警察庁は米豪独の機関と合同で、北朝鮮系グループWaterPlumの手口を公表した。偽の求人や履歴書でIT技術者や企業を狙い、端末にマルウェアを入れて暗号資産などを窃取する。被害規模は100カ国以上・3万台超、窃取額は少なくとも約17億円相当とされる。bitFlyerへのエンジニア応募ではVPN利用やIPの一致など不審点が検知され、被害は回避された。リモート採用や開発者端末を扱う組織では、本人確認、端末隔離、秘密情報の保管方針を見直す材料になる。
警察庁など、北朝鮮系WaterPlumの偽求人・暗号資産窃取を合同公表
## POINTS
- 偽求人とマルウェアでIT端末を狙い、3万台超・約17億円相当の窃取が公表された
- bitFlyerへの偽応募はVPNやIP痕跡で警戒され、被害は防がれた
- リモート採用と開発者端末の本人確認・隔離手順を見直す材料になる