🔥 この記事の詳細
2026-08-27 更新
C
月内に

北朝鮮の工作員がITエンジニアになりすまして企業に潜入し、外貨獲得や機密情報窃取を狙う手口が巧妙化しています

脆弱性🌐 英語ソース
📅 2026-08-27📰 darkread
📌 一言でいうと
北朝鮮の工作員がITエンジニアになりすまして企業に潜入し、外貨獲得や機密情報窃取を狙う手口が巧妙化しています。彼らは偽の身分証明書やAIによる面接対策を用いて正体を隠しますが、不自然な勤務時間や通信経路、技術的な矛盾などの「レッドフラッグ」で識別可能です。企業は採用プロセスにおける本人確認の厳格化と、入社後の不審な挙動の監視を強化することが推奨されます。
🔍該当判定
  • 海外のクラウドソーシングサイト(UpworkやFiverrなど)で、エンジニアを直接採用・契約している
  • 履歴書や面接で、身元確認が不十分な海外のフリーランスITエンジニアを雇用している
  • 社内システムやサーバーの権限を、外部の海外エンジニアに直接付与して運用させている
上記いずれにも該当しない → 静観でOK
該当時の対応
採用時の本人確認(KYC)の徹底、ビデオ面接での本人確認、不自然な通信経路(VPN/プロキシ)の監視、不自然な勤務時間やコミュニケーションパターンの検知。