安全機関:疑わしい北朝鮮のハッカー組織が協力して暗号通貨企業から鍵とクラウド資産を盗む攻撃を行った
3月 9, 2026 11:08:07
安全研究機関 Ctrl-Alt-Intel が、北朝鮮に関連する疑いのあるハッカーグループが、ステーキングプラットフォーム、取引所ソフトウェアプロバイダー、暗号取引所に対して攻撃を仕掛けたことを明らかにしました。
攻撃者は、React2Shell 脆弱性(CVE-2025-55182)および取得した AWS アクセス資格情報を利用してクラウド環境に侵入し、S3、EC2、RDS、EKS、ECR などのリソースを列挙し、Secrets Manager、Terraform ファイル、Kubernetes 設定、Docker コンテナからキーと資格情報を抽出しました。研究者によると、攻撃者は 5 つの Docker イメージをダウンロードし、ChainUp 顧客関連のソフトウェアコンポーネントを含むソースコードを盗みました。
攻撃インフラストラクチャには、韓国のサーバー 64.176.226[.]36 およびドメイン itemnania[.]com が含まれています。報告書は、この活動が北朝鮮に関連する攻撃の特徴と一致していると述べていますが、帰属の信頼度は中程度であり、AWS 資格情報の出所は明確ではありません。
最新の速報
ChainCatcher
Mar 10, 2026 14:12:24
ChainCatcher
Mar 10, 2026 13:23:49
ChainCatcher
Mar 10, 2026 13:19:44
ChainCatcher
Mar 10, 2026 13:03:20
ChainCatcher
Mar 10, 2026 13:01:06












