北朝鮮の「Famous Chollima」グループが、2025年4月から1年間の米国テック企業に対する国家支援型侵入の47%を単独で実行 [11][17]。 ChatGPTやGemini等の生成AIで偽のLinkedInプロフィール作成・ディープフェイク面接を実施し、リモート開発者として潜入する手口が220%増加。CrowdStrikeは320件以上の事例を調査 [5][8][20]。

Create a landscape editorial hero image for this Studio Global article: What does CrowdStrike's latest annual report reveal about North Korean hacking activity targeting U.S. tech companies, including the prevale. Article summary: Here is what CrowdStrike's latest reports reveal across each of your questions.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdStrike 2026 Global Threat Report | Key Cyber Threat Trends" Reference image 2: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdSt
サイバーセキュリティ企業CrowdStrikeが発表した最新の脅威レポートにより、北朝鮮のハッキンググループ「Famous Chollima(ファマス・チョリマ)」が、AI技術を悪用した大規模な就職詐欺によって米国テック企業に組織的に潜入している実態が明らかになりました。このグループは、単独で米国テック業界への国家支援型侵入の実に半数近くを占めるまでに活動を拡大しています 。
CrowdStrikeが2025年から2026年にかけて発表した一連の報告書によると、北朝鮮関連のサイバー事案は前年比で130%も急増しています。その中心にいるのが「Famous Chollima」です。2024年には304件のインシデントが確認されていましたが 、直近の1年間では調査対象となっただけで320件以上に膨れ上がり、これは220%の増加となります
。
CrowdStrikeの対敵対的作戦責任者であるアダム・マイヤーズ氏は、「現在、ほぼ毎日のようにこのグループの事案に対応している」と述べており、もはや一過性のキャンペーンではなく、恒常的な脅威となっていることを示しています 。
この潜入工作の中核にあるのが、生成AI(GenAI)の組織的な悪用です。CrowdStrikeの2025年版脅威ハンティングレポートは、この実態を「採用と雇用プロセスの全段階において、ワークフローを自動化し最適化するGenAIツールを深く織り交ぜている」と表現しています 。
具体的な手口は、私たちの想像を超えて巧妙化しています。
この潜入工作の目的は、制裁下にある北朝鮮体制への「二重の資金パイプライン」を確立することです。
一つは、企業から受け取る給与そのものです。リモート開発者として雇用された工作員の給与は、平壌へと送金されます。
もう一つ、より被害が深刻なのは、正規の認証情報を使って内部ネットワークにアクセスした上で行われる、ソースコードや企業秘密といった知的財産の窃取です 。
こうした「IT労働者偽装」と並行して、北朝鮮のサイバー軍は巨大な仮想通貨強奪作戦も展開しています。CrowdStrikeの2026年金融サービス脅威動向レポートによると、2025年に北朝鮮関連グループが盗み出したデジタル資産は総額20億2000万ドル(約3000億円)に達し、前年比で51%も増加しました 。
史上最大の単独強奪事件とされる14億6000万ドル(約2200億円)の仮想通貨盗難も、関連グループによって引き起こされています。そして、この莫大な資金はCrowdStrikeの報告書が「ほぼ確実に資金洗浄され、北朝鮮の軍事および核兵器計画の資金として使われる」と明言するように、国際社会の懸念を現実のものとしています 。
「Famous Chollima」の侵入事件では、サービス提供案件の実に50%でデータの窃取が確認されており 、盗まれた情報が新たな脅迫の材料となる可能性も指摘されています。従来型のマルウェアによる外部からの「侵入」から、AIで武装し、信頼を得て内部から崩す「潜入」へ。国家主導のサイバー脅威は、今、歴然とした新局面を迎えています。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
北朝鮮の「Famous Chollima」グループが、2025年4月から1年間の米国テック企業に対する国家支援型侵入の47%を単独で実行 [11][17]。
北朝鮮の「Famous Chollima」グループが、2025年4月から1年間の米国テック企業に対する国家支援型侵入の47%を単独で実行 [11][17]。 ChatGPTやGemini等の生成AIで偽のLinkedInプロフィール作成・ディープフェイク面接を実施し、リモート開発者として潜入する手口が220%増加。CrowdStrikeは320件以上の事例を調査 [5][8][20]。
2025年の北朝鮮関連の仮想通貨盗難額は過去最高の20億2000万ドル(約3000億円)に達し、資金は同国の核・弾道ミサイル開発に流用されている [1][2]。