北朝鮮のハッカー組織WaterPlumが採用を偽装し、7,000以上の暗号資産ウォレットから1,071万ドルを窃取
Odaily報道によると、北朝鮮のハッカー組織WaterPlumは採用プロセスを偽装し、7,000以上の暗号資産ウォレットから資金または認証情報を入手し、約1,071万ドルを北朝鮮に送金した。同組織は2025年12月から2026年7月の間に、100カ国以上で少なくとも3万台のデバイスを感染させた。
WaterPlumはAI、暗号資産、またはNFT企業を装い、ソーシャルメディア、採用プラットフォーム、フリーランスプラットフォームを通じて開発者に接触し、技術面接やプログラミング課題を口実にマルウェアを含むファイルをダウンロードさせた。標的にはウェブデザイナー、エンジニア、および暗号資産、ブロックチェーン、Web3分野の従事者が含まれる。
日本の法執行機関は初めて国内の「ノートパソコン農場」を摘発し、数億円相当の暗号資産がすでに海外に送金されていたことを発見した。調査により、WaterPlumと一部の北朝鮮のリモートIT要員はいずれも北朝鮮軍需工業部313総局に所属し、ノートパソコン農場および求職サービスにアクセスするIPアドレスを共有していると考えられている。(Decrypt)
