1773943877
2026-03-19 04:30:00
すべての報道によると、中国は世界的なサイバー犯罪の偉大な推進者です。しかし、この業界で重要性を増し続けているアジアの小国があります。ここは北朝鮮、禁輸措置に苦しむ国家だ。 オンライン犯罪活動が主な外貨源となっている。アナリストらは、次の点に同意しています。 ハッカー 北朝鮮が資金提供しているとされるサイバー攻撃は複雑さを増しており、相互に連携するさまざまな種類のサイバー攻撃に特化したグループが創設されている。彼らはまた、彼らの技術がますます洗練されていることを強調しています。最近のクラウドストライクのレポートによると、この国に関連する事件は 2025 年に前年比 130% 増加しました。その中には、 Bybitポータルから14億6000万ドル相当の仮想通貨が盗まれる史上最大のサイバークーデターとみなされている。
前述の中国、ロシア、イラン、イスラエル、米国などの国は、非公式にチームをスポンサーしています。 ハッカー 妨害行為を行ったり、貴重な情報を入手したりできるようにするためです。サイバー分野でのインシデントの責任を特定するのは非常に困難であるため、これらは秘密作戦を実行するのに役立ちます。北朝鮮の場合は違う。ラザロの愛称で知られるコンピューター専門家グループを、諜報活動というよりは金儲けのために使っているのだ。
愛され尊敬されるリーダー — 公式の呼び方の 1 つ 金正恩— 何年も前、彼は自国が受けている厳しい国際制裁を生き延びるための収入源としてサイバー犯罪を選択した。 「ロシアとの貿易関係は改善したにもかかわらず、朝鮮民主主義人民共和国は [ese es el nombre oficial de Corea del Norte] 「新しい駆逐艦の建造、原子力潜水艦の製造、新しい偵察衛星の打ち上げなど、野心的な軍事計画に資金を提供するには追加の収入が必要だ」とクラウドストライクの報告書は指摘している。
Lazarus グループは、これまでに明らかになったものの中で最大規模の暗号通貨盗難を実行しました。 史上2番目に大きなヒット作で、一度に6億2,500万ドルを盗んだそれは彼の仕事でした。彼らは次の専門家でもあります 戦略的と考えられる米国企業に労働者を浸透させるお金を稼ぐためと産業秘密を盗むためです。彼らは最近、攻撃の有効性を向上させる強力なツールである生成 AI を追加しました。
労働者になりすます「ディープフェイク」
の証拠があります 北朝鮮のリモートワーカーが西側企業に大量侵入 少なくともパンデミックがリモート人材の雇用を引き起こした2019年以来、金を稼ぎ、産業秘密を盗むことが目的だった。最近の Google 脅威インテリジェンス グループからの情報テクノロジー大手のサイバーセキュリティ部門は、兵器や航空宇宙企業の従業員としてこれらのエージェントが侵入することは、防衛産業が直面する大きな脅威の1つであると特定している。
目新しいのは、彼らが生成 AI を活用してこれらの侵入を磨き上げていることです。 「エージェントは偽の身元を使用し、 ディープフェイク [vídeos hiperrealistas] ビデオインタビューを回避するために人工知能(AI)によって生成され、最終的には数億ドルの収益が政権に注ぎ込まれることを可能にする」とCloudflareの2026年の世界的脅威レポートは説明している。
多くの IT 関連の職種でリモートワークが主流になっています。米国で働くことが禁止されている北朝鮮人は、米国での雇用を得るために少なくとも2年間、同国の国民を装い、主にテクノロジー企業や銀行で働いている。これを行うために、彼らは電話をかけることに頼る ラップトップ ファーム (ラップトップファーム)または、米国で購入され、米国の家庭やオフィスに設置され、海外からリモート操作されるコンピュータのグループ。このシステムを通じて、北朝鮮のハッカーはアメリカの IP (デバイス識別子) を取得し、位置の障害を克服することができます。
機械を入手したら、想定される労働者を発明する必要があります。正当性を高めるために、「何千人ものオペレーターが、LinkedIn または GitHub 上でそれぞれのユーザーとデジタル パーソナリティを作成し、 レンタル 多くの場合、共謀した米国国民の資格情報である」と Cloudflare の報告書は述べている。ターゲット企業を欺くためのツールの武器庫に最近追加されたのは、「 ディープフェイク 就職面接に合格するために。」
クラウドストライクの分析では、生成 AI により、北朝鮮のハッカーが以前は手作業であった作業を産業化できるようになり、信頼できるデジタル フットプリントを作成し、長期にわたって一貫したやり取りを維持できるようになったと結論付けています。面接でのディープフェイクに加えて、AIで履歴書を作成し、偽の身分を構築します。 Cloudflareの専門家らはまた、「従業員とのZoom通話中に対象企業の幹部になりすますために、偽造されたビデオと音声を使用」し、「悪意のあるペイロードをダウンロードさせた」ことを文書化している。
成長する構造
CrowdStrike研究所は、Lazarusに嵌められた2つの新しいグループ、Pressure ChollimaとGolden Chollimaを検出しました。 「これらの部門は仮想通貨に重点を置いているが、ラビリンス・チョリマなどの既存のグループは引き続き情報収集の支援に依存している。共有インフラとツールは実際、断片化ではなく連携を示唆している」とクラウドストライクのサイバー犯罪対策責任者アダム・マイヤーズ氏は説明する。
マイヤーズのチームは、明確に定義された目的と専門分野を持つ Lazarus 内に 7 つの異なる派閥を区別していますが、攻撃の準備に使用するコード リポジトリも共有しています。 「北朝鮮に関連するグループの活動は、その戦術の根本的な変化ではなく、その戦術の加速と洗練を反映している。AIの使用はその進化の一部である。それは規模、現実性、作戦効率を高める戦力倍増である」とテキサス人は付け加えた。
「北朝鮮政権はエリートハッカーに積極的に権限を与え、彼らを121事務所に組み入れている。」 [una unidad del ejército de expertos informáticos]」とオーストラリア人のアンナ・ファイフィールドは本の中で書いています。 偉大な後継者 (Captain Swing、2021)では、金日成の孫のあまり知られていない人生を掘り下げています。 「この点で潜在的な適性を示した学生は、中には11歳の若者もおり、特殊学校に送られ、その後平壌オートメーション大学に送られ」、そこで「システムをハッキングしてコンピュータウイルスを作成する方法を5年間にわたって教えられる」。努力は報われつつあります。
#労働者になりすまして映画を盗むディープフェイク #北朝鮮の収入源としてサイバー犯罪はこうして成長する #テクノロジー