北朝鮮当局指揮のハッカー集団「ウォータープラム」、日本などで17億円相当盗む…求人装いIT技術者に接触
警察庁と国家サイバー統括室は18日、北朝鮮当局が指揮するハッカー集団「ウォータープラム」が日本など100以上の国・地域のIT技術者を標的にサイバー攻撃を繰り返していたと発表した。
ヘッドハンティングを装って技術者に接触し、計約17億円相当の暗号資産を盗んで不正送金したという。
警察庁などは同日、攻撃元を名指しで非難する声明「パブリック・アトリビューション」を、米国や豪州、ドイツとの連名で出した。日本政府として10例目となる今回は、ウォータープラムが朝鮮労働党中央委員会の指揮を受け、外貨獲得に向けて活動していたことを特定したという。
警察庁によると、ウォータープラムは昨年12月頃~今年7月、SNSや求人サイトなどの求人に応募した各国のウェブデザイナーやエンジニアなどのIT技術者に接触していた。
AI(人工知能)企業などを装って「あなたの技術力を確認したい。課題をこなしてほしい」と不正ファイルをダウンロードさせるのが主な手口で、3万台以上のパソコンをマルウェア(悪意あるプログラム)に感染させていた。その後、IT技術者と勤務先の暗号資産を盗み取ったという。
声明ではほかに、北朝鮮のIT労働者が遠隔操作するパソコンが、日本国内で初めて確認されたことにも言及した。
北朝鮮のIT労働者は、日本の支援者から身分証明書の画像提供を受けて本人になりすまし、企業と契約。プログラム開発の報酬などで得た数億円を海外に送金していた。サイバー攻撃などに使われた端末のIPアドレス(ネット上の住所)の分析結果から、ウォータープラムとの関連が確認された。
