Hakerzy z północnokoreańskiej grupy WaterPlum ukradli 10,7 mln dolarów w kryptowalutach, twierdzą Japonia i sojusznicy

Analiza
Wspólny komunikat oznacza przejście od prywatnych badań nad zagrożeniami do formalnej atrybucji państwowej, w której siedem agencji wymienia WaterPlum i wiąże operację z 313. Generalnym Biurem Departamentu Przemysłu Zbrojeniowego Korei Północnej. Potwierdzona kwota to około 10,71 miliona dolarów przekierowanych, ale znaczenie strategiczne leży w metodzie: fałszywe persony rekruterów wymierzone w programistów w firmach AI, kryptowalutowych i NFT, co zamienia procesy rekrutacyjne w powierzchnię ataku dla całej branży. Ponieważ atrybucja jest teraz publiczna i wielostronna, należy spodziewać się sankcji, wytycznych bezpieczeństwa skierowanych do programistów oraz presji na platformy rekrutacyjne i portfele, aby oznaczały te wabiki. Otwarte pytania dotyczą tego, czy inne agencje dodadzą własne atrybucje, czy skradzione środki zostaną wyśledzone i zamrożone oraz czy ta sama taktyka pojawi się ponownie pod nowymi pseudonimami.

Jeśli masz uwagi lub pytania dotyczące tej treści, skontaktuj się z nami pod adresem crypto.news@kcex.com

Wpis Hakerzy z północnokoreańskiej grupy WaterPlum ukradli 10,7 mln dolarów w kryptowalutach, twierdzą Japonia i sojusznicy pojawił się na BitcoinEthereumNews.com.

Krajowa Agencja Policji Japonii wraz z FBI oraz agencjami bezpieczeństwa w Australii i Niemczech nadały nazwę północnokoreańskiej grupie, która podszywała się pod rekruterów technologicznych, jednocześnie kradnąc kryptowaluty specjalistom IT na całym świecie. Przekierowali oni aktywa o wartości 1,7 miliarda jenów (około 10,71 miliona dolarów) do Korei Północnej. Grupa nazywa się WaterPlum, ale używa pseudonimu „Contagious Interview”, a jej celem były ofiary na całym świecie, w tym w Japonii, USA, Europie i poza nią, zgodnie ze wspólnym komunikatem, który siedem agencji wydało w piątek, 18 września 2026 roku. Siedem agencji, jedna publiczna atrybucja W komunikacie wymieniono nazwy siedmiu agencji: japońskiego Krajowego Biura Cyberbezpieczeństwa, NPA, FBI, Centrum Zwalczania Cyberprzestępczości Departamentu Obrony, Australijskiego Centrum Cyberbezpieczeństwa ASD, a także niemieckich BND i BfV. Ogłoszenie zostało dokonane w ramach „publicznej atrybucji”, posunięcia mającego na celu odstraszenie przyszłych ataków poprzez ujawnienie państwa lub grupy stojącej za złośliwym cyberatakiem. Na podstawie oceny NPA i FBI hakerzy z WaterPlum wraz z grupą północnokoreańskich pracowników IT podlegają dowództwu 313. Generalnego Biura Departamentu Przemysłu Zbrojeniowego, jednostki działającej pod auspicjami Komitetu Centralnego Partii Pracy Korei. Oznacza to, że operacja była częścią większego planu Pjongjangu służącego finansowaniu jego programu zbrojeniowego. Amerykańskie agencje wywiadowcze w przeszłości stawiały ten sam zarzut podczas epizodu północnokoreańskich kradzieży kryptowalut, czemu reżim północnokoreański zdecydowanie zaprzecza. Jak działał północnokoreański schemat fałszywej pracy Schemat działał w ten sposób: hakerzy podszywali się pod menedżerów ds. rekrutacji w firmach AI, przedsięwzięciach kryptowalutowych i startupach NFT, oferując nieodparte oferty pracy programistom. Kandydaci następnie przechodzili rozmowy techniczne lub wykonywali zadania programistyczne, zanim zostali…

Zastrzeżenie: Artykuły ponownie publikowane na tej stronie internetowej pochodzą z publicznych platform i służą wyłącznie celom informacyjnym. Artykuły te nie reprezentują poglądów ani opinii KCEX. Wszelkie prawa autorskie należą do pierwotnych autorów. Jeśli uważasz, że którykolwiek ponownie opublikowany artykuł narusza prawa osoby trzeciej, skontaktuj się z crypto.news@kcex.com w celu jego usunięcia. KCEX nie składa żadnych oświadczeń ani gwarancji dotyczących aktualności, dokładności lub kompletności ponownie publikowanych artykułów i nie ponosi odpowiedzialności za jakiekolwiek działania lub decyzje podjęte na podstawie takich treści. Ponownie publikowane materiały mają wyłącznie charakter informacyjny i nie stanowią porady, rekomendacji ani podstawy do podejmowania jakichkolwiek decyzji handlowych, finansowych, prawnych i/lub podatkowych.