西側諸国が連携し、北朝鮮のIT労働者の雇用を控えるよう警告した。共同声明によると、これらの労働者は盗まれた身分で遠隔勤務を獲得し、違法収入を生成し、これにより国が禁止された核兵器および弾道ミサイルプログラムを資金提供している。
AIによる詐欺的IT労働者の拡大
米国、韓国、日本、英国を含む国々が署名した声明は、平壌がAIを活用して詐欺的な遠隔IT労働者のネットワークを拡大していると指摘した。また、これらの労働者はスパイ活動およびサイバー犯罪の源であると警告した。
北朝鮮は長年、核兵器および弾道ミサイルプログラムの権利を主張している。これは国連安全保障理事会の決議で禁止されている。2023年には憲法に核保有の地位を明記した。国際的な制裁に直面し、平壌は広範なサイバー犯罪、暗号通貨盗難、資金洗浄活動を行って軍事的野心を資金提供していると推定されている。
遠隔勤務と身分盗用
金曜日の警告は、北朝鮮のIT労働者がオンラインフリーランスおよび採用プラットフォームで外国国民を偽装して遠隔勤務を獲得し、給与を直接国家機関に振り込むことを指摘した。当局は、北朝鮮のIT労働者が企業データの盗難、暗号通貨盗難、機密情報のスパイ活動を行うことで、グローバル企業に対する内部セキュリティ脅威が増加していると強調した。
「北朝鮮のIT労働者は、AIの統合を含むますます洗練された方法を使って、自身の身分を曖昧にし、活動範囲をグローバルに拡大している」と連携は述べ、民間セクターの採用プラットフォームおよび雇用主に、身分確認手続きを大幅に強化するよう呼びかけた。アドバイザリによると、作戦は北朝鮮、中国、ロシア、東南アジアの海外支援者に依存し、「ノートPC農場」と呼ばれる施設を設立して、VPNを通じて北朝鮮労働者が真の位置を隠してリモートアクセスする。
連携によるより厳格なセキュリティ対策の呼びかけ
フランス、ドイツ、イタリア、オランダ、ニュージーランドを含む連携は、ワシントンとその同盟国の以前の警告に続いて、グローバル企業に即座に身分確認およびハードウェアの審査プロセスを強化するよう呼びかけている。このアドバイザリは、北朝鮮が制裁を回避し、核開発を資金提供するためにどの程度サイバー犯罪を利用しているかについての懸念が高まっている。
コメント
まだコメントはありません
最初にコメントしましょう