3月に発生した韓国政府機関等に対するサイバー攻撃への対応について発表(警察庁) | ScanNetSecurity
2024.05.03(金)

3月に発生した韓国政府機関等に対するサイバー攻撃への対応について発表(警察庁)

警察庁は9月22日、本年3月に発生した韓国政府機関などに対するサイバー攻撃への対応について発表した。これは3月3日から5日にかけて、韓国の政府機関など40のWebサーバに対しサイバー攻撃(DDoS攻撃)が行われ、一部のWebサイトの閲覧に支障が生じたもの。韓国当局は所要

脆弱性と脅威 脅威動向
警察庁は9月22日、本年3月に発生した韓国政府機関などに対するサイバー攻撃への対応について発表した。これは3月3日から5日にかけて、韓国の政府機関など40のWebサーバに対しサイバー攻撃(DDoS攻撃)が行われ、一部のWebサイトの閲覧に支障が生じたもの。韓国当局は所要の捜査の結果、2009年7月に発生した米韓サイバー攻撃事案と同一犯(北朝鮮)による犯行と発表している。

警察庁では韓国当局と連携し、攻撃元の捜査を実施した。具体的には、攻撃指令サーバとみられる4つのIPアドレスについて、日本所在のものとして韓国当局からICPOを通じ捜査協力要請があったことに対し、警察が所要の捜査を行った結果、3台のコンピュータが攻撃の踏み台となっていた可能性が高いことが判明。うち2台からは、外部のIPアドレスと不審な通信を行う不正プログラムが検出された。1台は、個人が家庭用に使用していたPCが何者かに攻撃指令サーバとして仕立てられ、サイバー攻撃を敢行していたとみられる。また警察庁は韓国当局との協議の結果、国境を越えて敢行されるサイバー攻撃への対応については、海外の捜査機関との連携が不可欠であり、攻撃者の追及に係る緊密な捜査協力など、連携を強化することで合意している。
(吉澤亨史)

http://www.npa.go.jp/keibi/biki3/230922kouhou.pdf

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  6. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

ランキングをもっと見る