北朝鮮のハッカー集団「Kimsuky」が生成AIをサイバー攻撃に悪用、暗号資産・金融分野を標的に

北朝鮮に関連するハッキンググループ「Kimsuky」が、暗号資産および金融業界を標的としたサイバー攻撃に生成AIを導入していることが報告されました。同グループは、デジタル資産や投資戦略、フィンテックサービスをテーマにしたフィッシング文書の制作に生成AIを活用しています。従来の攻撃よりも高度化・巧妙化したフィッシング手法に対して、Web3および金融業界の関係者は警戒を強める必要があります。

生成AIを活用したフィッシング文書の作成

北朝鮮に関連するサイバー攻撃グループとされる「Kimsuky(キムスキー)」は、暗号資産や金融分野を標的とした攻撃プロセスにおいて生成AIの統合を進めています。同グループは生成AIを活用し、デジタル資産、投資戦略、フィンテックサービスなどを題材にしたフィッシング用の文書やメールを作成しているとされています。生成AIを利用することで、受信者を巧みに騙す文書の作成が可能になると見られています。

Web3・金融業界への影響とセキュリティ上の課題

暗号資産やフィンテック業界では日常的に投資戦略やデジタル資産に関するレポートなどの取り引きが行われるため、今回の手法はそのような業務の隙を突くものとなっています。攻撃者は業界で関心の高いトピックを巧妙に取り入れた文書を作成し、関係者への不正アクセスを狙っていると考えられます。そのため、暗号資産事業者や金融機関などのWeb3関係者は、受信した文書やメールの信頼性確認や情報セキュリティ体制の再点検を行うことが極めて重要とされています。

ポイント

  • 北朝鮮のハッキンググループ「Kimsuky」が、暗号資産や金融分野を狙うサイバー攻撃に生成AIを導入していることが判明しました。
  • 生成AIは、デジタル資産や投資戦略、フィンテックサービスをテーマにしたフィッシング文書の制作に使用されています。
  • 業務関連文書を装った高度なフィッシング手法が懸念されるため、Web3や金融業界におけるセキュリティ対策の徹底が求められます。

監修者:Pacific Metaマガジン編集部

Pacific Metaマガジン編集部は、ブロックチェーン領域を中心に、RWA(リアルワールドアセット)、セキュリティトークン(ST)、ステーブルコイン、NFTなどのトークン活用や、AI×ブロックチェーン領域における事業開発・実装に関する情報を発信する編集チームです。株式会社Pacific Metaが、グループ累計260社以上・41カ国以上のプロジェクトを支援してきた知見をもとに、記事の企画・監修を行っています。

ビジネスでの活用から個人の学びまで、ブロックチェーンやトークンに関する情報を、最新動向と実務でのナレッジを踏まえてわかりやすくお届けします。編集部や事業内容の詳細は、公式サイトをご覧ください。

ニュース
ブロックチェーンマガジン by Pacific Meta