Binance Square
#waterplum

waterplum

353 visualizaciones
6 participa(n) en el debate
Scarlet Sapphire
·
--
Artículo
Hackers patrocinados por el Estado atacan carteras globales de criptomonedasLa escala de la reciente operación WaterPlum es verdaderamente aterradora para cualquiera que tenga activos digitales significativos. La Agencia Nacional de Policía de Japón ha revelado que este grupo vinculado a Corea del Norte logró comprometer más de 30,000 dispositivos en un abanico masivo de países. La parte más alarmante es el ataque específico a más de 7,000 carteras de criptomonedas. Esto no fue algún ataque simple de fuerza bruta contra un protocolo. En su lugar, estos hackers emplearon una ingeniería social altamente dirigida mediante campañas falsas de contratación. Están cazando a desarrolladores y profesionales usando el señuelo de ofertas de trabajo para que los objetivos se descarguen software malicioso. Una vez que esa puerta se abre, la seguridad de la cartera y del dispositivo puede desaparecer en un instante.

Hackers patrocinados por el Estado atacan carteras globales de criptomonedas

La escala de la reciente operación WaterPlum es verdaderamente aterradora para cualquiera que tenga activos digitales significativos. La Agencia Nacional de Policía de Japón ha revelado que este grupo vinculado a Corea del Norte logró comprometer más de 30,000 dispositivos en un abanico masivo de países. La parte más alarmante es el ataque específico a más de 7,000 carteras de criptomonedas.
Esto no fue algún ataque simple de fuerza bruta contra un protocolo. En su lugar, estos hackers emplearon una ingeniería social altamente dirigida mediante campañas falsas de contratación. Están cazando a desarrolladores y profesionales usando el señuelo de ofertas de trabajo para que los objetivos se descarguen software malicioso. Una vez que esa puerta se abre, la seguridad de la cartera y del dispositivo puede desaparecer en un instante.
… 🚨 CORE A DEL NORTE ACABA DE CONVERTIR ENTREVISTAS DE TRABAJO FALSAS EN UN ASALTO CRIPTO DE 10,7 MILLONES DE DÓLARES. 💀 El grupo de ciberataques WaterPlum que Japón, el FBI y sus agencias de ciberseguridad aliadas están monitoreando mantiene vínculos con Corea del Norte y apunta directamente a ingenieros de TI mediante ofertas de empleo falsas. 💻 30.000+ dispositivos infectados 🌍 100+ países y territorios 👛 Más de 7.000 carteras cripto con información robada 💰 Al menos ~10,71M en cripto transferidos a las carteras del grupo que controla🗓️ La actividad se registró de 12/2025 a 07/2026 Lo más llamativo es que la policía japonesa también descubrió una “granja de laptops” operada por un colaborador local, que permite a ingenieros de TI norcoreanos controlar el sistema de forma remota. WaterPlum también se había hecho pasar por candidatos de ingeniería para postularse a bitFlyer, pero no fue contratado y no causó daños a la plataforma. El punto inquietante no está en una vulnerabilidad de smart contract. El vector de ataque aquí es la propia persona. Las empresas cripto están convirtiéndose en un objetivo atractivo porque el personal con acceso a private keys, infraestructura de wallets, sistemas de exchange y datos internos. 🔥 LA ENTREVISTA DE TRABAJO FUE EL VECTOR DE ATAQUE. Para los equipos cripto/Web3, el proceso de contratación ahora no solo debe revisar el CV: también debe considerar la verificación del candidato, la seguridad del dispositivo y el control de accesos como parte de la capa de seguridad. ¿Hasta qué punto crees que las empresas cripto deberían endurecer su proceso de contratación para frenar un ataque así? #northkorea #WaterPlum #crypto #Web3
…

🚨 CORE A DEL NORTE ACABA DE CONVERTIR ENTREVISTAS DE TRABAJO FALSAS EN UN ASALTO CRIPTO DE 10,7 MILLONES DE DÓLARES. 💀

El grupo de ciberataques WaterPlum que Japón, el FBI y sus agencias de ciberseguridad aliadas están monitoreando mantiene vínculos con Corea del Norte y apunta directamente a ingenieros de TI mediante ofertas de empleo falsas.

💻 30.000+ dispositivos infectados
🌍 100+ países y territorios
👛 Más de 7.000 carteras cripto con información robada
💰 Al menos ~10,71M en cripto transferidos a las carteras del grupo que controla🗓️ La actividad se registró de 12/2025 a 07/2026

Lo más llamativo es que la policía japonesa también descubrió una “granja de laptops” operada por un colaborador local, que permite a ingenieros de TI norcoreanos controlar el sistema de forma remota.

WaterPlum también se había hecho pasar por candidatos de ingeniería para postularse a bitFlyer, pero no fue contratado y no causó daños a la plataforma.

El punto inquietante no está en una vulnerabilidad de smart contract.
El vector de ataque aquí es la propia persona.

Las empresas cripto están convirtiéndose en un objetivo atractivo porque el personal con acceso a private keys, infraestructura de wallets, sistemas de exchange y datos internos.

🔥 LA ENTREVISTA DE TRABAJO FUE EL VECTOR DE ATAQUE.

Para los equipos cripto/Web3, el proceso de contratación ahora no solo debe revisar el CV: también debe considerar la verificación del candidato, la seguridad del dispositivo y el control de accesos como parte de la capa de seguridad.

¿Hasta qué punto crees que las empresas cripto deberían endurecer su proceso de contratación para frenar un ataque así?

#northkorea #WaterPlum #crypto #Web3
Corea del Norte acusa de usar entrevistas de trabajo falsas para apoderarse de 10,7 millones USD en criptomonedas Una campaña de ciberataques vinculada a Corea del Norte fue desarticulada recientemente después de que “lograra” con éxito alrededor de 10,71 millones USD a partir de más de 7.000 billeteras de criptomonedas. Esta alerta general fue emitida simultáneamente por 7 agencias de seguridad e inteligencia de Japón, Estados Unidos, Australia y Alemania. Nombre de la campaña: En Japón se le denomina WaterPlum, mientras que en el ámbito de la ciberseguridad se la conoce familiarmente como Contagious Interview. Escala: Desde diciembre de 2025 hasta julio de 2026, este grupo habría infectado aproximadamente 30.000 dispositivos en más de 100 países. Objetivo: Desarrolladores, ingenieros y personal que trabajan en los sectores de cripto, blockchain y Web3. Truco: Se hacen pasar por una empresa de IA, NFT o cripto para contratar. El grupo invita a los candidatos a entrevistas técnicas y luego los induce a descargar archivos para realizar pruebas o “corregir” una llamada de video. En realidad, estos archivos contienen malware como BeaverTail, InvisibleFerret y StoatWaffle. Tecnología top: Utiliza IA para intercambiar rostros (deepfakes) durante la entrevista y emplea granjas de computadoras fantasma (laptop farm) para ocultar la ubicación real. Japón acaba de desmantelar una laptop farm de este tipo por primera vez en su territorio. Organización detrás: El FBI y la policía japonesa consideran que WaterPlum y estas redes laborales de TI remota pertenecen a la misma agencia de defensa de Corea del Norte. El artículo solo tiene fines informativos y de actualización de noticias. Si de repente recibes una invitación de entrevista con un salario de millones de una misteriosa empresa blockchain y te piden descargar un archivo .exe para “probar la cámara”, ¡felicidades! Ya te estás preparando para financiar el programa espacial de algún país. ​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
Corea del Norte acusa de usar entrevistas de trabajo falsas para apoderarse de 10,7 millones USD en criptomonedas

Una campaña de ciberataques vinculada a Corea del Norte fue desarticulada recientemente después de que “lograra” con éxito alrededor de 10,71 millones USD a partir de más de 7.000 billeteras de criptomonedas. Esta alerta general fue emitida simultáneamente por 7 agencias de seguridad e inteligencia de Japón, Estados Unidos, Australia y Alemania.
Nombre de la campaña: En Japón se le denomina WaterPlum, mientras que en el ámbito de la ciberseguridad se la conoce familiarmente como Contagious Interview.
Escala: Desde diciembre de 2025 hasta julio de 2026, este grupo habría infectado aproximadamente 30.000 dispositivos en más de 100 países.
Objetivo: Desarrolladores, ingenieros y personal que trabajan en los sectores de cripto, blockchain y Web3.
Truco: Se hacen pasar por una empresa de IA, NFT o cripto para contratar. El grupo invita a los candidatos a entrevistas técnicas y luego los induce a descargar archivos para realizar pruebas o “corregir” una llamada de video. En realidad, estos archivos contienen malware como BeaverTail, InvisibleFerret y StoatWaffle.
Tecnología top: Utiliza IA para intercambiar rostros (deepfakes) durante la entrevista y emplea granjas de computadoras fantasma (laptop farm) para ocultar la ubicación real. Japón acaba de desmantelar una laptop farm de este tipo por primera vez en su territorio.
Organización detrás: El FBI y la policía japonesa consideran que WaterPlum y estas redes laborales de TI remota pertenecen a la misma agencia de defensa de Corea del Norte.
El artículo solo tiene fines informativos y de actualización de noticias. Si de repente recibes una invitación de entrevista con un salario de millones de una misteriosa empresa blockchain y te piden descargar un archivo .exe para “probar la cámara”, ¡felicidades! Ya te estás preparando para financiar el programa espacial de algún país.

​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
Corea del Norte estafa 30K dispositivos, roba $10.7M en criptomonedas - El grupo de hackers norcoreano, conocido como WaterPlum, lanzó una campaña de estafa mediante empleos falsos en empresas de cripto, IA y NFT. - El objetivo eran desarrolladores de software, lo que llevó a la infección de al menos 30.000 dispositivos en más de 100 países. - La campaña tenía como finalidad robar información y activos de criptomonedas, con un valor total de pérdidas de hasta $10.7M. - El caso sirve de advertencia sobre el riesgo de ciberseguridad cada vez mayor en la comunidad tecnológica y cripto. #BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT Security BTC ETH $btc $eth vlikevn Titanbot Fuente: CoinTelegraph
Corea del Norte estafa 30K dispositivos, roba $10.7M en criptomonedas

- El grupo de hackers norcoreano, conocido como WaterPlum, lanzó una campaña de estafa mediante empleos falsos en empresas de cripto, IA y NFT.
- El objetivo eran desarrolladores de software, lo que llevó a la infección de al menos 30.000 dispositivos en más de 100 países.
- La campaña tenía como finalidad robar información y activos de criptomonedas, con un valor total de pérdidas de hasta $10.7M.
- El caso sirve de advertencia sobre el riesgo de ciberseguridad cada vez mayor en la comunidad tecnológica y cripto.

#BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT Security BTC ETH

$btc $eth

vlikevn Titanbot

Fuente: CoinTelegraph
Inicia sesión para explorar más contenidos
Únete a usuarios de criptomonedas de todo el mundo en Binance Square
⚡️ Obtén la información más reciente y útil sobre criptomonedas.
💬 Confía en el mayor exchange de criptomonedas del mundo.
👍 Descubre opiniones reales de creadores verificados.
Correo electrónico/número de teléfono