FX2ちゃんねる|投資系まとめ

DMMビットコイン482億円流出の真相→北朝鮮「スキルに感銘を受けた、このURLから採用試験を受けて」→DMM委託先社員「ポチー」→乗っ取られて482億円流出―!

1: 2024/12/24(火) 07:48:22.64 ID:klVIchb20● BE:323057825-PLT(13000)
DMMビットコイン流出は「北朝鮮の攻撃」 SNSで接触、日米特定
https://www.asahi.com/articles/ASSDR44R6SDRUEFT00RM.html

 

2: 2024/12/24(火) 07:48:59.19 ID:klVIchb20 BE:323057825-PLT(12000)

暗号資産交換業DMMビットコイン(東京)から今年5月、約482億円相当のビットコインが流出した事件について、警察庁と米連邦捜査局(FBI)は日本時間24日、北朝鮮の軍傘下の組織による窃取と特定したと発表した。日米が連携した捜査の結果から判明したという。

ビジネス向けSNS「リンクトイン」を介してシステムに侵入されたといい、警察庁と内閣サイバーセキュリティセンター(NISC)などはこうした手口への注意を呼びかけた。今回の公表は、サイバー攻撃の攻撃者や背景の国家を特定し非難する「パブリック・アトリビューション」にあたる。

DMMビットコインはネット関連会社DMM.comのグループ企業。警察庁によると、同社から窃取したのは、北朝鮮軍の対外工作機関「偵察総局」と関連する「トレーダー・トレイター」と呼ばれるグループという。日本などへのサイバー攻撃に関わってきたとされる「ラザルス」と呼ばれるグループの一部とみられる。

犯行グループは今年3月、DMMが暗号資産の取引管理を委託していた暗号資産ソフト会社「Ginco」(東京)の従業員にリンクトインで「あなたのスキルに感銘を受けた」などと、リクルーターになりすまして接触した。

採用前の試験を装ってURLを送って不正プログラムを仕込み、アクセス権限を乗っ取ってGincoのシステムに侵入。5月31日、DMMの取引内容を改ざんして約482億円相当を流出させて盗んだとされる。

 

4: 2024/12/24(火) 07:49:58.26 ID:GIGQ51Nk0
この従業員に480億賠償させるの?

 

6: 2024/12/24(火) 07:50:16.27 ID:lB/FhPZG0
総連にガサ入れしろよ

 

71: 2024/12/24(火) 08:13:40.09 ID:4ybF7yTN0
>>6
それな
日本国内に協力者がいないと無理

 

149: 2024/12/24(火) 09:09:47.78 ID:vXBV1HVX0
>>6
ほんそれ

 

https://hayabusa9.5ch.net/test/read.cgi/news/1734994102/



スポンサーリンク



99: 2020/12/31(株) 23:18:33.80 ID:48635743




99: 2020/12/31(株) 23:18:33.80 ID:48635743



16: 2024/12/24(火) 07:54:03.43 ID:XYL3ivWn0
委託先会社なんて碌な人材いないからな
発注元の責任だよ

 

21: 2024/12/24(火) 07:55:28.11 ID:p+Eki5rj0
案外グルだったのかもしれんなこの従業員

 

22: 2024/12/24(火) 07:55:36.96 ID:E8huhjeb0
wikiみたら普通にロシアとかも標的にしてる謎のグループみたいだな。
攻撃対象も多方面だから調べてる側もよーわからんのが実態なんだろうな

 

23: 2024/12/24(火) 07:55:49.01 ID:3GBiAjq70
これdmmビットコイン側は防げなくね?

 

27: 2024/12/24(火) 07:56:33.97 ID:E8huhjeb0
>>23
いくらでも防げるでしょw

 

49: 2024/12/24(火) 08:04:20.69 ID:T0onCIsO0

>>23
仮想通貨にはマルチシグという機能があって、
複数人の署名が無ければ送金できない仕組みがある
誰かのアカウント(ウォレット)が侵害されても、他の人が防ぐ仕組みだ

金融庁も各社にマルチシグの使用を求めているだが、
DMMビットコインはどうやら実質ワンオペ作業をしていてマルチシグは機能していなかったようだ

 

25: 2024/12/24(火) 07:56:16.79 ID:4OgAliw90
日本の暗号資産
北に盗まれまくってる

 

30: 2024/12/24(火) 07:56:49.40 ID:B4bjeZlr0
コイン業者の従業員は質が低いよ
金融機関のそれじゃないw

 

31: 2024/12/24(火) 07:56:54.89 ID:/zL0qEUj0
セキュアなビジネスで人件費ケチったらこうなるという見本

 

32: 2024/12/24(火) 07:57:01.50 ID:KOQoS+Bi0
ピュア(なわけがない)なバカが騙されたならまだ良いけどつるんでる可能性もあるからな
闇バイトも捕まった時にどうしろって指南があるんだろ

 

33: 2024/12/24(火) 07:57:02.03 ID:spkiVA7y0
退職します
誠にごめんなさい🙏

 

38: 2024/12/24(火) 08:00:08.27 ID:jVdgBkg/0
🥺スカウトしてやんよ詐欺w

 

45: 2024/12/24(火) 08:03:47.04 ID:Ix+zZVjA0
メール開いただけで侵入されるもんなのかURL飛んだりファイル開いたとかなら分かるけど

 

54: 2024/12/24(火) 08:06:10.46 ID:F78EDYvM0
>>45
採用前の試験を装ってURLを送って不正プログラムを仕込み、アクセス権限を乗っ取ってGincoのシステムに侵入。

 

58: 2024/12/24(火) 08:07:23.23 ID:E8huhjeb0
>>54
URL開くだけでパソコン乗っ取られる未知のセキュリティホールあるんか?

 

64: 2024/12/24(火) 08:11:04.57 ID:khCM9F/30

>>58
あるよ
中国と北朝鮮は発見されていないセキュリティホールを何個も隠し持ってる

ブラウザなんてほぼ毎日のようにアップデートがあって、
ゼロデイ攻撃があったなんてニュースも珍しくない

 

65: 2024/12/24(火) 08:11:12.77 ID:jvQTVe9c0
>>54
よく分からんのが社用PCにリクルーターから来たurl付きメール開いたの?
セキュリティ研修の事例過ぎて笑えない

 

48: 2024/12/24(火) 08:04:09.97 ID:fLPCdcRX0
そもそもDMM社の暗号資産の管理が杜撰だったが故に付け込まれたのであって

 

74: 2024/12/24(火) 08:19:41.32 ID:KfyXtepZ0
今どきのIT会社なら変なURL踏むと管理者にアラート飛ぶようになってると思うんだが、違うんか

 

168: 2024/12/24(火) 09:39:44.41 ID:Opq5SyDG0
>>74
ホワイトリスト以外は串で弾くぐらいのことは当然だけど、この会社はそれすらやってなかったってことだな
組織としてのセキュリティレベルが低すぎた

 

87: 2024/12/24(火) 08:27:05.15 ID:qCOAlW0p0
これは教育不足だわ
どこの会社にもお前こんなこと常識で分かるだろってのが理解できないやつくらいいるんだからしっかり指導しないと

 

89: 2024/12/24(火) 08:27:37.04 ID:sl6i2eea0
マウントゴックスといい仮想通貨は怖いね

 

90: 2024/12/24(火) 08:27:44.37 ID:QvO+zAmv0
このスタッフ相当間抜けだし鯖の管理権限のあるPCで開けるってのも相当阿呆だわ

 

96: 2024/12/24(火) 08:32:08.36 ID:O4BdIL6Q0
結局一人のマヌケのせいかよ

 

105: 2024/12/24(火) 08:36:38.20 ID:QvO+zAmv0

読売の記事読んだわ

>>関係者によると、ギンコ社員はインド人でテレワークで作業していたという。

だってよ

 

118: 2024/12/24(火) 08:43:17.78 ID:zil9SnI/0
インド人でテレワークて。。。
セキュルリティがばがばやんwww

 

120: 2024/12/24(火) 08:45:48.04 ID:NLsF9UEI0
インド人にテレワークで500億円の金を操作させる会社とか頭おかしいんでは

 

121: 2024/12/24(火) 08:46:35.02 ID:ep0pZBZd0

>あなたのスキルに感銘を受けた

間違ってはいない

 

122: 2024/12/24(火) 08:46:49.28 ID:L3pGVBW40
ヘッドハンティングと思って
ホルホルと開いたんだろうな

 

 

スポンサーリンク



99: 2020/12/31(株) 23:18:33.80 ID:48635743




99: 2020/12/31(株) 23:18:33.80 ID:48635743





おすすめ記事

  1. 野村證券の一日を記したコピペが壮絶過ぎる。
  2. 【随時更新】FX重要経済指標と注目材料一覧
  3. 株で億の資産を築いた2ch株板住人が晒してくれた手法が凄い。
  4. FXでボロ負けした人が最後に残した言葉まとめ。
  5. ⇒他の投資ブログを見る(人気ブログランキング)

ツイッターで更新情報をお届け☆

コメント

  • トラックバックは利用できません。

  • コメント (41)

    • 匿名
    • 2024年 12月 24日

    ここまで日本だけが突出して脆弱なのは身内による内部に潜り込まれてる案件が多いんだろ
    顔と履歴書だけだと人種区別つかないし、何なら帰化されてたらわかりようがない

      • 匿名
      • 2024年 12月 24日

      単純に重要情報扱う意識の希薄さと、シンプルにケチな企業体質による人員不足やで
      それを担うのがガバガバ組織とガバガバシステムで責任も委託委託アンド委託よ

      • 匿名
      • 2024年 12月 25日

      まるで日本人ならセキュリティー万全みたいな言い方だな

    • 匿名
    • 2024年 12月 24日

    そりゃ現場で実際に稼働してる奴は6次受けで日雇いと変わらん賃金しか貰ってないんだからこうなるのは当然やん

      • 匿名
      • 2024年 12月 24日

      6次受けなんかに資金抜かれるガバガバシステム作るわけない
      それが出来るように作らせたのが幹部クラスに紛れ込んでるんじゃないか

      • 匿名
      • 2024年 12月 24日

      6次受けなんかに資金抜かれるシステム作るかなあ
      それが出来るように作らせたのが幹部クラスに紛れ込んでるんじゃないか

      • 匿名
      • 2024年 12月 29日

      大手とDMMが同じだと思ってそう
      NTTとか日立みたいなのとは、組織の規模も構造も違うんだぞ

    • 匿名
    • 2024年 12月 24日

    まじかよリンクトイン最悪だなw

    • 匿名
    • 2024年 12月 24日

    IT後進国日本 パチンコで北朝鮮に送った金でミサイルを打たれて情報をぬっかれるマヌケ後進国

      • 匿名
      • 2024年 12月 24日

      総連にガサ入れとか言ってるけど圧力かける度になぜか電車への置き石が多発するからそれから禁忌になってるからなぁ
      安倍政権がパチ業界へ規制を強めただけでも怖がるコメント多発してたし、今は流石にカメラ多いし昔みたいにやれんやろうけど、公安が監視する国公認のテロ組織として普通に何するか分からんから突付けないんやろ

      • 匿名
      • 2024年 12月 24日

      ノーベル賞獲ったり科学分野で貢献するよりこっちの方が賢いよな
      やっぱり朝鮮文化は日本より遥かに優れてる

      • 匿名
      • 2024年 12月 24日

      ノーベル賞獲ったり科学分野で貢献するよりこっちの方が賢いよな
      やっぱり北朝鮮・韓国の文化は日本より遥かに優れてる

    • 匿名
    • 2024年 12月 24日

    協力会社や派遣だとしても職場のPCで個人SNSやらせてたなら会社のセキュリティに問題あるだろ。
    まぁ日本企業はこの辺緩いからこういう重大インシデント起きてから対策すんのよね。

      •  
      • 2024年 12月 25日

      こいつがグルの可能性もあるのでは

    •  
    • 2024年 12月 24日

    ここまで杜撰だと相手にしてやられたのか、その振りをしてるだけのかも疑わしく思えるな
    まあ実際は積水辺りと似た案件なんだろうなw

    • 匿名
    • 2024年 12月 24日

    どんだけ雑管理よ
    1万以下の雑費なら下の人間でもできるとこはあるだろうけど
    億単位でも上長の許可なしでできるのかよ

    • 匿名
    • 2024年 12月 24日

    ゲーム会社ですら情報漏えい防ぐために会社監禁とかやってた時代があるのに
    実質現金扱ってこれは笑う

      • 匿名
      • 2024年 12月 24日

      日本のIT人材の上澄みはゲーム業界に吸われてるんや
      だからゲーム業界は世界で戦えているし、それ以外はボロボロ

    • 匿名
    • 2024年 12月 24日

    FBIが捜査に加わるのは、なぜなんだろう?
    警察庁とかも、公安とかはアメリカの詐欺事件の捜査に加わってたりするんだろうか?

      • 匿名
      • 2024年 12月 25日

      良い着眼点だな
      FBIは連邦捜査局だから、
      アメリカ国内の事件のみが操作対象。

      サイバー犯罪とは言え、
      日本国内の話しに口をツッコんでくるのは明らかに越権行為で、
      ちょっとおかしい。

    • 匿名
    • 2024年 12月 24日

    >ホワイトリスト以外は串で弾くぐらいのことは当然
    これマジ?セキュア区画ならわかるけど

    • 匿名
    • 2024年 12月 24日

    ホリエモン「480億 イッテラッシャイ!」

    • 匿名
    • 2024年 12月 24日

    DMMの責任だろ。そもそも正社員のみに触らせないで外部の人使ってる時点でオワッテル。
    社員じゃないんだからどんな奴が入ってるかわからないじゃん。
    派遣をいいように使い潰したカルマが巡ってきただけ。

    • 匿名
    • 2024年 12月 24日

    (無能)スキルに感銘を受けてリンク贈ったら
    (無能)スキル発揮して見事ポチッた

    採用人事担当より優秀な北の工作員の慧眼じゃないか

    • 匿名
    • 2024年 12月 24日

    基幹システムのアクセス権限が下請けにあるってどういうことなの?

    • ぬぬぬ
    • 2024年 12月 24日

    ブロックチェーン使っているのになんで盗まれた暗号資産の差し押さえできないの?
    北朝鮮からどうやって取り返すの?

      • 匿名
      • 2024年 12月 25日

      ブロックチェーンを使っているからどうにもできないんだぞ。
      世界中のユーザーで成り立っているシステムを止められるわけがない。

    • 匿名
    • 2024年 12月 24日

    コインチェックから何も学んでいない

    というか逆に言うと身元不詳も同然なテレワークのインド人が
    反旗を翻したら一人でマルチシグの秘密鍵突破して500億円好き放題できる環境だったわけだもんな
    盗まれたあとはトルネードに放り込むだけでもう手も足も出ないし

    この界隈小さいプロジェクトでも怪しい技術者が全部ぶっこ抜きとかそのパターン多すぎ

    • 匿名
    • 2024年 12月 24日

    ミサイル何発分よ
    飛んで来たらDMMが拾いに行けよ

    • 匿名
    • 2024年 12月 24日

    仕事用PC外部に繋がってたん?
    ちょっと危機管理平成に置いてきてない?

    • 匿名
    • 2024年 12月 24日

    会社は絶対に関与してないぞ、わざとボンクラ社員のせいにして送金なんか絶対にしてないからな!

    • 匿名
    • 2024年 12月 25日

    仮想通貨()
    情弱御用達だわな

    • 匿名
    • 2024年 12月 25日

    いまどきそんなもんで釣られるつとかいんのかよwwwwwwwwwwwwww

    • 匿名
    • 2024年 12月 25日

    いまどきそんなもんで釣られるつとかいんのかよw

    • 匿名
    • 2024年 12月 25日

    >日本国内に協力者がいないと無理
    >案外グルだったのかもしれんなこの従業員
    時事ドットコム
    旧統一教会と北朝鮮 30年来の深い関係【礒﨑敦仁のコリア・ウオッチング】
    保守まとめの連中がこの宗教のやってることを左翼を理由に愛国って言ってるんだから
    この従業員は愛国者だよ
    元総理が賛美してたし入り込んだとかないよ

    • 匿名
    • 2024年 12月 25日

    これで個人責任なしならわざと引っかかってキックバック受ける奴も出てくる

    • 匿名
    • 2024年 12月 25日

    テレワークが禁止の方向になってるのはこういうガバガバセキュリティが横行してるらしいね
    専用ノートPC渡してそれで作業させればいいだけではあるんだけどね

    • 匿名
    • 2024年 12月 25日

    ゴミは自分がなぜ委託なのかすら理解できないからゴミなんだよ

    • 匿名
    • 2024年 12月 26日

    インド人が自宅PCで1人で全額管理してたんだろ。
    1億円抜くくらいなら絶対バレないだろ。

    • 匿名
    • 2024年 12月 26日

    そもそもDMMとか言うポルノ会社が暗号資産なんてやってる時点でねw

    • 匿名
    • 2024年 12月 26日

    DMMがアホすぎたってだけやな

スポンサーリンク

最新記事

最近のコメント

アーカイブ

カテゴリー

当サイト歴代人気記事