暗号資産の交換業を行う「DMMビットコイン」から480億円相当のビットコインが流出した事件で、
警察庁などは、北朝鮮のハッカー集団が流出に関与したと指摘したうえで、
暗号資産の管理会社の従業員に送りつけた偽の転職案内のメッセージでウイルスに感染させ、情報を盗み出したとみられると発表しました。

https://www3.nhk.or.jp/news/html/20241224/k10014676711000.html
  1. 2 ID:b8yZAKRRaEVE
    警察庁によると、3月以降、DMMビットコインの仮想通貨の出入金を委託されていた管理会社「Ginco」(東京都)の社員に対し、ヘッドハンティングを装った人物がビジネス向けSNS(ネット交流サービス)「リンクトイン」で、「あなたの技術に感銘を受けた。
    プログラミングを学びたい」などとメッセージを送ったという。
  2. 4 ID:Iimfy6MX0EVE
    あのさぁ
  3. 6 ID:txrRPbzH0EVE
    ウォレットはコールドでも端末はホットって最初からまともに管理出来てないだろ
  4. 7 ID:klkATE0eMEVE
    これ見るとgincoてとこが悪いみたいやな。

    関連会社でもない外部資本の会社でDMMに賠償必至だろうから潰れるのでは?
  5. 8 ID:1br9rzQ80EVE
    銀行の貸金庫もそうだけどさぁ、なんで一社員にそんな大金の権限を持たせてるわけ?
  6. 9 ID:1AQQkiZGrEVE
    >>3
    つーか、あやしいリンク踏むなってのは基本中基本だし踏んだら警告出すとか何百億円も扱ってる業種なら当然じゃないのか?
  7. 10 ID:klkATE0eMEVE
  8. 11 ID:yC1a9eiB0EVE
    コールドウォレットに入れとけばいいだけなのに
    なんで次々にこんなに盗まれるんだよ
  9. 12 ID:8I51DvL70EVE
    ブロックチューンたはなんだったのか
  10. 13 ID:1AQQkiZGrEVE
    間違いなくvpnでリモート勤務許してたろ、これ
    技術偏重のところってリモート信奉してるからなあ
    何にもかもデタラメな運用してたと思う
  11. 15 ID:1h4/FOB/0EVE
    >>9
    KADOKAWAも公式発表によるとフィッシングメールだったらしいな
  12. 16 ID:bXS9rAtf0EVE
    セキュリティガチガチでも人カスが無能だとどうしょうもないな
  13. 17 ID:Yt4DG/yl0EVE
    まさか外注してたとは
  14. 18 ID:8lxWiAcb0EVE
    サイバー攻撃で北が犯人だと、いつもそこで話が終わるが、根本問題は防げないジャップ企業
  15. 19 ID:uXSegFfYMEVE
    いつも流出してんな
  16. 20 ID:+x21Crb10EVE
    大金動かすPC別にしとらんのか
  17. 21 ID:1AQQkiZGrEVE
    自治体の三層分離は非常に使いづらいけど考えたやつは頭いいと思うわ
    馬鹿が使うことを見越して設計してる
  18. 22 ID:zISnNWE60EVE
    >>8
    国民性やない?
    権限を必要以上に付与するリスク知ってたらマイナンバー制度とか始まってないし
    日本の多くの国民は「末端まで権限持たせたほうが便利ぢゃん🤪」ぐらいの感想しか抱いてないよ
  19. 23 ID:d44Phi590EVE
    ハッカーに文句言うんじゃなくて
    ハッキングされたその脆弱なシステムを何とかしろよ
    無能ばかりだな
  20. 24 ID:POqU9S0+0EVE
    コインチェックと同じ手口?
    学習しないな
  21. 25 ID:4161A1sL0EVE
    こんなに頻繁に盗まれるコインに信用なんてあんのかよ
    おかしいとは思わんのかね
    ビットコイン強盗の8割は自演だろうな
  22. 26 ID:klkATE0eMEVE
    linkdonとかいうのもよくないよな
    就業規則でこれの利用禁止したほうがいいと思う
  23. 27 ID:47TyrhQq0EVE
    やらかした社員はまだ生きてるのだろうか
  24. 28 ID:xpcfq/9Z0EVE
    流出させた張本人、既に転職してそうw
  25. 29 ID:mcaWoWZmMEVE
    これって管理会社が責任取るの?
  26. 30 ID:mMfeJ9l70EVE
    そもそも外注の人間にそんな大きな権限があるもんなんだな
  27. 31 ID:/BYOSgui0EVE
    DMMがアホなだけ
  28. 32 ID:klkATE0eMEVE
    >>29
    過失による盗難も管理会社の責任にならない免責条項があったら
    北朝鮮にやられたー!って言い張って盗み放題になってしまうから
    常識的に考えたら管理会社の責任よね
  29. 33 ID:HKOLLrKiMEVE
    なんで社用メールに転職メールがくんだよ
  30. 34 ID:Pz9guMif0EVE
    番号は控えてるでしょうね
  31. 35 ID:mx/1mfP20EVE
    また朝鮮人か
  32. 36 ID:KPLiuOws0EVE
    AV女優が発射させたのはチンポだけじゃなかったって事か
  33. 37 ID:um/Q0n/t0EVE
    >>9
    >>3
    この考えが古い
    というか絶対に昭和の人達のセキュリティ概念

    まず企業は何百、何千人いてその全員が『危険なリンクを踏まない』なんてことはあり得ない
    むしろ危険なリンクは絶対に踏むと考えないいけない

    さらに『危険な』リンクの判断も個々人に委ねるようなもんじゃない
    そもそも本物のサイトと見た目が完全に同一かつドメイン偽装までされれば判断つかない方が

    最近のセキュリティは常時監視で普段とは異なるネットワークの振る舞いが検知された時点で自動防御とか始めるし人間に頼ってるような会社のセキュリティは三流もいいとこ
  34. 38 ID:oGtlChRPHEVE
    最近の北朝鮮は仮想通貨を盗んでミサイル開発の資金を作ってるって話は聞いた事ある
  35. 39 ID:1AQQkiZGrEVE
    >>33
    linkedin はその手の業界では常識みたいなもんだからなあ
    メールサーバで弾くとかしないとね
    こいつそれにgit とかもバンバンしてるだろ
  36. 40 ID:gby2Pwkf0EVE
    500億の資金援助ありがとなチョッパリ
  37. 41 ID:1AQQkiZGrEVE
    >>37
    踏む前提はわかるけどな
    踏んだ後も盗まれるまで気づいてないのね
    北朝鮮向けの通信なんてわかりやすすぎるのにな
    こんなところに預けなくてよかったよ
  38. 42 ID:klkATE0eMEVE
    >>40
    北朝鮮の子供たちの美味しい食べ物になったと思うしか無いか
  39. 43 ID:ZTu4NREo0EVE
    分かってて流出させたんじゃね
  40. 44 ID:J/g8ulx80EVE
    こんな大事な業務ですら外注とな
  41. 45 ID:1h4/FOB/0EVE
    >>37
    最近のMUAならHTMLメールの表示URLと実URLが違ってたら警告メッセージ位出るんだけどな
  42. 46 ID:WL41XbmTaEVE
    正解は、越後製菓
  43. 47 ID:klkATE0eMEVE
    >>44
    内部の人間に管理させるより外部の人間に管理させたほうが安全と思ったんじゃね

    会社のお金って社内に置かず銀行に預けますよね?
    それと同じサービスをうちはやってるんですよ


    みたいなクソ営業トークかましてそう
    gincoさん
  44. 48 ID:WSdHIGIa0EVE
    会社のpcで転職案内メッセージなんて見るなよw
  45. 49 ID:4J6HmmLK0EVE
    北朝鮮は昔からオツムお花畑の日本から仮想通貨盗みまくってカモにしてるから

    北朝鮮、日本から仮想通貨980億円奪取 世界被害額の3割 - 日本経済新聞
    //www.nikkei.com/article/DGXZQOUC184V60Y3A110C2000000/

    >北朝鮮がサイバー攻撃で日本の暗号資産(仮想通貨)を標的にしている。
    >北朝鮮系のハッカー集団が2017年以降に日本から奪取した額は7億2100万ドル(約980億円)

    >ミサイル開発の原資にしているとの指摘もある。
  46. 50 ID:klkATE0eMEVE
    現実は銀行の貸金庫に原子資産を預けても盗まれて返ってくるかわからないし
    ブロックチェーン専門企業に電子資産預けても不正に盗まれて返ってくるかわからないという…
  47. 51 ID:/MI0+hHK0EVE
    >>42
    全部軍事費で底辺には全く回っていないそうだ
    正恩は地方回って地方重視政策アピールしてるけど
    水害でやられた都市のごく一部の地域に新しい建物建てるだけのまやかし
    それを全部が復旧したように喧伝してる
  48. 52 ID:klkATE0eMEVE
    >>49
    もう国交樹立して日本狙わないでーて
    お願いしようよ
  49. 53 ID:7Ac/+y4P0EVE
    経営がホニャララって
  50. 54 ID:6t61A1UEHEVE
    gincoのせいで廃業に追いやられて可哀想
  51. 58 ID:klkATE0eMEVE
    日本から金盗まなくてもロシアに兵器輸出してウハウハなんでねーの北は
  52. 59 ID:FRMyudXy0EVE
    >>58
    武器が全部ダメだったので労働力寄越せってなった
  53. 60 ID:s7TCATcv0EVE
    引っ掛かった従業員が悪いのでは?
  54. 61 ID:8u6TowTN0EVE
    ぶっちゃけ、犯人はアメリカだろ。
  55. 62 ID:6t61A1UEHEVE
    既に半年前に北朝鮮って分かってから、しかも廃業決まってからとか、何も解決しないしほんとにのんびりやな
  56. 63 ID:tkEh5U3Z0EVE
    >>8
    バイトに店長並の権限与えないと仕事が回らないお国柄だし
  57. 64 ID:NEsjIHsQdEVE
    北もファンザ見てるのか
  58. 65 ID:o0sZb80c0EVE
    >>58
    貿易の総GDPよりサイバー身代金収入のが大きいくらいの意味わからない国だぞ
  59. 66 ID:Du7ZO1QU0EVE
    仮想通貨取引所なんて全額補填分稼ぐのはあっという間だったろうに間に合わなかったんか
  60. 67 ID:b/87V+wY0EVE
    >>49
    これ前から言われてるけど一向に対策できてないのな
  61. 68 ID:SIDdTqrj0EVE
    朝鮮人ハッカー有能
    ジャップ無能
  62. 69 ID:9gmE3lYp0EVE
    顧客の預かり資産全額流出させて廃業に追い込んだ癖にお咎めなしとかエグイ話だな
    この会社どんなバックがあるんだよ
  63. 70 ID:hZt8Aaw90EVE
    北朝鮮の資産が増えるね
  64. 71 ID:UTObsnRO0EVE
    盗んだ物換金出来るの
  65. 72 ID:fUG6l0BSHEVE
    メール踏ませるの手口って20年以上前からあるわけだけどいまだに現役で被害出してるのがすごいよな
    まあ人間がセキュリティホールなのは一生変わらんなw
  66. 73 ID:8ACxfucw0EVE
    北朝鮮=ヤス
  67. 74 ID:Ty3Fp8Lu0EVE
    日本は自己責任の国だから企業が悪い!!
  68. 76 ID:ZKm/G/J90EVE
    >>71
    仮想通貨は足がつかないからマネロンに使われまくってるしな
    ハッキングされたらおしまい
  69. 77 ID:wgYgSGd60EVE
    北都が北朝鮮にやられたんか
  70. 78 ID:IKFoKdKPMEVE
    >>59
    将軍様ご自慢の軍事工場駄目だったんかい
  71. 79 ID:dp42YHwP0EVE
    >>8
    中抜き丸投げ耳切り鼻削ぎ首斬りが上級の基本だから
  72. 80 ID:6xOclBm1MEVE
    むかしからそうだよな
    北朝鮮ハッカーが世界中から盗んでる
    なんなら銀行もハッキングしてるって話だからな
    相当優秀なんだろうね
  73. 81 ID:qKVXVT9h0EVE
    ロシアが技術者派遣してるのかもな
  74. 82 ID:8u6TowTN0EVE
    >>49
    だからやってんのはアメリカじゃねえの?
    北チョンがあえて隣国を攻撃するよりもっとザルな国からやったほうが利口だろ
    そもそもお咎めなし!で終わってるあたりどう考えてもアメリカが関与してるだろ
  75. 83 ID:1/EoVQvu0EVE
    とりあえず北朝鮮のせいにする=お蔵入りだけど仕方ないよね!
    こういう手打ちの名目としては便利だわな
  76. 84 ID:YD6ZIrTo0EVE
    アナログ化してるのになんでハッカーに取られるんだよw
  77. 86 ID:uXSegFfYMEVE
    社員が自分のウォレットに送金して逃亡とかやったら防ぎようが無いな
  78. 87 ID:qKVXVT9h0EVE
    しかしメールから感染て
    今時でも開くだけで感染するの?
  79. 88 ID:Hby+IK3k0EVE
    LinkedInの謎メールに応対する奴がいることにビックリだわ
    自分のところに来てる過去メール見たらモニカさんのアイコンがおっさんの写真に変わってるしアカウント使い回してんだな
  80. 90 ID:4J6HmmLK0EVE
    >>82
    韓国統一教会が日本人から騙し盗った金は数千億円
    日本人女性を韓国のDV農民男に送りつけ性奴隷と労働力にして
    金を騙し盗られた親族や統一二世までも自殺しまくりで「助けてほしい」と会見まで開いてる

    けど自民与党の日本政府は韓国統一教会が「存在してない」とでも思う対応でお咎めなし
    こういう国やぞ
  81. 91 ID:4v6+kjfC0EVE
    どうせ架空の金なんだから使わせなくすればいい
  82. 94 ID:m/yunAno0EVE
    >>92
    LinkedinとGitHubしかドメインとしては出てこないわけだからそこで弾くのは無理だな
  83. 95 ID:uXSegFfYMEVE
    採用試験の通知→自身のGithubにPythonコードをコピー

    どうしたらこんな流れになるんだ?
    何かはぐらかしてないか?
  84. 96 ID:m/yunAno0EVE
    コピーってのは多分フォークのことでしょ
    ボタンひとつでできる作業
  85. 97 ID:gQjxwgS30EVE
    敵国だしハッキングするよな
  86. 98 ID:eihyJJ7d0EVE
    ブロックチェーンは全部追跡できて安全な技術なんだから取り返せるんだろ?
    やってみろよ
  87. 99 ID:VpLh0vFX0EVE
    量子コンピュータ出来たら
    暗号通貨のウォレットなんか
    即座に解読される気がするんやが
  88. 100 ID:uXSegFfYMEVE
    犯罪者を追跡できないというのはブロックチェーンの脆弱性と捉えるべきだな
    暴落待った無し
  89. 101 ID:4KJ3umkt0EVE
    インド人優秀とはなんだったのか
  90. 102 ID:y9AO7V4F0EVE
    アホなインド人のせいでワロタ
  91. 104 ID:y9AO7V4F0EVE
    ギンコSBIとかザイフも使ってるやん
  92. 105 ID:N37nHokr0EVE
    これユーザーへの対応どうなんの?
  93. 107 ID:y9AO7V4F0EVE
    >>92
    この通貨アホすぎんか?
  94. 108 ID:t97tIDv90EVE
    悪いことは北朝鮮の仕業にしておけばいいよね
  95. 109 ID:0iHL9Kgo0EVE
    >>8
    しっかりとした監視体制を維持すると手間かかるからザルになってく
    工場の安全基準がゆるゆるになってくのと同じ
  96. 110 ID:4/VdrTsKrEVE
    というよりはロシアだろ
  97. 111 ID:YJY+F6nW0EVE
    フェイクっぽいら
  98. 112 ID:WYMbQZKg0EVE
    その従業員が犯人でしょうが
  99. 113 ID:jLZjOzq40EVE
    間抜けすぎる
    gincoの無能は首吊って死ね
  100. 114 ID:IKFoKdKPMEVE
    すんげー人件費の安いインド人ITスキル派遣会社があって 人件費ケチってる会社が社員首にしてここから派遣させてる
    安いだけあってクズしかいねえ 大抵何かやらかしてる
  101. 115 ID:agNaq+ul0EVE
    これが怖いから暗号通貨は手が出せない
    これに限らず前々からよくある
  102. 116 ID:J/g8ulx80EVE
    これDMMはギンコに損害賠償いけないのか?
  103. 117 ID:/jWRkDbx0EVE
    北に依頼すりゃ逃げ切れる錬金術
    涙目で謝罪会見する必要はあるが
  104. 118 ID:45lhyJ7+0EVE
    >>1
    嘘つけ
    体よく金送ってんだろゴミチョン
  105. 119 ID:45lhyJ7+0EVE
    「北朝鮮のハッカー」ってのは大分前からアメリカが使ってるスケープゴート
    統一が使えないからコイツラ使ってんだろう
  106. 120 ID:VYceGF/e0EVE
    角川もだろw
  107. 121 ID:VaaX8dDj0EVE
    >>8
    分業って知ってる?
  108. 122 ID:xLP6WsDnMEVE
    >>101
    基本レイプ好きなワキガしかおらんよあんなん
  109. 123 ID:ToNrZwGx0EVE
    これDMM側の管理もガバガバだったんでし
  110. 124 ID:X+lEPfdT0EVE
    知ってた
  111. 125 ID:7inn2YEB0EVE
    ITでも北朝鮮に負けた
  112. 126 ID:yeg0V60P0EVE
    この手の話で不思議なのは他人の資産や情報を扱う会社が
    社員が社外とやりとりする端末と最も大事なシステムを直結させてること
  113. 127 ID:6t61A1UEHEVE
    gincoは高額賠償もんだな
  114. 128 ID:+IFOUh8y0EVE
    すげーな
    日本より技術ありそう
  115. 129 ID:Iimfy6MX0EVE
    またこれでロケット一杯作れるな
  116. 130 ID:lym40aMu0EVE
    >>92
    職場環境で採用試験用スクリプト走らせるて
  117. 131 ID:BYPTxlwY0EVE
    >>41
    まあ資産を預かるに値しない企業だったってだけの話だなDMMが
  118. 133 ID:XtYj2Wy+0EVE
    便利な物置小屋、北朝鮮
    ハッキングも行方不明者も、分からんもんは全てポイポイっと放り込んでおけばもう目に入れなくていい
  119. 134 ID:pVr7wprT0EVE
    ソマリア 海賊行為が主な外貨獲得源
    北朝鮮 ハッキングが主な外貨獲得源
  120. 135 ID:zIqCzzsO0EVE
    取引所の口座資金が失われたり、自由に出金できなくなるリスクどうにかならんのビットコイン
    ビットコインの仕組み自体は安泰で取引所がリスクなのずっと変わらんやん
  121. 137 ID:Hzfe3Q5S0EVE
    毎度毎度盗まれっぱなしかよ
    報復にミサイル打ち込めよ
  122. 138 ID:f/0I9c9WMEVE
    >>130
    リモートワークじゃなければやらなそうだが
    そもそもインド在住の可能性あるか
  123. 141 ID:/MI0+hHK0EVE
    >>134
    変わらんな
    武力使わないってだけで本質は同じ
  124. 142 ID:dp42YHwP0EVE
    >>121
    分業とわ違うぞガイジ
  125. 143 ID:RNKe4Dua0EVE
    外注に委託したらそこの従業員がヘッドハントという体で乗せられて
    テレワークで使ってるPCで相手とやり取りした結果
    権限乗っ取られて暗号資産を引き出されたって・・・
    こんなんその従業員もグルとしか思えんのだが
  126. 144 ID:WwnZe3OzMEVE
    >>30
    丸投げなんじゃね
  127. 145 ID:4+U9ZDQ00EVE
    氷河期
    北朝鮮
    独男
    いくら叩いても良いと決めた層の名が唐突に出た場合
    おぼろげながら何か見えるんだが何の呪いだろ
  128. 147 ID:VgT5LJFV0EVE
    そしてSBIのものになる笑
  129. 148 ID:Ra8UN2tcMEVE
    犯罪者や犯罪国家にこれほど有難い通貨はないよね
    なんで規制かけないんだろう
  130. 149 ID:z8xTHx3P0EVE
    盗難コインを取引不可に出来ないのは意外だった
  131. 150 ID:hiu0SKcX0EVE
    盗難されたってわかったのにどうにもできんの?
    所有者情報を元に戻すとか
    現物がいらないものなんだからそこらへんパパってできそうなものなんだけど
  132. 151 ID:8SxyGlhI0EVE
    でも暗号資産の強いところは盗まれても取引所の裁量でポッケナイナイにできるところだからな悪い意味でも
  133. 153 ID:6SgLoiBB0EVE
    >>92
    これがケンモハックか
  134. 154 ID:WjilIh5PHEVE
    金の盗んだ北朝鮮が悪いのは当然だが
    管理を委託されていた管理会社のGincoが杜撰なオペレーションをやっていた事がそもそもの原因

    DMM不正流出、要因分析の考察修正
    https://defire.jp/dmm-bitcoin-hack-reason-deep-revise/
  135. 155 ID:QR9jvQRH0EVE
    合法的に送金する方法の一つ。知らんけど。
  136. 156 ID:tIGeLQ3Z0EVE
    この前metaquest3を1万円で販売しますよってクレカ登録させて解除は出来ませんとか謎なことやってたからなここ
  137. 157 ID:QR9jvQRH0EVE
    >>155
    犯罪だけど送金する手段の一つな。
    我ながら恥ずかしい。
  138. 158 ID:+4TUk/L60EVE
    はい北朝鮮が犯人ならここまでですね終了ってか
  139. 159 ID:F1pIqIiw0EVE
    >>3
    所詮エロビデオ配信会社だからw
  140. 161 ID:HVB8Jxf/0EVE
    AV会社からの引き抜き()なんて信じてウォレットの暗号キーを流出させたバカチンコ社員息してる?w

    低脳バカチンコに権限を与えたアホの自業自得やなw
  141. 162 ID:6NxOJ+pb0EVE
    監視名目で公安が仮想通貨業界に食い込みたいんだろ