攻撃組織: Lazarus / Hidden Cobra / Dark Seoul / Labyrinth Chollima / Group 77 / Hastati Group
【別名情報】 名称 別名 備考 Andariel Silent Chollima, APT45 Lazarusの分派 APT37 Reaper, Scarcruft, Group123, Ricochet Chollima, Red Eyes, Dark Sleeper APT38 TEMP.Hermit Bluenoroff Lazarusの分派 Kimsuki Lazarus Hidden Cobra, Dark Seoul, Sil…
【要点】 ◎北朝鮮のサイバー攻撃組織 incidents.hatenablog.com 【目次】 概要 【別名】 【関連組織】 【辞書】 【概要】 【最新情報】 記事 【まとめ】 【ニュース】 【ブログ】 【公開情報】 【資料】 【IoC情報】 【図表】 関連情報 【関連まとめ記事】 …
【要点】 ◎北朝鮮のLazarusはWindowsゼロデイ「CVE-2026-68820」を悪用し、防衛・航空宇宙企業を標的とする「Operation Dream Job」でSYSTEM権限取得やルートキット展開を実施した (BleepingComputer)
【要点】 ◎CYFIRMAによると、観測されたAPTキャンペーンの66.6%でエネルギー・公益事業セクターが標的となり、中国系を中心にLazarusやSandwormなど国家支援型脅威が継続的に活動している (Industrial Cyber)
【要点】 ◎Lazarusが金融・暗号資産企業向けに新型RAT「RemotePE」を展開している。完全メモリ常駐型で高いステルス性を持つ (The Hacker News)
Lazarus hackers adopt Medusa ransomware for extortion campaigns, targeting healthcare and nonprofits
【要点】 ◎LazarusがMedusaで医療・非営利へ恐喝攻撃 (Industrial Cyber)
【要点】 ◎CrowdStrikeは北朝鮮系が3組織に分裂と報告。Labyrinthは諜報、Golden/Pressureは暗号資産窃取に特化し資金を政権へ還流 (CyberScoop)
【要点】 ◎CrowdStrikeはLABYRINTH CHOLLIMAが3組織へ分化と再整理。中核は諜報、GOLDEN/PRESSUREは暗号資産窃取に特化し、ツール共有で集中調整も示唆 ((Crowdstrike)
【要点】 ◎ESETは、アサヒを攻撃したQilinが北朝鮮Lazarusと連携していたと発表。AIで高度化する攻撃やランサムウェアの脅威増大を警告し、2026年は国家型スパイとAI悪用が拡大すると予測した。
【要点】 ◎求人詐欺でマルウェアを配布する北朝鮮のサイバー犯罪組織。Lazarus と繋がり
【ニュース】 ◆Lazarus Group、北朝鮮IT労働者詐欺にマルウェア技術を提供 PostNapTea RATコードが流用判明 (innovaTopia, 2025/09/26 07:47) https://innovatopia.jp/cyber-security/cyber-security-news/67126/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 /…
【訳】北朝鮮のハッカーが新たなバックドア「AkdoorTea」を使用し、世界中の暗号通貨開発者を標的に 【要約】 ESETは北朝鮮系グループ「DeceptiveDevelopment」(別名Lazarus傘下)が、暗号通貨やWeb3開発者を狙う「Contagious Interview」キャンペーンで新R…
【訳】ラザラスがクロスEX、インノリックスの脆弱性と脅威ニードルマルウェアを介して韓国企業6社を攻撃 【図表】 出典: https://thehackernews.com/2025/04/lazarus-hits-6-south-korean-firms-via.html 【要約】 ラザルスグループは2024年11月以降、韓国の…
【訳】北朝鮮のハッカー集団、暗号企業を標的にClickFix攻撃を採用 【図表】 Lazarusのブランド悪用 (セコイア) 対象者に表示された偽のエラー (セコイア) GolangGhostの感染チェーン (セコイア) 出典: https://www.bleepingcomputer.com/news/security/nort…
【ニュース】 ◆北朝鮮による暗号資産窃取に警戒を - 日米韓が共同声明 (Security NEXT, 2025/01/16) https://www.security-next.com/166182 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) ht…
【図表】 RustyAttrの攻撃手順 引用:Group-IB 拡張属性に埋め込まれたスクリプトの例。囮のPDFファイルを表示して次のスクリプトを実行する 引用:Group-IB 出典: https://news.mynavi.jp/techplus/article/20241118-3065371/ 【ニュース】 ◆Macの拡張属性…
【図表】 実行フローの概要 出典: https://www.group-ib.com/blog/stealthy-attributes-of-apt-lazarus/ 【ブログ】 ◆Stealthy Attributes of APT Lazarus: Evading Detection with Extended Attributes (GROUP-IB, 2024/11/13) https://www.group-ib.com/b…
【要点】 ◎中国系はSoftEther VPNで持続侵入、北朝鮮系はクラウドやMSC悪用。偽求人やデコイ文書で外交・金融・暗号資産を標的化。
【ニュース】 ◆北朝鮮のハッカーがNFTゲームを通じて暗号を盗む新しい方法 (Voi, 2024/10/28 07:35) https://voi.id/ja/teknologi/428689 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) http…
【ニュース】 ◆偽ゲームサイトでマルウェアに感染、Chromeユーザーが標的 (マイナビニュース, 2024/10/24 18:12) https://news.mynavi.jp/techplus/article/20241024-3051208/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / …
【訳】Lazarusのハッカーは、偽のDeFiゲームを使ってGoogle Chromeのゼロデイ脆弱性を悪用しました 【図表】 おとりサイトにおけるLazarusのエクスプロイト (カスペルスキー) 操作された配列および構造体によるヒープ破壊 (カスペルスキー) 出典: https://ww…
【ニュース】 ◆採用試験でPythonコードを実行するとマルウェアに感染、新しい攻撃手口 (マイナビニュース, 2024/09/16 17:37) https://news.mynavi.jp/techplus/article/20240916-3023879/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的…
【概要】 項目 内容 攻撃組織 Lazarus 【ニュース】 ◆北朝鮮の脅威グループ、Windowsのゼロデイ悪用してサイバー攻撃 (マイナビニュース, 2024/08/21 10:49) https://news.mynavi.jp/techplus/article/20240821-3008709/ 【関連まとめ記事】◆全体まとめ ◆攻…
【ニュース】 ◆北朝鮮ハッカー集団、盗んだ暗号資産をカンボジア決済会社通じ洗浄 (あたらしい経済, 2024/07/16) https://www.neweconomy.jp/posts/403602 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazar…
【ニュース】 ◆北朝鮮のハッカーが韓国の防衛請負業者10社に何か月もハッキングしていたことが判明 (Gigazine, 2024/05/04 08:00) https://gigazine.net/news/20240504-north-korea-hacking-korean-defense-contractors/ 【関連情報】 ◆N. Korean hackers br…
【訳】北朝鮮のハッカーが数カ月にわたり南部の防衛関連企業10社に侵入、警察が発表 【要約】 韓国警察は、北朝鮮のハッキング組織が南部の防衛関連企業に対して組織的な攻撃を行い、防衛技術を入手していたことを発表した。被害は約10社に及び、攻撃手法は…
【ニュース】 ◆北朝鮮のハッカー集団ラザルス トルネードキャッシュによる資金洗浄を再開か=分析 (Cointelegraph, 2024/03/15 13:50) https://jp.cointelegraph.com/news/lazarus-group-moves-12-million-htx-heco-hacks-tornado-cash
【ニュース】 ◆北朝鮮の脅威グループLazarus、Windowsのゼロデイ脆弱性悪用してサイバー攻撃中 (マイナビニュース, 2024/03/01 09:10) https://news.mynavi.jp/techplus/article/20240301-2895500/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ…
【訳】日本、北朝鮮のハッカーが作成した悪意のあるPyPiパッケージについて警告 【図表】出典: https://www.bleepingcomputer.com/news/security/japan-warns-of-malicious-pypi-packages-created-by-north-korean-hackers/ 【ニュース】 ◆Japan warns of ma…
【訳】北朝鮮のハッカーが防衛分野のサプライチェーン攻撃に関与か 【図表】出典: https://www.bleepingcomputer.com/news/security/north-korean-hackers-linked-to-defense-sector-supply-chain-attack/ 【ニュース】 ◆North Korean hackers linked to def…