本文へスキップ
MameTechNews
バックエンド

警察庁など、北朝鮮系WaterPlumの偽求人・暗号資産窃取を合同公表

## POINTS

  • 偽求人とマルウェアでIT端末を狙い、3万台超・約17億円相当の窃取が公表された
  • bitFlyerへの偽応募はVPNやIP痕跡で警戒され、被害は防がれた
  • リモート採用と開発者端末の本人確認・隔離手順を見直す材料になる

警察庁は米豪独の機関と合同で、北朝鮮系グループWaterPlumの手口を公表した。偽の求人や履歴書でIT技術者や企業を狙い、端末にマルウェアを入れて暗号資産などを窃取する。被害規模は100カ国以上・3万台超、窃取額は少なくとも約17億円相当とされる。bitFlyerへのエンジニア応募ではVPN利用やIPの一致など不審点が検知され、被害は回避された。リモート採用や開発者端末を扱う組織では、本人確認、端末隔離、秘密情報の保管方針を見直す材料になる。