…
🚨 كوريا الشمالية حوّلت مقابلات العمل الوهمية إلى عملية سطو كريبتو بقيمة 10.7 مليون دولار. 💀
تتابع مجموعة WaterPlum للقرصنة الإلكترونية والتي يراقبها كلّ من اليابان وFBI والجهات الأمنية الإلكترونية التابعة لحلفاءها، ويُشتبه في ارتباطها بكوريا الشمالية، وتستهدف بشكل مباشر مهندسي تقنية المعلومات عبر إعلانات توظيف مزيفة.
💻 30,000+ جهاز مصاب
🌍 100+ دولة وإقليم
👛 سرقة معلومات من أكثر من 7,000 محفظة كريبتو
💰 على الأقل حوالي ~10.71 مليون دولار من الكريبتو تم تحويلها إلى محافظ يمتلكها/يسيطر عليها الفريق 🗓️ تم توثيق النشاط من 12/2025 → 07/2026
ومن الملاحظ أيضًا أن الشرطة اليابانية عثرت على “مزرعة حواسيب” (laptop farm) يشغّلها متعاون محلي، ما يسمح لمهندسي تقنية المعلومات في كوريا الشمالية بالتحكم عن بُعد.
كما تَقمّصت WaterPlum سابقًا شخصية مُتقدّم لوظيفة مهندس للتقديم في bitFlyer، لكنها لم تُقبل ولم تُلحِق الضرر بالمنصّة.
الخطير ليس وجود ثغرة في smart contract.
مسار الهجوم هنا هو الإنسان.
تُصبح شركات الكريبتو هدفًا جذابًا لأنها تمتلك كوادر لديها وصول إلى المفاتيح الخاصة (private keys)، وبنية المحافظ (wallet infrastructure)، وأنظمة البورصات، والبيانات الداخلية.
🔥 كانت مقابلة العمل هي مسار الهجوم.
بالنسبة لفرق كريبتو/Web3، لم يعد التوظيف يتطلب فقط التحقق من السيرة الذاتية — بل يجب التعامل مع التحقق من المرشحين، وأمن الأجهزة، والتحكم في الوصول كجزء من طبقات الأمان (security stack).
كيف تعتقد أن شركات الكريبتو يجب أن تُشدّد إجراءات التوظيف إلى أي مدى من أجل التصدي لهذا النوع من الهجمات؟
#northkorea #WaterPlum #crypto #Web3
🚨 كوريا الشمالية حوّلت مقابلات العمل الوهمية إلى عملية سطو كريبتو بقيمة 10.7 مليون دولار. 💀
تتابع مجموعة WaterPlum للقرصنة الإلكترونية والتي يراقبها كلّ من اليابان وFBI والجهات الأمنية الإلكترونية التابعة لحلفاءها، ويُشتبه في ارتباطها بكوريا الشمالية، وتستهدف بشكل مباشر مهندسي تقنية المعلومات عبر إعلانات توظيف مزيفة.
💻 30,000+ جهاز مصاب
🌍 100+ دولة وإقليم
👛 سرقة معلومات من أكثر من 7,000 محفظة كريبتو
💰 على الأقل حوالي ~10.71 مليون دولار من الكريبتو تم تحويلها إلى محافظ يمتلكها/يسيطر عليها الفريق 🗓️ تم توثيق النشاط من 12/2025 → 07/2026
ومن الملاحظ أيضًا أن الشرطة اليابانية عثرت على “مزرعة حواسيب” (laptop farm) يشغّلها متعاون محلي، ما يسمح لمهندسي تقنية المعلومات في كوريا الشمالية بالتحكم عن بُعد.
كما تَقمّصت WaterPlum سابقًا شخصية مُتقدّم لوظيفة مهندس للتقديم في bitFlyer، لكنها لم تُقبل ولم تُلحِق الضرر بالمنصّة.
الخطير ليس وجود ثغرة في smart contract.
مسار الهجوم هنا هو الإنسان.
تُصبح شركات الكريبتو هدفًا جذابًا لأنها تمتلك كوادر لديها وصول إلى المفاتيح الخاصة (private keys)، وبنية المحافظ (wallet infrastructure)، وأنظمة البورصات، والبيانات الداخلية.
🔥 كانت مقابلة العمل هي مسار الهجوم.
بالنسبة لفرق كريبتو/Web3، لم يعد التوظيف يتطلب فقط التحقق من السيرة الذاتية — بل يجب التعامل مع التحقق من المرشحين، وأمن الأجهزة، والتحكم في الوصول كجزء من طبقات الأمان (security stack).
كيف تعتقد أن شركات الكريبتو يجب أن تُشدّد إجراءات التوظيف إلى أي مدى من أجل التصدي لهذا النوع من الهجمات؟
#northkorea #WaterPlum #crypto #Web3

