北サイバー攻撃 世界で17億円被害
中文摘要
日本警察厅与美国联邦调查局等机构18日通报,朝鲜指挥的黑客组织“WaterPlum”发动网络攻击,非法转移了价值约17亿日元的加密货币,受害范围覆盖包括日本在内的100多个国家和地区。该组织通过伪装成AI或加密货币企业招聘人员,向求职设计师和工程师发送恶意文件,窃取账户信息后实施盗转。日本警方还首次确认朝鲜IT人员冒用日本境内协助者身份远程承接IT业务获利。
关键实体
- WaterPlum (org) — 被指受朝鲜指挥的黑客组织
- 警察厅 (org) — 日本中央警察行政机关
- 美国联邦调查局(FBI) (org) — 美国联邦执法与情报机构
- 朝鲜劳动党中央委员会军需工业部 (org) — 被指指挥该黑客组织的朝鲜机构
- bitFlyer (org) — 日本加密货币交易所,总部位于东京
日文原文内容
警察庁と米連邦捜査局(FBI)などは18日、北朝鮮の指揮下にあるグループ「WaterPlum(ウオータープラム)」が仕掛けたサイバー攻撃で、17億円相当の仮想通貨(暗号資産)がグループの口座に不正送金されていたと発表した。被害は日本を含む100以上の国・地域で確認しているという。 【写真で見る】寒さに耐える兵士、大型バイクに乗る男性…北朝鮮の姿 攻撃者を特定して非難声明を出す「パブリック・アトリビューション」で、北朝鮮関連では4例目となる。攻撃に使われたIPアドレスを分析した結果、外貨獲得活動をしている北朝鮮のIT労働者のものと一致。米当局の情報も踏まえ、グループは朝鮮労働党中央委員会軍需工業部の「指揮下にある」とみている。 警察庁によると、サイバー攻撃は2025年12月~26年7月にあり、世界各地で3万台以上とみられるパソコンがマルウエア(悪意のあるソフトウエア)に感染した。7000以上の仮想通貨の口座情報が盗まれ、ウオータープラム管理の口座に少なくとも17億円相当の仮想通貨が送金された。 標的になったのは、求職中のウェブ関係のデザイナーやエンジニア、暗号技術であるブロックチェーン(分散型台帳)の技術者ら。攻撃者は人工知能(AI)企業や仮想通貨企業の人事担当者を装って接近。「技術力を確認したいので課題をこなして」とファイルを送り、不正なプログラムをダウンロードさせていた。その後、端末から仮想通貨の口座情報を抜き取り、グループの口座へ不正送金していたという。 また、北朝鮮のIT労働者が日本国内にいる支援者になりすまして外貨を獲得していたことも判明した。支援者から提供を受けた身分証の画像を悪用してIT関連の業務を受注。支援者の居宅内に設置させたパソコンを遠隔操作して作業し、報酬を得ていた。こうした手口で使われた端末を日本国内で把握したのは初めてで、この数年で数億円相当の仮想通貨が海外に送金されたという。 25年5月には、仮想通貨交換業者「bitFlyer(ビットフライヤー)」(東京)のエンジニア職に、北朝鮮IT労働者とみられる人物が偽の履歴書で応募してきた。採用には至らなかったが、面接時には日本への引っ越しを拒否し、仮想通貨での給料支払いに固執していたという。 警察庁は今後も手口の変化や巧妙化が予想されることから、日本企業やIT技術者らに注意喚起している。【深津誠】
原文翻译
日本警察厅与美国联邦调查局(FBI)等机构18日宣布,朝鲜指挥的黑客组织“WaterPlum”发动网络攻击,将相当于17亿日元的加密货币非法转入该组织账户。受害情况已在包括日本在内的100多个国家和地区得到确认。
这是通过锁定攻击者并发表谴责声明的“公开归因”方式,针对朝鲜相关案例的第四例。对攻击所用IP地址进行分析后发现,其与从事创汇活动的朝鲜IT劳动者的地址一致。结合美方情报,有关方面认为该组织“受朝鲜劳动党中央委员会军需工业部指挥”。
据警察厅介绍,网络攻击发生在2025年12月至2026年7月期间,全球各地超过3万台电脑感染了恶意软件。7000多个加密货币账户信息被盗,至少相当于17亿日元的加密货币被转入WaterPlum管理的账户。
攻击目标为正在求职的网页设计师、工程师以及区块链技术人员。攻击者冒充人工智能(AI)企业或加密货币企业的人事负责人接近目标,以“想确认技术能力,请完成课题”为由发送文件,诱使对方下载恶意程序。随后从终端窃取加密货币账户信息,向该组织账户非法转账。
此外,还查明朝鲜IT劳动者冒用日本境内协助者身份获取外汇。他们滥用协助者提供的身份证件图像,承接IT相关业务,通过远程操作安装在协助者家中的电脑完成工作并获取报酬。这是日本国内首次掌握此类手法使用的终端,据称数年来已有相当于数亿日元的加密货币被汇往海外。
2025年5月,疑似朝鲜IT劳动者的人物使用虚假简历应聘加密货币交易所“bitFlyer”(东京)的工程师职位。虽然未被录用,但面试时拒绝搬来日本,并坚持要求以加密货币支付工资。
警察厅认为作案手法今后可能继续变化并更加巧妙,正在提醒日本企业和IT技术人员注意。【深津诚】
考情考点分析
本篇适合国际关系、日语翻译及网络安全相关考试。内容涉及朝鲜创汇手段、网络攻击归因机制、日美执法合作等,命题可围绕“公开归因”的国际法意义、朝鲜IT人员海外渗透手法、加密货币监管难点展开。备考时应掌握“パブリック・アトリビューション”“マルウエア”“ブロックチェーン”等术语的中文对应,并注意日语新闻中被动句、长定语的汉译重组。答题切入点可放在:攻击手法的技术与社会工程学特征、受害跨国性带来的管辖难题、日本强化经济安全保障的政策背景。
核心考点
日本警方与FBI联合锁定并谴责朝鲜相关攻击者,是第四例对朝公开归因
备考建议:了解公开归因的定义、国际实践及主要国家立场,积累相关案例朝鲜IT劳动者冒用身份远程承接业务、获取外汇,并首次在日本国内发现相关终端
备考建议:梳理朝鲜通过网络手段规避制裁的常见模式,关注日本、美国相关警示与案例攻击者窃取账户信息后非法转账17亿日元加密货币,涉及跨境追赃与交易所合规
备考建议:掌握加密货币洗钱、KYC/AML监管要点,了解日本《资金决济法》相关修订可能命题方向
- 请结合材料,分析朝鲜通过网络攻击获取外汇的主要手法及其对国际制裁体系构成的挑战。
- 将文中“攻撃者は人工知能(AI)企業や仮想通貨企業の人事担当者を装って接近”一段翻译成中文,并说明翻译时如何处理日式长定语。
- 日本警察厅与美国FBI联合发布“公开归因”声明有何意义?请从国际执法合作与威慑效果两个角度论述。