大規模な国家安全保障調査により、現役および元米国政府・軍関係者でアクティブなセキュリティクリアランスを持つ人物を標的とした、高度なオンラインスパイ活動が明らかになった。
2026/6/10、米国司法省(DOJ)と連邦捜査局(FBI)は、長期にわたる秘密リクルート活動の一部と見られる13件のインターネットドメインの押収を発表した。連邦当局によると、これらのウェブサイトは中国の情報機関との関与が疑われる人物らによって運営されており、合法的なコンサルティング・調査会社を装うために使用されていた。
| 出典: X(旧Twitter) |
当局者はこのケースを、ソーシャルエンジニアリング、暗号資産を使った取引、AIが生成した欺瞞を融合させた、デジタル時代で最も高度なスパイ活動の事例の一つと評している。
FBIは、押収された13件のドメインが少なくとも2023年11月から活動しており、信頼性の高い国際コンサルティング組織に見えるよう設計されていたことを確認した。
使用された名称には、以下のような組織が含まれていた:
これらのウェブサイトはいずれも、合法的な政策調査・コンサルティング会社を装い、曖昧な求人情報やフリーランスの機会を掲載していた。
しかし捜査当局によると、真の目的は雇用ではなく、政府や防衛関連の機密情報にアクセスできる人物のリクルートであった。
FBIは、このキャンペーンが特に以下の条件を持つ人物を標的にしていたと述べた:
求人情報は広く利用されているリクルートプラットフォームに掲載されており、正規のグローバル採用活動と見分けがつかないように見えた。
捜査当局によると、この活動は発覚を避けながら時間をかけてターゲットとの信頼関係を構築するよう設計された、構造化・高度に連携されたワークフローに従っていた。
応募者が役職に応募すると、通信はすぐに従来のメールシステムからTelegramなどの暗号化メッセージングアプリに移行した。
当局は、この活動全体で使用された3つの主要な手法を特定した:
リクルーターは、AIが生成したプロフィール写真や架空の職歴を含む合成された偽の身元を使用した。これらのペルソナは、実在する人物が存在しないにもかかわらず、リアルで信頼できるように見えるよう設計されていた。
最初の接触後、会話は暗号化メッセージングプラットフォームに移された。これにより従来のメール履歴が消去され、法執行機関がやり取りを追跡することがより困難になった。
このキャンペーンは、連邦機関内での大規模レイオフを含む雇用不安定期に激化したと報じられている。これにより、積極的に就職先を探しているターゲット候補の数が増加した。
FBIワシントン支局の特別捜査官ダン・ウィエルズビッキーは、複数の人物が不審なリクルート行為――特に通常の給与システムではなく暗号資産を使った支払い手続き――を報告したことで捜査が勢いを増したと述べた。
DOJの宣誓供述書によると、暗号資産はこの計画における付随的なものではなく、核心的な作戦ツールであった。
捜査当局は、デジタル資産が以下の目的で使用されたと主張している:
支払いは架空の身元で登録されたアカウントを通じて送金されており、資金が追跡性を限定した状態で複数の管轄区域をまたいで移動できるようになっていたと報じられている。
当局は、この手法が金融的な匿名性ツールが情報収集戦略に統合された現代の秘密活動における広範なトレンドを反映していると指摘した。
最近の国際的な事例は、USDTなどのステーブルコインが秘密リクルートシナリオでますます利用されていることを示しており、デジタル資産のデュアルユースの性質について規制当局の懸念が高まっている。
閉鎖後、13件すべてのドメインは連邦押収通知に差し替えられ、収賄、個人情報窃盗、国際的なマネーロンダリングを含む現行の刑事捜査の一環としてウェブサイトが削除されたことが示された。
FBIの防諜部門の副長官ロマン・ロジャフスキーは、この活動が外国の諜報機関がAIが生成したコンテンツを含むデジタルツールをますます活用して、機密情報へのアクセスを持つ人物を標的にしていることを示していると述べた。
彼は、このキャンペーンが合法的な求人オファーと諜報リクルート活動の境界線を曖昧にするよう設計された欺瞞手法に大きく依存していたと強調した。
司法省の当局者は、このケースをデジタル時代にスパイ戦術がどのように進化しているかを示す明確な事例と評した。
国家安全保障担当次席司法長官ジョン・アイゼンバーグは、この捜査が特権的な政府知識を持つ人物へのアクセスを得るためのオンラインリクルートプラットフォームの利用が増加していることを浮き彫りにしていると述べた。
彼は、特に暗号資産による支払いを伴う金銭的インセンティブが、潜在的なターゲットを危うい状況に引き込む餌としてますます利用されていると指摘した。
米国連邦検事ジャニーン・フェリス・ピロもこのケースについてコメントし、外国の諜報機関は長年にわたり偽の求人オファーやコンサルティングの機会を通じて米国の職員を利用しようとしてきたが、AIが生成した身元と暗号資産による支払いの使用は巧妙さの面で大幅な高度化を意味すると述べた。
ドメイン押収と同時に発令された公開勧告の一部として、FBIは不審なリクルート活動に遭遇した際に個人が注意すべきいくつかの警告サインを概説した。
未定義のコンサルティングや調査業務に対して多額の収入を約束するオファーは、悪意の存在を示す可能性がある。
暗号資産チャネルのみまたは検証不能なデジタルウォレットによる支払いを求めるリクエストは慎重に扱うべきである。
会話を機密、内部、または非公開データの要求へと急速にエスカレートさせるリクルーターは、重大な危険信号と見なされる。
当局は、これらのパターンに一致する不審な接触があった場合、適切な連邦機関に報告するよう個人に奨励している。
FBIの押収事案は、直接の捜査を超えた広範な影響をもたらす。
専門家は、この事件が3つの主要トレンドの拡大する収束を浮き彫りにしていると述べている:
サイバーセキュリティアナリストは、これらの進展が大規模なソーシャルエンジニアリングキャンペーンを実施するための障壁を大幅に低下させると警告している。
物理的な侵入を必要とする従来のスパイ活動とは異なり、現代のキャンペーンはスケーラブルなデジタルツールを使用して完全にオンラインで実行できるようになっている。
DOJの宣誓供述書は、暗号資産規制とデジタル本人確認に関する進行中の政策議論において重要な役割を果たすことが期待されている。
立法者はこのケースを以下の主張に利用する可能性がある:
分散型金融の支持者はそのような措置がプライバシーとイノベーションに影響を与える可能性があると主張しているが、規制当局は国家と連携したアクターによる悪用防止にますます注力している。
FBIによる13件の偽コンサルティングドメインの押収は、これまでで最も詳細に公開された暗号資産を利用したスパイ活動の事例の一つとして位置づけられる。
一見正当な求人情報として始まったものが、人工知能、暗号化された通信ツール、暗号資産を基盤とした資金の流れを融合させた、外国の諜報活動に関連するとされる高度なリクルートパイプラインへと発展した。
当局はこの捜査が進行中であり、デジタルフォレンジックチームが関連ネットワークと資金経路の追跡を続けるにつれてさらなる措置が取られる可能性があると述べている。
ドメインはオフラインになったが、当局はこのケースで使用された手法が低コストで、スケーラブルであり、容易に複製可能であると警告している。
その結果、専門家はこれが孤立した事件ではなく、デジタル時代の諜報活動のより広範で進化するパターンの一部である可能性があると考えている。
FBIのメッセージは明確だ:意識することが今や最初の防衛ラインである。
hoka.news – 暗号資産ニュースだけじゃない。暗号資産カルチャーを伝える。

