Группа из Северной Кореи WaterPlum крадёт $10.7 млн через фиктивный набор сотрудников
- WaterPlum, северокорейская хакерская группа, похитила как минимум $10.7 млн, выдавая себя за рекрутеров для легитимных крипто- и AI-компаний.
- Группа заразила более 30,000 устройств в более чем 100 странах, нацеливаясь на разработчиков программного обеспечения и IT-специалистов.
- С декабря по июль они извлекли средства или учетные данные из более 7,000 криптовалютных кошельков.
- Жертвы были обмануты, чтобы загрузить вредоносное ПО, замаскированное под задания по программированию или исправления для видеоконференций.
Совет связывает WaterPlum с Отделом боеприпасов Северной Кореи и их более широкой кампанией по проникновению в иностранные компании.
Этот инцидент подчеркивает продолжающуюся угрозу, исходящую от киберпреступников, поддерживаемых государством, особенно в криптовалютном секторе, где Северная Корея все активнее участвует в кражах для финансирования своих операций.
Сообщенное похищение $10.7 млн подчеркивает уязвимости в индустрии, когда злоумышленники используют процессы набора сотрудников для получения доступа к конфиденциальной информации и активам.