米国企業が北朝鮮のIT従業員を知らずに雇用し、解雇された後に機密データを盗み、身代金を要求したことで大規模なセキュリティ侵害が発生した。 FBIは、何千人もの北朝鮮のハッカーが米国の合法的なリモートワーカーを装って資金を政府に吸い上げていると警告した。
これまでの事件にはデータの盗難やスパイ行為が含まれていましたが、この恐喝の試みは新たな、より厚かましい戦術を示唆しています。
北朝鮮のハッカーが米国企業に侵入
Secureworks の対脅威ユニット (CTU) は、米国、英国、またはオーストラリアの無名の企業を標的とした北朝鮮のサイバー攻撃を発見しました。同社は恐喝要求に見舞われ、Secureworksは事件の詳細をBusiness Insiderと共有することになった。
BBCニュースは、同社が北朝鮮人技術者を請負業者として雇用したが、彼が職歴や個人情報について嘘をついていたことを知らなかったと明らかにした。
Secureworks の報告によると、この北朝鮮の技術者は遠隔地で勤務しており、短い任期中に会社のツールを使用してネットワークに侵入し、大量の機密データをダウンロードしていたという。
SecureWorksは、北朝鮮の技術者が業績不振を理由に最終的に解雇されたことを明らかにした。その直後、同社はサイバー攻撃の証拠として盗まれたデータを含む電子メールを受信し始めました。
同社は、盗まれたデータがオンラインに漏洩したり、ダークウェブで販売されたりするのを阻止したければ、暗号通貨で6桁の身代金を要求するという脅迫を受けた。 SecureWorksは、北朝鮮に対する国際制裁により、多くの企業がハッカーが要求した身代金の支払いを妨げられるだろうと述べた。ただし、この特定の事件の詳細についてはコメントを避けた。
同社は、合法的なリモートワーカーを装った北朝鮮のハッカーたちが稼いだ給与は、国際的な制裁を回避し、北朝鮮政府に収入をもたらすことを目的としていると明らかにした。
増大する北朝鮮のサイバー攻撃の脅威
2023年、FBI当局者は、これらの資金が国の兵器計画を支援するために転用されていると警告した。 SecureWorks の CTU 脅威インテリジェンス担当ディレクター、Rafe Pilling 氏によると、この事件は北朝鮮のハッカーが採用する通常の戦術からのわずかな逸脱を示しています。
「彼らはもはや、安定した給料をもらった直後ではない」と同氏は書面でBIに語った。 「彼らは、企業防衛内部からのデータ窃盗や恐喝を通じて、より迅速に、より高額な金を狙っている。」同氏は企業に対し、偽りのふりをして組織に侵入しようとする個人に注意し、警戒するようアドバイスした。
SecureworksのCTUは、企業に対し、厳格な身元確認手順を実施し、対面またはビデオ面接を実施し、企業のIT機器を自宅の住所と称する場所にリダイレクトする取り組みなどの不審な要求に警戒するよう勧告した。
サイバーセキュリティ企業マンディアント・コンサルティングの最高技術責任者チャールズ・カーマカル氏は、最近のLinkedInへの投稿で、北朝鮮のIT人材による米国経済への侵入が増えており、フォーチュン100企業数十社が彼らの攻撃の犠牲になっていると警告した。
カルマカル主導によるマンディアンの調査により、北朝鮮が米国の雇用主から会社のラップトップを入手し、自宅からラップトップファームを運営するために米国を拠点とする仲介者のチームを雇用していたことが明らかになった。
同氏はさらに、北朝鮮の支援を受けた仲介者らが会社のラップトップに遠隔監視・管理ソフトウェアをインストールし、北朝鮮のハッカーが遠隔からシステムに接続できるようにする予定だと明らかにした。
サイバーセキュリティ対策の強化の必要性
5月には、アリゾナ州の女性クリスティーナ・マリー・チャップマンさん(49)が、北朝鮮人が遠隔地の米国でフォーチュン500企業に就職し、その収益をマネーロンダリング(洗浄)して政府に還流するのを手助けした疑いで逮捕された。彼女は米国に対する詐欺共謀など9つの罪に問われている。
検察は4月の起訴状で、北朝鮮労働者らがIPアドレスを使用して所在地を偽装し、米国内の仲介者の自宅から働いているかのように見せかけていたことを明らかにした。ウクライナ人の男も、北朝鮮労働者が使用する「ラップトップファーム」を運営していた罪で起訴された。
サイバーセキュリティ ソフトウェア会社 ESET のグローバル サイバーセキュリティ アドバイザーであるジェイク ムーア氏は、「企業にとってインサイダーの脅威は依然として大きな懸念事項ですが、特に国家の脅威の標的となっている組織にとっては大きな懸念事項です。」と述べています。
ムーア氏は、多くの場合、企業の機密データへの不正アクセスを防ぐには、厳格な調査と身元調査が唯一の方法であると強調した。これらのプロセスは時間がかかる場合がありますが、重要です。
「城の鍵を内部から漏らすことは常に高いリスクを伴いましたが、国際的な脅威が蔓延しているため、審査員の能力を向上させるための新たな措置を講じる必要があります」と同氏は述べた。