北朝鮮のハッカー、7,000の暗号資産ウォレットから資金を流出
北朝鮮のハッカー、7,000の暗号資産ウォレットから資金を流出 CryptoTicker
CryptoTicker
Publisher
Sep 19, 2026 at 9:11 PM UTC · 12 分で読める

Key Signal
30,000 PCs Compromised machines
Last Updated
2日前
4カ国の7つの機関が2026年9月18日に共同アドバイザリーを公開しました。そこには、自ら秘密鍵を管理するすべての人に関わる発見が記されています。北朝鮮の脅威グループが偽の求人を利用して、100カ国以上の少なくとも30,000台のマシンを感染させ、7,000以上の暗号資産ウォレットから残高や認証情報を流出させたというものです。署名機関には、日本の警察庁やFBIのほか、ドイツの対外情報機関である連邦情報局(Bundesnachrichtendienst)、および国内セキュリティ機関である連邦憲法保全庁(Bundesamt für Verfassungsschutz)が含まれています。
これに対して何をすべきかという短い答えは、1文に集約されます。他人のコードを実行するマシンと、鍵を保持するマシンを厳密に分離しておくことです。この記事の残りの部分では、なぜその特定の分離が効果的なのか、当局が指名したマルウェアファミリーはどれか、そして何かを開く前にどのようにして「餌」を見分けるかを説明します。
2026年9月18日の共同アドバイザリーが確定させたこと
各機関は、このグループを「WaterPlum」という名前で追跡しています。セキュリティ業界では、同じグループが通常「Contagious Interview(感染する面接)」と呼ばれており、これは感染を引き起こす採用面接というその手法にちなんで名付けられました。このアドバイザリーは、7つの国家機関による調整された調査結果であるため、単一のベンダーによる評価よりも大きな重みを持っています。
署名機関は、日本の警察庁、内閣サイバーセキュリティセンター、FBI、米国国防総省サイバー犯罪センター、オーストラリア信号局のオーストラリア・サイバーセキュリティ・センター、そしてドイツの連邦情報局と連邦憲法保全庁です。ドイツの2つの機関が共同署名していることは、この警告が世界の反対側の出来事にとどまらない理由です。当局は欧州の被害者も明示的にカウントしています。
アドバイザリーの数字は、概ね2025年12月から2026年7月までの期間をカバーしています。その約8カ月の間に、警察庁は100カ国以上の少なくとも30,000台のPCが侵害されたことを確認しました。7,000以上の暗号資産ウォレットから残高や認証情報が流出しました。当局はこの流出額を少なくとも17億日本円、または10.71 million US dollarsと見積もっています。警察庁とFBIの一致した評価によれば、このグループと北朝鮮のIT労働者の一部は、朝鮮労働党中央委員会の軍需工業部第313総局に報告を行っています。
近年の大規模な取引所ハッキングと比較すると、この金額は少額です。しかし、それが7,000人以上の個別の被害者に分散しているという点に違いがあります。企業は保険や予備費を持っていますが、ここでは損失が個人に降りかかり、誰も補償してくれません。規模の参考に:CoinGeckoによると、2026年9月19日 18:45 UTC時点で、Bitcoinは約$81,500で取引されていました。したがって、流出した総額は約130 Bitcoinに相当します。
Article Intelligence
Topics
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
