脅威動向  2026-08-12(水)配信

日米韓など各国、北朝鮮IT労働者の手口に関する注意喚起を公表

北朝鮮IT労働者が身分を偽って海外の企業からリモート業務や雇用を獲得し、報酬を親元へ送金して資金源とする手口に関する解説です。AIの統合など高度な手法を用いて身分を隠蔽し、内部不正や機密情報の窃取を引き起こすリスクが指摘されています。
主要なTTP
他国籍者へのなりすましとオンラインプラットフォームの悪用
AIなどの高度な技術を活用した身分の隠蔽と活動拡大
組織内への潜入を通じたデータ流出や暗号資産・機微情報の窃取
対象となる組織・利用者
リモートワーカーや外部委託のエンジニア、デザイナーを募集・採用しているすべての企業、特にオンラインプラットフォームを通じて受発注を行う組織。
推奨される防御アクション
採用時の本人確認(身元証明書やビデオ面接など)の厳格化
業務委託先やリモートワーカーに対するアクセス権限の最小化と監視強化
不自然な経歴の矛盾やアカウント共有の兆候がないかの確認

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →