北朝鮮は、偽の求人面接を用いて、7,000以上の暗号資産ウォレットから約1,100万ドルを窃取した。 日本、米国、オーストラリア、ドイツの7つの安全保障および諜報機関が発表した共同警告によると、北朝鮮と関連するとされるネットワーク攻撃グループは、7,000以上の暗号資産ウォレットから資金またはアクセス情報を持ち出し、約17億円(1,071万米ドル)を北朝鮮に送金した。 このグループは、日本の国家公安委員会によって「WaterPlum」と呼ばれており、サイバーセキュリティ業界では一般的に「Contagious Interview」として知られている。2025年12月から2026年7月にかけて、この攻撃キャンペーンは100カ国以上で少なくとも30,000台のデバイスを感染させ、主に暗号資産、ブロックチェーン、Web3分野のプログラマーやエンジニア、人事担当者を標的とした。 一般的な手口は、AI、暗号資産、またはNFT企業を装い、ソーシャルメディアや求人プラットフォームを通じて応募者に接触し、技術面接を実施することである。被害者は、テスト用ファイルをダウンロードするよう求められたり、「ビデオ通話のエラー修正」を依頼されたりしたが、これらのファイルにはBeaverTail、InvisibleFerret、StoatWaffleなどのマルウェアが含まれていた。 調査機関はまた、このグループが面接中にAIによる顔変換技術を使用し、北朝鮮の要員の実在する場所を隠すために「ラップトップファーム」を運用していることも確認した。日本は国内で1つのラップトップファームを摘発したと発表しており、これは同国で確認された初の事例である。 FBIおよび日本の当局は、WaterPlumと北朝鮮の複数の遠隔IT労働ネットワークが、同国の国防産業システム内の同じ機関と関連していると評価しており、偽の採用活動と暗号資産窃取が同一の組織化されたキャンペーンの一部である可能性を示唆している。





