「WaterPlum」の手口
WaterPlumの攻撃は2段階だ。
まず、偽の身元でIT企業に就職する。採用面接でAIリアルタイム顔認識を使い、別人の顔を重ねる。通過した後は、開発用のPCや内部システムへのアクセスを使って第2フェーズに移る。
第2フェーズでは「BeaverTail」「InvisibleFerret」「StoatWaffle」と呼ばれるマルウェアを標的のシステムに仕込む。これらはバックドアとして機能し、暗号資産ウォレットの秘密鍵や取引所のセッションキーを抜き出す。
警告によれば、このグループは100カ国以上で活動し、感染デバイスは3万台を超えた。
10.7億ドルという数字
4カ国の共同警告が示した被害額は10.7億ドル、日本円で約157億円だ。
対象は暗号資産取引所、DeFiプロトコル(分散型金融)、個人ウォレット。7000以上のウォレットが標的となり、うち数百が実際に空になった。
被害の大部分はETH(イーサリアム)とBTC(ビットコイン)だが、ステーブルコインの窃取も確認されている。
北朝鮮によるサイバー窃取の累積額は、国連の推計で2017年以来30億ドルを超えているとされる。WaterPlumの今回の被害はその中でも単一グループとしては大きな部類に入る。
AIが「なりすまし」を量産する
今回の攻撃で注目されるのは、AIによるリアルタイム顔偽装が採用プロセスという「壁」を突破したことだ。
従来の「なりすまし」は文書の偽造が中心だった。学歴証明書、推薦状、GitHubのコードポートフォリオ。これらは別の人間のものを使うか、丸ごと作る。
顔認証や本人確認を組み込んだビデオ面接は、この問題への対策として企業が取り入れてきた。だが今回、その壁がAIで突破された。
面接で使われた顔偽装ツールの精度は、60フレーム/秒でリアルタイム処理が可能なレベルにある。ビデオ通話の画質と遅延の中では、目視では判定が難しい。
日本への影響
日本警察庁(NPA)は今回の共同警告の発出国に名を連ねた。
日本の暗号資産業界は、過去に北朝鮮系ハッカーの主要標的になってきた実績がある。2018年のコインチェック流出(58億円)にも北朝鮮の関与が疑われている。
日本のIT企業でもリモート採用が普及しており、今回の手口は日本でも通用しうる。NPAはビデオ面接でのAI顔偽装検知ツールの導入と、入社後も継続的な身元確認を行うことを推奨している。
企業が今すぐできること
日米豪独の共同警告には、具体的な対策指針も含まれている。
採用プロセスへの対策として、共同警告が推奨するのは次の3点だ。オンライン面接時の身元確認を書面だけでなく対面やビデオ通話で重ねること、入社後に使用機器のソフトウェア構成を定期的に確認すること、そして退職時のシステムアクセス遮断を即座に実施すること。
暗号資産企業や開発系スタートアップへの採用担当者は、候補者の過去の職歴と推薦者を実際に電話で確認することが改めて推奨されている。書面の学歴と职歴がAIで偽造できる時代には、声と身元の人間による確認が最後の砦になる。
「採用は外部からの最初の接触点だ。そこを突破された場合、内部の攻撃は早い」と、日本のサイバーセキュリティ企業の担当者は述べている。
まとめ
WaterPlumによるAI顔偽装攻撃は、採用という「信頼の場」がサイバー攻撃の入口になったことを示す。
日米豪独が共同で警告を出したのは、特定の1社や1国の問題ではなく、採用プロセスへの信頼そのものが揺らいでいるからだ。
ビデオ面接を信頼できると思っていた企業は、この事実を無視できない。対策コストは上がるが、対処しなければ内部に入られるリスクは現実だ。






