インシデントのステータス
インシデントレポート
レポートタイムライン
AIID編集者注:AIの利用に関する簡単な説明は、本レポートにリンクされている勧告PDFをご覧ください。
本日、米国国務省、財務省、および連邦捜査局(FBI)は、朝鮮民主主義人民共和国(DPRK)およびDPRKの情報技術(IT)労働者が非DP国民を装って雇用を得ようとする行為について、国際社会、民間セクター、そして一般市民に警告を発するための勧告勧告を発行しました。この勧告では、DPRKのIT労働者の活動方法に関する詳細な情報を提供し、企業がDPRKのフリーランス開発者の雇用…
朝鮮民主主義人民共和国(DPRK)のIT労働者からの資金とインフラの押収は、民間セクターによる独立した妨害活動の強化に向けた取り組みが成功したことを受けて行われたものである。
10月17日、ミズーリ州東部地区の裁判所命令に基づき、米国は朝鮮民主主義人民共和国(DPRK)の情報技術(IT)労働者が、米国および外国企業を欺き、制裁を回避し、DPRK政府の兵器開発に資金を提供する計画 で使用していた17のウェブサイトドメインを押収した。今回の押収は、同じIT労働者グループが計画の結果…
IT労働者が300社以上の米国企業に潜入し、数百万ドルを稼いでいた ワシントン発 ― 米司法省は、朝鮮民主主義人民共和国(DPRK、北朝鮮)による不正な収益創出活動を阻止するための告発、押収、その他裁判所が承認した措置を公開した。告発には、アリゾナ州在住の女性、ウクライナ人男性、そして身元不明の外国人3名に対する訴追が含まれている。彼らは、米国市民や米国居住者を装い、海外の情報技術(IT)労働者を米国企業の遠隔地に派遣する計画に関与したとされている。裁判所文書によると、DPR…
アリゾナ州の女性が、北朝鮮の情報技術労働者が米国市民を装い、米国企業のリモートワークの職に応募できるよう支援する計画に関与していたと、連邦検察は木曜日、この女性と他の数人に対する訴因を公開した。
検察によると、この計画の一環として、アリゾナ州リッチフィールドパーク在住のクリスティーナ・マリー・チャップマン容疑者(49歳)は、ウクライナ国籍の男性1人と北朝鮮国籍の男性3人が多数の米国人の身元を詐称し、北朝鮮と関係のあるIT労働者のリモートワークの職に応募できるよう支援したという…
*まず最初に:KnowBe4のシステムにおいて、不正アクセスは行われておらず、データの紛失、漏洩、流出も発生していません。これはデータ侵害の通知ではありません。そのような通知は存在しません。私が皆さんと共有しているのは、組織にとっての学びの機会だと捉えてください。私たちに起こり得ることなら、ほとんど誰にでも起こり得ます。皆さんにも起こらないようにしましょう。 *
この記事は2024年10月19日に更新され、採用プロセスに関する10の重要なアップデートが盛り込まれました。詳細は…
KnowBe4が社内ITチームのソフトウェアエンジニアとして採用したリモートワーカーが、実は北朝鮮の脅威アクターが操るペルソナだったことが、セキュリティ企業KnowBe4の火曜日のブログ投稿で明らかにした。
KnowBe4の創業者兼CEOであるスチュ・ショーワーマン氏は、身元調査、身元照会、そして4回のビデオ会議による面接を含む、一見徹底した面接プロセスを詳述し、この従業員は米国在住の人物から盗んだ有効なIDを使用することで、身元確認を逃れたと述べた。この攻撃者は、人工知能(…
ナッシュビル在住の男が木曜日、北朝鮮の違法兵器開発プログラムに数十万ドルを流用する遠隔IT労働者育成計画を幇助した容疑で逮捕された。
マシュー・アイザック・ヌート容疑者(38歳)は、北朝鮮のIT労働者が偽の身元を使って米国や英国企業に雇用されるのを支援した疑いがある。テネシー州中部地区で公開された起訴状は、ヌート容疑者が盗んだ身元情報を利用し、米国市民を装った北朝鮮国籍の労働者に遠隔勤務の仕事をさせたとされる複雑な捜査の詳細を詳述している。
海外に拠点を置くこれらの労働者は、…
被告は「ラップトップファーム」を利用し、企業を欺き、米国在住の労働者を雇用したと思わせていた
テネシー州ナッシュビル在住のマシュー・アイザック・ヌート容疑者(38歳)は、朝鮮民主主義人民共和国(DPRK、北朝鮮)の大量破壊兵器(WMD)を含む違法兵器開発プログラムのための収益創出活動を行ったとして本日逮捕された。
FBIは、国務省および財務省と共同で、[2022年5月の勧告](https://vmm0dj30.r.us-east-1.awstrack.me/L0/https:…
KnowBe4の新しいホワイトペーパーでは、よくある採用詐欺から組織を守るためのアドバイスを提供しています
世界最大級のセキュリティ意識向上トレーニングとフィッシングシミュレーションプラットフォームを提供するKnowBe4は本日、北朝鮮の偽装社員採用詐欺に関する警告を発したことを発表しました。KnowBe4はこの詐欺を最近経験し、被害を最小限に食い止めました。
KnowBe4は最近、北朝鮮の「偽装社員」が誤って採用され、摘発された経緯に関する情報を公開しました。偽装社員は、送…
ある企業が、北朝鮮のサイバー犯罪者を誤ってリモートITワーカーとして雇用したことでハッキング被害に遭いました。
身元不明のこの企業は、この技術者が職歴と個人情報を偽造したことを理由に採用しました。
ハッカーは会社のコンピュータネットワークへのアクセス権を取得すると、機密性の高い会社データをダウンロードし、身代金を要求しました。
英国、米国、またはオーストラリアに拠点を置くこの企業は、氏名を公表することを拒否しました。
同社は、セキュリティ対策会社Secureworksのサイバ…
KnowBe4の新しいトレーニングは、採用プロセスにおける重大なセキュリティリスクに対応し、他の組織が落とし穴を知り、ハッカーの誤った採用を回避するための知見を共有します
世界最大級のセキュリティ意識向上トレーニングとフィッシングシミュレーションプラットフォームを提供するKnowBe4は本日、採用およびオンボーディングプロセスにおける組織の安全性強化を目的とした、無料のサイバーセキュリティモジュールのリリースを発表しました。
この取り組みは、KnowBe4が採用プロセス中に北…
連邦裁判所は、北朝鮮が技術専門家を利用して米国企業や非営利団体を欺いている実態を取り締まる米国政府の継続的な取り組みの一環として、新たに14人の北朝鮮IT労働者を起訴した。
司法省によると、起訴された14人は、2023年3月まで続いた約6年間の共謀を通じて、少なくとも8,800万ドルを稼いだという。起訴状によると、中国とロシアに拠点を置く北朝鮮系企業(それぞれYanbian SilverstarとVolasys Silverstar)は、いわゆる「IT戦士」を利用して偽の米国…
司法省、この計画による不正収益の押収に向けた取り組みを継続
ミズーリ州セントルイスの連邦裁判所は昨日、北朝鮮民主人民共和国(DPRK)国籍の14人を、米国の制裁違反、通信詐欺、マネー ロンダリング、個人情報窃盗を目的とした長期にわたる共謀の罪で起訴した。具体的には、中華人民共和国(PRC)とロシア連邦(RUS)にそれぞれ所在する北朝鮮支配下の企業、ヤンビアン・シルバースターとヴォラシス・シルバースターに勤務していた共謀者たち…
米国財務省は木曜日、違法な遠隔IT人材運用を通じて北朝鮮に収益をもたらしていたとされる個人2名と団体4社に対する制裁を発表した。これは、平壌の兵器開発プログラムを支える資金の流れを断つための継続的な取り組みにおける新たな一撃となる。
制裁の対象は、北朝鮮が数千人の熟練IT専門家を国外に派遣し、偽りの口実でフリーランスの仕事を得させ、その給与を平壌に送金していた活動である。米国財務省外国資産管理局(OFAC)によると、北朝鮮政府はこうした労働力による収入の最大90%を横領し、そ…
この措置は、米国企業を欺いて北朝鮮国民を雇用させようとする米国拠点の「ラップトップファーム」に対する最新の妨害行為である。
注:起訴状はこちら。
司法省は本日、北朝鮮国籍のチン・ソンイル(진성일)氏とパク・ジンソン(박진성)、メキシコ国籍のペドロ・エルネスト・アロンソ・デ・ロス・レイエス氏、米国国籍のエリック・ンテケレゼ・プリンス氏とエマニュエル・アシュトール氏を、朝鮮民主主義人民共和国(DPRK、北朝鮮)に収益をもたらす米国企業との遠隔情報技術(IT)業務の取得を目的と した…

