ギリシャ拠点のサイバーセキュリティ研究者ヴァンゲリス・スティカス氏は、北朝鮮のハッカーが使う指令サーバーに22カ月にわたって潜伏。その結果、57カ国1640社が侵害された証拠を発見した。

Create a landscape editorial hero image for this Studio Global article: What scale of global breaches did Greece-based cybersecurity researcher Vangelis Stykas uncover by infiltrating North Korean hackers' comman. Article summary: Here are the key findings from Vangelis Stykas's investigation, as presented at Black Hat 2026.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual
この2年間、たった一人のギリシャ人研究者が、世界で最も活発な国家支援ハッキング組織の内部に潜伏していた。彼は高度なゼロデイ脆弱性を突いて侵入したわけではない。北朝鮮のハッカーたちが、自分たちのマルウェアに自ら感染してしまったのだ。その隙をついて、サイバーセキュリティ企業KumioのCTOであるヴァンゲリス・スティカス氏は、前代未聞の規模で展開された世界的なハッキングキャンペーンの最前線を目の当たりにした。
2026年8月、ラスベガスで開催されたセキュリティカンファレンス「Black Hat」で、スティカス氏は北朝鮮の世界的ハッキング活動に関する、これまでで最も詳細な報告を公表した。以下がその内容だ。
スティカス氏は22カ月の間に、北朝鮮の指令サーバーから約5テラバイトのデータを抽出・分析した。その証拠は、57カ国にわたる1640の組織が侵害されたことを示している
。
すべての侵害が同じ程度だったわけではない。スティカス氏は、そのうち700~800もの被害組織が「極めて深刻な」侵害を受けたと推定している。深刻なケースでは、攻撃者は以下を掌握していたという。
スティカス氏は、情報開示プロセスが適切に行われた、または既に独立して侵害を発見していた、約12の組織を公表した。その中には以下のような企業・組織が含まれる。
このキャンペーンは広範囲に及び、世界各国のテクノロジー企業、金融機関、医療機関、政府機関などが標的となった。
主な初期侵入手段は、スティカス氏が 「Contagious Interview」 と名付けたソーシャル・エンジニアリング・キャンペーンだった。北朝鮮のハッカーたちは、LinkedInなどのプロフェッショナルネットワーク上で企業の採用担当者を装い、ソフトウェア開発者に魅力的な求人を持ちかけた。そして、偽の面接の中で、マルウェアが仕込まれたコーディングテストやPDFなどのファイルをダウンロードさせるよう騙したのだ
。
一人の契約社員や従業員の端末が侵害されると、攻撃者はそこから企業ネットワーク内部へと侵入した。さらに、北朝鮮のITワーカーが偽のリモート雇用を通じて直接企業に潜入したケースもあった。
スティカス氏は高度な侵入技術を使ったわけではない。北朝鮮のハッカーたちが、自分たちの業務用端末を自分たちのマルウェアに誤って感染させてしまったのだ。この運用上のセキュリティ上の失敗が、スティカス氏に彼らの指令サーバーへの足がかりを与えた。そこから、内部のSlackやDiscordのチャンネルにアクセスし、盗まれたデータを精査し、開発者キー、ソースコード、内部通信を入手した
。
彼は22カ月もの間、気付かれることなく静かに彼らの活動を監視し続けた。
Black Hatで、スティカス氏は以下の点を明らかにした。
スティカス氏の発見は、現代の企業セキュリティにおける重大な脆弱性、すなわちリモートの契約社員への依存と、採用プロセス自体が攻撃対象となり得ることを浮き彫りにした。また、国家支援を受けたハッキンググループが、これまで知られていたよりもはるかに多くの侵害を、何年にもわたって隠蔽できることも示している。
一人の研究者が国家のハッキング装置に2年近く潜入し、監視できたという事実は、北朝鮮のサイバー部隊内に、重大な運用上のセキュリティギャップが存在することを示唆している。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ギリシャ拠点のサイバーセキュリティ研究者ヴァンゲリス・スティカス氏は、北朝鮮のハッカーが使う指令サーバーに22カ月にわたって潜伏。その結果、57カ国1640社が侵害された証拠を発見した。