Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる

レポート 5361

関連インシデント

インシデント 111841 Report
Ongoing Purported AI-Assisted Identity Fraud Enables Unauthorized Access to Western Companies by North Korean IT Workers

Loading...
北朝鮮国籍の2人と仲介者3人が、朝鮮民主主義人民共和国に利益をもたらした複数年にわたる不正な遠隔情報技術労働者制度の容疑で起訴された。
justice.gov · 2025

この措置は、米国企業を欺いて北朝鮮国民を雇用させようとする米国拠点の「ラップトップファーム」に対する最新の妨害行為である。

注:起訴状はこちら。

司法省は本日、北朝鮮国籍のチン・ソンイル(진성일)氏とパク・ジンソン(박진성)、メキシコ国籍のペドロ・エルネスト・アロンソ・デ・ロス・レイエス氏、米国国籍のエリック・ンテケレゼ・プリンス氏とエマニュエル・アシュトール氏を、朝鮮民主主義人民共和国(DPRK、北朝鮮)に収益をもたらす米国企業との遠隔情報技術(IT)業務の取得を目的とした詐欺行為の罪で起訴したと発表した。

「司法省は、北朝鮮によるサイバー空間を利用した制裁回避策の阻止に引き続き尽力しています。これらの策略は、米国企業を欺き、北朝鮮政権の優先事項(兵器開発プログラムを含む)への資金提供を企てています」と、司法省国家安全保障局の監督官デビン・デバッカー氏は述べた。「我々のコミットメントには、北朝鮮の関与者と彼らに物質的支援を提供する者の両方を徹底的に追及することが含まれます。また、米国企業と連携し、現在進行中の被害を阻止するだけでなく、将来的に同様の策略を自主的に検知・防止できるよう支援することも含まれています。」

FBIサイバー部門のブライアン・ヴォーンドラン次官は、「FBIの捜査により、北朝鮮のIT労働者をリモートワーカーとして雇用し、北朝鮮政権の収益源として制裁を回避するという長年にわたる計画が明らかになりました」と述べた。本日発表された起訴状は、北朝鮮政府がもたらすリスクをすべての米国企業に強く印象付けるものとなるはずです。FBIはこれまで通り、北朝鮮の被害者を支援するために尽力しています。ご質問やご懸念がある場合は、お近くのFBI支局までご連絡ください。

起訴状によると、2018年4月頃から2024年8月頃にかけて、被告人と未起訴の共謀者は、少なくとも64社の米国企業から業務を委託されていました。そのうち10社からの支払いは、少なくとも86万6255ドルの収益を生み出し、被告人はその大半を中国の銀行口座を通じて資金洗浄していました。この訴追の一環として、FBIはンテケレゼとアシュトールを逮捕し、ノースカロライナ州にあるアシュトールの自宅を捜索しました。アシュトールは以前、そこで「ラップトップファーム」を運営していました。このファームでは、被害者企業から提供されたラップトップを保管し、米国在住の労働者を雇用したと企業に思わせていました。アロンソ容疑者は、米国の逮捕状に基づき、1月10日にオランダで逮捕された。

北朝鮮は、数千人の熟練IT労働者を主に中国とロシアに派遣し、米国をはじめとする世界中の企業を欺いてフリーランスのIT労働者として雇用させ、政権の収入源を確保することを目指している。北朝鮮のIT労働者誘拐計画には、匿名のメール、ソーシャルメディア、決済プラットフォーム、オンライン求人サイトのアカウント、偽のウェブサイト、プロキシコンピュータ、そして米国やその他の地域に所在する故意または無意識の第三者の利用が含まれている。 FBI、国務省、財務省が2022年5月に発表した公共サービス勧告(Tri-Seal public-service advisory)に記載されているように、こうしたIT労働者は、北朝鮮国防省や北朝鮮の大量破壊兵器計画に直接関与するその他の指定団体のために、個人で年間最大30万ドルを稼ぎ、総額で年間数億ドルを生み出していることが知られている。

起訴状によると、被告らは、盗まれた米国人の個人情報を含む偽造または盗難された身分証明書類を使用して、ジン、パク、その他の北朝鮮共謀者の正体を隠し、これらの北朝鮮国民が制裁やその他の法律を回避して米国企業に就職できるようにした。 Ntekereze氏とAshtor氏は、米国企業の雇用主から自宅にノートパソコンを受け取り、許可なくリモートアクセスソフトウェアをダウンロード・インストールしました。これは、IT従業員のアクセスを容易にし、米国企業に対する欺瞞行為を継続させるためでした。被告らはさらに、この計画を推進し、収益を隠蔽するために設計された複数の口座を通じて、リモートIT作業に対する支払いをロンダリングする共謀を行いました。

5人の被告全員は、保護されたコンピュータへの損害を与える共謀、電信詐欺および郵便詐欺の共謀、マネーロンダリングの共謀、および偽造身分証明書の移転の共謀の罪で起訴されています。Jin氏とPak氏は、国際緊急経済権限法違反の共謀の罪で起訴されています。有罪判決を受けた場合、被告らは最高20年の懲役刑に処せられます。連邦地方裁判所の判事は、米国の量刑ガイドラインおよびその他の法定要素を考慮した上で、各被告に対する量刑を決定します。

国家安全保障局とFBIのサイバー部門および対諜報部門によって2024年3月に開始された国務省全体の「DPRK RevGen:国内支援者イニシアチブ」に基づき、国務省の検察官と捜査官は、米国を拠点とする「ラップトップファーム」の特定と閉鎖、およびそれらをホストしている個人の捜査と起訴を優先している。ラップトップファームとは、被害を受けた米国企業が、米国を拠点とする合法的なフリーランスIT労働者であると彼らが信じていた個人に提供したラップトップをホストしている場所である。本日の発表は、2023年10月、2024年5月、2024年8月、2025年12月、2026年12月、2024年12月に国務省が講じた成功した措置に続くものです。 2024年](https://www.justice.gov/opa/pr/fourteen-north-korean-nationals-indicted-carrying-out-multi-year-fraudulent-information)は、同様の関連行為を標的とした詐欺行為です。

FBIマイアミ支局がこの事件を捜査しています。

フロリダ州南部地区のジョナサン・ストラットン連邦検事補とショーン・クローニン連邦検事補、および国家安全保障局国家安全保障サイバー課のグレゴリー・J・ニコシア・ジュニア公判弁護士がこの事件を起訴しています。また、国家安全保障局対諜報・輸出管理課、そして司法省国際問題局のトレイシー・ヴァルギース氏とメノ・グッドマン氏からも多大な協力を得ました。

FBIは国務省および財務省と連携し、2022年5月の勧告を発行し、北朝鮮のIT労働者の脅威について国際社会、民間部門、一般市民に警告を発しました。2023年10月には米国と大韓民国(韓国)から、2024年5月にはFBIから更新されたガイダンスが発行され、北朝鮮のIT労働者詐欺や米国を拠点とするラップトップファームの使用と一致する注意すべき指標が含まれています。本日、FBIは北朝鮮のIT労働者による恐喝および企業機密データの窃盗に関する追加ガイダンスと、推奨される緩和策を発表しました。

起訴状は単なる申し立てに過ぎません。すべての被告人は、法廷で合理的な疑いを超えて有罪が立証されるまでは無罪と推定されます。

2025年1月23日更新

情報源を読む

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd