メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

【真面目な職員の裏の顔】北朝鮮ハッカー、「偽装就職」で全世界から2千億円分の暗号資産を窃盗!米司法省が大規模摘発へ

梶原圭介 アクセス  

引用:wikipedia
引用:wikipedia

米司法省が北朝鮮のIT要員による違法活動の摘発と大規模な取り締まりに乗り出したと発表する中、最近では暗号資産窃取事件の70%が北朝鮮のハッカーの仕業だとする分析も出ている。

ブロックチェーン情報セキュリティ企業TRMラボによると、今年1月から先月26日までに世界中で約21億ドル(約3,014億9,304万円)相当の暗号資産が盗まれた。

今年2月には、ドバイに本社を置く暗号資産取引所バイビットが14億6,000万ドル(約2,096億1,666万円)規模の仮想資産をハッキングされ、過去最大の被害を記録。その背後には北朝鮮のラザルスグループが指摘された。北朝鮮のハッカーは全体の暗号資産窃取額21億ドルの70%に相当する金額をたった一度のハッキングで奪ったことになる。

ブロックチェーン分析家のザックXBT氏は、5月16日に複数のソラナウォレットから320万ドル(約4億5,947万1,900円)が流出した事件にもラザルスグループが関与した可能性があると推測した。

ラザルスは、2014年のソニー・ピクチャーズ・エンタテインメントへのサイバー攻撃、2016年のバングラデシュ中央銀行へのハッキング、2017年のランサムウェア「WannaCry」攻撃などに関与した北朝鮮の代表的なハッキング組織だ。2018年には米連邦捜査局(FBI)の指名手配リストに掲載され、韓国でも北朝鮮のハッカーとして知られるパク・ジンヒョク氏もラザルスの一員とされる。

^@@^

引用:X@RFJ_USA

北朝鮮はハッキング以外にも、IT企業への就職を通じて組織的に外貨獲得に乗り出していることが判明した。米司法省は先月30日(現地時間)、米IT企業に採用され組織的に外貨獲得に従事した北朝鮮人4人を起訴した。

彼らは盗んだ偽の個人情報を利用し、実質的に架空の人物や偽装身分でIT企業に就職した。就職先には有名大企業も含まれているという。就職後は該当企業が管理する仮想通貨資産にアクセスし、これを横領した上で利益を洗浄した容疑がある。彼らが得た利益は数十万ドルに上るとされる。

北朝鮮のIT要員が身分を偽装しリモートワークが可能だったのは、アメリカ、中国、台湾、UAEなど現地協力者の存在があったからだと判明した。北朝鮮のIT要員はフォーチュン500企業を含むアメリカ企業のリモートITスタッフとして職を得た後、企業側にはアメリカ内にいると偽っていた。しかし実際には北朝鮮や中国で勤務していたことが分かった。彼らの給与は北朝鮮と関係する共謀者が管理するアメリカ内の口座に振り込まれていたと検察は明らかにした。

北朝鮮のIT要員と共に起訴された被告らは、利益を得るために金融口座を開設し、偽のウェブサイトを使ってダミー会社を設立し、従業員が合法企業とつながっているよう偽装した疑いがある。また、アメリカ内の身元不明の協力者の助けを借りて従業員のリモートコンピュータへのアクセスを支援し、企業側に従業員がアメリカ地域からログインしていると信じ込ませた。

中には解雇された従業員が会社のデータを公開すると雇用主を脅迫するケースもあった。そのデータは今後のサイバー作戦に利用される可能性も否定できない。グーグルのアナリスト、ホルクイスト氏は「北朝鮮のIT人材は慎重な採用プロセスを持つ組織によって容易に発覚している」とし、「組織も自社の採用プロセスを厳密に検証することが重要だ」と助言した。

アメリカ政府によると、ここ数年で数千人の北朝鮮労働者が他国民を装い、アメリカや世界の企業に潜入し、高収入のIT職に就いているという。グーグルの「脅威分析グループ」は4月、北朝鮮のIT要員がリモートフリーランサーを装って欧州企業に潜入しようとする動きがますます活発化していると報告した。

韓国でも北朝鮮のITスタッフが雇用される可能性があるとする警戒の声が上がっている。昨年3月、グーグルの脅威インテリジェンスグループのルーク・マクナマラ副主任アナリストも韓国で会見を開き、北朝鮮のIT人材による海外企業への偽装就職を警告した。

マクナマラ副主任アナリストは「北朝鮮のサイバー攻撃の中で金銭的利益や恐喝を目的とした活動が顕著に増加している」とし、「北朝鮮のIT人材が海外企業に偽装就職し、自国に給与を送金している」と述べた。

さらに「北朝鮮のIT人材はスパイ活動に関与するなど、追加的なリスクをもたらす可能性がある」とし、「ビデオ面接でカメラの使用を拒否したり、業務用ノートパソコンを履歴書とは別の場所に送付するよう要求する場合は疑ってみるべきだ」と付け加えた。

政府も北朝鮮のIT人材に対して警戒心を抱いている。昨年12月、政府は省庁合同で「北朝鮮のIT人材が国籍と身分を偽装し、IT分野の求人・求職サイトなどを通じて世界中の企業から仕事を受注し、外貨を稼いでいる」と警告した。

梶原圭介
//= the_author_meta('email'); ?>editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 米国が対EU追加関税推進、強制労働規制巡り対立激化
  • トランプ氏がイラン新指導者評価転換、海上封鎖解除に含み
  • 米下院が対イラン追加攻撃制限可決、終戦交渉は大詰め段階
  • トランプ氏がイラン報復に理解示唆、終戦交渉へ強い執着
  • 総裁も審議委員も「利上げ必要」…6月日銀、1%へのカウントダウン
  • 米国が欧州核配備拡大検討、NATO東側で関心高まる

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 米国が対EU追加関税推進、強制労働規制巡り対立激化
  • トランプ氏がイラン新指導者評価転換、海上封鎖解除に含み
  • 活動休止を経た元BIGBANGメンバー、横浜で約1万人規模の“無料ファンミーティング”開催
  • 恋人のプライベート映像の流出を防ぐために大麻事件を起こした? 23年ぶりに噂を完全否定「事実無根」

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 米国が対EU追加関税推進、強制労働規制巡り対立激化
  • トランプ氏がイラン新指導者評価転換、海上封鎖解除に含み
  • 活動休止を経た元BIGBANGメンバー、横浜で約1万人規模の“無料ファンミーティング”開催
  • 恋人のプライベート映像の流出を防ぐために大麻事件を起こした? 23年ぶりに噂を完全否定「事実無根」

おすすめニュース

  • 1
    中国EV、“冬の弱点”克服へ一歩か…BYDが極寒で見せた「12分で97%充電」

    モビリティー 

  • 2
    銅価格高騰で水道メーター窃盗急増、各地で被害拡大

    トレンド 

  • 3
    「レース中にエンジンごと替えろ!」トヨタの実戦開発哲学、ニュルで世界が目撃した

    モビリティー 

  • 4
    「4WDは車を無敵にする魔法じゃない!」専門家が怒る、ドライバーの思い込みとその代償

    モビリティー 

  • 5
    「カーナビ中に高温警告」スマホを車に繋ぐと熱くなる、Android Autoの落とし穴

    モビリティー 

話題

  • 1
    中国企業ベンツは米国から出ていけ?!」ベンツを襲う中国株の影

    モビリティー 

  • 2
    「カローラを27年つくった工場が止まる」トヨタが選んだ一点集中

    モビリティー 

  • 3
    「AIが奪ったのではない?」…若者を採らない会社が増える“リモートワーク時代”の落とし穴

    トレンド 

  • 4
    ポールスター5、884PSでタイカンの牙城に挑む 北欧の新星は"本物"か?

    モビリティー 

  • 5
    ホンダ系ディーラー、下請け整備業者に車両運搬を無償強要…公取委が勧告方針

    モビリティー