Fortune 4/25 報道によると、北朝鮮政府は過去2年間、遠隔IT労働者を通じて米国および欧州の企業に潜入しており、約 28 億ドルの収益を核兵器開発計画の支援に充ててきた。このうち国連の多国間制裁監督委員会は、毎年 2.5 億〜 6 億ドルを安定的に拠出していると見積もっている。こうした仕組みで稼働している「米国内の協力者」は最近相次いで服役し、この種の詐欺が生き残る鍵は国内の共犯ネットワークにあることが明らかになった。
DOJ:米国人の2人の被疑者がそれぞれ 7.5 年と 9 年の判決
米司法省は 4/15〜4/16 の2日間で、2人のニュージャージー州在住者——Kejia Wang と Zhenxing Wang——に対し、それぞれ 7 年半と 9 年の有期刑を言い渡した。両者の罪名は、長期間にわたり「laptop farm」(ノートPC農場)を運営していたことにある。具体的には、米国内に多数台の会社支給の業務用ノートPCを設置し、実際には北朝鮮にいるIT労働者が遠隔接続によってこれらのノートPCを操作することで、企業のIT監視ツールが「操作元は米国内本土から」と誤判するようにしていた。
検察によれば、この事件では少なくとも 80 人の米国市民の盗用された身分を用いており、被害を受けた企業は 100 社超。その中には Fortune 500 大企業が含まれる。関与した総額は、北朝鮮政府が持ち込んだ 500 万ドル超と、Wang を主とする2人の協力者が受け取った仲介報酬である。
laptop farm の運用メカニズム
こうした詐欺の中核となる構造は、さほど複雑ではない。北朝鮮のIT労働者(多くは遼寧省丹東、ウラジオストク、または中ロ国境をまたぐ協力ネットワーク経由)は、盗用した米国の身分を使って米国企業の遠隔勤務の職位に応募する。雇用されると、会社はノートPCを「従業員指定住所」に送る——この住所こそが米国内の共犯が運営する laptop farm である。共犯はノートPCを固定IPおよび固定時刻帯の下でセットアップし、電源の抜き差し、宅配便の取り扱い、物理郵便の転送を担当する。北朝鮮の作業者は RDP や anydesk などの遠隔ツールでログインして操作し、生成されたコードや業務成果は会社が通常どおり検収する。毎月の給与は米国の口座に振り込まれ、共犯が取り分を抜いた後、暗号資産(多くは USDT)で転出される。
この仕組みにより、企業側の「従業員の IP が米国にある」「装置のシリアル番号が米国に登録されている」「所定の始業・終業時刻帯に該当する」の3つのコンプライアンス確認項目がすべて通過し、過去3年で企業のセキュリティ部門が最も察知しにくい内部脅威になっていた。
北朝鮮の共犯ネットワークは制裁チェーンの最も脆い一環
北朝鮮にはそもそもプログラミング能力のある人材が不足しているわけではないが、「西側の司法管轄区に実体としてのインフラと米国の身分証を持てる」協力相手が欠けている。これが Fortune 報道の見出しの焦点でもある。つまり米国人が、自発的に北朝鮮によるこの詐欺の閉ループを完成させるのを手助けしているのだ。Kejia Wang と Zhenxing Wang の事件の判決期間(7.5 年と 9 年)は、これまで米国内の laptop farm 案としては最も重い部類の一つであり、司法省がこうした案件を「制裁の回避+国家安全」の二重の脅威として扱っていることを示している。
暗号資産業界への波及リスク
この仕組みは暗号資産業界と強く交差している。北朝鮮側の収益の最終的な流出先は通常 USDT あるいはその他のステーブルコインであり、これが過去に Tether が何度も OFAC による USDT の凍結対象の1つとなってきた理由でもある。先行して abmedia は、Tether と OFAC が Tron 鏈上で 3.44 億ドルの USDT を凍結したこと、ならびに DOJ が特種部隊士官長 Polymarket のインサイダー取引などで起訴したことなどを報じており、今回の laptop farm と合わせて、米国による国家規模のサイバー犯罪に対する執行の段階的な強化につながっている。暗号資産業界にとってこれは、コンプライアンスおよび KYC 要件が今後も一段と重くなることを意味する。とりわけ、ステーブルコインの発行体にかかる「異常に頻繁な P2P 出金」および「集中アドレスへの一括入金」の監視負荷が高まることになる。
企業側にとって最も直接的な対策は、次のとおりである。遠隔 IT 従業員の身元確認の強度を引き上げること。具体的には、ビデオ面談(北朝鮮のIT労働者は通常、顔を見せないために書面でのやり取りを求める)、送付先住所(実体装置の配送先)の追跡、IP の行動と作業時刻帯に関する長期的なパターン分析である。Fortune 報道では業界コンサルタントの推計として、現時点でも未発覚の laptop farm が米国内で稼働しており、起訴済みの個別事案よりも共犯者の人数がはるかに多いと引用している。
この記事 北朝鮮 IT 労働者 laptop farm 詐欺:米国内の共犯が 7-9 年の判決、2年間の累計で 28 億ドルを手にする は最初に 鏈新聞 ABMedia に掲載された。
関連記事
US Sanctions Iran-Linked Crypto Wallets; Tether Freezes $344 Million in USDT