北朝鮮のハッ カー集団「HexagonalRodent」がAIを活用してWeb3開発者への攻撃を工業化し、3ヶ月で1,200万ドル以上の暗号資産を盗み取った
ChainCatcherの報道によると、サイバーセキュリティ企業Expelの調査報告で、同社は北朝鮮(DPRK)に国家的に支援されていると高く評価されているAPTグループ「HexagonalRodent」を追跡しており、このグループは主にWeb3開発者を標的とし、暗号資産やNFTなど高価値のデジタル資産を専門的に窃取しています。
このグループは主に偽の求人情報を使用して攻撃を実施しており、LinkedInやWeb3採用プラットフォームで高給与のポジションを掲載し、求職者に悪意のあるコードが組み込まれた「スキルテスト」を受けさせ、VSCodeのtasks.json機能を利用して被害者がプロジェクトフォルダを開く際に自動でマルウェアを実行します。使用されているマルウェアにはBeaverTail、OtterCookie、InvisibleFerretなどが含まれ、パスワード窃取、リモートコントロール、リバースシェルなどの機能を備えています。
注目すべき点として、このグループは大量にChatGPTやCursorなどの生成AIツールを活用し、マルウェアの開発、偽の企業ウェブサイトやAI生成の経営陣の作成を行い、さらに信憑性を高めるためにメキシコでペーパーカンパニーを登記したこともあります。また、最近このグループは初めてサプライチェーン攻撃を実施し、VSCode拡張機能への侵入に成功しました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
「反データセンター」ブームがアメリカを席巻し、ベッセントはクラウド大手が「人心を掴めていない」と非難した。
米国財務長官ベセントは、AIインフラの急速な拡大の中で、テクノロジー大手企業がコミュニティの民意に耳を貸さず、広報の評価はD-に過ぎないと公然と批判しました。データセンター建設によって電力料金とメモリーコストが上昇し、コミュニティからの抵抗が高まっています。ベセントの大規模クラウド企業への批判は、債務構造からメディア戦略にまで広がっており、Trump政権によるAIテクノロジー大手への政策的圧力も強化される可能性があります。
Microsoft(MSFT.US)が決算構造を大幅に変更!Azureの四半期収益が初めて発表され、単一四半期で290億ドルを突破
Microsoftは、透明性を高めるためにAzureクラウド部門の四半期売上高の開示を開始します。同社は過去2年間の四半期Azure収入を公開しており、収入は継続的に増加して、直近の四半期では294億ドルに達しました。

本日のFear & Greed Indexは65まで上昇し、市場は「強欲状態」にあります。
CFTCが、永久契約に関するCMEの訴訟に対する棄却申立てを却下するよう申し立てを提出
