
北朝鮮に関連するハッキンググループ「Kimsuky」が、暗号資産および金融業界を標的としたサイバー攻撃に生成AIを導入していることが報告されました。同グループは、デジタル資産や投資戦略、フィンテックサービスをテーマにしたフィッシング文書の制作に生成AIを活用しています。従来の攻撃よりも高度化・巧妙化したフィッシング手法に対して、Web3および金融業界の関係者は警戒を強める必要があります。
生成AIを活用したフィッシング文書の作成
北朝鮮に関連するサイバー攻撃グループとされる「Kimsuky(キムスキー)」は、暗号資産や金融分野を標的とした攻撃プロセスにおいて生成AIの統合を進めています。同グループは生成AIを活用し、デジタル資産、投資戦略、フィンテックサービスなどを題材にしたフィッシング用の文書やメールを作成しているとされています。生成AIを利用することで、受信者を巧みに騙す文書の作成が可能になると見られています。
Web3・金融業界への影響とセキュリティ上の課題
暗号資産やフィンテック業界では日常的に投資戦略やデジタル資産に関するレポートなどの取り引きが行われるため、今回の手法はそのような業務の隙を突くものとなっています。攻撃者は業界で関心の高いトピックを巧妙に取り入れた文書を作成し、関係者への不正アクセスを狙っていると考えられます。そのため、暗号資産事業者や金融機関などのWeb3関係者は、受信した文書やメールの信頼性確認や情報セキュリティ体制の再点検を行うことが極めて重要とされています。
ポイント
- 北朝鮮のハッキンググループ「Kimsuky」が、暗号資産や金融分野を狙うサイバー攻撃に生成AIを導入していることが判明しました。
- 生成AIは、デジタル資産や投資戦略、フィンテックサービスをテーマにしたフィッシング文書の制作に使用されています。
- 業務関連文書を装った高度なフィッシング手法が懸念されるため、Web3や金融業界におけるセキュリティ対策の徹底が求められます。