日本語
警察庁など4カ国、北朝鮮系「WaterPlum」の攻撃手口とIT労働者の活動を公表

警察庁と国家サイバー統括室は2026年9月18日、米国、豪州、ドイツの関係機関と共同で、北朝鮮を背景とするサイバー攻撃グループ「WaterPlum」の攻撃手口と、北朝鮮IT労働者による外貨獲得・採用応募活動の実態を公表した。
WaterPlumは「Contagious Interview」の関連名称でも知られる。公表資料によると、WaterPlumは採用担当者などになりすましてIT技術者に接触し、オンライン面接やコーディング課題を口実に不正なプログラムを実行させる。
警察庁が把握した範囲では、2025年12月ごろから2026年7月にかけて、日本を含む100以上の国・地域で3万台以上とみられる端末がマルウェアに感染し、7,000件以上の暗号資産ウォレット情報が窃取された。
また、国内では、北朝鮮IT労働者が遠隔操作するPCを支援者の居宅に設置する「ラップトップ・ファーム」が確認され、捜査・解体された。



