📊 事実
北朝鮮サイバー攻撃グループ「WaterPlum」の活動
- 2026年9月18日、日本、米国、オーストラリア、ドイツは、北朝鮮サイバー攻撃グループ「WaterPlum」(ウオータープラム)および北朝鮮IT労働者に関する情報を公表したソース1 ソース2。
- 北朝鮮関連のサイバー攻撃集団「ウオータープラム」は、日本を含む100以上の国と地域にサイバー攻撃を仕掛け、少なくとも17億円相当の暗号資産を盗んだソース2。
- 北朝鮮側が日本国内にいる支援者の端末を遠隔操作して外貨を獲得する手口が確認されたソース2。
北朝鮮の広範なサイバー活動と外貨獲得
- 米国は、北朝鮮が外貨獲得のためにサイバー攻撃を強化しており、これまでに数十億ドル相当の暗号資産を盗んだと指摘しているソース3。
- 北朝鮮のサイバー部隊は、2026年1月から9月までに少なくとも16億5000万ドル(約2445億円)を窃取したソース4。
- 窃取された金額のうち、14億ドル(約2140億円)は2026年2月に暗号資産取引所「Bybit」から奪われたソース4。
- 北朝鮮は2024年にも12億ドル(約1834億円)相当の仮想通貨収益を不正に得ているソース4。
- 100以上の米国企業が北朝鮮のサイバー攻撃の標的となり、これにはフォーチュン500企業や防衛請負業者が含まれるソース3。
- 北朝鮮は仮想通貨を利用して国連制裁を回避していると報告されているソース4。
- 米司法省は2026年4月、北朝鮮の兵器計画に資金が流れるスキームに関与した米国人2人が実刑判決を受けたことを明らかにしたソース3。
- 北朝鮮は少なくとも8か国(中国、ロシア、ラオス、カンボジア、赤道ギニア、ギニア、ナイジェリア、タンザニア)にIT技術者を派遣しているソース4。
- 2024年2月14日には、北朝鮮のハッカーが韓国の大統領スタッフの個人メールに侵入したと報じられたソース8。
- 北朝鮮は2026年5月3日に、米国からのサイバー攻撃への関与に関する非難を「ばかげた中傷」と否定したソース3。
北朝鮮の核開発活動
- 北朝鮮は2009年5月25日、2013年2月12日、2016年1月6日、2016年9月9日に核実験を実施したソース7 ソース6 ソース9 ソース5。
- 日本原子力委員会はこれらの核実験を国際平和と安全への脅威とし、強く非難し、核兵器プログラムの即時放棄と国際的な核不拡散体制への復帰を求めているソース5 ソース6 ソース7 ソース9。
- 国連安全保障理事会は、北朝鮮に対する制裁を強化する決議2270を全会一致で採択したソース5。
💡 分析・洞察
- 北朝鮮サイバー攻撃グループ「WaterPlum」による日本を含む100か国以上へのサイバー攻撃と少なくとも17億円相当の暗号資産窃取は、日本の国民資産への直接的な経済的被害であり、看過できない治安上の脅威である。
- 北朝鮮側が日本国内の支援者端末を遠隔操作して外貨を獲得する手口は、国内のサイバーインフラに対する具体的な浸透リスクを明確に示唆し、国家安全保障と治安維持に対する警戒レベルの引き上げを要する。
- 北朝鮮のサイバー部隊が年間数十億ドル規模の暗号資産を窃取している事実は、これが核・ミサイル開発を含む非合法活動の主要な資金源として機能していることを強く示唆し、国連制裁の実効性を著しく低下させている。
- 北朝鮮がサイバー攻撃への関与を「ばかげた中傷」と一蹴する態度は、国際社会との対話や制裁順守への意思が皆無であることを示し、今後もサイバー攻撃を通じた外貨獲得が継続される可能性が高い。
⚠️ 課題・リスク
- 日本国内の支援者端末が遠隔操作され、暗号資産窃取に利用された事実は、国内のサイバー空間における市民のプライバシー侵害および金融システムへの信頼失墜に直結し、広範な国民の不安と経済活動への悪影響を招く。
- 北朝鮮が窃取した巨額の暗号資産は、同国の核・ミサイル開発プログラムを維持・強化するための不可欠な財源となっており、日本の安全保障環境を直接的に悪化させる。
- 北朝鮮のサイバー攻撃能力と意図は、単なる資金窃取に留まらず、重要インフラへの攻撃や情報操作といった国家に対する複合的な脅威へと発展する可能性があり、日本の社会基盤全体へのリスクを増大させる。
- 北朝鮮による海外IT技術者派遣や仮想通貨を用いた制裁回避の手口は、国際的な監視体制や法執行機関による追跡を困難にし、効果的な対策の策定と実施に対する構造的な障壁となっている。
主な情報源: CSIS(戦略国際問題研究所) / AFPBB / 産経新聞 / 原子力委員会 / 警察庁 / ORF(オブザーバー・リサーチ財団)

コメント