Nordkoreanische Gruppe WaterPlum stiehlt 10,7 Mio. USD durch gefälschte Rekrutierung
- WaterPlum, eine nordkoreanische Hackergruppe, hat mindestens 10,7 Millionen USD gestohlen, indem sie sich als Personalvermittler für legitime Krypto- und KI-Unternehmen ausgab.
- Die Gruppe infizierte über 30.000 Geräte in mehr als 100 Ländern und zielte auf Softwareentwickler und IT-Profis ab.
- Von Dezember bis Juli extrahierten sie Gelder oder Zugangsdaten aus über 7.000 Kryptowährungs-Wallets.
- Opfer wurden dazu verleitet, Malware herunterzuladen, die als Programmieraufgaben oder Videokonferenz-Updates getarnt war.
- Die Warnung verknüpft WaterPlum mit Nordkoreas Munitionsindustrieabteilung und ihrer breiteren Kampagne, ausländische Unternehmen zu infiltrieren.
Dieser Vorfall unterstreicht die anhaltende Bedrohung durch staatlich geförderte Cyberkriminalität, insbesondere im Kryptosektor, wo Nordkorea zunehmend aktiv in Diebstählen ist, um seine Operationen zu finanzieren.
Der gemeldete Diebstahl von 10,7 Millionen USD zeigt die Schwachstellen in der Branche auf, da böswillige Akteure Rekrutierungsprozesse ausnutzen, um Zugang zu sensiblen Informationen und Vermögenswerten zu erhalten.