…
🚨 NORDKOREA VERWANDELT JOBINTERVIEWS IN EINEN 10,7-MILLIONEN-Dollar-CRYPTO-RAUB. 💀
Die Hackergruppe WaterPlum, die von Japan, dem FBI und verbündeten Cybersicherheitsbehörden überwacht wird, steht im Zusammenhang mit Nordkorea und richtet sich direkt gegen IT-Ingenieure – mithilfe gefälschter Stellenanzeigen.
💻 30.000+ infizierte Geräte
🌍 100+ Länder & Territorien
👛 7.000+ Crypto-Wallets mit gestohlenen Informationen
💰 Mindestens ~10,71 Mio. $ in Krypto wurden in die von der kontrollierenden Gruppe verwalteten Wallets überwiesen🗓️ Aktivität dokumentiert von 12/2025 → 07/2026
Besonders auffällig: Die japanische Polizei entdeckte außerdem einen „Laptop-Farm“-Betrieb, der von lokalen Mitstreitern gesteuert wird und es nordkoreanischen IT-Ingenieuren ermöglicht, die Systeme aus der Ferne zu kontrollieren.
WaterPlum hat sich zudem schon einmal als Ingenieur-Kandidat ausgegeben, um sich bei bitFlyer zu bewerben – wurde jedoch nicht eingestellt und verursachte keinen Schaden für die Börse.
Das Unheimliche liegt nicht in einer Smart-Contract-Lücke.
Der Angriff erfolgt über den Menschen.
Krypto-Unternehmen werden zunehmend zum attraktiven Ziel, weil Mitarbeitende mit Zugriff auf private keys, Wallet-Infrastruktur, Exchange-Systeme und interne Daten im Fokus stehen.
🔥 DAS JOBINTERVIEW WAR DER ANGREIFER-WEG.
Für Crypto-/Web3-Teams ist der Recruiting-Prozess mittlerweile nicht mehr nur dazu da, den Lebenslauf zu prüfen – sondern Candidate Verification, Gerätesicherheit und Zugriffssteuerung müssen als Teil des Security-Stacks betrachtet werden.
Wie streng sollten Crypto-Unternehmen ihren Recruiting-Prozess absichern, um solche Angriffe zu verhindern?
#northkorea #WaterPlum #crypto #Web3
🚨 NORDKOREA VERWANDELT JOBINTERVIEWS IN EINEN 10,7-MILLIONEN-Dollar-CRYPTO-RAUB. 💀
Die Hackergruppe WaterPlum, die von Japan, dem FBI und verbündeten Cybersicherheitsbehörden überwacht wird, steht im Zusammenhang mit Nordkorea und richtet sich direkt gegen IT-Ingenieure – mithilfe gefälschter Stellenanzeigen.
💻 30.000+ infizierte Geräte
🌍 100+ Länder & Territorien
👛 7.000+ Crypto-Wallets mit gestohlenen Informationen
💰 Mindestens ~10,71 Mio. $ in Krypto wurden in die von der kontrollierenden Gruppe verwalteten Wallets überwiesen🗓️ Aktivität dokumentiert von 12/2025 → 07/2026
Besonders auffällig: Die japanische Polizei entdeckte außerdem einen „Laptop-Farm“-Betrieb, der von lokalen Mitstreitern gesteuert wird und es nordkoreanischen IT-Ingenieuren ermöglicht, die Systeme aus der Ferne zu kontrollieren.
WaterPlum hat sich zudem schon einmal als Ingenieur-Kandidat ausgegeben, um sich bei bitFlyer zu bewerben – wurde jedoch nicht eingestellt und verursachte keinen Schaden für die Börse.
Das Unheimliche liegt nicht in einer Smart-Contract-Lücke.
Der Angriff erfolgt über den Menschen.
Krypto-Unternehmen werden zunehmend zum attraktiven Ziel, weil Mitarbeitende mit Zugriff auf private keys, Wallet-Infrastruktur, Exchange-Systeme und interne Daten im Fokus stehen.
🔥 DAS JOBINTERVIEW WAR DER ANGREIFER-WEG.
Für Crypto-/Web3-Teams ist der Recruiting-Prozess mittlerweile nicht mehr nur dazu da, den Lebenslauf zu prüfen – sondern Candidate Verification, Gerätesicherheit und Zugriffssteuerung müssen als Teil des Security-Stacks betrachtet werden.
Wie streng sollten Crypto-Unternehmen ihren Recruiting-Prozess absichern, um solche Angriffe zu verhindern?
#northkorea #WaterPlum #crypto #Web3

