北朝鮮のIT技術者が、身分を偽って海外企業に就職を試みようとする事例は、これまで相次いで確認されている。米司法省は、北朝鮮のIT技術者が2020~24年に300社余りの米国企業に入り込み、約680万ドル(約10億円)を稼いだとの見方を示している。今年3月には、生成AI(人工知能)で他人になりすましたとみられる人物が、日本のとあるIT企業の中途採用のオンライン面接を受けてきた。この人物は「生まれも育ちもアメリカなので、ちょっと日本語が下手かもしれません」と自己紹介。海外での完全リモート勤務の希望を伝えたが、採用担当者が「出社を前提としている」と説明すると、この人物は早々に諦め、一方的に面接を打ち切ったという。この人物が自己紹介で名乗ったのは、別のIT企業に実在する代表者の名前だった。実際の国籍は不明だが、過去の事例との共通点が多いことから、北朝鮮のIT技術者の可能性があるとみられている。
昨年11月、東京で開催された日本最大級のサイバーセキュリティ国際会議「CODE BULE 2025」では、世界中の脅威情報を収集・分析する脅威インテリジェンスプラットフォーム、Recorded Future(レコーデッドフューチャー)のシニア脅威インテリジェンスアナリスト、アレクサンダー・レスリー氏と、地政学脅威インテリジェンスアナリスト、スコット・カルダス氏が「国家支援による『サイバー戦士』-北朝鮮のリモートIT労働者」の演題で講演した。レスリー氏は我々が日常的に行っているリモートワークによる働き方が、北朝鮮によって武器化していると指摘。北朝鮮が外貨獲得や諜報活動を目的に世界の企業にIT労働者を送り込んでいるとし、国際金融システムから切り離された北朝鮮にとって、ITスキルは物理的な国境を越えて現金を獲得できる強力な武器だとした。カルダス氏は北朝鮮がIT労働者を送り込むことで、核・ミサイル開発のための直接的な資金調達を可能にしているほか、労働者は政府機関や防衛産業、シンクタンクにエンジニアとして入り込むことで、内部から機密情報を窃取したり、就職した企業のシステムにマルウェアやランサムウェアを仕込み、脅しをかけようとしたりしていると指摘した。
日本や韓国、米国など11か国は先月31日、北朝鮮のIT労働者が身分を偽り就労する実態への注意を喚起する文書を発表した。11か国は、北朝鮮に対する国連制裁の履行を監視する「多国間制裁監視チーム(MSMT)」の構成国。文書では、北朝鮮労働者の手口について、「身分証明書の偽造でアカウントを登録する」、「銀行口座への直接振り込みを避け、送金サービスや仮想通貨を支払いに利用する」などと具体的に紹介。各国や企業などに対し、本人確認の手続き強化や、不審なアカウントの検知などに取り組むよう求めた。国連安全保障理事会の決議によって経済制裁を受けている北朝鮮の労働者は原則、海外の仕事を請け負うことができない。こうした北朝鮮の労働者に業務を発注し、対価を支払った場合、その企業は外為法及び外国貿易法などに違反する恐れがある。
一方、11か国による警告を受け、北朝鮮は外務省の報道官が4日、談話を発表し反発した。報道官は「わが国のイメージに泥を塗ろうとする不純な目的から出たものであり、ありふれた政治的非難・扇動だ」と主張した。さらに米国に対し、「サイバー空間の中核的資源を独占し、世界最大のサイバー戦力を保有・運用している米国が他国の『サイバー脅威』を取り上げることこそ、まさに筋違いだ」とし、「朝鮮民主主義人民共和国は、サイバー問題を政治化・理念化し、他国に対する非難と圧力の手段として利用しようとする米国と敵対勢力によるいかなる試みも断じて容認しない」と強調した。
北朝鮮のIT労働者はサイバー犯罪に関与しているとの指摘もあり、2025年には20億ドル以上の仮想通貨(暗号資産)を盗んだとの報告もある。韓国紙の中央日報は、今回の警告に北朝鮮が強い反発を見せた背景について「新たな『資金源』として定着しつつあるサイバーハッキング犯罪や暗号資産奪取への対策が打ち出されたため」と解説した。その上で記事は「サイバー空間が国際社会の対北朝鮮制裁を回避する主要な窓口に浮上しているだけに、綿密な対策づくりが必要だ」と話す、韓国・統一研究院のオ・ギョンソプ研究委員の指摘を伝えた。
Copyright(C) wowneta.jp
