bitFlyer非上場± 混在
規制関連度
North Korean IT worker attempted to infiltrate bitFlyer via a fake job application, but the company detected it and no hiring or damage resulted.
警察庁は9月18日、北朝鮮IT労働者とみられる人物が2025年5月に国内の暗号資産取引所bitFlyerのエンジニア職へ応募していたと公表した。応募者は別人になりすました履歴書を採用フォームに添付し、仲介事業者を介さず直接応募していたが、同社が不審な言動に気づいて対応し、採用や被害には至らなかった。警察庁によると、応募者は複数のVPNサービスを使って採用フォームにアクセスし、連絡先にはGmailを記載、職務経歴書にはプログラミング言語やブロックチェーン、クラウドサービスに関する幅広い技能に加え欧州の大学卒業や欧州・アジアの都市での勤務歴を記していた。オンライン面接で応募者はマレーシア出身でフィンランド在住と説明したが、日本への転居や出社を拒否するか半年先なら応じると回答し、暗号資産での給与支払いに固執、面接中には別のモニターを頻繁に確認し背後から他人の声が聞こえることもあった。警察庁と米連邦捜査局はサイバー攻撃グループWaterPlumの活動と北朝鮮IT労働者による一部の外貨獲得活動に朝鮮労働党の313総局が中心的に関わっているとみており、同グループの攻撃者、北朝鮮IT労働者、bitFlyerへの応募者が使用したIPアドレスは一致した。
North Korean IT worker attempted to infiltrate bitFlyer via a fake job application, but the company detected it and no hiring or damage resulted.