ニュース暗号資産偽の暗号資産スタートアップが北朝鮮のIT労働者を欺いたとCointelegraph調査が判明

偽の暗号資産スタートアップが北朝鮮のIT労働者を欺いたとCointelegraph調査が判明

著者: CoinLineup·

重要ポイント

  • Cointelegraph Magazineは、偽の暗号資産スタートアップが北朝鮮のIT労働者を首尾よく欺いたと報じた。
  • 同報告は、このスタートアップを実在しない企業でありながら、本物の雇用主として扱われるのに十分な説得力を持っていたと説明している。
  • 北朝鮮による偽の身元を用いたIT労働者の活用は、国際制裁にもかかわらず文書化された収益源であり続けている。
  • 米国および同盟国当局は、北朝鮮のIT労働者活動について警告を発し、リモート採用に対するより強固な検証措置を推奨している。
  • この事例は、暗号資産セクターにおいて架空のアイデンティティが雇用主と応募者の双方に対して使用されうることを示している。
偽の暗号資産スタートアップが北朝鮮のIT労働者を欺いたとCointelegraph調査が判明

Cointelegraph Magazineの調査が、架空の暗号資産スタートアップが北朝鮮のIT労働者を欺くためにどのように使用されたかを詳述し、これらの工作員が通常頼っている偽装戦術と同じ手法が彼らに対して逆転できることを実証した。同報告はこの事例を、正規の暗号資産企業への侵入で知られるまさにその主体を欺いた、構築された企業アイデンティティの研究として位置づけている。

北朝鮮がIT労働者を偽の身元で外国の雇用主に派遣することは、広範な国際制裁下にある国家の文書化された収益チャネルである。米国政府の勧告では、個々の労働者が年間数十万ドルの賃金を平壌に送金できると推定されており、この手法は西洋の法執行機関および情報機関にとって恒常的な優先事項となっている。

この記述はCointelegraph Magazineの調査に基づいている。同調査は、出版社による検証済みの直接操作ではなく、偽の暗号資産スタートアップを中心に据えている。この記事が探求する中核的な問いは、単に欺瞞が発生したということではなく、すでにオンライン偽装に熟練した対象グループに対していかにして成功したかである。

この報道は調査報道であるため、詳細はメディア自身の記述に依存している。中心的な主張は単純である。実際には存在しなかったスタートアップが、本物の暗号資産雇用主と取引していると信じる北朝鮮のIT労働者を引き付けるのに十分な説得力を持っていたということだ。

架空のスタートアップ・アイデンティティが欺瞞を成立させた仕組み

「偽の暗号資産スタートアップ」という枠組みは、実際の初期段階の暗号資産企業が提示するであろう表面的なシグナルを備えた、構築された企業アイデンティティを意味する。採用や委託の文脈では、それらのシグナルこそが、未知の主体をリモートの応募者にとって正当なものに見せる要因となる。

暗号資産スタートアップという隠れ蓑はもっともらしいものである。この業界では短期の業務に対して分散型の、仮名の人材を日常的に採用しており、それが個々の雇用主に対する精査の度合いを下げている。その環境こそ、北朝鮮のIT労働者が企業の内部に潜り込むために悪用してきたものであり、偽スタートアップの手法が彼らに対して用いたものでもある。米国および同盟国の当局は、世界中の技術・金融セクターに配置されたこのような労働者を数千人規模で特定しており、リスクを個別企業ではなく業界レベルの問題として位置づけている。

この事例で記録された逆転にとどまらず、暗号資産ユーザーを標的としたより広範な欺瞞の手口もよく文書化されている。そのような手口には、偽のGitHubアプリを通じて投資家を標的とするマルウェアキャンペーンや、Appleに対する連邦訴訟を引き起こしたとされる偽のBitcoinアプリなどの不正製品が含まれる。共通する特徴は、信頼できるように設計された架空のアイデンティティである。

暗号資産の採用とセキュリティにおいてこの事例が重要な理由

この事例は暗号資産、雇用、そして意図的な欺瞞の交差点に位置しており、それが単なる一つの異常な出来事を超えて重要性を持つ理由である。暗号資産企業にとって、これはリモート採用時の身元確認が双方の方向に作用することを強調している。

各国政府はこの根源的な脅威を繰り返し指摘してきた。米国国務省は北朝鮮IT労働者に関する各国、企業、その他の主体に対する警告を発表し、パートナー各国の政府は北朝鮮IT労働者に関する共同声明でこの懸念を支持和した。これらの勧告は、偽の身元で活動する労働者を検出するための具体的な指標を概説し、ライブビデオ認証や支払い送金要求の精査などの審査措置を推奨している。

セキュリティ研究者もこれらの手口の運用面を追跡しており、Lazarusグループに関連するIT労働者活動に対するANY.RUNの調査などが含まれる。この報道は、リモート人材に対するデューデリジェンスが暗号資産企業にとって繰り返し現れるテーマとなっている理由を裏付けている。

暗号資産セクターにとっての実践的な教訓は、スタートアップのエコシステムにおける信頼シグナルが採用関係のどちらの側からも製造可能であるということだ。Cointelegraphの調査は、偽の従業員ではなく偽の企業が欺瞞の道具として用いられた一つの事例を記録している。米国当局が最新のガイダンスの発表を続け、財務省がこれらのネットワークを支援する主体を対象とする制裁を拡大する中、この事例は、仮名のリモート協力に基づくセクターにおいて取引先の検証が未解決の課題であり続けていることを思い起こさせる。