北朝鮮のハッカー、韓国裁判所の電算網にアクセスし個人情報5000件持ち出す

32

    • 1名無し2024/05/13(Mon) 05:37:39ID:MzNDIxNzc(1/1)NG報告

      北朝鮮のハッキング組織が韓国の裁判所の電算網にアクセスし、2年間で4.7ギガバイトの個人信用回復関連情報を持ち出していたことが明らかになった。

      警察庁国家捜査本部が11日に明らかにしたところによると、警察、国家情報院、検察が合同捜査に入った結果、2021年1月以前から昨年2月まで北朝鮮のハッキング組織と疑われるハッカーが裁判所の電算網にアクセスし、個人信用回復関連資料5171件、4.7ギガバイト相当を持ち出した状況が発見された。大法院(最高裁)が3月に公式謝罪しながら「流出の試みがあった26件のPDFファイルに個人情報が含まれているものと把握した」と明らかにしたことと比較すると実際の流出被害は約200倍に増えたことになる。

      警察によると、北朝鮮ハッカーは2021年1月7日以前から裁判所の電算網に侵入していたものと推定されるが、当時のセキュリティ装備関連記録が削除されており最初の侵入時期と原因は明らかにできなかったという。このハッカーは韓国国内のサーバー4台と海外サーバー4台で1014ギガバイト分の資料を外部に伝送した。捜査機関はこれを逆追跡し外部に転送された資料のうち一部を確認した。識別された4.7ギガバイトの流出ファイルはすべて裁判所の個人信用回復関連文書であることがわかった。

      流出した文書には個人信用回復申請者の自筆陳述書と、債務増大と支払い不能経過書、婚姻関係証明書、病院の診断書などの個人情報が含まれていたという。捜査機関は今回の犯行に使われた悪性プログラムと暗号資産を通じたサーバー決済内訳、IPアドレスなどから推察すると、侵入者は北朝鮮のハッキング組織だと判断した。

      韓国法院行政処は、昨年11月に北朝鮮のハッカー組織である「ラザルス」が裁判所の電算網をハッキングしたという疑惑が起きると、昨年12月から警察庁、国家情報院、検察庁で構成された合同捜査団の支援を受けて調査を続けてきた。チョン処長は3月4日、大法院ホームページに「北朝鮮に関連したと推定される攻撃主体が高度なハッキング技法で司法府の電算網に侵入し裁判所内部データと文書を外部に流出させた可能性が高いという事実が確認された。司法府としても事案の重大さに当惑を禁じえない」と明らかにした。

      https://l.smartnews.com/71kMy

    • 2名無し2024/05/13(Mon) 10:58:40ID:k1MDM1MDg(1/1)NG報告

      自称IT先進国の威厳

    • 3名無し2024/05/13(Mon) 11:42:08ID:IyODUzNjM(1/3)NG報告

      >>1

      韓国最高裁、北朝鮮に1テラのデータをハッキングされていた…何が奪われたかも把握できず
      北朝鮮のハッカー集団「ラザルス」が2021年1月から2年にわたりサーバーに侵入

      所得証明書など1000ギガ以上の裁判関連資料を奪う
      流出したデータのうち内容が確認されたものは全体の0.5%

      北朝鮮のハッカー集団「ラザルス」が韓国の裁判所ネットワークに2年以上にわたり侵入し、1014ギガバイトのデータを奪っていた。韓国政府の合同調査で12日までに明らかになった。流出したデータのうち内容が確認されたのは被害全体の約0.5%(5171件)で、主に裁判関連の資料だった。その中には住民登録謄本、婚姻関係証明書、診断書など個人情報も含まれていた。残り99.5%は記録が削除されており、どのような内容が北朝鮮に奪われたか確認できないという。裁判所の裁判記録が北朝鮮のサイバー攻撃で流出するのは今回が初めてだ。

      【グラフィック】北朝鮮の「ラザルス」による韓国大法院へのサイバー攻撃の流れ

       警察庁国家捜査本部、国家情報院、検察庁は同日、昨年摘発された裁判所ネットワークへのサイバー攻撃について、北朝鮮のハッカー集団「ラザルス」による犯行との結論を下した。ラザルスは北朝鮮の対南工作を総括する偵察総局に所属している。

       今回のサイバー攻撃は2021年1月から23年2月まで少なくとも2年以上にわたり続いた。流出したデータのうち内容が確認できたファイルは5171件で、これらは主に韓国国民1000人以上が裁判所に提出した自己破産復権申請書やその添付書類などだという。韓国における自己破産からの復権とは、経済的な事情で困難に直面した債務者を裁判所が救済する制度だ。復権を申請する際には個人情報はもちろん、登記簿謄本や所得証明書、診断書などを提出しなければならず、債権者のリストや関連する情報もこれに含まれる。そのため申請書1件には少なくとも数十人分の個人情報が添えられている。手続きに詳しい専門家は「流出が確認された0.5%の資料だけでも数万人分の個人情報が含まれているはずだ」と指摘する。

      https://www.chosunonline.com/site/data/html_dir/2024/05/13/2024051380041.html

    • 4名無し2024/05/13(Mon) 11:42:33ID:Y3NDIwOTQ(1/1)NG報告

      スレッドがダブってます。

      北朝鮮のハッカー、韓国裁判所の電算網にアクセスし個人情報5000件持ち出す
      2024/05/12(Sun) 14:56:03
      https://kaikai.ch/board/146307/

    • 5名無し2024/05/13(Mon) 13:19:21ID:AyMTI1OTM(1/1)NG報告

      >>1
      おいおい、つまらんネタを重複で建てるな
      https://kaikai.ch/board/146307/ ← こっちを削除依頼出しとけよ

    • 6名無し2024/05/13(Mon) 15:57:31ID:IyODUzNjM(2/3)NG報告

      [자막뉴스] 설마 나도? 밝혀질수록 "문제"…2년간 줄줄줄 새나간 게 / JTBC News

      북한 해킹 조직이 우리 사법부 전산망을 해킹한 사실이 조금 더 구체적으로 확인됐습니다. 최소 2년 넘게 해킹이 이어졌고, 당초 알려진 것보다 훨씬 많은 천 기가바이트가 넘는 양의 법원 자료가 빠져나간 걸로 파악됐습니다. 내용이 확인된 자료는 그 가운데 0.5% 뿐으로, 개인 회생과 관련한 문서들이었습니다.

      YouTubehttps://www.youtube.com/watch?v=pP3aOQQarNc

    • 7名無し2024/05/13(Mon) 16:00:34ID:IyODUzNjM(3/3)NG報告

      韓国裁判所の「遅い対応」が拡大させた北朝鮮によるハッキング被害…総体的対策が至急

      北朝鮮のハッキング組織が韓国裁判所の内部ネットワークに2年以上にわたり悪性コードを植え込んで膨大な資料を盗み出した事実が明らかになった。警察庁国家捜査本部が一昨日に発表した国家情報院・検察との合同捜査の結果だ。裁判所のネットワークに対する北朝鮮ハッカーの侵入は2021年1月7日以前から昨年2月9日まで少なくとも2年1カ月間以上続いた。この期間、1014GB(ギガバイト)分量の資料が国内サーバー4台と海外サーバー4台に流出した。外部に流出した資料には名前・住民登録番号と共に各種金融情報・医療記録など敏感な個人情報が多数含まれていた。裁判所のネットワークに対する北朝鮮のハッキング攻撃が確認されたのは今回が初めてだ。

      今回の事件の裁判所の対応で理解しがたい点は一つや二つでない。裁判所は一般国民の個人情報と共に、主要国家機関・企業が提出した文書など膨大な資料を保管している。このような資料が外部に流出されればボイスフィッシングなどに悪用されるおそれがあるほか、深刻な場合は国家の安全も脅かされる。にもかかわらず2年以上も悪性コードの侵入を知らなかったというのは、その間、裁判所のネットワークのセキュリティー体系がどれほど脆弱だったかを端的に表している。2021年1月以前にすでに悪性コードが侵入した可能性があるが、セキュリティー装備の詳細な記録が削除され、それ以上は明らかにできなかったというのが国家捜査本部の説明だ。

    • 8名無し2024/05/13(Mon) 16:00:56ID:I1MjU4NzY(1/2)NG報告

      >>7

      裁判所が昨年2月に悪性コードを発見した後、すぐに関係機関に知らせず「遅い対応」で時間を浪費したことも被害を拡大させた。司法府の独立性も重要だが、北朝鮮の攻撃に対抗して国家の安全を守るための関係機関との協力がさらに重要だ。その間、外部サーバーに残っていた流出資料の大部分が削除され、ハッキングの経路や目的も確認されなかった。今回の捜査で具体的にどんな資料が流出したかを確認できたのは4.7GB分量(全体の0.5%)にすぎない。不十分なセキュリティー体系でハッキングにあったのも問題だが、どの資料が盗まれたかも分からないというのがさらに深刻だ。

      北朝鮮のサイバーテロやハッキング攻撃はますます知能的、精巧になっている。4月には北朝鮮のハッキング組織が国内防衛産業技術を奪おうと全方向から攻撃した状況が警察に捕捉された。当時、大企業の防衛産業企業を含む10社余りが技術資料を奪われた。この中には1年以上も北朝鮮のハッキング攻撃を受けたという事実さえも把握できなかったところもあった。

      https://japanese.joins.com/JArticle/318579?servcode=100&sectcode=110

    • 9名無し2024/05/13(Mon) 16:02:53ID:YzMjY5MDA(1/1)NG報告

      애초에 우수한 it 기술자들은 다 해외로 떠나니까

    • 10名無し2024/05/13(Mon) 16:41:06ID:Q2NjIyMzY(1/1)NG報告

      北朝鮮にされたい放題の韓国。
      そのくせ日本人個人情報漏洩は何でもないと考えてるネイバー。

      切られて当然かなと。

    • 11悪玉2024/05/13(Mon) 18:39:21ID:IzMjg1MDE(1/1)NG報告

      こんな事があるのに、LINEの件で愚痴愚痴と文句言えるよな。
      何度目の情報漏洩だか、厚顔無恥にも呆れるわ。

    • 12\(^o^)/2024/05/13(Mon) 18:40:15ID:YxOTQ3NDc(1/1)NG報告

      すべて約に立たない情報なので
      韓国勝利

    • 13名無し2024/05/13(Mon) 18:41:06ID:A2NDQzNTc(1/1)NG報告
    • 14名無し2024/05/14(Tue) 08:06:14(1/9)

      このレスは削除されています

    • 15日本の王の上司2024/05/14(Tue) 08:14:01ID:c3MjA2MTg(1/2)NG報告

      生活を豊にする基盤たる一時産業の発展よりコソドロを好むKoreanの性質がよく現れている。
      人を食い物にする発想が先にくるさもしいところがね、

    • 16名無し2024/05/14(Tue) 08:26:43(2/9)

      このレスは削除されています

    • 17日本の王の上司2024/05/14(Tue) 08:30:52ID:c3MjA2MTg(2/2)NG報告

      >>16
      別に商売の話はしてないが。Koreanの哀れなさもしさを言った。
      北の同朋の飢え死を哀れには思わないのか?

    • 18名無し2024/05/14(Tue) 08:31:07ID:EyMDUyNjA(1/1)NG報告

      >>16
      日本に関わろうとするな!ゴミカス!

      なにがマグロだよリテラシー弱者が(笑)

    • 19名無し2024/05/14(Tue) 08:35:36(3/9)

      このレスは削除されています

    • 20名無し2024/05/14(Tue) 08:37:18(4/9)

      このレスは削除されています

    • 21名無し2024/05/14(Tue) 08:40:22ID:c5ODE5OTA(1/2)NG報告

      >>20
      どうせラインは取り上げられる🤣
      韓国がなにを言っても、なにをしてもネイバーは何もできない😂
      今や役員は全て日本人だからな!!🤗

    • 22名無し2024/05/14(Tue) 08:44:01(5/9)

      このレスは削除されています

    • 23名無し2024/05/14(Tue) 08:45:19(6/9)

      このレスは削除されています

    • 24名無し2024/05/14(Tue) 08:46:14ID:UyMDQzMjg(2/2)NG報告

      >>23

      薬中www

    • 25名無し2024/05/14(Tue) 08:49:32(7/9)

      このレスは削除されています

    • 26名無し2024/05/14(Tue) 08:50:42ID:c5ODE5OTA(2/2)NG報告

      >>22
      ライン取り上げられたらネイバーの価値は……🤣

      お前はリテラシー不足だね🤗

    • 27名無し2024/05/14(Tue) 08:54:49(8/9)

      このレスは削除されています

    • 28名無し2024/05/14(Tue) 08:55:22(9/9)

      このレスは削除されています

    • 29名無し2024/05/14(Tue) 10:02:45ID:Q4OTAzNDA(1/1)NG報告

      朝鮮人排除が加速してるよね。ww

    • 30名無し2024/05/14(Tue) 11:11:31ID:MwNDY1MA=(1/1)NG報告

      >>20

      >バナナあげないぞw

      バナナが日本では安い果物の代名詞だったあの頃、1980年代、
      助平親父がバナナを土産に持って行けば朝鮮人慰安婦は大喜びしてたぞ。

      今更、バナナを貰っても嬉しくはないだろうが。wwwwwwwww

    • 31名無し2024/05/21(Tue) 09:20:40ID:Q0MzQ1MzQ(1/1)NG報告

      韓国軍高官らの私用メールがハッキング被害 北朝鮮組織の仕業か
      北朝鮮 2024.05.21 08:46

      【ソウル聯合ニュース】韓国国防部の次官級を含む高官と軍の将官クラスの私用電子メールがハッキングされたとして、警察庁国家捜査本部の安保捜査局が捜査に着手したことが21日までに分かった。北朝鮮の組織によるサイバー攻撃と推定される。

       警察関係者は「軍関係者らを狙った北のサイバー活動と関連して捜査中だ」と話した。まだ捜査段階のため、攻撃の対象と被害規模の詳細は明らかにできないとした。

       軍や公職者の公務用メールでなく、私用メールのアカウントがハッキングされたようだ。軍のサーバーに対するサイバー攻撃ではないとされる。

       国防部は「警察の調査に協力している」と述べた。また関係者には、私用メールのセキュリティー対策強化に関する指針を出したという。

       警察はまた、これと同様の手口で外交安全保障の専門家など約100人の私用メールがハッキングされたと把握し、捜査しているもようだ。 

       北朝鮮のハッカー集団として知られるキムスキーなどは、韓国の軍、外交安保当局、専門家などのメールアカウントを乗っ取るサイバー攻撃を繰り返している。韓国警察庁の安保捜査局が先月公表した捜査結果によると、北朝鮮ハッカー集団のキムスキーとラザルス、アンダリエルは韓国の防衛産業技術を狙って少なくとも1年半前から、韓国企業にサイバー攻撃を盛んに仕掛けてきた。

      https://jp.yna.co.kr/view/AJP20240521000300882?section=nk/index

    • 32名無し2024/05/21(Tue) 20:16:02ID:UwOTg1Nzc(1/1)NG報告

      ハッキング被害国は、バックドア仕掛け係りのスパイを退治しないと撲滅できない。
      支那や北朝鮮のハッカーは、ハッキングする国にスパイを送り込んで、目的のPCやサーバーにバックドアを仕込むんだよ。
      だから、どんなにネット関係のセキュリティーをやってもハッキングされるわけよ。
      政府の上の方の人が馬鹿だと、この事を理解できていないからやられるんだよな。

レス投稿

画像をタップで並べ替え / 『×』で選択解除