北朝鮮の潜入エンジニアを見抜くには【前編】
同僚は北朝鮮の“スパイエンジニア”? 専門家もだまされる巧妙な潜入手口
北朝鮮のITエンジニアが、身分を偽って外国企業で就業する動きがある。どこに着目すれば見抜けるのか。北朝鮮のITエンジニアが標的とする企業の傾向や、潜入する際の手口を紹介する。
ITエンジニアの採用候補者が、北朝鮮政府と関わりがある人物かどうかを見抜くには、どのような質問を投げ掛ければいいのか――。2025年4月に開催されたセキュリティカンファレンス「RSA Conference 2025」で、CrowdStrikeのシニアバイスプレジデントを務めるアダム・マイヤーズ氏を含むセキュリティベンダーの専門家と米連邦捜査局(FBI)の職員が登壇した。身分を偽って働く北朝鮮のITエンジニアを採用しないための面接時の質問や、狙われやすい企業の傾向を紹介する。
“北朝鮮のITスパイ”かどうか見抜くにはまずこの質問をせよ
併せて読みたいお薦め記事
北朝鮮系のIT人材の動向を把握する
マイヤーズ氏は採用面接の最中に、候補者に対して北朝鮮の指導者の体形をやゆする問いを投げ掛けるという。同氏によると、この問いを聞いた候補者の中で、何も答えずWeb会議から退出する者は少なくない。
米国財務省の情報では、北朝鮮出身で高度なスキルを持つITエンジニア数千人が、米国民の個人情報を盗み、米国人になりすまして欧米の企業でテレワークをしながら高額な給与を得て、本国政府に不正送金している。こうして得た資金は年間で数億ドルに及ぶとの報告があり、その大半が違法な兵器の開発に充てられている。
FBIの特別捜査官、エリザベス・ペルカー氏によると、北朝鮮のITエンジニアは、ソフトウェア開発やフロントエンド開発、フルスタック開発などの職種を狙ってテレワークの機会を探っている。フロントエンド開発はエンドユーザーの目に見えない部分を扱う開発、フルスタック開発はエンドユーザーの目に見える部分から目に見えない部分までにわたるシステム全体を扱う開発のことだ。続けてベルカー氏は、その活動は企業の規模を問わず広がっていることも指摘する。
米国司法省の調査では、北朝鮮国籍のITエンジニアが、経済誌「Fortune」による企業ランキング「Fortune 500」に名を連ねる複数の大手企業に雇用されていたことが明らかになった。
Microsoftのシニア脅威インテリジェンス担当、グレッグ・シュローマー氏は、従業員5人の企業が、意図せず北朝鮮のITエンジニアをテレワーカーとして雇用していた事例を目にしたことがある。「大規模な企業だけでなく、どのような規模の企業も標的になり得る」とシュローマー氏は警鐘を鳴らす。
米国企業に北朝鮮のITエンジニアが潜入する手口
北朝鮮のITエンジニアも、一般的なITエンジニアと同じようにソーシャルメディアを使って求職活動を進める。ロシアや中国を活動拠点とするITエンジニアの支援者が第三者の個人情報を盗み出し、テキストや画像を生成するAI(人工知能)技術「生成AI」を活用して偽の「LinkedIn」プロフィールを作成する。Linkedinは、ビジネス向けSNS(ソーシャルネットワーキングサービス)だ。そのプロフィールを使ってLinkedInやIndeed.comといった人材紹介サービスで求人案件を探す。
求人検索サイト「Upwork」を運営するUpworkのシニアディレクター、クリス・ホーン氏によると、採用面接の中で、候補者が誤って言語翻訳アプリケーションを画面共有中に見せてしまうといったミスをすることはまれだ。ホーン氏は、「採用面接を受ける人物は高度な訓練を受けており、その人物が北朝鮮の関係者かどうかを見極めるのは困難だ」と説明する。生成AIやディープフェイク(AI技術を用いて事実とは異なる映像や音声、写真を合成する技術)の発達によって、この問題はいっそう深刻化している。
マイヤーズ氏によると、CrowdStrikeは2024年、同社の顧客が運用するシステムにおいて、北朝鮮のITエンジニアの活動を初めて発見した。CrowdStrikeはこの情報をFBIと共有し、150組織以上の顧客で北朝鮮のITエンジニアによる活動を確認した。そのうち半数では、情報が流出していたことも明らかになった。
「顧客への通知内容は衝撃的だった」。マイヤーズ氏はこう語る。顧客に「あなたのシステムに、北朝鮮と関係のあるITエンジニアが存在する可能性があります」と伝え、確認した結果、全ての調査事例でその推測が事実だったという。
CrowdStrikeは2024年以降も顧客のシステム内で継続的に内部脅威を検出している。「カンファレンス直前の2025年1~3月の3カ月間だけでも、米国民を装った北朝鮮のITエンジニアを90人以上確認した」とマイヤーズ氏は述べる。
マイヤーズ氏によると、身元を偽装し続けることができれば、北朝鮮のITエンジニアは米国企業で数カ月間勤務可能だ。解雇された場合は、マルウェアを保存しておいたり、盗み出した情報を持ち帰ったりする。
ペルカー氏は「解雇されることを見越して、事前に退職後の収益化計画を立てているケースがある」と述べる。同氏によると、一定期間にわたって少しずつ情報を流出させた事例もある。「最悪のケースでは、機密情報として扱っていたAI関連のソースコードが盗まれ、ITエンジニアを解雇した後に恐喝の材料として使われることもある」(同氏)
次回は、北朝鮮のITエンジニアを見分けるポイントや対策を紹介する。
TechTarget.AIとは
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国Informa TechTargetの記事を翻訳して国内向けにお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget.AI
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国TechTargetの記事を翻訳して国内向けにお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
技術文書・技術解説
[Jamf Japan 合同会社] MDMだけでモバイルセキュリティは十分? 不足する対策を16項目でチェック -
事例
[Wrike Japan 株式会社] 世界的な家電メーカーが実践する「クリエイティブプロセス効率化」の方法とは? -
事例
[Wrike Japan 株式会社] 世界的テクノロジー企業に学ぶ、プロセス標準化とプロジェクト納品自動化の秘訣 -
事例
[Wrike Japan 株式会社] ソニー・ピクチャーズ テレビジョンに学ぶ、次世代サービスデリバリーのヒント -
事例
[Wrike Japan 株式会社] ソミック石川に学ぶ、ICT浸透後に直面した「工数管理」の課題と解決策
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
2
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
3
「Microsoft一択」で本当にいいのか 知らぬ間にライセンス費用が膨らむ真相
-
4
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
5
「データストレージの活用方法」に関するアンケート
-
6
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
-
7
ANAが専用回線から移行した「NaaS」の全貌 ネットワーク準備が数カ月から数週間に
-
8
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
9
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
-
10
「プログラマー不要論」にThe Linux Foundationが示した答え
ホワイトペーパーランキング PR
-
1
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
2
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
3
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
4
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
5
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
8
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
-
9
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
10
少額減価償却資産が40万円未満へ拡大、令和8年度税制改正で押さえるべき変更点
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー