Lazarus Group
北朝鮮関連の脅威グループ(Lazarus / Hidden Cobra)。少なくとも2009年から活動し、2014年の Sony 侵害、WannaCry、そして10年にわたる暗号資産と銀行への窃取攻撃の責任があります。
ソース帰属
- 由来
- MITRE
- ソース
- MITRE ATT&CK · CISA
- 信頼度
- high
Source: MITRE ATT&CK · CISA · Confidence: high
セキュリティタイムライン
- discovered Attributed origins (approx.)
- exploited Sony Pictures destructive attack
- updated 3CX software supply-chain attack (approx.)
クイックアンサー
Lazarus Group は北朝鮮のサイバー脅威グループで、2014年の Sony 侵害と2017年の WannaCry 感染拡大の背後にいます。現在は国家活動の資金調達を目的とした大規模な暗号資産取引所への窃取攻撃で最もよく知られています。
定義
北朝鮮(第121局)に帰属される国家支援型ハッキンググループ。破壊的攻撃、長期にわたるスパイ活動、サプライチェーンへの埋め込み(3CX)、金銭目的の暗号資産窃取を行います。
金融セクターの防御側は Lazarus 級の戦術を想定すべきです。暗号資産取引所は資金移転のための永続的な標的であり続けています。