FBIと日本、北朝鮮による3億500万ドルのDMMハッキングの詳細を暴露

サイバー犯罪と暗号通貨の複雑な世界に飛び込むことに数え切れないほどの時間を費やしてきた研究者として、私はこの物語の中で展開する出来事に魅了され、同時に不安を感じています。北朝鮮関連グループTraderTraitorが画策したDMMからの窃盗は、デジタルフロンティアが物理フロンティアと同じくらい危険であることをはっきりと思い出させるものとなった。

5月には、犯罪分子が日本の仮想通貨取引所DMMから3億ドル以上を盗み出したことが明らかになり、この事実は連邦捜査局やその他の法執行機関によって明らかにされた。

12月23日、FBI、国防総省サイバー犯罪センター(DC3)、警察庁(NPA)は、約4,502.9ビットコイン(BTC)の盗難に関与したサイバー攻撃の詳細を詳述する共同報告書を発表した。事件当時、この金額はおよそ 3 億 500 万ドルに相当しました。

FBIの報告書によると、捜査中の犯罪はTraderTraitorとして知られる北朝鮮関連団体による脅迫行為に関連しているようだ。このグループは、企業内の従業員を対象に、慎重に計画された社会的操作などの手法を採用しています。

北朝鮮のハッカーがリクルーターを装った

FBI によると、3 月に北朝鮮のサイバー犯罪者が LinkedIn でリクルーターを装った。このハッカーは、日本の仮想通貨ウォレット会社であるGincoの従業員に連絡を取りました。 FBI は、この攻撃者がその後、Ginco のウォレット管理システムを制御していた従業員に悪意のあるリンクを送信したと発表しました。

この従業員は、指定されたリンクが GitHub の採用前のコーディング テストに向けられていると考えました。その結果、影響を受けた個人がコードを個人の GitHub アカウントにダウンロードし、セキュリティ侵害につながりました。

5月中旬、TraderTraitor組織に関係するハッカーらが、以前に入手したデータを利用して従業員を装った。これにより、彼らはGincoの通信ネットワークに侵入することができました。

同庁は、ハッカーがアクセスを悪用してDMM従業員からの本物の取引リクエストを改ざんし、事件中に約3億800万ドルのビットコイン損失につながった可能性が高いと示唆した。 FBIによると、盗まれた資金はTraderTraiter組織が管理するデジタルウォレットに送金されたという。

FBIはNPAや米国および世界の様々な同盟国と協力し、北朝鮮が政府の資金調達手段として違法行為に依存していることを暴露することを目指し、協力的な取り組みを継続する計画だ。

2024年に暗号通貨泥棒が22億ドルを盗む

2024 年には、数多くのハッキングやサイバー攻撃の中でも、DMM として知られる重大なデータ侵害が発生しました。チェイナリシスによると、このような事件は年間を通じて約 303 件発生し、約 22 億ドルの潜在的な損失が発生したとのことです。

Web3 セキュリティを専門とする企業 Cyber​​s は、従来型金融 (CeFi) 部門でサイバーセキュリティ インシデントが大幅に増加し、前年比 1000% という驚異的な増加を記録したと CryptoMoon に伝えました。

2024-12-24 10:59