メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

米国のハッキング被害の半数が北朝鮮の仕業…「AIを使ったリモート勤務偽装がさらに巧妙化」

荒巻俊 アクセス  

引用:depositphotos
引用:depositphotos

米国の技術企業を標的としたハッキング活動の相当部分が、北朝鮮のハッカー組織によって行われているとの分析が出た。

北朝鮮のハッカーたちはITエンジニアやソフトウェアエンジニアに偽装して企業内部に侵入する手法で活動し、米国のテック産業の新たな安全保障上の脅威として浮上しているという。

米国のIT専門メディア、TechCrunchは10日(現地時間)、グローバルサイバーセキュリティ企業、クラウドストライクの最新報告書を引用し、北朝鮮関連のハッカーが過去1年間に米国の技術企業を狙った主要な侵入攻撃の約半数を占めたと報じた。

クラウドストライクによると、北朝鮮のハッキング組織フェイマス・チョルリマは2025年4月から2026年5月までの技術分野を狙った国家支援のハンズオンキーボード攻撃の47%を占めたという。ハンズオンキーボード攻撃は自動化された悪性コードではなく、ハッカーが直接システムに接続して長期間活動する高度化された侵入攻撃を指す。

北朝鮮のハッカーの最大の特徴は「就職詐欺」と「内部者侵入」を組み合わせた手法だ。

彼らは米国や欧州、アジア地域の技術企業を対象に、遠隔勤務の開発者やITエンジニアの採用公告に応募し、実際の社員として雇用される。このために盗まれたパスポートや運転免許証などの身分証明書を活用し、人工知能(AI)基盤のディープフェイク技術でビデオ面接も通過することが知られている。

クラウドストライクは北朝鮮のハッカーが米国人または第三国国籍者に偽装するためにリアルタイム顔変換技術を使用しており、採用後には企業内部システムへのアクセス権を確保し、機密情報を抜き取っていると説明した。

彼らの活動目的は単なる情報収集にとどまらない。報告書は侵入に成功した北朝鮮の工作員が会社から給与を受け取りながら技術資料や知的財産権を盗み出し、その後発覚した場合には漏洩した情報を公開すると脅迫して金銭を要求する事例も確認されたと明らかにした。

特にブロックチェーンと仮想資産関連企業が主要な標的となっている。

北朝鮮のハッカーたちは仮想資産開発者や関連企業を集中攻撃し、大規模な仮想資産を盗み出しており、これを通じて国際制裁で制限された外貨獲得問題を解決しているとの分析がある。クラウドストライクは北朝鮮が最近数年間に数十億ドル規模の仮想資産を盗み出し、2025年だけで約20億ドル(約3,205億7,500万円)を確保したと推定している。

実際、米国政府および企業は、北朝鮮による遠隔勤務を装った不正侵入を、重大な安全保障上の脅威とみなしている。

Amazonは2024年以降1,800人以上の北朝鮮関連の疑わしい応募者を遮断したと明らかにした。米国の捜査当局は北朝鮮のIT人材の遠隔勤務を支援した米国人協力者を相次いで起訴している。米国企業に設置されたノートパソコンを北朝鮮の人材が遠隔で操作するいわゆる「ラップトップファーム」運営の事例も摘発された。

クラウドストライクはAI技術の発展が、このような脅威をさらに増大させていると警告した。

過去にはぎこちない英語力や身分確認過程で明らかになった隙間が生成型AIとディープフェイク技術でかなり補完され、攻撃の精巧さと速度、規模がすべて拡大しているという。同社は今後企業の採用プロセスとサイバーセキュリティシステムを統合的に管理しなければ、内部不正による侵入は防ぎにくいと指摘した。

一方、クラウドストライクは今回の報告書で中国のハッカーが技術企業を狙った最大の産業スパイ脅威として浮上していると評価した。北朝鮮の遠隔勤務を悪用した侵入作戦も技術業界全般に重大な危険要素として位置づけられていると分析した。

今回の報告書は北朝鮮のハッキングの性質が過去の「外部侵入型攻撃」から「内部潜入型攻撃」へと進化したことを示している。過去にはファイアウォールやセキュリティプログラムが主要な防御手段だったが、今では人事(HR)部門と採用システムがサイバーセキュリティの最前線となっている。

特に生成型AIとディープフェイク技術が普及する中、国境を超えた遠隔勤務環境は北朝鮮だけでなく各国の情報機関や犯罪組織が活用できる新たな侵入経路となっている。

企業の立場ではもはや「ハッカーが外から侵入する」という従来の観念だけでは対応が難しくなっている。今後のサイバー戦争はネットワークを突破する戦争ではなく、内部の人間に偽装して組織の中に入り込む「信頼侵入戦争」の様相を呈することになるだろう。

コメント0

300

コメント0

[ニュース] ランキング

  • トランプ氏が合意間近を連呼、CNNはオオカミ少年と皮肉る
  • ウクライナ無人機、キルゾーン・物流網・エネルギー施設を“同時攻撃”…「ロシア・ウクライナ戦争、新局面へ」
  • 米控訴裁、トランプ氏の「世界一律10%関税」維持を決定…7月まで効力継続
  • 停戦後、火種は最高潮に…米トマホーク49発・イランがホルムズ再封鎖
  • トランプ氏が終戦交渉を加速、ネタニヤフ氏は事前通知なく困惑
  • トランプ氏「今夜、イランを強力に攻撃する」…「ベネズエラのように石油を掌握する」

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • トランプ氏が合意間近を連呼、CNNはオオカミ少年と皮肉る
  • ウクライナ無人機、キルゾーン・物流網・エネルギー施設を“同時攻撃”…「ロシア・ウクライナ戦争、新局面へ」
  • 米控訴裁、トランプ氏の「世界一律10%関税」維持を決定…7月まで効力継続
  • 停戦後、火種は最高潮に…米トマホーク49発・イランがホルムズ再封鎖

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • トランプ氏が合意間近を連呼、CNNはオオカミ少年と皮肉る
  • ウクライナ無人機、キルゾーン・物流網・エネルギー施設を“同時攻撃”…「ロシア・ウクライナ戦争、新局面へ」
  • 米控訴裁、トランプ氏の「世界一律10%関税」維持を決定…7月まで効力継続
  • 停戦後、火種は最高潮に…米トマホーク49発・イランがホルムズ再封鎖

おすすめニュース

  • 1
    「そんなものはない」14年公開交際に終止符…大人気俳優の“結婚否定”発言が再注目

    エンタメ 

  • 2
    母は涙、兄は猛反対…年収700万超の大企業係長を辞めて俳優に転身、人生を変えたのは“酒の勢い”だった

    エンタメ 

  • 3
    “社員思いの社長”として番組出演→インターン採用条件に批判殺到…芸能人CEOのイメージ失墜

    エンタメ 

  • 4
    芸能界で叶わなかった夢を「夜の世界で埋めた男」…それでも消えなかった“心の空白”

    エンタメ 

  • 5
    既婚男性との不適切関係を告発された恋リア出演者…「事実確認中」も“編集なし”でそのまま放送

    エンタメ 

話題

  • 1
    「たった1分遅れただけなのに」試験の受験拒否に不満投稿…結局“批判殺到で謝罪”

    エンタメ 

  • 2
    「母と歩くのも嫌だった」母の役柄のせいでからかわれることも…有名女優の息子が幼少期の心境を告白

    エンタメ 

  • 3
    「僕の人生は“トゥルーマン・ショー”」生後100日から世間に知られていた…芸能活動の苦しみを率直告白

    エンタメ 

  • 4
    「価格競争力とLFP対応力で差がついた」韓国電池3社が非中国市場でも中国勢に押される理由

    モビリティー 

  • 5
    世界の新車4台に1台がEVに!中国55%・欧州3分の1、IEAが示す電動化の現在地

    モビリティー 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]