📊 事実
北朝鮮サイバー攻撃グループ「WaterPlum」の実態
- 北朝鮮関連のサイバー攻撃集団「WaterPlum」(ウオータープラム)が存在する。ソース1 ソース2
- 「WaterPlum」は日本を含む100以上の国と地域にサイバー攻撃を仕掛け、少なくとも17億円相当の暗号資産を盗んだ。ソース2
- 北朝鮮側が日本国内にいる支援者の端末を遠隔操作して外貨を獲得する手口が確認された。ソース2
- 米国は、北朝鮮がサイバー攻撃を強化し、これまでに数十億ドル相当の暗号資産を盗んだと指摘している。ソース3 ソース9
- 100以上の米国企業が北朝鮮のサイバー攻撃の標的となり、その中にはフォーチュン500企業や防衛請負業者が含まれていた。ソース3 ソース9
国際社会による共同アトリビューションと関連措置
- 2026年9月18日、日本、米国、オーストラリア、ドイツは北朝鮮サイバー攻撃グループ「WaterPlum」および北朝鮮IT労働者に関する情報を共同で公表(パブリック・アトリビューション)した。ソース1 ソース2
- 米司法省は2026年4月、北朝鮮の兵器計画に資金が流れるスキームに関与したとして米国人2人が実刑判決を受けたことを明らかにした。ソース3 ソース9
北朝鮮の外貨獲得戦略と反論
- 北朝鮮のサイバー部隊は、2026年1月から9月までに少なくとも16億5000万ドル(約2445億円)を窃取し、そのうち14億ドル(約2140億円)は2月に暗号資産取引所「Bybit」から奪われた。ソース7
- 北朝鮮は2024年にも12億ドル(約1834億円)相当の仮想通貨収益を不正に得ている。ソース7
- 北朝鮮は少なくとも8か国(中国、ロシア、ラオス、カンボジア、赤道ギニア、ギニア、ナイジェリア、タンザニア)にIT技術者を派遣し、国連制裁を回避している。ソース7
- 北朝鮮は2026年5月3日に米国からのサイバー攻撃への関与に関する非難を「ばかげた中傷」と否定した。ソース3 ソース9
💡 分析・洞察
- 北朝鮮のサイバー攻撃は、核・ミサイル開発の資金源確保を目的とした国家主導型犯罪であり、国際的な制裁体制を実質的に迂回している構造が明確である。
- 日本、米国、豪州、ドイツによる共同アトリビューションは、WaterPlumの活動実態を国際社会に露呈させることで、同グループの活動環境を阻害し、北朝鮮の外貨獲得能力を抑制しようとする連携行動と評価される。
- サイバー攻撃の手法として暗号資産の窃取や日本国内の支援者による遠隔操作が確認されており、技術的側面だけでなく、国内法執行における対策も不可欠である。
⚠️ 課題・リスク
- 北朝鮮によるサイバー攻撃は、高額な暗号資産窃取を通じて核・ミサイル開発を直接的に推進し、日本の安全保障環境を恒常的に悪化させる。
- 日本国内の支援者による遠隔操作は、国内の法秩序を侵害し、潜在的な治安悪化リスクを内包しており、国内における実行犯や協力者の特定と対処が困難である。
- 北朝鮮がサイバー攻撃への関与を全面的に否定している状況は、外交的解決や抑止策の効力を限定し、国際連携による制裁実効性の維持を複雑化させる。
- 派遣された北朝鮮IT技術者が、日本企業を含む国際的なサプライチェーンに潜り込み、機密情報窃取やさらなるサイバー攻撃の足がかりとなる潜在的脅威を構成する。
主な情報源: 産経新聞 / AFPBB / 原子力委員会 / 警察庁

コメント