画像はイメージです北朝鮮系グループの暗号資産窃取、警察庁が手口解説
編集部2026/9/21 10:01:16
警察庁と国家サイバー統括室(NCO)は9月18日、北朝鮮を背景とするサイバー攻撃グループ「WaterPlum」(ウォータープラム、関連名称「Contagious Interview」)の攻撃手口と、北朝鮮のIT労働者による外貨獲得活動や採用応募活動の実態について、米国・オーストラリア・ドイツの司法機関と合同で注意喚起の文書を公表しました。複数国の当局が足並みをそろえて情報を出した点に、事態の重さが表れています。
文書によると、このグループはIT技術者を標的に、「技術力を確認したい」などと持ちかけて接触し、暗号資産を窃取する手口を用いるとされています。採用選考や面接のやり取りを装って開発者に近づき、本人にコードを実行させたり、開発環境に入り込んだりする流れが指摘されており、一般的なフィッシングとは異なり、仕事上のやり取りに溶け込む形で攻撃が進むのが特徴です。
あわせて、北朝鮮のIT労働者が海外の企業に応募して就労し、外貨を獲得する活動についても触れられています。採用の場そのものが、攻撃グループが標的に近づく入口として使われ得ることを示しており、開発者を抱える企業にとっては、応募者や取引先をどう確認するかという運用面の課題にもつながります。
警察庁とNCOは、こうした一連の動きを「世界にとっての安全保障、経済活動上の脅威」として位置づけ、注意喚起を行いました。暗号資産を扱う事業者だけでなく、エンジニアを採用・委託する企業にとっても他人事ではない内容です。
開発者や採用担当者としては、面接や業務依頼の名目で送られてくるコードや実行ファイルを安易に動かさないこと、応募者の経歴や連絡先を複数の経路で確認することなど、日ごろの手順を見直す機会になるでしょう。不審な接触を受けた場合は、自社のセキュリティ担当や関係機関に相談することが望まれます。
引用元: INTERNET Watch
この記事はAIが要約・編集しています。



