ニュージーランドの留学や移住、起業、旅行、就職など総合情報サイト

北朝鮮工作員がIT契約者を装いNZ企業に採用される 契約打ち切り後には機密情報で脅迫も

北朝鮮の工作員がリモートワークのIT契約者を装い、偽の身元を使ってニュージーランドの大企業に採用されていたことが分かった。国家サイバーセキュリティセンター(NCSC)が公表した「サイバー脅威報告書2026」で明らかにしたもので、企業名は公表されていない。

報告書によると、この企業はリモート勤務の契約者の身元情報に不審を抱き、NCSCと警察に連絡。調査の結果、北朝鮮の人物であることが判明した。工作員はNZ国内の住所を使い、さらにNZ国籍の人物を勧誘して会社支給のノートパソコンを受け取らせ、代わりに操作させていた。契約が打ち切られた後には、商業上の機密情報を入手したと主張し、金銭を支払わなければ公開すると脅迫したという。

こうした手口は、現地の協力者が会社の端末を受け取って北朝鮮の労働者の所在地を偽装する、世界各地で摘発されている「ラップトップ・ファーム」と同じ構図だ。北朝鮮の労働者が海外企業の仕事を得て外貨を稼ぎ、核・ミサイル開発の資金源になっているとされ、米当局によると2024年だけで8億米ドル(約14億NZドル)を生み出したという。NZは今年7月、米国、英国、オーストラリア、カナダ、日本、欧州各国とともに、北朝鮮のIT労働者が偽の身元でリモートの仕事を得て制裁を逃れているとする共同警告を出していた。

NCSCのカトリオナ・ロビンソン副長官は、こうした活動は国連制裁の対象でNZ法の下でも効力を持つうえ、標的となった企業にスパイや恐喝のリスクをもたらすと警告。雇用主に対し、採用候補者とは対面で面接し、新規採用者にはIT機器を本人が直接受け取りに来るよう求めることを推奨している。

報告書はまた、AIによってサイバー攻撃の速度・規模・巧妙さが増していると指摘。2025/26年度にNCSCが対応した国家的に重要な可能性のある369件のうち、162件が犯罪・金銭目的の攻撃者によるもので、前年から18%増加した。