求職者やエンジニアを狙うヘッドハンティング型攻撃 ~ 警察庁が注意喚起する「WaterPlum」の手口 | ScanNetSecurity
2026.09.29(火)

求職者やエンジニアを狙うヘッドハンティング型攻撃 ~ 警察庁が注意喚起する「WaterPlum」の手口

 警察庁は9月18日、北朝鮮サイバー攻撃グループ「WaterPlum」及び北朝鮮IT労働者に関する日本、米国、豪州及びドイツによるパブリック・アトリビューションについて発表した。

調査・レポート・白書・ガイドライン

 警察庁は9月18日、北朝鮮サイバー攻撃グループ「WaterPlum」及び北朝鮮IT労働者に関する日本、米国、豪州及びドイツによるパブリック・アトリビューションについて発表した。

 警察庁及び国家サイバー統括室は9月18日に、米国、豪州、ドイツとともに北朝鮮を背景とするサイバー攻撃グループ「WaterPlum」(関連名称:Contagious Interview)の攻撃手口や、北朝鮮IT労働者による外貨獲得活動及び採用応募活動の実態について、合同で文書を公表している。

 北朝鮮に関する実態は、民間事業者からの情報提供や警察庁関東管区警察局サイバー特別捜査部及び都道府県警察の捜査・分析等を通じて明らかになったという。

 同文書によると、北朝鮮サイバー攻撃グループ「WaterPlum」は、警戒心の薄い求職者のコンピュータネットワークに密かに侵入し、機密情報の収集や暗号資産を盗み出すことを主な目的として、日本、米国、欧州及びその他の国々を標的としてサイバー攻撃を行っている。

 警察庁とFBIでは、「WaterPlum」と一部の北朝鮮IT労働者が、北朝鮮朝鮮労働党(WPK)中央委員会軍需工業部313総局の指揮下で運用されていると評価している。

 「WaterPlum」はヘッドハンティングを装い、正規の人工知能(AI)企業、暗号資産企業、非代替性トークン(NFT)企業、人材紹介サービスになりすまして、世界中のソフトウェア開発者やIT技術者を標的に、魅力的な求人情報を持ちかけている。

 「WaterPlum」は、日本を含む100以上の国と地域の3万台以上とみられる端末をマルウェアに感染させ、7千件以上の暗号資産ウォレット情報を窃取、「WaterPlum 」が管理する暗号資産ウォレットに、少なくとも約17億円相当の暗号資産が送金されていたことが判明している。

 警察庁では、IT技術者や民間事業者に対し、本注意喚起の内容を参考に、適切なセキュリティ対策を講じるよう呼びかけている。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×