朝鲜网络攻击活动针对加密钱包
- 在2025年12月到2026年7月之间,朝鲜的WaterPpum小组入侵了超过7,000个加密钱包,盗取了1,071万美元。
- 该网络攻击活动通过假冒技术面试感染了至少100个国家的3万多台设备。
- 日本警方拆除了一个帮助朝鲜特工绕过位置验证的本地“笔记本农场”。
- 来自日本、美国、澳大利亚和德国的当局于9月18日发布了联合安全建议。
- 全球执法机构敦促公司使用沙盒环境来防止未来的软件漏洞利用。
朝鲜WaterPpum小组的高级网络攻击已经在全球范围内入侵了数千个加密货币钱包,导致了巨大的经济损失,并在全球范围内扰乱了自由职业技术招聘系统。这一行动涉及假冒的工作面试,诱骗技术专家下载恶意软件,从而盗取了价值数百万美元的数字资产。
这一活动突显了加强网络安全措施的迫切需要,例如使用沙盒环境以防止未来类似威胁。