• 北朝鮮のハッカーは、求職者や採用担当者になりすまして多国籍企業に潜入し、仮想通貨や企業秘密を盗み出し、政権の核開発計画の資金にしています。
  • テレワークの普及により、ハッカーは LinkedIn や GitHub などのプラットフォームで偽の身分を作成し、企業のノートパソコンにアクセスし、検知されずに遠隔作業が可能になりました。

何が起こったか

ワシントン D.C. で開催されたCyberwarcon2024 のセキュリティ研究者らは、北朝鮮のハッカーが求職者、採用担当者、ベンチャーキャピタリストになりすまして多国籍企業に潜入するケースが増えていると警告しました。その目的は、仮想通貨や企業秘密を盗み、北朝鮮の核開発計画の資金にすることです。

過去 10 年間で、これらのハッカーは数十億ドル相当の仮想通貨を盗み出しました。彼らは偽の身分を使って世界中の企業に就職します。「Ruby Sleet」と「Sapphire Sleet」という 2 つの主要なハッカーグループが、航空宇宙、防衛、テクノロジー企業への攻撃を主導しています。これらのグループは、ソーシャルエンジニアリングの手口を使い、被害者にマルウェアをダウンロードさせます。それは、しばしば仮想会議の問題を解決するツールやスキル評価ツールを装っています。

COVID-19 パンデミック中のテレワークの拡大は、ハッカーに新たな機会をもたらしました。北朝鮮の工作員は、LinkedIn や GitHub で偽のプロフィールを作成し、企業から支給されたノートパソコンにアクセスします。アメリカ、ロシア、中国に拠点を置く仲介者がノートパソコンを設定し、ハッカーが検知されずに遠隔作業することを可能にしています。マイクロソフトのJames Elliott氏は、KnowBe4 を含む多くの企業が知らずに北朝鮮のスパイを雇用していたことを明らかにしました。一部の企業は発見後に攻撃者をブロックしましたが、依然として脆弱な企業もあります。研究者らはまた、偽の身分をより信頼できるものにするために、ディープフェイクを含む AI ツールの使用が増えていると指摘しました。

制裁や監視が強化されているにもかかわらず、北朝鮮のハッカーは採用プロセスの弱点を悪用し続けています。専門家は、企業に対し、検証手順を強化し、ますます巧妙化するサイバー脅威に警戒するよう促しています。

あわせて読みたい:親ロシアのハッカーグループが韓国にサイバー攻撃を仕掛ける
あわせて読みたい:中国のハッカーが米国の通信会社を標的にし、機密の盗聴データを盗む

なぜ重要か

この問題は、北朝鮮のハッカーが政権の核開発計画の資金を得るために、世界的な採用プロセスの脆弱性を悪用しているため、極めて重要です。求職者や採用担当者になりすますことで、企業に潜入し、仮想通貨や企業秘密を盗みます。過去 10 年間で、これらのハッカーは航空宇宙、防衛、テクノロジーなどの分野を標的にして数十億ドルを盗み出しました。COVID-19 パンデミック中のテレワークの拡大が彼らの活動をさらに容易にし、アメリカ、ロシア、中国などから検知されずに作業できるようになりました。ディープフェイクを含む AI ツールの使用により、これらの偽の身分の検出がさらに困難になっています。企業が知らずにこれらの潜入者を雇用し続けることで、金銭的損失だけでなく、機密の知的財産が露出するリスクもあります。従業員の検証プロセスを強化し、サイバーセキュリティに対する警戒を高めることが、こうした手口の悪用を防ぐために不可欠です。