** 本記事は、Detecting fraudulent North Korean hires: A CISO playbook の翻訳です。最新の情報は英語記事をご覧ください。**
北朝鮮の「労働者」スキームは、世界的脅威となっています。当初は米国のテクノロジー企業がこのスキームの主な標的でしたが、今や金融、医療、政府機関など他の地域や業界にも広がっています。リモートワーカーを雇用するすべての企業がリスクに晒されています。リモートワーク中心のテクノロジー企業であるソフォスでさえ、IT 労働者を装った北朝鮮の国家支援型工作員に狙われてきました。
リスクの評価
攻撃者は、高給かつ完全リモートの職を狙っています。主な目的は、北朝鮮政府の資金源となる給与を得ることです。彼らは通常、ソフトウェアエンジニアリング、Web 開発、AI/機械学習、データサイエンス、サイバーセキュリティの求人に応募しますが、他の職種にも手を広げています。
こうした攻撃者に侵入された組織には、多くのリスクがあります。まず、北朝鮮の労働者を雇用することは、制裁違反の可能性があります。さらに、攻撃者は、不正アクセスや機密データの窃取といった従来型のインサイダー脅威活動を行う可能性があります。また、なりすまし労働者は、特に解雇された後などにデータを公開すると脅して組織を恐喝/a>することがあります。
ソフォスが提供する対策
このマトリックスには、技術的な対策とプロセスへの対策の両方がリストアップされています。他人になりすました北朝鮮労働者の回避と排除は、単なるテクノロジーの問題ではないからです。これらの対策には、人事、IT、法務、財務、サイバーセキュリティなどの社内チームだけでなく、外部の請負業者との連携が必要です。「プロジェクトマネージャー向け」バージョンには、対策の状況や担当者を記録したピボットテーブルを作成するためのワークシートが追加されています。これらのワークシートには、凡例としてサンプルデータが事前に入力されています。
これらの対策の一部はすべての組織に当てはまらない可能性がありますが、私たちはこのツールキットをリソースとして提供します。自社の環境や想定される脅威に合わせて推奨事項を調整することを推奨します。










