求職者やエンジニアを狙うヘッドハンティング型攻撃 ~ 警察庁が注意喚起する「WaterPlum」の手口 | ScanNetSecurity
2026.09.29(火)

求職者やエンジニアを狙うヘッドハンティング型攻撃 ~ 警察庁が注意喚起する「WaterPlum」の手口

 警察庁は9月18日、北朝鮮サイバー攻撃グループ「WaterPlum」及び北朝鮮IT労働者に関する日本、米国、豪州及びドイツによるパブリック・アトリビューションについて発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 警察庁は9月18日、北朝鮮サイバー攻撃グループ「WaterPlum」及び北朝鮮IT労働者に関する日本、米国、豪州及びドイツによるパブリック・アトリビューションについて発表した。

 警察庁及び国家サイバー統括室は9月18日に、米国、豪州、ドイツとともに北朝鮮を背景とするサイバー攻撃グループ「WaterPlum」(関連名称:Contagious Interview)の攻撃手口や、北朝鮮IT労働者による外貨獲得活動及び採用応募活動の実態について、合同で文書を公表している。

 北朝鮮に関する実態は、民間事業者からの情報提供や警察庁関東管区警察局サイバー特別捜査部及び都道府県警察の捜査・分析等を通じて明らかになったという。

 同文書によると、北朝鮮サイバー攻撃グループ「WaterPlum」は、警戒心の薄い求職者のコンピュータネットワークに密かに侵入し、機密情報の収集や暗号資産を盗み出すことを主な目的として、日本、米国、欧州及びその他の国々を標的としてサイバー攻撃を行っている。

 警察庁とFBIでは、「WaterPlum」と一部の北朝鮮IT労働者が、北朝鮮朝鮮労働党(WPK)中央委員会軍需工業部313総局の指揮下で運用されていると評価している。

 「WaterPlum」はヘッドハンティングを装い、正規の人工知能(AI)企業、暗号資産企業、非代替性トークン(NFT)企業、人材紹介サービスになりすまして、世界中のソフトウェア開発者やIT技術者を標的に、魅力的な求人情報を持ちかけている。

 「WaterPlum」は、日本を含む100以上の国と地域の3万台以上とみられる端末をマルウェアに感染させ、7千件以上の暗号資産ウォレット情報を窃取、「WaterPlum 」が管理する暗号資産ウォレットに、少なくとも約17億円相当の暗号資産が送金されていたことが判明している。

 警察庁では、IT技術者や民間事業者に対し、本注意喚起の内容を参考に、適切なセキュリティ対策を講じるよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「脱 VPN」ができない医療機関に向けた VPN 機器を守るための 3 つの現実解を提言

    「脱 VPN」ができない医療機関に向けた VPN 機器を守るための 3 つの現実解を提言

  2. REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

    REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

  3. 旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

    旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

  4. 「@cosme」に登録した個人情報が20分間閲覧可能に、社内でのファイル受け渡し時に外部ファイル転送サービスを利用

    「@cosme」に登録した個人情報が20分間閲覧可能に、社内でのファイル受け渡し時に外部ファイル転送サービスを利用

  5. PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

    PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

ランキングをもっと見る
PageTop