Grupo norcoreano WaterPlum roba $10,7 millones mediante reclutamiento falso
- WaterPlum, un grupo de hackers de Corea del Norte, robó al menos $10,7 millones haciéndose pasar por reclutadores de empresas legítimas de criptomonedas e inteligencia artificial.
- El grupo infectó más de 30,000 dispositivos en más de 100 países, apuntando a desarrolladores de software y profesionales de TI.
- De diciembre a julio, extrajeron fondos o credenciales de más de 7,000 billeteras de criptomonedas.
- Las víctimas fueron engañadas para descargar malware disfrazado de tareas de programación o soluciones de videoconferencia.
El aviso vincula a WaterPlum con el Departamento de Industria de Municiones de Corea del Norte y su campaña más amplia de infiltración en empresas extranjeras.
Este incidente destaca la amenaza continua que representa el cibercrimen patrocinado por el estado, particularmente en el sector de criptomonedas, donde Corea del Norte ha estado cada vez más activa en robos para financiar sus operaciones.
El robo reportado de $10,7 millones subraya las vulnerabilidades dentro de la industria, ya que actores maliciosos explotan los procesos de reclutamiento para obtener acceso a información y activos sensibles.
«`