Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
自動翻訳済み

インシデント 1118: AIを活用した身元詐欺が進行中で、北朝鮮のIT労働者による西側企業への不正アクセスが可能になっている

自動翻訳済み
レスポンスしました
概要:
自動翻訳済み
北朝鮮のIT労働者は、AIツールを使ってID偽装を行い、チャットボットを使ってリアルタイムの面接支援を行い、米国や欧米企業のリモートワークの職を得ていると報じられている。これらの職は機密システムへのアクセスを許可し、意図せずして北朝鮮政権に流入すると思われる収入を生み出しているとの報告がある。
Editor Notes: This incident ID functions as a cluster-level anchor for ongoing reports since 2021 involving suspected North Korean IT workers reportedly using AI tools (such as facial alteration for identity spoofing and chatbot-based interview assistance) to gain employment in Western companies or to impersonate employers in order to deliver malware, exfiltrate credentials, or extract revenue, often as part of reportedly wide-ranging, state-directed efforts to evade sanctions and fund DPRK strategic programs under the auspices of the Reconnaissance General Bureau. The incidents span multiple operations and may involve thousands of actors operating across freelance platforms, third-party facilitators, and front companies. Discrete incident IDs may be developed from this entry as more bounded and independently verifiable cases emerge. While some sources trace this phenomenon to 2014 (with an acceleration during 2020 owing to COVID-19), this incident ID sets 01/01/2021 as its start date to reflect the period in which AI tools were reportedly integrated into infiltration methods. For additional historical context, see: https://en.wikipedia.org/wiki/North_Korean_remote_worker_infiltration_scheme. While there is no confirmed link between Research Center 227 and these specific operations, available reporting indicates that the center functions within a related operational ecosystem. See also Incidents 644 and 1117. U.S. government advisories and indictment press releases are tagged as responses for this incident ID. KnowBe4's reports are also marked with the response tag, but from the standpoint of a company describing itself as a victim of the implicated technology, not its developer.

ツール

新しいレポート新しいレポート新しいレスポンス新しいレスポンス発見する発見する履歴を表示履歴を表示

組織

すべての組織を表示
Alleged: Unknown large language model developers , Unknown deepfake technology developers と OpenAI developed an AI system deployed by Reconnaissance General Bureau , Lazarus Group , Government of North Korea , Department 53 , North Korean threat actors , Famous Chollima , PurpleBravo , WaterPlum , Minh Phuong Ngoc Vong , Sim Hyon-Sop , Kim Sang Man , Christina Chapman , Wagemole , UNC5267 , Void Dokkaebi , Contagious Interview , Gwisin Gang , Matthew Isaac Knoot , Yang Di , Jong Song Hwa , Kim Ryu Song , Ri Kyong Sik , Rim Un Chol , Kim Mu Rim , Cho Chung Pom , Hyon Chol Song , Son Un Chol , Sok Kwang Hyok , Choe Jong Yong , Ko Chung Sok , Kim Ye Won , Jong Kyong Chol と Jang Chol Myong, which harmed Western companies , Companies in the United States , Employers , Cryptocurrency platforms , Developers , Interviewees , macOS users , Recruitment teams , Hiring managers , Human resources staff , Web3 , Blockchain projects , Internal Revenue Service , IRS , Social Security Administration , SSA , Andrew M. , Oleksandr Didenko , Jiho Han , Haoran Xu と Chunji Jin.
関与が疑われるAIシステム: Video interview platforms , Unknown large language models , Unknown deepfake technology , Freelance platforms , Document verification systems , Digital identity verification services , ChatGPT , Laptop farms , BYOD (Bring Your Own Device) , Flashpoint-detected info-stealing malware , Zoom , WebSocket-based C2 , ARP packet signaling , Raspberry Pi Zero , OtterCookie , OtterCookie v3 , OtterCookie v4 , BeaverTail , InvisibleFerret , AgencyHill99 , GitHub , Astrill VPN , FTP exfiltration , Remote admin tools , Job boards , Upwork と remote3

インシデントのステータス

インシデントID
1118
レポート数
37
インシデント発生日
2021-01-01
エディタ
Daniel Atherton

インシデントレポート

レポートタイムライン

Incident Occurrence北朝鮮の情報技術労働者に関する勧告の公表司法省、朝鮮民主主義人民共和国の情報技術労働者による不正な収益�創出活動を阻止するための裁判所承認措置を発表+1
北朝鮮関連労働者の収入を奪うことを目的とした詐欺計画で起訴・押収 - レスポンス
+7
北朝鮮の偽IT労働者が米国に侵入しようとした経緯 - レスポンス
+5
北朝鮮国籍の14人が、複数年にわたる詐欺的な情報技術労働者の計画と関連する恐喝の実行で起訴された。
+15
北朝鮮の労働者問題はあなたが思っているよりも大きい
+2
米国、北朝鮮の偽IT人材ネットワークに関連する774万ドル相当の暗号資産を押収
北朝鮮の情報技術労働者に関する勧告の公表

北朝鮮の情報技術労働者に関する勧告の公表

ofac.treasury.gov

司法省、朝鮮民主主義人民共和国の情報技術労働者による不正な収益創出活動を阻止するための裁判所承認措置を発表

司法省、朝鮮民主主義人民共和国の情報技術労働者による不正な収益創出活動を阻止するための裁判所承認措置を発表

justice.gov

北朝鮮関連労働者の収入を奪うことを目的とした詐欺計画で起訴・押収

北朝鮮関連労働者の収入を奪うことを目的とした詐欺計画で起訴・押収

justice.gov

アリゾナ州在住の女性が北朝鮮のIT労働者��計画で逮捕・起訴される

アリゾナ州在住の女性が北朝鮮のIT労働者計画で逮捕・起訴される

cyberscoop.com

北朝鮮の偽IT労働者が米国に侵入しようとした経緯

北朝鮮の偽IT労働者が米国に侵入しようとした経緯

blog.knowbe4.com

サイバー企業KnowBe4が北朝鮮から偽のIT労働者を雇用

サイバー企業KnowBe4が北朝鮮から偽のIT労働者を雇用

cyberscoop.com

司法省、ナッシュビルの仲介者を起訴・逮捕し、北朝鮮のリモートIT労働者詐欺計画を阻止

司法省、ナッシュビルの仲介者を起訴・逮捕し、北朝鮮のリモートIT労働者詐欺計画を阻止

justice.gov

ナッシュビルの男、北朝鮮の遠隔IT労働者詐欺を支援したとして逮捕

ナッシュビルの男、北朝鮮の遠隔IT労働者詐欺を支援したとして逮捕

cyberscoop.com

KnowBe4、偽の北朝鮮従業員を雇用した組織に警告

KnowBe4、偽の北朝鮮従業員を雇用した組織に警告

knowbe4.com

一歩先を行く:北朝鮮のIT労働者の脅威を軽減する

一歩先を行く:北朝鮮のIT労働者の脅威を軽減する

cloud.google.com

北朝鮮のサイバー犯罪者を誤って雇用した企業がハッキング被害に

北朝鮮のサイバー犯罪者を誤って雇用した企業がハッキング被害に

bbc.com

KnowBe4、北朝鮮の侵入企て阻止を受け無料トレーニングモジュールを提供開始

KnowBe4、北朝鮮の侵入企て阻止を受け無料トレーニングモジュールを提供開始

knowbe4.com

北朝鮮国籍の14人が、複数年にわたる詐欺的な情報技術労働者の計画と関連する恐喝の実行で起訴された。

北朝鮮国籍の14人が、複数年にわたる詐欺的な情報技術労働者の計画と関連する恐喝の実行で起訴された。

justice.gov

裁判所、8800万ドルの不正利益に関与した北朝鮮のIT労働者14人を起訴

裁判所、8800万ドルの不正利益に関与した北朝鮮のIT労働者14人を起訴

cyberscoop.com

財務省、北朝鮮のITリモートワーカー制度をめぐり制裁を発動

財務省、北朝鮮のITリモートワーカー制度をめぐり制裁を発動

cyberscoop.com

北朝鮮国籍の2人と仲介者3人が、朝鮮民主主義人民共和国に利益をもたらした複数年にわたる不正な遠隔情報技術労働者制度の容疑で起訴された。

北朝鮮国籍の2人と仲介者3人が、朝鮮民主主義人民共和国に利益をもたらした複数年にわたる不正な遠隔情報技術労働者制度の容疑で起訴された。

justice.gov

司法省、北朝鮮の偽IT労働者計画に関与した5人を起訴

司法省、北朝鮮の偽IT労働者計画に関与した5人を起訴

cyberscoop.com

アリゾナ州の女性、北朝鮮に1700万ドルの不法収益をもたらした詐欺事件で有罪を認める

アリゾナ州の女性、北朝鮮に1700万ドルの不法収益をもたらした詐欺事件で有罪を認める

justice.gov

北朝鮮の労働者問題はあなたが思っているよりも大きい

北朝鮮の労働者問題はあなたが思っているよりも大きい

cyberscoop.com

本人確認を通じて増加する候補者詐欺を軽減

本人確認を通じて増加する候補者詐欺を軽減

gartner.com

北朝鮮のIT労働者が、テクノロジー企業に偽の履歴書を送りつけている。ある創業者は、彼らを排除する「確実な方法」を思いついたと語る。

北朝鮮のIT労働者が、テクノロジー企業に偽の履歴書を送りつけている。ある創業者は、彼らを排除する「確実な方法」を思いついたと語る。

fortune.com

ユニット42は、合成アイデンティティ作成の驚くべき容易さを実証する

ユニット42は、合成アイデンティティ作成の驚くべき容易さを実証する

unit42.paloaltonetworks.com

北朝鮮の偽労働者からあなたを守る唯�一の面接質問

北朝鮮の偽労働者からあなたを守る唯一の面接質問

theregister.com

北朝鮮の工作員が数百社のフォーチュン500企業に潜入

北朝鮮の工作員が数百社のフォーチュン500企業に潜入

cyberscoop.com

北朝鮮があなたの仕事を奪った

北朝鮮があなたの仕事を奪った

wired.com

北朝鮮の不正IT労働者を見抜き、摘発する方法

北朝鮮の不正IT労働者を見抜き、摘発する方法

techtarget.com

OtterCookie v4 に VM 検出機能と Chrome、MetaMask の認証情報盗難機能が追加されました

OtterCookie v4 に VM 検出機能と Chrome、MetaMask の認証情報盗難機能が追加されました

thehackernews.com

テクノロジー企業はリモートワーカーの大きな問題��を抱えている:北朝鮮工作員

テクノロジー企業はリモートワーカーの大きな問題を抱えている:北朝鮮工作員

politico.com

中国は制裁を回避し、北朝鮮工作員がIT関連の仕事に就くことを支援している

中国は制裁を回避し、北朝鮮工作員がIT関連の仕事に就くことを支援している

cybersecuritydive.com

北朝鮮のIT労働者が大規模に摘発される

北朝鮮のIT労働者が大規模に摘発される

wired.com

北朝鮮の求人詐欺で偽の応募者とリモートワーカーを阻止する4つの方法

北朝鮮の求人詐欺で偽の応募者とリモートワーカーを阻止する4つの方法

inc.com

北朝鮮の実態:国家レベルの脅威アクター

北朝鮮の実態:国家レベルの脅威アクター

dtexsystems.com

北朝鮮がアメリカの遠隔地雇用に浸透―一般アメリカ人の力を借りて

北朝鮮がアメリカの遠隔地雇用に浸透―一般アメリカ人の力を借りて

wsj.com

採用慣行の強化による候補者詐欺の撲滅

採用慣行の強化による候補者詐欺の撲滅

gartner.com

米国、北朝鮮の偽IT人材ネットワークに関連する774万ドル相当の暗号資産を押収

米国、北朝鮮の偽IT人材ネットワークに関連する774万ドル相当の暗号資産を押収

thehackernews.com

Zoomで騙された:ディープフェイク詐欺がmacOSの侵害につながる

Zoomで騙された:ディープフェイク詐欺がmacOSの侵害につながる

the420.in

AIチャットボット、ディープフェイクソフトウェア、偽IDジェネレーターが暗号詐欺の自動化を支援:レポート

AIチャットボット、ディープフェイクソフトウェア、偽IDジェネレーターが暗号詐欺の自動化を支援:レポート

thehindu.com

北朝鮮の情報技術労働者に関する勧告の公表
ofac.treasury.gov · 2022
自動翻訳済み

AIID編集者注:AIの利用に関する簡単な説明は、本レポートにリンクされている勧告PDFをご覧ください。

本日、米国国務省、財務省、および連邦捜査局(FBI)は、朝鮮民主主義人民共和国(DPRK)およびDPRKの情報技術(IT)労働者が非DP国民を装って雇用を得ようとする行為について、国際社会、民間セクター、そして一般市民に警告を発するための勧告勧告を発行しました。この勧告では、DPRKのIT労働者の活動方法に関する詳細な情報を提供し、企業がDPRKのフリーランス開発者の雇用…

司法省、朝鮮民主主義人民共和国の情報技術労働者による不正な収益創出活動を阻止するための裁判所承認措置を発表
justice.gov · 2023
自動翻訳済み

朝鮮民主主義人民共和国(DPRK)のIT労働者からの資金とインフラの押収は、民間セクターによる独立した妨害活動の強化に向けた取り組みが成功したことを受けて行われたものである。

10月17日、ミズーリ州東部地区の裁判所命令に基づき、米国は朝鮮民主主義人民共和国(DPRK)の情報技術(IT)労働者が、米国および外国企業を欺き、制裁を回避し、DPRK政府の兵器開発に資金を提供する計画で使用していた17のウェブサイトドメインを押収した。今回の押収は、同じIT労働者グループが計画の結果…

北朝鮮関連労働者の収入を奪うことを目的とした詐欺計画で起訴・押収
justice.gov · 2024
自動翻訳済み
United States Department of Justice, Office of Public Affairsによるインシデント後のレスポンス

IT労働者が300社以上の米国企業に潜入し、数百万ドルを稼いでいた ワシントン発 ― 米司法省は、朝鮮民主主義人民共和国(DPRK、北朝鮮)による不正な収益創出活動を阻止するための告発、押収、その他裁判所が承認した措置を公開した。告発には、アリゾナ州在住の女性、ウクライナ人男性、そして身元不明の外国人3名に対する訴追が含まれている。彼らは、米国市民や米国居住者を装い、海外の情報技術(IT)労働者を米国企業の遠隔地に派遣する計画に関与したとされている。裁判所文書によると、DPR…

アリゾナ州在住の女性が北朝鮮のIT労働者計画で逮捕・起訴される
cyberscoop.com · 2024
自動翻訳済み

アリゾナ州の女性が、北朝鮮の情報技術労働者が米国市民を装い、米国企業のリモートワークの職に応募できるよう支援する計画に関与していたと、連邦検察は木曜日、この女性と他の数人に対する訴因を公開した。

検察によると、この計画の一環として、アリゾナ州リッチフィールドパーク在住のクリスティーナ・マリー・チャップマン容疑者(49歳)は、ウクライナ国籍の男性1人と北朝鮮国籍の男性3人が多数の米国人の身元を詐称し、北朝鮮と関係のあるIT労働者のリモートワークの職に応募できるよう支援したという…

北朝鮮の偽IT労働者が米国に侵入しようとした経緯
blog.knowbe4.com · 2024
自動翻訳済み
Stu Sjouwermanによるインシデント後のレスポンス

*まず最初に:KnowBe4のシステムにおいて、不正アクセスは行われておらず、データの紛失、漏洩、流出も発生していません。これはデータ侵害の通知ではありません。そのような通知は存在しません。私が皆さんと共有しているのは、組織にとっての学びの機会だと捉えてください。私たちに起こり得ることなら、ほとんど誰にでも起こり得ます。皆さんにも起こらないようにしましょう。 *

この記事は2024年10月19日に更新され、採用プロセスに関する10の重要なアップデートが盛り込まれました。詳細は…

サイバー企業KnowBe4が北朝鮮から偽のIT労働者を雇用
cyberscoop.com · 2024
自動翻訳済み

KnowBe4が社内ITチームのソフトウェアエンジニアとして採用したリモートワーカーが、実は北朝鮮の脅威アクターが操るペルソナだったことが、セキュリティ企業KnowBe4の火曜日のブログ投稿で明らかにした。

KnowBe4の創業者兼CEOであるスチュ・ショーワーマン氏は、身元調査、身元照会、そして4回のビデオ会議による面接を含む、一見徹底した面接プロセスを詳述し、この従業員は米国在住の人物から盗んだ有効なIDを使用することで、身元確認を逃れたと述べた。この攻撃者は、人工知能(…

司法省、ナッシュビルの仲介者を起訴・逮捕し、北朝鮮のリモートIT労働者詐欺計画を阻止
justice.gov · 2024
自動翻訳済み
United States Department of Justice, Office of Public Affairsによるインシデント後のレスポンス

被告は「ラップトップファーム」を利用し、企業を欺き、米国在住の労働者を雇用したと思わせていた

テネシー州ナッシュビル在住のマシュー・アイザック・ヌート容疑者(38歳)は、朝鮮民主主義人民共和国(DPRK、北朝鮮)の大量破壊兵器(WMD)を含む違法兵器開発プログラムのための収益創出活動を行ったとして本日逮捕された。

FBIは、国務省および財務省と共同で、[2022年5月の勧告](https://vmm0dj30.r.us-east-1.awstrack.me/L0/https:…

ナッシュビルの男、北朝鮮の遠隔IT労働者詐欺を支援したとして逮捕
cyberscoop.com · 2024
自動翻訳済み

ナッシュビル在住の男が木曜日、北朝鮮の違法兵器開発プログラムに数十万ドルを流用する遠隔IT労働者育成計画を幇助した容疑で逮捕された。

マシュー・アイザック・ヌート容疑者(38歳)は、北朝鮮のIT労働者が偽の身元を使って米国や英国企業に雇用されるのを支援した疑いがある。テネシー州中部地区で公開された起訴状は、ヌート容疑者が盗んだ身元情報を利用し、米国市民を装った北朝鮮国籍の労働者に遠隔勤務の仕事をさせたとされる複雑な捜査の詳細を詳述している。

海外に拠点を置くこれらの労働者は、…

KnowBe4、偽の北朝鮮従業員を雇用した組織に警告
knowbe4.com · 2024
自動翻訳済み
KnowBe4によるインシデント後のレスポンス

KnowBe4の新しいホワイトペーパーでは、よくある採用詐欺から組織を守るためのアドバイスを提供しています

世界最大級のセキュリティ意識向上トレーニングとフィッシングシミュレーションプラットフォームを提供するKnowBe4は本日、北朝鮮の偽装社員採用詐欺に関する警告を発したことを発表しました。KnowBe4はこの詐欺を最近経験し、被害を最小限に食い止めました。

KnowBe4は最近、北朝鮮の「偽装社員」が誤って採用され、摘発された経緯に関する情報を公開しました。偽装社員は、送…

一歩先を行く:北朝鮮のIT労働者の脅威を軽減する
cloud.google.com · 2024
自動翻訳済み

IT労働者の戦略的概要 --------------------------------- 2022年以来、Mandiantは朝鮮民主主義人民共和国(DPRK)のために活動するIT労働者を追跡し、報告してきました。これらの労働者は、北朝鮮国籍以外の人物を装い、幅広い業界の組織に就職し、北朝鮮政権の収入源、特に制裁を回避し、大量破壊兵器(WMD)および弾道ミサイル計画への資金提供を行っています。 2022年に米国政府が発表した勧告では、これらのIT職員が雇用を通じて得た特権アク…

北朝鮮のサイバー犯罪者を誤って雇用した企業がハッキング被害に
bbc.com · 2024
自動翻訳済み

ある企業が、北朝鮮のサイバー犯罪者を誤ってリモートITワーカーとして雇用したことでハッキング被害に遭いました。

身元不明のこの企業は、この技術者が職歴と個人情報を偽造したことを理由に採用しました。

ハッカーは会社のコンピュータネットワークへのアクセス権を取得すると、機密性の高い会社データをダウンロードし、身代金を要求しました。

英国、米国、またはオーストラリアに拠点を置くこの企業は、氏名を公表することを拒否しました。

同社は、セキュリティ対策会社Secureworksのサイバ…

KnowBe4、北朝鮮の侵入企て阻止を受け無料トレーニングモジュールを提供開始
knowbe4.com · 2024
自動翻訳済み
KnowBe4によるインシデント後のレスポンス

KnowBe4の新しいトレーニングは、採用プロセスにおける重大なセキュリティリスクに対応し、他の組織が落とし穴を知り、ハッカーの誤った採用を回避するための知見を共有します

世界最大級のセキュリティ意識向上トレーニングとフィッシングシミュレーションプラットフォームを提供するKnowBe4は本日、採用およびオンボーディングプロセスにおける組織の安全性強化を目的とした、無料のサイバーセキュリティモジュールのリリースを発表しました。

この取り組みは、KnowBe4が採用プロセス中に北…

北朝鮮国籍の14人が、複数年にわたる詐欺的な情報技術労働者の計画と関連する恐喝の実行で起訴された。
justice.gov · 2024
自動翻訳済み

司法省、この計画による不正収益の押収に向けた取り組みを継続

注:起訴状はこちら、FBI指名手配ポスターはこちら。

ミズーリ州セントルイスの連邦裁判所は昨日、北朝鮮民主人民共和国(DPRK)国籍の14人を、米国の制裁違反、通信詐欺、マネーロンダリング、個人情報窃盗を目的とした長期にわたる共謀の罪で起訴した。具体的には、中華人民共和国(PRC)とロシア連邦(RUS)にそれぞれ所在する北朝鮮支配下の企業、ヤンビアン・シルバースターとヴォラシス・シルバースターに勤務していた共謀者たち…

裁判所、8800万ドルの不正利益に関与した北朝鮮のIT労働者14人を起訴
cyberscoop.com · 2024
自動翻訳済み

連邦裁判所は、北朝鮮が技術専門家を利用して米国企業や非営利団体を欺いている実態を取り締まる米国政府の継続的な取り組みの一環として、新たに14人の北朝鮮IT労働者を起訴した。

司法省によると、起訴された14人は、2023年3月まで続いた約6年間の共謀を通じて、少なくとも8,800万ドルを稼いだという。起訴状によると、中国とロシアに拠点を置く北朝鮮系企業(それぞれYanbian SilverstarとVolasys Silverstar)は、いわゆる「IT戦士」を利用して偽の米国…

財務省、北朝鮮のITリモートワーカー制度をめぐり制裁を発動
cyberscoop.com · 2025
自動翻訳済み

米国財務省は木曜日、違法な遠隔IT人材運用を通じて北朝鮮に収益をもたらしていたとされる個人2名と団体4社に対する制裁を発表した。これは、平壌の兵器開発プログラムを支える資金の流れを断つための継続的な取り組みにおける新たな一撃となる。

制裁の対象は、北朝鮮が数千人の熟練IT専門家を国外に派遣し、偽りの口実でフリーランスの仕事を得させ、その給与を平壌に送金していた活動である。米国財務省外国資産管理局(OFAC)によると、北朝鮮政府はこうした労働力による収入の最大90%を横領し、そ…

北朝鮮国籍の2人と仲介者3人が、朝鮮民主主義人民共和国に利益をもたらした複数年にわたる不正な遠隔情報技術労働者制度の容疑で起訴された。
justice.gov · 2025
自動翻訳済み

この措置は、米国企業を欺いて北朝鮮国民を雇用させようとする米国拠点の「ラップトップファーム」に対する最新の妨害行為である。

注:起訴状はこちら。

司法省は本日、北朝鮮国籍のチン・ソンイル(진성일)氏とパク・ジンソン(박진성)、メキシコ国籍のペドロ・エルネスト・アロンソ・デ・ロス・レイエス氏、米国国籍のエリック・ンテケレゼ・プリンス氏とエマニュエル・アシュトール氏を、朝鮮民主主義人民共和国(DPRK、北朝鮮)に収益をもたらす米国企業との遠隔情報技術(IT)業務の取得を目的とした…

司法省、北朝鮮の偽IT労働者計画に関与した5人を起訴
cyberscoop.com · 2025
自動翻訳済み

米国政府は木曜日、北朝鮮の偽IT労働者計画に新たな打撃を与えた。司法省は、米国企業と協力し、平壌に収益をもたらすためにリモート認証情報を不正に取得したとして、5人の男性に対する起訴を発表した。

起訴されたのは、北朝鮮国籍のチン・ソンイル氏とパク・ジンソン氏、メキシコ国籍のペドロ・エルネスト・アロンソ・デ・ロス・レイエス氏、米国国籍のエリック・ンテケレゼ・プリンス氏とエマニュエル・アシュトール氏である。 前回の DOJ 措置 対象 関連の計画に続き、財務省が[制裁]を発動してか…

アリゾナ州の女性、北朝鮮に1700万ドルの不法収益をもたらした詐欺事件で有罪を認める
justice.gov · 2025
自動翻訳済み
United States Department of Justice, Office of Public Affairsによるインシデント後のレスポンス

ワシントン発 ― アリゾナ州リッチフィールドパーク在住のクリスティーナ・マリー・チャップマン容疑者(48歳)は本日、ワシントンD.C.の連邦地方裁判所で、海外のIT労働者が米国市民や米国居住者を装い、300社以上の米国企業のIT関連業務に従事するのを支援した計画に関与した罪を認めた。この計画により、チャップマン容疑者と朝鮮民主主義人民共和国(DPRK、北朝鮮)は1,700万ドル以上の不正収益を得た。

この罪状認否は、エドワード・R・マーティン・ジュニア連邦検事、司法省刑事局の…

北朝鮮の労働者問題はあなたが思っているよりも大きい
cyberscoop.com · 2025
自動翻訳済み

インサイダーリスク管理会社DTEXはCyberScoopに対し、北朝鮮国籍の人物が、これまで考えられていたよりも広範囲に及ぶ組織的かつ根深いアクセス手段を用いて、世界中の企業に侵入していると語った。

北朝鮮の技術専門家集団は、単に臨時のフリーランスITワーカーとして企業に侵入しているわけではない。彼らは、企業システムへの最高レベルのアクセス権を持つ、様々なスキルセットを持つエンジニアやスペシャリストとしてフルタイムの雇用を得ているのだ。

「当社はフォーチュン・グローバル200…

本人確認を通じて増加する候補者詐欺を軽減
gartner.com · 2025
自動翻訳済み

AIID編集者注:レポート全文については、ガートナー社にお問い合わせください。

応募者がGenAIを導入したり、偽造書類を提出したり、位置情報を隠したりすることで、不正な応募者による不正行為が増加しています。採用担当者は、不正な応募者による不正行為を軽減するために、ID確認ツールを導入し、選考プロセスを強化する必要があります。

北朝鮮のIT労働者が、テクノロジー企業に偽の履歴書を送りつけている。ある創業者は、彼らを排除する「確実な方法」を思いついたと語る。
fortune.com · 2025
自動翻訳済み

彼らの履歴書に記載されている名前は、たいてい「マイク・スミス」や「トーマス・ウィリアムズ」といった、いかにもアメリカらしい響きをしている。ソーシャルメディアや技術プラットフォームGitHub上のプロフィールは、一般的な響きのものが多いが、それでも分散型金融(DFI)とウェブ開発における豊富な経験を強調している。彼らの自宅住所は、しばしば辺鄙な地域にある。アバターの背後にいる人物が本物である可能性もあるが、暗号トークンローンチパッドg8keepの共同創設者であるハリソン・レッジ…

ユニット42は、合成アイデンティティ作成の驚くべき容易さを実証する
unit42.paloaltonetworks.com · 2025
自動翻訳済み

エグゼクティブサマリー

北朝鮮のIT労働者がリアルタイムディープフェイク技術を用いてリモートワークのポジションから組織に侵入していることが示唆されており、これは重大なセキュリティ、法的リスク、コンプライアンスリスクをもたらします。本レポートで概説する検出戦略は、セキュリティチームと人事チームにとって、この脅威に対する採用プロセスを強化するための実践的なガイダンスとなります。

デモンストレーションでは、経験の浅い筆者でも、すぐに入手できるツールと安価な一般向けハードウェアを用い…

北朝鮮の偽労働者からあなたを守る唯一の面接質問
theregister.com · 2025
自動翻訳済み

RSAC は、新規採用者が北朝鮮の傀儡で知的財産を盗み、組織にマルウェアを仕掛けるのではないかと懸念している。少なくとも現時点では、答えはある。

CrowdStrikeの対敵対者対策部門の上級副社長、アダム・マイヤーズ氏によると、北朝鮮からの侵入者は年間を通じて世界中で求人を獲得している。数千人がフォーチュン500企業に侵入したとされている。

彼らはIPアドレスを隠蔽し、ラップトップファームをアメリカに輸出してそれらのマシンに接続し、アメリカで働いているように見せかけている。…

北朝鮮の工作員が数百社のフォーチュン500企業に潜入
cyberscoop.com · 2025
自動翻訳済み

サンフランシスコ発――北朝鮮国籍者は、これまで考えられていた以上に世界有数の企業の従業員層に浸透しており、ITインフラや機密データに対する脅威は広範かつ潜在的に拡大している。

「フォーチュン500企業の中には、北朝鮮出身のIT労働者を雇用している企業が数百社ある」と、マンディアント・コンサルティングのCTO、チャールズ・カーマカル氏は火曜日、RSAC 2025カンファレンスの記者会見で述べた。

「文字通り、フォーチュン500企業のすべてが、北朝鮮出身のIT労働者を少なくとも数…

北朝鮮があなたの仕事を奪った
wired.com · 2025
自動翻訳済み

書類上、最初の候補者は完璧に見えました。トーマスはテネシー州の田舎出身で、ミズーリ大学でコンピュータサイエンスを学びました。履歴書には、プロのプログラマーとして8年間勤務し、予備のコーディングテストを楽々と通過したと書かれていました。これらすべてが、トーマスの将来の上司、Webセキュリティのスタートアップ企業C.Sideの創業者であるサイモン・ウィックマンスにとって素晴らしいニュースでした。27歳のベルギー人であるウィックマンスはロンドンを拠点としていましたが、意欲的なフルリ…

北朝鮮の不正IT労働者を見抜き、摘発する方法
techtarget.com · 2025
自動翻訳済み

ベテランのサイバー脅威専門家が、リモートITワーカーの面接を行う採用担当者に型破りなアドバイスをしています。それは、北朝鮮の権威主義的な最高指導者を侮辱する候補者の意欲を見極めることです。

「私のお気に入りの質問は、『金正恩はどれくらい太っているのか?』といったものです」と、CrowdStrikeの敵対者対策担当シニアバイスプレジデント、アダム・マイヤーズ氏はRSACカンファレンス2025のパネルディスカッションで述べました。マイヤーズ氏は、この質問が原因で「かなりの数の」候…

OtterCookie v4 に VM 検出機能と Chrome、MetaMask の認証情報盗難機能が追加されました
thehackernews.com · 2025
自動翻訳済み

Contagious Interviewキャンペーンの背後にいる北朝鮮の脅威アクターは、Webブラウザやその他のファイルから認証情報を窃取する機能を備えたクロスプラットフォームマルウェア「OtterCookie」の更新版を使用していることが確認されています。

NTTセキュリティホールディングスは、新たな調査結果を詳細に報告し、攻撃者がこのマルウェアを「積極的かつ継続的に」更新し、2025年2月にバージョン3、4月にバージョン4を導入したと述べています。

この日本のサイバーセキ…

テクノロジー企業はリモートワーカーの大きな問題を抱えている:北朝鮮工作員
politico.com · 2025
自動翻訳済み

国内のトップテクノロジー企業が、リモートワークを行うIT従業員を雇用するケースが増えている。しかし、その従業員が実は北朝鮮のサイバー工作員だったことが判明した。

彼らの目的は? 優秀なIT技術者の給与を現金化し、北朝鮮の兵器開発プログラムに数百万ドルを流用することだ。

国内のトップサイバー専門家によると、この詐欺はこれまで考えられていた以上に蔓延しており、最近ではフォーチュン500企業の多くを襲っている。この問題は、米国における情報セキュリティ人材の不足と、パンデミック以降の…

中国は制裁を回避し、北朝鮮工作員がIT関連の仕事に就くことを支援している
cybersecuritydive.com · 2025
自動翻訳済み

概要:

  • 戦略情報会社ストライダー・テクノロジーズのレポートによると、中国のフロント企業が北朝鮮のIT労働者の就職と国際制裁の回避を支援している。
  • ストライダー・テクノロジーズは火曜日に発表したレポートの中で、中国政府系企業も北朝鮮のIT労働者に機器を供給していると述べた。 報告書によると、北朝鮮のIT労働者はランサムウェア攻撃を実行したり、暗号通貨市場を操作したり、悪意のあるコードを含む商用ソフトウェアを開発したりしている。

ダイブインサイト:

北朝鮮のIT労働者を誤って…

北朝鮮のIT労働者が大規模に摘発される
wired.com · 2025
自動翻訳済み

若い開発者たちは人生最高の時間を過ごしている。スパークリングワインを開け、ステーキディナーを食べ、一緒にサッカーをし、豪華なプライベートプールでくつろぐ彼らの様子は、後にオンラインで公開された写真に収められている。ある写真では、男性が等身大のミニオンの段ボールの切り抜きの前でポーズをとっている。しかし、彼らの活気にもかかわらず、彼らはシリコンバレーで成功した起業家ではない。彼らは北朝鮮の隠遁王国のIT労働者であり、欧米企業に潜入して給料を母国に送金しているのだ。

2024年初…

北朝鮮の求人詐欺で偽の応募者とリモートワーカーを阻止する4つの方法
inc.com · 2025
自動翻訳済み

ほとんどのビジネスオーナーは、サイバー攻撃、ランサムウェアの要求、偽の求職者による詐欺行為などの増大するリスクから自らを守るために、少なくとも何らかの努力を払っています。現在、セキュリティ専門家は、数千人もの北朝鮮工作員が偽の身元を作成し、米国企業のリモートITワーカーとして就職し、その後、報酬とデータを平壌の政府に送金していることによる脅威の高まりについて警告を発している。

朝鮮民主主義人民共和国(DPRK)の偽者が、一般のリモートITワーカーとして米国企業に潜入するという…

北朝鮮の実態:国家レベルの脅威アクター
dtexsystems.com · 2025
自動翻訳済み

DPRKの実態: 国家主導の脅威アクター

北朝鮮のサイバー脅威は、従来の国家主導の組織というより、国際的な犯罪ネットワークに近い活動を展開しています。DPRKの秘密サイバー攻撃組織の背後にある、驚くべき動機と複雑な活動を明らかにしましょう。

レポートを読む

AIID編集者注:レポート全文は、元の情報源をご覧ください。

北朝鮮がアメリカの遠隔地雇用に浸透―一般アメリカ人の力を借りて
wsj.com · 2025
自動翻訳済み

クリスティーナ・チャップマンは、ハッスルカルチャーで名を上げようと奮闘するごく普通のアメリカ人という役柄を演じていた。

フォロワー数が10万人を超えたTikTokアカウントへの頻繁な投稿で、彼女はコンピューター業界のクライアントと在宅勤務をする多忙な生活や、執筆を始めたばかりの空想小説について語った。リベラルな政治活動、食事、お気に入りの日本のポップバンドを観に行く旅などについても投稿していた。

しかし実際には、この50歳の女性は「ラップトップファーム」の運営者であり、自宅に…

採用慣行の強化による候補者詐欺の撲滅
gartner.com · 2025
自動翻訳済み

AIID編集者注:レポート全文については、ガートナー社にお問い合わせください。

GenAIの活用に起因する候補者不正が増加していますが、ほとんどのHRプラットフォームには依然として検出ツールが不足しています。人材の質に対するプレッシャーが高まる中、採用責任者は、不正行為を検知し、スキルの適合性を確保し、長期的な人材成果を確保するために、より弾力性のある採用戦略を必要としています。

米国、北朝鮮の偽IT人材ネットワークに関連する774万ドル相当の暗号資産を押収
thehackernews.com · 2025
自動翻訳済み

米国司法省(DoJ)は、北朝鮮が画策した世界的なIT労働者の計画に関連しているとされる774万ドル相当の暗号通貨、非代替性トークン(NFT)、その他のデジタル資産を対象に、連邦裁判所に民事没収訴訟を起こしたと発表した。

「北朝鮮は長年にわたり、世界的な遠隔IT契約と暗号通貨のエコシステムを利用して米国の制裁を回避し、兵器開発計画の資金を調達してきた」と、司法省国家安全保障局長のスー・J・バイ氏は述べた。

司法省によると、資金は2023年4月に北朝鮮の対外貿易銀行(FTB)代表…

Zoomで騙された:ディープフェイク詐欺がmacOSの侵害につながる
the420.in · 2025
自動翻訳済み

北朝鮮と関係のあるグループBlueNoroffによる新たなサイバー攻撃キャンペーンが発覚しました。この攻撃は、Web3業界の従業員を標的としており、ディープフェイクのZoom通話とmacOSマルウェアを悪用していました。セキュリティ研究者は、この事件は国家によるフィッシング攻撃の巧妙化を反映していると述べています。

Zoomには偽の幹部、Macには本物のマルウェア

サイバーセキュリティ企業によると、この攻撃は会議のスケジュール設定を促すTelegramメッセージから始まりまし…

AIチャットボット、ディープフェイクソフトウェア、偽IDジェネレーターが暗号詐欺の自動化を支援:レポート
thehindu.com · 2025
自動翻訳済み

ブロックチェーン分析プラットフォームEllipticのレポート「2025年版 暗号詐欺の現状」によると、チャットボット、ディープフェイクソフトウェア、偽造ID生成ツールなどのAIツールは、犯罪者が暗号詐欺やその他の関連犯罪を実行するプロセスを自動化・拡大するのに役立っています(https://www.thehindu.com/news/cities/bangalore/ai-becoming-formidable-tool-for-cybercriminals-report/…

バリアント

「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください
似たようなものを見つけましたか?

よく似たインシデント

Selected by our editors

Alleged State-Sponsored Hackers Escalate Purported Phishing Attacks Using Artificial Intelligence

Feb 2024 · 6 レポート

North Korea-Linked Actors Allegedly Use AI Executive Deepfakes in Zoom Phishing Targeting Web3 Employee

Jun 2025 · 1 レポート
テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Bad AI-Written Christmas Carols

Bad AI-Written Christmas Carols

Dec 2017 · 1 レポート
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 レポート
YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

Feb 2019 · 2 レポート
前のインシデント次のインシデント

よく似たインシデント

Selected by our editors

Alleged State-Sponsored Hackers Escalate Purported Phishing Attacks Using Artificial Intelligence

Feb 2024 · 6 レポート

North Korea-Linked Actors Allegedly Use AI Executive Deepfakes in Zoom Phishing Targeting Web3 Employee

Jun 2025 · 1 レポート
テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Bad AI-Written Christmas Carols

Bad AI-Written Christmas Carols

Dec 2017 · 1 レポート
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 レポート
YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

Feb 2019 · 2 レポート

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • a9df9cf