<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NewSphere</title>
	<atom:link href="https://newsphere.jp/world-report/20130926-1/feed/" rel="self" type="application/rss+xml" />
	<link>https://newsphere.jp</link>
	<description>世界と繋がるミレニアル世代に向けて、国際的な視点・価値観・知性を届けるメディアです。</description>
	<lastBuildDate>Fri, 17 Apr 2026 10:30:56 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.3</generator>
			<item>
		<title>衆議院も攻撃か　傭兵ハッカー「アイスフォッグ」、異色の手口とは？</title>
		<link>https://newsphere.jp/world-report/20130926-1/</link>
		<comments>https://newsphere.jp/world-report/20130926-1/#respond</comments>
		<pubDate>Thu, 26 Sep 2013 09:43:32 +0000</pubDate>
		<dc:creator>NewSphere</dc:creator>
		<category><![CDATA[World]]></category>

		<guid isPermaLink="false">http://newsphere.jp/?p=8845</guid>
		<description><![CDATA[　サイバーセキュリティ対策会社カスペルスキー・ラボは、25日のイベントで、「アイスフォッグ」と呼ばれるハッカー集団について警告した。 【欲張らないピンポイント狙撃】 　侵入にあたっては、Excel・Wordなどの形の悪意 [&#8230;]]]></description>
			<content:encoded><![CDATA[<div class="wprt-container"><p>　サイバーセキュリティ対策会社カスペルスキー・ラボは、25日のイベントで、「アイスフォッグ」と呼ばれるハッカー集団について警告した。</p>
<p>【欲張らないピンポイント狙撃】<br />
　侵入にあたっては、Excel・Wordなどの形の悪意ある添付ファイル、またはウェブサイトへのリンクを含んだ電子メールを標的に送りつける。標的がそれを起動すると、システムへの進入路が確保される一方、標的には「囮」のファイル内容が表示される。</p>
<p>　従来の組織的ハッカー集団は、目標のシステムに侵入すると、数ヶ月から数年にわたって侵入路を確保し続け、常時自動的に大量のデータを盗み続ける。足跡が残る事については無頓着な場合もある。</p>
<p>　これに対し「アイスフォッグ」は、最初から特定の、名前を知っているファイルを探しているようだ。手作業で精密な作業を行い、数日から数週間以内に仕事を終えて、痕跡を消去、撤収するという。</p>
<p>　このような性質から、被害があったこと自体にも気付かれにくい。</p>
<p>【現代サイバー世界の傭兵】<br />
「アイスフォッグ」は、カスペルスキー・ラボが命名した通称で、6～12名程度の小規模な、依頼主からの注文で動く「傭兵」的グループと考えられている。コードを見る限り、国家的サイバースパイチームほどの技量はないという。</p>
<p>　攻撃目標は、主に「軍事、造船、海運業務、コンピュータおよびソフトウェア、調査会社、通信事業者、衛星事業者、マスメディアおよびテレビ」と、広範な一方で偏りがあり、個人的興味が動機ではなさそうである。</p>
<p>　また攻撃元IPアドレスからすると、拠点は中国、韓国、日本のうち1つ以上であり、構成員の国籍は中国人の可能性が最も高いという（特定不可能だが）。ただ、犯行内容から見て、少なくとも日本語と韓国語を解するメンバーを含んでいる。</p>
<p>　遅くとも2011年には活動を開始しており、主に日本や韓国が標的になっている。同年、日本国会のシステムが侵入を受けた事例も含まれる。当初はMac OS Xが舞台であったが、2012年にはWindows版マルウェアも登場した。攻撃対象とされたIPアドレスは4,000以上、被害者はMacで350以上およびWindowsで数十だという。</p>
<p><iframe src="http://rcm-fe.amazon-adsystem.com/e/cm?t=newsphere-22&#038;o=9&#038;p=8&#038;l=as1&#038;asins=4274065979&#038;ref=qf_sp_asin_til&#038;fc1=000000&#038;IS2=1&#038;lt1=_blank&#038;m=amazon&#038;lc1=0000FF&#038;bc1=000000&#038;bg1=FFFFFF&#038;f=ifr" style="width:120px;height:240px;" scrolling="no" marginwidth="0" marginheight="0" frameborder="0"></iframe></p>
</div>]]></content:encoded>
			<wfw:commentRss>https://newsphere.jp/world-report/20130926-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
