FBIは、北朝鮮のKimsuky APTが悪意のあるQRコードを使用して米国の組織にスピアフィッシング攻撃を行っていると発表した記事がBitcoinEthereumNews.comに掲載されました。FBIによると、Kimsuky APTはFBIは、北朝鮮のKimsuky APTが悪意のあるQRコードを使用して米国の組織にスピアフィッシング攻撃を行っていると発表した記事がBitcoinEthereumNews.comに掲載されました。FBIによると、Kimsuky APTは

FBIによると、北朝鮮のKimsuky APTが悪意のあるQRコードを使用して米国の組織にスピアフィッシング攻撃を実施

2026/01/10 02:55
8 分で読めます

FBIは、北朝鮮の国家支援を受けたハッキンググループKimsuky APTが、悪意のあるQRコードを使用して北朝鮮政策に関連する米国組織に侵入していると述べています。

この警告は、NGO、シンクタンク、大学、政府関連グループと共有された2025年のFBI FLASHで発表されました。同機関は、標的にはすべて共通点が1つあると述べています。それは北朝鮮について研究、助言、または関連業務を行っていることです。

FBIによると、Kimsuky APTはリンクの代わりにQRコードに依存するスピアフィッシングキャンペーンを実行しており、この手法はQuishingとして知られています。

QRコードは有害なURLを隠しており、被害者はほぼ常に業務用コンピューターではなく電話でスキャンします。この移行により、攻撃者は通常フィッシングを検出するメールフィルター、リンクスキャナー、サンドボックスツールをすり抜けることができます。

Kimsuky APTは政策および研究対象者にQRベースのメールを送信

FBIは、Kimsuky APTが2025年にいくつかのテーマ別メールを使用したと述べています。それぞれが標的の職務と関心事に合致していました。5月、攻撃者は外国人顧問を装いました。彼らはシンクタンクのリーダーに朝鮮半島の最近の出来事についての見解を求めるメールを送信しました。メールにはアンケートを開くと主張するQRコードが含まれていました。

5月下旬、グループは大使館職員を装いました。そのメールはシンクタンクの上級研究員に送られました。北朝鮮の人権に関する意見を求めていました。QRコードは安全なドライブのロックを解除すると主張していました。同月、別のメールがシンクタンクの従業員から送られたものを装いました。そのQRコードをスキャンすると、被害者は悪意のある活動のために構築されたKimsuky APTのインフラストラクチャに送られました。

2025年6月、FBIはグループが戦略的諮問会社を標的にしたと述べています。メールはスタッフを存在しない会議に招待しました。QRコードはユーザーを登録ページに送りました。登録ボタンは訪問者を偽のGoogleログインページに誘導しました。そのページはユーザー名とパスワードを収集しました。FBIはこのステップをT1056.003として追跡される認証情報収集活動に結び付けました。

QRスキャンはトークン盗難とアカウント乗っ取りにつながる

FBIは、これらの攻撃の多くがセッショントークンの盗難とリプレイで終わると述べています。これにより、攻撃者はアラートをトリガーすることなく多要素認証をバイパスできます。アカウントは静かに乗っ取られます。その後、攻撃者は設定を変更し、アクセスを追加し、制御を維持します。FBIは、侵害されたメールボックスが同じ組織内でさらにスピアフィッシングメールを送信するために使用されると述べています。

FBIは、これらの攻撃が個人の電話で始まることを指摘しています。そのため、通常のエンドポイント検出ツールとネットワーク監視の範囲外になります。このため、FBIは次のように述べました:-

FBIは組織にリスクを軽減するよう促しています。同機関は、スタッフにメール、手紙、チラシからのランダムなQRコードのスキャンについて警告すべきだと述べています。トレーニングでは偽の緊急性となりすましを扱うべきです。従業員はログインまたはファイルのダウンロード前に、直接連絡を通じてQRコード要求を確認する必要があります。明確な報告ルールを設定する必要があります。

FBIはまた、「すべてのリモートアクセスと機密システムにフィッシング耐性のあるMFAを使用すること」、および「最小権限の原則に従ってアクセス権限を見直し、未使用または過剰なアカウント権限を定期的に監査すること」を推奨しています。

最も賢明な暗号資産関係者はすでに私たちのニュースレターを読んでいます。参加しませんか?彼らに加わりましょう。

Source: https://www.cryptopolitan.com/north-korea-kimsuky-apt-malicious-qr-codes/

市場の機会
Aptos ロゴ
Aptos価格(APT)
$1.035
$1.035$1.035
+0.48%
USD
Aptos (APT) ライブ価格チャート
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために service@support.mexc.com までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

関連コンテンツ

モーニング暗号資産レポート:XRP独自のETF強気相場で6,310万ドル急騰、23,799,579,141 SHIB:CoinbaseのクジラがShiba Inuを数十億単位で獲得し姿を消す、スーパーボウル中のDogecoin創設者の暗号資産市場予測が現実に

モーニング暗号資産レポート:XRP独自のETF強気相場で6,310万ドル急騰、23,799,579,141 SHIB:CoinbaseのクジラがShiba Inuを数十億単位で獲得し姿を消す、スーパーボウル中のDogecoin創設者の暗号資産市場予測が現実に

2026/2/9(月曜日):XRPがETFに6,310万ドルを引き込む一方、BitcoinとEthereumは資金流出、Coinbase関連のクジラが238億SHIBを取引所から移動
共有
Coinstats2026/02/09 22:12
メタプラネット、日本と米国にビットコイン重視の子会社を設立

メタプラネット、日本と米国にビットコイン重視の子会社を設立

メタプラネットが日本と米国にビットコイン重視の子会社を設立したという投稿がBitcoinEthereumNews.comに掲載されました。日本最大のビットコイン BTC$116,183.54 保有企業であるメタプラネット(3350)は、最大の暗号通貨へのコミットメントを強化するため、日本と米国にそれぞれ1つずつ子会社を設立し、bitcoin.jpドメイン名を購入したと発表しました。Bitcoin Japan Inc.は東京に拠点を置き、インターネットドメインやBitcoin Magazine Japanを含むビットコイン関連のメディア、カンファレンス、オンラインプラットフォームのスイートを管理します。米国ユニットのMetaplanet Income Corp.はマイアミに拠点を置き、デリバティブを含むビットコイン関連の金融商品からの収益創出に焦点を当てると、同社はXへの投稿で述べています。メタプラネットは2024年第4四半期にビットコイン収益創出事業を開始し、新子会社を通じてこれらの事業をさらに拡大することを目指していると述べています。完全子会社である両社は、メタプラネットCEOのサイモン・ゲロビッチが一部指揮を執っています。今月初め、同社はビットコイン保有量を20,000 BTCを超える水準に引き上げました。BitcoinTreasuriesのデータによると、現在、同社は20,136 BTCをバランスシートに持つ世界第6位のビットコイン保有企業です。最大手のStrategy(MSTR)は638,985 BTCを保有しています。これらの子会社は、同社がBTC保有を強化するために国際的な株式販売で純額2,041億円(14億ドル)を調達する計画を発表した直後に設立されています。メタプラネットの株価は水曜日に1.16%下落しました。出典:https://www.coindesk.com/business/2025/09/17/metaplanet-sets-up-u-s-japan-subsidiaries-buys-bitcoin-jp-domain-name
共有
BitcoinEthereumNews2025/09/18 06:12
金価格が驚異的な新記録高値を更新

金価格が驚異的な新記録高値を更新

ゴールド価格が驚異的な新記録高値を更新という投稿がBitcoinEthereumNews.comに掲載されました。前例のない急騰:ゴールド価格が驚異的な新記録高値を更新 コンテンツへスキップ ホーム 暗号資産ニュース 前例のない急騰:ゴールド価格が驚異的な新記録高値を更新 出典: https://bitcoinworld.co.in/gold-price-record-high/
共有
BitcoinEthereumNews2025/09/18 07:55