北朝鮮のハッカーグループPurpleBravoがAIおよび暗号業 界の3,100以上のIPに対して攻撃を仕掛けた
Foresight Newsの報道によると、Insikt Groupの監視によれば、北朝鮮国家支援のハッカー組織PurpleBravo(「Contagious Interview」活動と重複)が、2024年8月から2025年9月の期間に、AI、暗号資産、金融サービス、IT開発などの分野に関わる3,136の独立したIPアドレスに対して攻撃を仕掛けた。この組織は、偽のLinkedInリクルーターの身分、面接時のプログラミングテスト、GitHubの悪意あるリポジトリを利用し、開発者に企業のデバイス上で悪意のあるコードを実行させるよう誘導している。
PurpleBravoのツールセットには、JavaScript情報窃取プログラムBeaverTail、多プラットフォーム対応のリモートアクセス型トロイの木馬PyLangGhostおよびGolangGhostが含まれており、ブラウザの認証情報や暗号資産ウォレット情報の窃取を目的としている。調査によると、この組織はAstrill VPNおよび中国に位置するIPアドレスを利用してコマンド&コントロールサーバーを管理している。Insikt Groupは、攻撃対象が主にITサービスや人材アウトソーシング業界であることから、この種の攻撃が下流の顧客に深刻なソフトウェアサプライチェーンリスクをもたらす可能性があると強調している。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、 いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
SECはbitcoinインデックスオプションのNasdaq上場を承認
風力発電の承認が全面的に「停止」し、米国の500億ドル規模のエネルギー事業が危機に直面
米国株式市場の主要三指数がそろって上昇し、ダウ平均は連続して過去最高値を更新、S&P500指数は8週連続の週足上昇を記録しました。
La Rosa Holdings Corpは最近、Form 10-Q四半期報告書の提出が期限内に行われなかったため、Nasdaqから是正通知を受け取りました。
