アリゾナ州の女性、北朝鮮による米国労働力への潜入を助けたとして収監される
アリゾナ州を拠点とするTikTokのインフルエンサーが、北朝鮮の工作員が盗んだ身分証明書や詐欺文書を使って米国のハイテク企業や暗号通貨企業に潜入するのを手助けしたとして、連邦刑務所に8年半の刑を言い渡された。
この注目の事件は、北朝鮮が国際的な制裁を回避して核兵器開発計画を密かに進めるために、世界的なフリーランスの仕事や遠隔地での雇用をいかに利用しているかを暴露している。
コロンビア特別区連邦検事局によると、クリスティーナ・マリー・チャップマンは、北朝鮮政府の支援を受けた巧妙なサイバー犯罪作戦に関与したとして、電信詐欺の共謀、加重ID窃盗、マネーロンダリングの共謀の罪で有罪判決を受けた。
連邦捜査当局は、チャップマンがアリゾナの自宅で「ラップトップ・ファーム」と呼ばれるものを運営し、この計画の中心的な役割を果たしていたことを明らかにした。
この設定により、北朝鮮のIT労働者は米国に拠点を置いているように見せかけながら、米国の企業ネットワークにリモートアクセスできるようになった。
これらの労働者は、盗まれた、あるいは捏造されたアメリカ人の身分証明書を使って、遠隔地の請負業者として雇われた。
2020年から逮捕されるまでの間に、チャップマンは300人以上の北朝鮮工作員が、フォーチュン500企業、大手テレビ局、大手航空宇宙メーカーなど、米国を拠点とするさまざまな組織で遠隔地からの仕事を不正に確保する手助けをした。
彼女のインフラによって、これらの外国人諜報員はジオロケーションチェックを迂回し、合法的な雇用の体裁を保つことができた。
チャップマンは単にリモート・アクセスを可能にしただけでなく、こうした諜報員が得た収入を管理し、ロンダリングする手助けもしていたのだ。
偽の、あるいは盗まれたアメリカの身分証明書の下で支払われた賃金は、チャップマンの個人口座や会社の銀行口座を通じて流された。
そこから、資金は北朝鮮に迂回されるか、連邦当局による摘発を避けるために、米国の税金や社会保障制度に虚偽の申告がなされた。
また、北朝鮮との国境に近い中国の都市への発送を含め、数十台のノートパソコンを物理的に海外に発送した責任者であることも確認された。
彼女の自宅を捜索したところ、90台以上のノートパソコンが発見され、さらに少なくとも49台のデバイスを海外に輸出していたことを示す記録が捜査当局によって発見された。
大規模暗号ハッキングの背後に北朝鮮
8年半の実刑判決に加え、チャップマンには28万4,000ドル以上の違法収益の没収と17万6,850ドルの返還が命じられた。
釈放後は3年間の監視付き保護観察が課される。
FBI防諜課のロマン・ロザフスキー課長補佐は、チャップマンの行動は米国の国家安全保障に対する深刻な脅威であると述べた。
「北朝鮮政府のように巧妙な敵対者であっても、クリスティーナ・チャップマンのような意欲的な米国市民の援助なしには成功できない。
この事件は、西側のハイテク企業に工作員を送り込むことで制裁を回避しようとする、北朝鮮による広範で国家的な取り組みの一環である。
これらの諜報員は、盗んだ身分証明書、偽造文書、VPN、そしてチャップマンのラップトップ・ファームのような米国ベースのプロキシ・ネットワークを使って、本当の居場所を隠し、機密インフラにアクセスする。
多くの場合、北朝鮮の工作員は発見されるのを避けるために、ヨーロッパの俳優を雇い、彼らの代わりに就職面接のビデオに参加させるなど、多大な労力を費やしている。
これらの企業に侵入すると、エージェントは収入を集め、情報を収集し、脆弱性を悪用することができる。
脅威は労働力への侵入にとどまらない。北朝鮮はまた、近年最大規模の暗号通貨ハッキングにも関係している。
ブロックチェーン分析会社Chainalysisによると、北朝鮮系のハッカーは2024年に約13億4000万ドル相当の暗号資産を盗み、前年比21%増を記録した。
これらの攻撃は、Bybit、Ronin Bridge、Harmony、複数のDeFiプロトコルといった著名なプラットフォームを標的にしている。
拡大するサイバー脅威へのグローバルな対応
北朝鮮のサイバー戦略が高度化するにつれ、世界の法執行機関は対応を強化している。
2023年、米国と韓国は、朝鮮民主主義人民共和国のサイバー活動に対抗するための共同サイバーセキュリティ作戦と情報共有の強化に焦点を当てた二国間協定を締結した。
司法省はまた、ブロックチェーンや暗号企業に組み込まれていた北朝鮮のIT労働者に関連するデジタル資産770万ドル以上の押収に動いた。
一方、クラーケンのような大手取引所は、北朝鮮の工作員が正規の候補者を装って社内システムに侵入した最近のケースを含め、不審な求人応募を特定し、ブロックし始めている。