北朝鮮のWaterPlumハッカーが暗号資産1,070万ドルを窃取、日本と同盟国が発表

分析
この共同勧告は、民間の脅威調査から正式な国家帰属への移行を示しており、7機関がWaterPlumを名指しし、この作戦を北朝鮮の軍需工業部第313総局に結び付けている。確認された金額は約1,071万ドルが送金されたものだが、戦略的な重要性はその手法にある。AI、暗号資産、NFT企業の開発者を標的にした偽のリクルーター人物像であり、採用パイプラインを業界全体の攻撃対象領域に変えてしまう。帰属が公的かつ多国間で行われたため、制裁指定、開発者向けのセキュリティガイダンス、これらの誘いにフラグを立てるよう採用プラットフォームやウォレットへの圧力が予想される。未解決の疑問は、他の機関が独自の帰属を追加するかどうか、盗まれた資金が追跡・凍結されるかどうか、そして同じ手口が新しい別名で再び現れるかどうかである。

このコンテンツに関するフィードバックやご質問がある場合は、crypto.news@kcex.comまでお問い合わせください

北朝鮮のWaterPlumハッカーが暗号資産1,070万ドルを窃取、日本と同盟国が発表という記事がBitcoinEthereumNews.comに掲載されました。

日本の警察庁は、FBIおよびオーストラリアとドイツの治安機関とともに、世界のIT専門家から暗号資産を窃取しながら技術系リクルーターを装っていた北朝鮮のグループを特定した。彼らは17億円(約1,071万ドル)相当の資産を北朝鮮に送金した。この集団はWaterPlumと呼ばれているが、「Contagious Interview」という別名も使用しており、2026年9月18日金曜日に7機関が発表した共同勧告によると、日本、米国、欧州など世界中の被害者を標的にしていた。 7機関による一つの公的帰属 この勧告には7機関の名前が記載されている。日本の内閣サイバーセキュリティセンター、警察庁、FBI、国防総省サイバー犯罪センター、オーストラリアのASDサイバーセキュリティセンター、そしてドイツのBNDとBfVである。 この発表は「公的帰属」の枠組みの下で行われ、悪意のあるサイバー攻撃の背後にある国家やグループを暴露することで将来の攻撃を抑止することを目的としている。 警察庁とFBIの評価によると、WaterPlumのハッカーは北朝鮮のIT労働者のグループとともに、朝鮮労働党中央委員会の傘下にある軍需工業部第313総局の指揮下にある。これは、この作戦が平壌が兵器計画の資金調達に使用したより大きな計画の一部であったことを意味する。米国の情報機関は過去にも北朝鮮の暗号資産窃取事件で同様の告発を行っており、北朝鮮政権はこれを強く否定している。 北朝鮮の偽求人詐欺の手口 この詐欺は次のように行われた。ハッカーはAI企業、暗号資産ベンチャー、NFTスタートアップの採用担当者を装い、ソフトウェア開発者に魅力的な求人を提示した。応募者はその後、技術面接を受けたりコーディング課題を完了したりした後、…

免責事項:本ウェブサイトに転載されている記事は、公開プラットフォームから取得したものであり、参考情報としてのみ提供されています。これらの記事は、KCEXの見解または意見を代表するものではありません。すべての著作権は原著作者に帰属します。転載記事が第三者の権利を侵害していると思われる場合は、削除のため crypto.news@kcex.com までご連絡ください。KCEXは、転載記事の適時性、正確性、完全性についていかなる表明または保証も行わず、当該内容に基づいて行われた行為または決定について一切責任を負いません。転載資料は情報提供のみを目的としており、商業、金融、法律および/または税務上の判断に関する助言、推奨、または根拠を構成するものではありません。