🔥 この記事の詳細
2026-09-22 更新
C
月内に

北朝鮮の脅威アクター「WaterPlum(別名:Contagious Interview)」による、IT専門家を標的とした巧妙な採用詐欺キャンペーンが明らかにな…

脆弱性🌐 英語ソース📰 5記事🌐 3 countries
🇺🇸 US (3) · 🇮🇹 Italy · 🇬🇧 UK
📅 2026-09-22📰 securityweek
📌 一言でいうと
北朝鮮の脅威アクター「WaterPlum(別名:Contagious Interview)」による、IT専門家を標的とした巧妙な採用詐欺キャンペーンが明らかになりました。攻撃者はAIや仮想通貨企業の採用担当者を装い、偽の求人を通じてマルウェアを感染させ、仮想通貨ウォレットから約1,071万ドルを窃取したとされています。また、日本で初めて北朝鮮による「ラップトップファーム(貸し出しPC群)」が解体されたことも報告されています。
🔍該当判定
  • AI、仮想通貨、NFT、Web3関連の事業を展開している
  • エンジニアやWebデザイナーを外部から採用・募集している
  • 求人サイトやエージェントを通じて、IT専門職の採用活動を行っている
  • 社内で仮想通貨(暗号資産)のウォレットを管理・利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審な求人メールやSNS経由のスカウトに注意し、信頼できない送信元から提供されたファイルの実行やリンクへのアクセスを避けること。特にIT専門職の方は、採用プロセスにおける過度な技術テストや不自然なソフトウェア導入要求に警戒してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】偽の求人メールによるウイルス感染について

お疲れさまです。情報システム担当です。
ITエンジニアや専門職を狙った、巧妙な「偽の採用スカウト」による攻撃が確認されています。

ご協力をお願いしたいこと:
1. 知らない相手からの求人勧誘メールやSNSのメッセージにあるURLを安易にクリックしない
2. 採用選考の一環として、不審なソフトウェアのインストールやファイルの実行を求められた場合は、絶対に指示に従わず、すぐにシステム担当へ報告してください

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Fake Job Recruitment Emails

Hi everyone,
We have observed a sophisticated attack targeting IT professionals through fake job recruitment scams.

What we need from you:
1. Do not click on links in recruitment emails or social media messages from unknown senders.
2. If you are asked to install suspicious software or execute files as part of a technical test or hiring process, do NOT do so and report it to the IT security team immediately.

Deadline: Immediate