B
今週中
北朝鮮に関連するIT労働者が、偽の身分証明書やプロキシツールを用いて欧米企業の正社員として潜入していること
📌 一言でいうと
北朝鮮に関連するIT労働者が、偽の身分証明書やプロキシツールを用いて欧米企業の正社員として潜入していることが判明しました。彼らはIT、営業、マーケティング、ヘルスケアなどの職種で採用され、業務を遂行しながら得た報酬を北朝鮮に送金しています。技術的な脆弱性を突くのではなく、社会工学的な手法で正規の採用プロセスを突破している点が特徴です。
🔍該当判定
- 海外のクラウドソーシングサイトや求人サイト経由で、エンジニアやIT担当者をリモート採用している
- 身分証明書の確認を省略し、オンライン面接のみで海外居住者を正社員や契約社員として雇用している
- 社内システムへのアクセス権限を、本人確認が不十分な外部リモートワーカーに付与している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
リモート採用時の本人確認プロセス(KYC)の厳格化、身分証明書の検証強化、および不審なネットワーク接続(プロキシやVPNの過剰利用)の監視を推奨します。