تُتهم كوريا الشمالية باستخدام مقابلات عمل مزيفة للاستيلاء على 10,7 ملايين دولار من أموال العملات المشفرة

​تم إحباط عملية هجوم سيبراني مرتبطة بكوريا الشمالية مؤخرًا بعد أن نجحت في "الاستيلاء" على نحو 10,71 مليون دولار من أكثر من 7000 محفظة للعملات الرقمية. تم إطلاق هذا التنبيه العام من 7 جهات أمن واستخبارات من اليابان والولايات المتحدة وأستراليا وألمانيا بشكل متزامن.
​اسم العملية: أطلقت عليها اليابان اسم WaterPlum، بينما يعرفها العاملون في مجال الأمن السيبراني باسم Contagious Interview.
​النطاق: من ديسمبر/كانون الأول 2025 إلى يوليو/تموز 2026، قامت هذه المجموعة بإصابة نحو 30.000 جهاز في أكثر من 100 دولة.
​الهدف: المبرمجون والمهندسون والموظفون العاملون في مجالات العملات المشفرة وبالـ blockchain وWeb3.
​الأسلوب: انتحال صفة شركة ذكاء اصطناعي أو NFT أو شركة عملات مشفرة للتوظيف. ترسل المجموعة دعوات لمقابلات تقنية ثم تُغري المرشحين بتحميل ملفات لإجراء اختبار أو "إصلاح" مكالمة فيديو. في الواقع، تحتوي هذه الملفات على برمجيات خبيثة مثل BeaverTail وInvisibleFerret وStoatWaffle.
​التقنيات المتقدمة: استخدام الذكاء الاصطناعي لتبديل الوجه (deepfake) أثناء المقابلات، واستخدام مجموعات أجهزة حاسوب شبح (laptop farm) لإخفاء الموقع الحقيقي. وقد أوقفت اليابان مؤخرًا لأول مرة على أراضيها مزرعة حواسيب من هذا النوع.
​الجهة التي تقف خلف العملية: تستنتج الـFBI والشرطة اليابانية أن WaterPlum وشبكات العمل عن بُعد الخاصة بقطاع تكنولوجيا المعلومات هذه كلها تابعة لجهة دفاعية كورية شمالية واحدة.
تندرج هذه المادة ضمن تحديثات الأخبار فقط. إذا تلقيت بشكل مفاجئ دعوة لمقابلة عمل براتب بالملايين من شركة بلوك تشين غامضة وتم طلب تحميل ملف .exe لـ"اختبار الكاميرا"، فتهانينا—أنت على وشك أن تكون داعمًا لبرنامج فضائي من دولة ما هناك!

#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security