セキュリティ
採用面接の向こう側に、国家ハッカーがいる
テック業界を狙った国家支援型サイバー攻撃の約半数が、北朝鮮の工作員によるものだった。セキュリティ大手CrowdStrikeが6月9日に公開した年次レポートが、その実態を数字で裏付けた。偽の履歴書、偽の顔、偽の国籍。AIで武装した工作員は採用プロセスから企業の内側に入り込み、給料をもらいながら情報を盗んでいる。 テック業界の侵入、47%が北朝鮮 CrowdStrikeの「2026 Technology Threat Landscape Report」は、2025年4月1日から2026年3月31日までの1年間を対象としたレポートだ。280以上の脅威グループを追跡するCounter Adversary Operationsチームが、テクノロジー業界に対する国家支援型の「ハンズオン・キーボード」侵入(ハッカーが手動で操作する攻撃)を集計した結果、47%を北朝鮮関連のFAMOUS CHOLLIMAが占めた。 テック業界全体でみれば、国家支援型の標的型侵入の58%超は中国系グループによるものだ。だが、人間が直接キーボードを叩いて侵入する攻撃に限ると、北朝鮮が突出する。自動化されたマルウェア