暗号資産の窃取に対応
日米韓の3カ国の政府は14日、北朝鮮による暗号資産(仮想通貨)の窃取に関する共同声明を発出した。
北朝鮮によるサイバー攻撃について、ブロックチェーン業界に新たな注意喚起を共同で提供すると説明。そして、3カ国の政府は、北朝鮮による窃取を防ぐとともに、すでに窃取された資産を回復するために共に努力すると表明している。
今回の取り組みの最終的な目標は、大量破壊兵器や弾道ミサイルを開発する違法な計画に北朝鮮が使う不法な資金を途絶すること。その取り組みの1つとして、暗号資産の窃取にも対応すると説明した。
対応の背景にあるのは、度重なる暗号資産の不正流出。今回の発表ではDMMビットコインからビットコイン(BTC)が流出した事例などを挙げ、ラザルスグループを含む北朝鮮傘下の組織が、取引所やデジタル資産保管者、個人ユーザーを標的にしていると改めて断じた。
また、特にブロックチェーン業界とフリーランス業界の企業に対し、北朝鮮のIT労働者を不注意に雇用しないように勧告。3カ国で官民が連携して、サイバー犯罪を能動的に阻止し、民間ビジネスの利益や国際金融システムを守ることの重要性を訴えている。
そして、以下のように共同声明を結んだ。
米国、日本及び韓国は、北朝鮮のサイバーアクターに対する制裁を課すことやインド太平洋地域におけるサイバーセキュリティ能力の向上に向けた連携によるものを含め、北朝鮮の悪意のあるサイバー活動及び不法な資金調達に対抗するために引き続き共に取り組む。
北朝鮮によるサイバー脅威に対抗し、日米韓ワーキンググループを通じて連携を強化するとのコミットメントを再確認する。
関連:金融庁、金融界団体と懇談会開催へ 日本暗号資産取引業協会も参加
DMMビットコインの事例
警察庁は先月24日、米連邦捜査局(FBI)らと協力し、北朝鮮を背景とするサイバー攻撃グループ「トレイダートレイター」がDMMビットコインから482億円相当の暗号資産を窃取したことを特定したと発表した。
トレイダートレイターは、ラザルス・グループの一部の組織。手法の特徴として挙げられているのは、同時に同じ会社の複数の従業員に対して実施される「標的型ソーシャルエンジニアリング」だ。
トレイダートレイターは、ビジネス向けSNS「LinkedIn」でリクルーターになりすまして採用案内を装い、企業向けウォレット企業「Ginco」の従業員に接触することで、最終的にDMMビットコインから暗号資産を不正に流出させた。
関連:DMMビットコイン流出事件、北朝鮮ラザルスグループの犯行を特定
-
25/01/09
-
25/01/02
-
24/10/12