北朝鮮系「WaterPlum」、100超の国・地域で3万台超に感染 管理ウォレットに少なくとも17億円相当

北朝鮮系「WaterPlum」、100超の国・地域で3万台超に感染 管理ウォレットに少なくとも17億円相当

※記事を視覚化したイメージであり、実際の事象とは異なります。

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

警察庁と国家サイバー統括室(NCO)は2026年9月18日、米国、オーストラリア、ドイツの関係機関と合同で、北朝鮮を背景とするサイバー攻撃グループ「WaterPlum」と北朝鮮IT労働者に関する文書を公表した。外務省は今回の公表を「パブリック・アトリビューション」として発表している。

採用担当者を装い接触、ウォレット情報を窃取

外務省はWaterPlumを「北朝鮮を背景とする」グループと説明し、関連名称として「Contagious Interview」を挙げている。IT技術者に採用担当者やヘッドハンターを装って接触し、技術面接や課題を口実にファイルやプログラムを実行させる手口が確認されている。

TBS NEWS DIGによると、WaterPlumは2025年12月ごろから2026年7月にかけ、日本を含む100以上の国・地域で3万台以上の端末にマルウェアを感染させ、7000件以上の暗号資産ウォレット情報を窃取したとされる。WaterPlumが管理するウォレットには少なくとも約17億円相当の暗号資産が送金されていた。この金額は同グループ側への送金額で、日本国内だけの被害額を示すものではない。

北朝鮮IT労働者の活動も公表

合同文書では、身元を偽って海外企業のIT業務を受注し、外貨を得る北朝鮮IT労働者の活動も説明された。報道によると、日本国内の協力者宅などに置かれたパソコンを北朝鮮IT労働者が遠隔操作する「ラップトップ・ファーム」も使われ、警察庁は国内で初めてその存在を把握し、撤去したという。

また警察庁は、WaterPlumと北朝鮮IT労働者の一部について、朝鮮労働党中央委員会軍需工業部313総局の指揮下にあると特定したとされる。

参考・出典

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]