バイナンス、北朝鮮による仮想通貨への巧妙なサイバー攻撃を暴露

バイナンスのCSO(最高セキュリティ責任者)ジミー・スー氏は、ラザラスグループなど北朝鮮の国家レベルの攻撃者が偽の履歴書、悪意のあるNPMパッケージ、偽の求人オファーを悪用していることを明らかにし、仮想通貨プラットフォーム間でのセキュリティ情報共有を促進

要約

8月13日、バイナンスの最高セキュリティ責任者ジミー・スー氏は、同プラットフォームが北朝鮮の攻撃者、特にラザラスグループに関連する偽の履歴書を毎日多数受け取っていることを明らかにした。彼は公開NPMパッケージへの悪意あるコード埋め込みや偽の求人オファーなどの戦術を詳述した。バイナンスは他の主要プラットフォームとTelegramやSignalを通じてセキュリティ情報を共有し、これらの脅威を軽減するために協力している。

用語解説
  • ラザラスグループ: 仮想通貨業界を標的とした高度なサイバー攻撃を実行することで知られる北朝鮮関連のハッキンググループ。
  • NPMパッケージ: Node.jsでオープンソースコードを配布するために使用されるリポジトリモジュールで、悪意のあるコードが埋め込まれると悪用される可能性がある。