0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

アタック事例:標的型ソーシャルエンジニアリング

Last updated at Posted at 2025-01-08

攻撃手法

  1. LinkedIn上でリクルーターになりすまし
  2. リクルーターは、採用前試験を装った悪意あるPythonスクリプトへのURLを被害者へ送付
  3. 被害者は、このPythonコードを自身のGitHubページにコピーし、その後、侵害された。

被害

約482億円相当の暗号資産を窃取された

情報源

2024年3月下旬、北朝鮮のサイバーアクターは、LinkedIn上で、リクルー
ターになりすまし、日本に所在する企業向け暗号資産ウォレットソフトウェ
ア会社Gincoの従業員に接触した。同脅威アクターは、Gincoのウォレット
管理システムへのアクセス権を保有する従業員に、GitHub 上に保管された
採用前試験を装った悪意あるPythonスクリプトへのURLを送付した。被害
者は、このPythonコードを自身のGitHubページにコピーし、その後、侵害
された。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?