📊 事実
北朝鮮サイバー攻撃による経済的窃取
- 北朝鮮のサイバー部隊は、2026年1月から9月までに少なくとも16億5000万ドル(約2445億円)を窃取したソース1。
- 窃取された金額のうち14億ドル(約2140億円)は2026年2月に暗号資産取引所「Bybit」から奪われたソース1。
- 北朝鮮は2024年にも12億ドル(約1834億円)相当の仮想通貨収益を不正に得ているソース1。
- 2024年1月から2025年9月までの間に、北朝鮮は少なくとも28億ドル相当の暗号資産を窃取したとされるソース7。
- 2026年4月には、北朝鮮のハッカー集団「ラザルスグループ」と「APT38」がオンラインゲーム「アクシー・インフィニティ」から暗号資産6億2000万ドル(約780億円)を盗んだソース6。
サイバー攻撃の対象と手法
- 北朝鮮関連のサイバー攻撃集団「ウオータープラム」は、日本を含む100以上の国と地域にサイバー攻撃を仕掛け、少なくとも17億円相当の暗号資産情報を盗んだソース4。
- 北朝鮮側が日本国内にいる支援者の端末を遠隔操作して外貨を獲得する手口が確認されているソース4。
- 100以上の米国企業が北朝鮮のサイバー攻撃の標的となり、その中にはフォーチュン500企業や防衛請負業者が含まれるソース2。
- 2024年2月14日には、北朝鮮のハッカーが韓国の大統領スタッフの個人メールに侵入したと報じられたソース5。
- 米国は北朝鮮が外貨獲得のためにサイバー攻撃を強化していると指摘しているが、北朝鮮側は「ばかげた中傷」と否定した(2026年5月3日)ソース2。
北朝鮮のIT技術者派遣
- 北朝鮮は少なくとも8か国(中国、ロシア、ラオス、カンボジア、赤道ギニア、ギニア、ナイジェリア、タンザニア)にIT技術者を派遣しているソース1。
- 日本、米国、オーストラリア、ドイツは、北朝鮮サイバー攻撃グループ「WaterPlum」および北朝鮮IT労働者に関する情報を2026年9月18日に合同で公表したソース9。
国際社会の対応と脅威認識
- 米国は、北朝鮮がこれまでに数十億ドル相当の暗号資産を盗んだと非難しているソース2。
- 米司法省は2026年4月、北朝鮮の兵器計画に資金が流れるスキームに関与したとして米国人2人が実刑判決を受けたことを明らかにしたソース2。
- サイバー攻撃は社会に深刻な影響を及ぼす現実の脅威であると認識されているソース7。
- 米国と韓国は、北朝鮮、中国、ロシアからのサイバー攻撃の脅威に対処するため、サイバー協力を強化する方法を検討しているソース8。
- ICSCoEは、制御システムのセキュリティに関する教育資材「10の安全で安定した運用を脅かす事例」で日本国内外のサイバー攻撃の実例を紹介しているソース10。
日本のサイバー攻撃被害状況
💡 分析・洞察
- 北朝鮮は国連制裁下において、サイバー攻撃を核・ミサイル開発などの兵器計画の主要な資金源として確立しており、その活動規模と窃取額は継続的に拡大している。この資金調達能力は、北朝鮮の軍事力強化と体制維持に直接寄与し、日本の安全保障環境に深刻な脅威を与えている。
- 北朝鮮のサイバー攻撃は、暗号資産窃取による経済的利益追求に留まらず、他国政府機関や防衛関連企業を標的とすることで、国家安全保障上の機密情報窃取や基幹インフラへの妨害能力を高めている。IT技術者の海外派遣は、サイバー攻撃能力のさらなる強化と国際的な活動拠点の拡大に直結する。
⚠️ 課題・リスク
- 北朝鮮による大規模な暗号資産窃取は、国際的な金融システムの信頼性を損ない、関連する日本の企業や個人に直接的な経済的損失と国民負担をもたらす。日本はサイバー攻撃被害件数が世界3位であるため、このリスクに特に晒されている。
- 日本国内に潜伏する支援者の端末を遠隔操作して外貨を獲得する手口は、日本の法執行機関による攻撃源の特定と取り締まりを困難にし、国内における北朝鮮のサイバー活動拠点化、ひいては治安維持の複雑化を招く。
- 北朝鮮のサイバー能力の継続的な向上と国際的なIT技術者派遣ネットワークの拡大は、日本の重要インフラ、防衛関連企業、政府機関に対する攻撃の高度化と頻度増加を招く。これにより、日本の国家安全保障、経済活動の安定性、および伝統文化を支える社会基盤が深刻な脅威に直面する。
主な情報源: CSIS(戦略国際問題研究所) / AFPBB / 産経新聞 / 朝日新聞 / 防衛省・自衛隊 / 警察庁 / IPA 情報処理推進機構 / ORF(オブザーバー・リサーチ財団)

コメント