日本と同盟国は、北朝鮮のハッカー集団「ウォータープラム」が1070万ドル相当の仮想通貨を盗んだと発表した。

- 日本の警察、FBI、オーストラリアとドイツの捜査機関は、北朝鮮のグループ「ウォータープラム」が約1071万ドル相当の仮想通貨を盗んだと発表した。.
- この攻撃キャンペーンは、100カ国以上で3万台以上のデバイスに感染し、約7,000件の仮想通貨アカウントからdent情報を盗み出した。.
- 開発者やフリーランサーにとって、これは偽のコーディングテストや面接のダウンロードが、北朝鮮の資金源となる現実的な脅威であるという直接的な警告である。.
日本の警察庁は、FBI、オーストラリア、ドイツの治安機関と協力し、IT専門家から仮想通貨を盗む際に、IT人材採用担当者を装っていた北朝鮮のグループを特定した。彼らは17億円(約1071万ドル)相当の資産を北朝鮮に送金していた。.
7つの機関が2026年9月18日(金)に発表した共同勧告によると、このグループはウォータープラムと呼ばれているが、「コンテイジャス・インタビュー」という偽名を使用しており、日本、米国、ヨーロッパなど世界中の被害者を標的にしていた。.
7つの機関、1つの公的情報源
この勧告には、日本の国家サイバーセキュリティ庁、警察庁、FBI、国防総省サイバー犯罪センター、オーストラリアのASDサイバーセキュリティセンター、そしてドイツのBNDとBfVの 7つの機関の名前が記載されている。
この発表は、「攻撃元特定」という枠組みの下で行われたもので、悪意のあるサイバー攻撃の背後にいる国家やグループを明らかにすることで、将来の攻撃を抑止することを目的とした措置である。.
北朝鮮人民軍とFBIの評価によると、WaterPlumのハッカーたちは、北朝鮮のIT技術者グループとともに、朝鮮労働党中央委員会の傘下にある軍需産業部第313総局の指揮下にあった。つまり、この作戦は北朝鮮が兵器開発計画の資金調達のために用いた大規模な計画の一部だったということだ。米国の情報機関は を 、北朝鮮政権はこれを強く否定している。
北朝鮮の偽装雇用計画の仕組み
この手口はこうだ。ハッカーたちはAI企業、暗号通貨関連企業、NFTスタートアップ企業の採用担当者を装い、ソフトウェア開発者に魅力的な求人情報を提示する。応募者は技術面接を受けたり、コーディング課題をこなしたりした後、評価の一環としてファイルをダウンロードして実行するように指示される。.
ダウンロードしたファイルはマルウェアに感染していました。Node Package Managerパッケージには、BeaverTail、InvisibleFerret、OtterCookie、OtterCandy、StoatWaffleなど、様々な種類のマルウェアが含まれていました。インストール後、このコードはバックドアを作成し、リモートアクセス型トロイの木馬を介してアクセスを維持し、ブラウザのパスワード、キー入力、スクリーンショット、そして仮想ウォレットへのアクセスに使用される秘密鍵とシードフレーズをtracしました。
昨年12月から今年7月にかけて、この作戦により100カ国以上で3万台以上のデバイスが侵害され、約7000件の仮想通貨アカウントに属する機密情報が流出した。.
日本でノートパソコン製造工場が破壊された
この作戦は2段階で行われ、第2段階では労働力が投入された。北朝鮮人民軍の発表によると、北朝鮮、中国、ロシアに居住dent 一部の北朝鮮人IT技術者が、密かにリモートでのプログラミングやウェブ開発のtracを獲得し、その給与を北朝鮮に送金していたという。.
合計すると、数億円もの資金が 長年にわたって北朝鮮に 送金された。
その活動の物理的な発生源を隠蔽するため、ネットワークはハッカーのためにラップトップファームや仮想プライベートサーバーを運営する地元住民を利用していた。日本の当局は、日本国内の協力者が運営するラップトップファームを発見、捜査し、摘発した。これは前例のない事例である。.
北朝鮮の拡大する作戦の一環
この勧告は、ここ数ヶ月で顕著になっているある傾向をより明確に示している。 420%も急増し 、その大部分は北朝鮮とイランを起源としている。
北朝鮮による仮想通貨窃盗は、 G7首脳 会議において、重大な安全保障上の脅威として位置づけられた。これは、2016年以降、北朝鮮と関係のある人物によって約67億5000万ドルが盗まれたことが判明したことを受けての措置である。
採用を誘う手口は、繰り返し見られる特徴だ。 Cryptopolitan が報じたところによると、ブラックハットの研究者であるヴァンゲリス・スティカス氏は今年、北朝鮮のハッカーが57か国1,640社に侵入していることを tracた。多くの場合、偽の求人情報で開発者を誘い込み、マルウェアをインストールさせる手口が用いられているという。.
仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。
よくある質問
WaterPlumとは何ですか?また、その背後には誰がいますか?
WaterPlum(別名「伝染性インタビュー」)は、北朝鮮のサイバーグループであり、日本の警察庁とFBIは、朝鮮労働党中央委員会傘下の軍需産業部第313総局の管轄下で活動していると評価している。.
WaterPlumはどれだけの仮想通貨を盗んだのか?
共同勧告によると、このグループは、約7,000の仮想通貨アカウントのdent情報を侵害した後、盗んだ仮想通貨17億円(約1,071万ドル、または約145億韓国ウォン)を北朝鮮に送金したという。.
ハッカーたちはどのようにして被害者を感染させたのか?
彼らはAI、暗号通貨、NFT関連企業の採用担当者を装い、開発者にコーディングテストや面接を受けるよう求め、その後、ウォレットキーやログインデータを盗むBeaverTail、InvisibleFerret、OtterCookieなどのマルウェアを含むファイルをダウンロードさせた。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア
ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.
















