北朝鮮ハッカー、暗号資産口座窃取=100カ国、被害17億円か―偽装受注で外貨獲得も・日米当局など公表



警察庁は18日、北朝鮮のハッカー集団「ウォータープラム」によるサイバー攻撃で、日本など100カ国で3万台以上の端末がマルウェア(悪意あるプログラム)に感染し、約7000の暗号資産口座が盗まれたとする注意喚起文書を公表した。グループの口座には約17億円分の暗号資産が送金されていたという。

サイバー攻撃の抑止を目的に、実行組織や背後の国家機関を明示する「パブリック・アトリビューション」で、警察庁や米連邦捜査局(FBI)など4カ国7機関が文書に署名。北朝鮮のIT労働者が身分を偽って業務を受注し、外貨を獲得していた事例も確認し、いずれも朝鮮労働党傘下の「313総局」の指揮下で行われたと指摘した。

同庁によると、ウォータープラムは企業のヘッドハンティングを装い、IT技術者を募集。応募者に能力確認用の課題と称してマルウェアを仕組んだファイルを送り、口座情報を盗んでいた。2025年12月~今年7月に3万台超のパソコンが感染。グループの口座には少なくとも計約17億円分の暗号資産が送金されており、多くは情報が盗まれた口座からとみられる。

また、北朝鮮や中国、ロシアにいる北朝鮮籍のIT労働者による外貨獲得活動も確認。リモートで企業のプログラム開発などを受注し、ここ数年で数億円が北朝鮮側に送金されていた。遠隔で作業に使うパソコンやサーバーは日本在住の支援者が提供。活動に必要な身分証や金融口座も支援者のものを使っていた。日本の警察当局は捜査でネットワークを解体したという。

〔写真説明〕北朝鮮の国旗(AFP時事)

2026年09月18日 15時49分


関連記事

政治・行政ニュース

社会・経済ニュース

スポーツニュース