C
月内に
北朝鮮のIT労働者がフロント企業や制裁対象団体を介して資金を洗浄し、ロシアのウクライナ侵攻を支援していることがDTEX社のレポートで明らかになりました
📌 一言でいうと
北朝鮮のIT労働者がフロント企業や制裁対象団体を介して資金を洗浄し、ロシアのウクライナ侵攻を支援していることがDTEX社のレポートで明らかになりました。このスキームは単なる兵器開発資金の調達に留まらず、ロシア軍への武器供給を含む政権の広範な目的を支援しています。北朝鮮の支払いサーバーから漏洩したデータにより、390件のIT労働者アカウントや取引データが確認されています。
🔍該当判定
- 海外のクラウドソーシングサイト(UpworkやFiverrなど)で、身元不明のエンジニアを直接雇用している
- 身分証の確認をせず、偽名や偽造プロフィールと思われる人物にIT業務を外注している
- 海外のIT人材を採用する際、面接での本人確認(ビデオ通話等)を省略して契約している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
採用プロセスにおける身元確認(KYC)の強化、特にリモートワーカーの身元検証を徹底すること。また、不審な送金先や制裁対象団体との取引がないか監視を強化することを推奨します。