🚨 北朝鮮が“偽の就職面接”を1,070万ドルの暗号資産強奪(クリプト・ヘイスト)に変えた。💀

日本、FBI、そして同盟するサイバーセキュリティ機関が追跡しているWaterPlumのサイバー攻撃グループは、北朝鮮と関係があるとされ、偽の求人を通じてITエンジニアを直接狙い撃ちしている。

💻 30,000台超の感染端末
🌍 100カ国以上 & 地域
👛 7,000件超の暗号ウォレットから情報が窃取
💰 少なくとも約10.71Mドル相当の暗号資産が、グループが管理するウォレットへ送金されたことが確認されている🗓️ 2025年12月から2026年7月までの活動が記録

注目すべき点として、日本の警察は、現地の協力者が運用する「ラップトップ・ファーム」を発見している。これにより、北朝鮮のITエンジニアが遠隔操作できる仕組みとなっていた。

WaterPlumは過去に、エンジニア応募者になりすましてbitFlyerに応募したこともあるが、採用されず、取引所には被害を与えられなかった。

恐ろしいのは、スマートコントラクトの脆弱性ではない。
ここでの攻撃ベクトルは“人”そのものだ。

暗号資産(クリプト)企業は、プライベートキーへのアクセス権、ウォレット基盤、取引所のシステム、社内データを扱える人材を抱えているため、魅力的な標的になっている。

🔥 就職面接が攻撃ベクトルだった。

Crypto/Web3のチームでは、採用プロセスはもうCV(職務経歴書)確認だけでは足りない。候補者の本人確認、デバイスのセキュリティ、アクセス制御を“セキュリティスタックの一部”として扱う必要がある。

この種の攻撃を防ぐため、暗号資産企業は採用プロセスをどこまで厳格化すべきだと思う?

#northkorea #WaterPlum #crypto #Web3