安全機関:疑わしい北朝鮮のハッカー組織が協力して暗号通貨企業から鍵とクラウド資産を盗む攻撃を行った
By: rootdata|2026/03/09 12:45:45
0
シェア
安全研究機関 Ctrl-Alt-Intel が、北朝鮮に関連する疑いのあるハッカーグループが、ステーキングプラットフォーム、取引所ソフトウェアプロバイダー、暗号取引所に対して攻撃を仕掛けたことを明らかにしました。
攻撃者は、React2Shell 脆弱性(CVE-2025-55182)および取得した AWS アクセス資格情報を利用してクラウド環境に侵入し、S3、EC2、RDS、EKS、ECR などのリソースを列挙し、Secrets Manager、Terraform ファイル、Kubernetes 設定、Docker コンテナからキーと資格情報を抽出しました。研究者によると、攻撃者は 5 つの Docker イメージをダウンロードし、ChainUp 顧客関連のソフトウェアコンポーネントを含むソースコードを盗みました。
攻撃インフラストラクチャには、韓国のサーバー 64.176.226[.]36 およびドメイン itemnania[.]com が含まれています。報告書は、この活動が北朝鮮に関連する攻撃の特徴と一致していると述べていますが、帰属の信頼度は中程度であり、AWS 資格情報の出所は明確ではありません。
関連記事

MeteoraのTGEが間近:METの適正価値は?
METのローンチ後の時価総額は、4億5000万ドルから11億ドルの範囲になると予想されます。

10月20日の主要な市場情報の不一致、必見! | アルファ・モーニングレポート
1. 注目:今週のCPI発表、FRBがステーブルコインとトークン化に関する会議を開催。2. トークンアンロック:$ZRO, $KAITO, $HTM, $HOOK, $SVL

仮想通貨取引で6つのAIが競う:最も利益を上げるのは?
AIによる仮想通貨取引競争でDeepseekが現在首位、Geminiが最下位となっています。

10月20日の仮想通貨市場分析:見逃せない重要ニュースとトレンド
10月20日の仮想通貨市場を解説。ビットコインの動向、注目されるmeme coin、DeFiプロジェクトの最新情報をまとめてお届けします。

10月21日の仮想通貨市場ニュース:必見の重要情報 | Alpha Morning Post
10月21日の仮想通貨市場を解説。Base上のmeme coinの急騰や、注目のトークンアンロック情報をチェック。

MegaETHのパブリックセール参加方法:仮想通貨ICOプラットフォーム完全ガイド
MegaETHのパブリックセール参加方法を解説。ICOプラットフォームEchoとSonarの使い方を学び、投資のチャンスを掴みましょう。

Coinbaseによる2500万ドルのNFT購入:3年間の旅路
2025年になってもNFTを購入するのか?8エピソードのポッドキャストを主催するためだけにNFTを購入するのか?

Limitlessが1,000万ドルのシード資金調達を完了、LMTSトークンのローンチが目前に
Baseチェーン上の予測市場プラットフォームLimitless Exchangeが、仮想通貨と株式の取引を効率化。詳細をチェック。

仮想通貨初心者が「ゲーム」に参加するために中国語を学び始める時
中国のmeme coin文化がどのように世界市場に影響を与え、取引戦略を変革しているのかを解説します。

AIとWeb3の融合:Binance Alphaの新プロジェクト「Bluwhale」を徹底分析
Suiエコシステムの分散型AIパーソナライズプロトコル「Bluwhale」がWeb3のインテリジェンスレイヤーを構築。

FRBの量的緩和(QE)再開が迫る:ビットコインとゴールドが資産防衛の鍵となる理由
FRBの量的引き締め(QT)が終焉を迎え、量的緩和(QE)への転換が迫っています。中央銀行による無制限の通貨発行に対し、ビットコインやゴールドといった希少資産を保有することが、個人投資家にとっての最適解となるでしょう。

イーサリアム開発者の流出:企業による囲い込みと技術的負債の懸念
イーサリアムのオープンソースコミュニティは、ボランティア開発だけに頼れるのか?人材流出がもたらす技術的負債の危機。

韓国の個人投資家「アリ軍団」が仮想通貨のハイレバレッジ取引に殺到
韓国の個人投資家が仮想通貨やレバレッジETFに殺到。ハイリスクな投資の実態と市場への影響を解説。

Forward Industriesがソラナに巨額投資:300ドルへのラリーは近いか?
ソラナは仮想通貨界の洗練されたレーシングカーのような存在で、その超高速なトランザクションと低コストで競合を追い抜いています…

Grayscale、初の暗号資産マルチアセットETPを発売:投資家にとってのゲームチェンジャー
SEC承認済みのGrayscaleの新しいマルチアセットETPが登場。ビットコイン(BTC)、イーサリアム(ETH)などへの投資がより簡単に。

Coinbaseで大規模なデータ流出:内部関係者が顧客情報を販売
Coinbaseで発生した深刻なデータ流出の詳細を解説。内部関係者による不正行為の全貌と、仮想通貨を保護するためのセキュリティ対策について学びましょう。

ビットコインとチャーリー・カーク:若年層への暗号資産普及の立役者
チャーリー・カークは若者へのビットコイン普及に貢献しました。彼の金融の自由に関する思想が業界に与えた影響を解説します。

HBARの価格動向:2025年9月18日の重要チャネルを分析
HBARは本日0.050000ドル付近の重要なチャネルで推移しており、トレーダーはブレイクアウトの可能性に注目しています。堅実な...
MeteoraのTGEが間近:METの適正価値は?
METのローンチ後の時価総額は、4億5000万ドルから11億ドルの範囲になると予想されます。
10月20日の主要な市場情報の不一致、必見! | アルファ・モーニングレポート
1. 注目:今週のCPI発表、FRBがステーブルコインとトークン化に関する会議を開催。2. トークンアンロック:$ZRO, $KAITO, $HTM, $HOOK, $SVL
仮想通貨取引で6つのAIが競う:最も利益を上げるのは?
AIによる仮想通貨取引競争でDeepseekが現在首位、Geminiが最下位となっています。
10月20日の仮想通貨市場分析:見逃せない重要ニュースとトレンド
10月20日の仮想通貨市場を解説。ビットコインの動向、注目されるmeme coin、DeFiプロジェクトの最新情報をまとめてお届けします。
10月21日の仮想通貨市場ニュース:必見の重要情報 | Alpha Morning Post
10月21日の仮想通貨市場を解説。Base上のmeme coinの急騰や、注目のトークンアンロック情報をチェック。
MegaETHのパブリックセール参加方法:仮想通貨ICOプラットフォーム完全ガイド
MegaETHのパブリックセール参加方法を解説。ICOプラットフォームEchoとSonarの使い方を学び、投資のチャンスを掴みましょう。
