Summary Of Ransomware Threat Actor Activity In 2023 (JPN)
このレポートでは、NSHCの脅威分析研究所(Threat Research Lab)が2023年のに発生したランサムウェアを利用したハッキンググループのハッキング活動を分析した結果を記述したレポートである。そして、このハッキンググループがハッキング活動を行うプロセスから使用する攻撃技術やツール及びインフラ(Infra)情報について分析した内容が含まれている。
このレポートでは、NSHCの脅威分析研究所(Threat Research Lab)が2023年のに発生したランサムウェアを利用したハッキンググループのハッキング活動を分析した結果を記述したレポートである。そして、このハッキンググループがハッキング活動を行うプロセスから使用する攻撃技術やツール及びインフラ(Infra)情報について分析した内容が含まれている。
In this report, the Threat Research Lab at NSHC has described the results of analyzing hacking activities by hacking groups using ransomware that occurred during the year 2023. It also includes an analysis of the attack techniques, tools, and infrastructure used by these hacking groups during their hacking process.
2023年、合計36個のSectorBグループによるハッキング活動が確認された。このグループは世界中をターゲットにして各国の政府機関の政治、外交活動などの政府活動に関した機密情報を収集することを目的としており、それぞれのグループがハッキング活動のためにマルウェアや脆弱性などを共有する傾向が見られている。
2023年、合計12個のSectorCグループによるハッキング活動が確認された。このグループはハッキンググループを支援する国家及びその隣国を含む世界中の諸国をターゲットに、各国の政府機関の政治、外交活動などの政府活動に関した機密情報を収集することを目的としていると分析されている。
2023年、合計12個SectorDグループによるハッキング活動が確認された。このグループはハッキンググループを支援する国家と政治的に競争関係にある国家をターゲットにしてハッキング活動を行っており、最近のSectorDハッキンググループのハッキング活動の目的は、ハッキンググループを支援する国家に反対する人物または国家の政治、外交活動など政府活動に関した機密情報を収集することを目的としていると分析されている。
サイバー犯罪ハッキンググループであるSectorJグループは、他の政府支援によって活動を行っているハッキンググループとは異なり、現実世界で金銭的な利益を確保できる価値が高いオンライン情報を奪取したり、直接的に特定の企業や組織をハッキングした後、内部ネットワークにランサムウェアを配布したり、重要な機密情報を奪取した後、それを口実に金銭を要求する脅迫行為などを行った。
Threat Research LabはSector、Aグループを合計7個の下位ハッキンググループとして区切りしており、韓国に関した政治、外交活動などの政府活動における機密情報を収集することを目的として、世界中をターゲットにした金銭の確保を目的としたハッキング活動を並行している。
본 보고서에서는 NSHC 위협 분석 연구소(Threat Research Lab)가 2023년 한 해 동안 발생한 랜섬웨어를 이용한 해킹 그룹들의 해킹 활동을 분석한 결과를 서술하고 있다. 그리고, 해당 해킹 그룹들이 해킹을 진행하는 과정에서 활용하는 공격 기법과 도구 및 인프라(Infra) 정보에 대해 분석한 내용을 포함하고 있다.
In 2023, hacking activities by a total of 78 SectorJ subgroups were identified. Unlike other government supported hacking groups, these groups mainly carry out hacking activities with the aim of securing financial resources. They steal online information with monetary value, or directly hacks specific companies and organizations to disseminate ransomware in the internal network, or steal critical industry secret and demand for ransom in return.
In 2023, hacking activities by a total of 12 SectorD subgroups were identified. The groups primarily conducted hacking activities targeting countries under political dispute with the government that supports the groups. Recently, SectorD groups have been analyzed to be collecting advanced information such as political and diplomatic activities of individuals and governments against the government that supports the groups.