北朝鮮のサイバー攻撃組織「WaterPlum」、IT技術者を標的に大規模攻撃
北朝鮮のサイバー攻撃組織「WaterPlum」(別名:Contagious Interview)が、AIや暗号資産、NFT企業を装った偽の求人情報を出し、IT技術者を標的にした攻撃を行っている。求職者に悪意のあるNPMパッケージをダウンロードさせ、暗号資産ウォレット情報や機密データを窃取する手口で、2026年7月までに世界100カ国以上で3万台以上のデバイスが感染した。被害額は少なくとも約17億円に上る。日本警察庁は国内で北朝鮮IT労働者が関与する「ノートPCファーム」を摘発しており、当局は不審なコードの実行や、採用過程での暗号資産による支払いに警戒するよう呼びかけている。
要約は原文をもとに AI が作成しました。投資助言ではありません。