警察庁などはきょう(18日)、北朝鮮のサイバー攻撃グループ「WaterPlum」が17億円相当の暗号資産をグループの口座に不正送金していたと発表しました。
「WaterPlum」は日本やアメリカ、ヨーロッパのITエンジニアを標的にし、暗号資産や個人情報を盗むサイバー攻撃を行っている集団です。
このグループは去年12月ごろから今年の7月にかけて、日本を含む100以上の国と地域で3万台以上のパソコンにマルウェアを感染させ、7000件以上の暗号資産のウォレット情報を盗んでいたということです。
グループが管理する暗号資産のウォレットには少なくとも17億円相当の暗号資産が送金されたとしています。
「WaterPlum」の代表的な手口とされるのが、ITエンジニアを狙ったサイバー攻撃です。ITエンジニアに対し、企業のヘッドハンティングを装い、「あなたの技術力を確認したい」と言って、マルウェアの仕込まれたファイルをダウンロードさせて感染させる手口だということです。
また、別人になりすまして企業が発注するIT業務を請け負い、不正に収入を得ている「北朝鮮IT労働者」の実態も明らかにしました。
「北朝鮮IT労働者」は北朝鮮や中国、ロシアなどにいながら別人の第3者を装って、日本の企業の面接を受けているということです。
「北朝鮮IT労働者」は支援者から身分証明書を提供されていたほか、支援者の自宅に設置された遠隔操作するパソコン=ラップトップ・ファームを使用していたとしています。
警察庁はこのラップトップ・ファームについて、初めて日本国内にあることを把握し、撤去したということです。
警察庁は、FBI=アメリカ連邦捜査局からの情報や使われているIPアドレスが「北朝鮮IT労働者」のものと一致したことなどから「WaterPlum」や「北朝鮮IT労働者」の一部が朝鮮労働党中央委員会軍需工業部313総局の指揮下にあると特定、「被害の未然防止のため適切なセキュリティ対策を講じてほしい」と注意を呼び掛けています。
注目の記事
知的障害、虐待、17歳少女の妊娠出産体験が絵本に “我が子が泣いても抱っこできない” なぜ支援者は「彼女の出産は100点」と言い切るのか?

【山形】6歳男児行方不明 最後の足取りをたどる…目撃された公園からどこに?取材から見えた可能性は 不明から10日目も捜索続く(酒田市)

読めない看板「ンョ゛ハー゛」現役アナが読み方を考察 果たして読めるのか…愛媛

仙台市出身の元ロッテ・天野勇剛さんが選んだグラブ作りの道 素材には「仙台の特産品」こだわる理由とは

「無料であげます」に潜むワナ SNSで急増する“劇場型”詐欺…その巧妙な手口とは【THE TIME,】

相次ぐ倒木、熊の出没被害…背景に130年前の“国家計画の限界” 東大教授が提言する縦割り行政の闇と「自分さえ良ければ」からの脱却









