2020年10月27日、サイバーセキュリティおよびインフラセキュリティ庁(CISA)、連邦捜査局(FBI)、および米国サイバー指令・サイバー国防軍(CNMF)は、北朝鮮が使用する戦術、技術、および手順(TTP)を特定した。韓国の高度な持続的脅威(APT)グループのKimsukyは、北朝鮮政府が関心を持っているさまざまなトピックに関する情報を入手。
Kimsukyは、北朝鮮の情報を得るために核政策、制裁に関連する外交政策と国家安全保障の問題について、長期に渡るサイバー作戦に従事している。 CISA、FBI、およびCNMFは、企業内の個人および組織が防御を強化し警戒することを推奨している。
以下にリストされているアラートとマルウェア分析レポート(MAR)に含まれる情報は、米国国土安全保障省、米国国防総省、および連邦捜査局が北朝鮮が使用するツールとインフラストラクチャに関する分析結果である 。各MARには、マルウェアの説明、推奨される対応アクション、および推奨される緩和手法が含まれている。ユーザーまたは管理者は、マルウェアに関連するアクティビティをサイバーセキュリティおよびインフラセキュリティ庁(CISA)またはFBI Cyber Watch(CyWatch)に報告してもらいたい。
北朝鮮のサイバー活動に関するアラートとマルウェア分析レポート(MAR)について。
https://us-cert.cisa.gov/northkorea