Binance Square
#waterplum

waterplum

353 vues
6 mentions
Scarlet Sapphire
·
--
Article
State Sponsored Hackers Target Global Crypto WalletsThe scale of the recent WaterPlum operation is genuinely terrifying for anyone holding significant digital assets. Japan's National Police Agency has revealed that this North Korean linked group managed to compromise more than 30,000 devices across a massive range of countries. The most alarming part is the specific targeting of over 7,000 cryptocurrency wallets. This was not some simple brute force attack on a protocol. Instead these hackers used highly targeted social engineering through fake recruitment campaigns. They are hunting for developers and professionals using the lure of job offers to get targets to download malicious software. Once that door is open the entire wallet and device security can vanish in an instant. For the broader crypto community this highlights a massive shift in the threat landscape. We often focus on smart contract vulnerabilities or exchange hacks but human error remains the weakest link in the chain. If you are a developer or a wealthy individual your professional interactions are now a primary target for state sponsored actors. Staying safe requires more than just using a hardware wallet. It requires extreme skepticism during any professional outreach and a deep understanding of how social engineering works. The threat is no longer just coming from script kiddies but from highly organized and well funded nation state groups. #WaterPlum #CyberSecurity ‎

State Sponsored Hackers Target Global Crypto Wallets

The scale of the recent WaterPlum operation is genuinely terrifying for anyone holding significant digital assets. Japan's National Police Agency has revealed that this North Korean linked group managed to compromise more than 30,000 devices across a massive range of countries. The most alarming part is the specific targeting of over 7,000 cryptocurrency wallets.
This was not some simple brute force attack on a protocol. Instead these hackers used highly targeted social engineering through fake recruitment campaigns. They are hunting for developers and professionals using the lure of job offers to get targets to download malicious software. Once that door is open the entire wallet and device security can vanish in an instant.
For the broader crypto community this highlights a massive shift in the threat landscape. We often focus on smart contract vulnerabilities or exchange hacks but human error remains the weakest link in the chain. If you are a developer or a wealthy individual your professional interactions are now a primary target for state sponsored actors.
Staying safe requires more than just using a hardware wallet. It requires extreme skepticism during any professional outreach and a deep understanding of how social engineering works. The threat is no longer just coming from script kiddies but from highly organized and well funded nation state groups.
#WaterPlum #CyberSecurity ‎
… 🚨 NORTH KOREA JUST TURNED FAKE JOB INTERVIEWS INTO A $10.7M CRYPTO HEIST. 💀 WaterPlum nhóm tấn công mạng được Nhật Bản, FBI và các cơ quan an ninh mạng đồng minh theo dõi có liên kết với Triều Tiên đang nhắm trực tiếp vào các kỹ sư IT thông qua tin tuyển dụng giả. 💻 30,000+ thiết bị bị nhiễm 🌍 100+ quốc gia & vùng lãnh thổ 👛 7,000+ crypto wallets bị đánh cắp thông tin 💰 Ít nhất ~$10.71M crypto được chuyển vào ví do nhóm kiểm soát🗓️ Hoạt động được ghi nhận từ 12/2025 → 07/2026 Đáng chú ý, cảnh sát Nhật còn phát hiện một “laptop farm” do cộng sự địa phương vận hành, cho phép các kỹ sư IT Triều Tiên điều khiển từ xa. WaterPlum cũng từng giả dạng ứng viên kỹ sư để ứng tuyển vào bitFlyer, nhưng không được tuyển và không gây thiệt hại cho sàn. Điểm đáng sợ không nằm ở một lỗ hổng smart contract. Attack vector ở đây là chính con người. Crypto companies đang trở thành mục tiêu hấp dẫn vì nhân sự có quyền truy cập vào private keys, wallet infrastructure, exchange systems và dữ liệu nội bộ. 🔥 THE JOB INTERVIEW WAS THE ATTACK VECTOR. Với các team crypto/Web3, quy trình tuyển dụng giờ không chỉ cần kiểm tra CV — mà phải coi candidate verification, device security và access control như một phần của security stack. Bạn nghĩ crypto companies nên siết quy trình tuyển dụng đến mức nào để chống kiểu tấn công này? #northkorea #WaterPlum #crypto #Web3
…

🚨 NORTH KOREA JUST TURNED FAKE JOB INTERVIEWS INTO A $10.7M CRYPTO HEIST. 💀

WaterPlum nhóm tấn công mạng được Nhật Bản, FBI và các cơ quan an ninh mạng đồng minh theo dõi có liên kết với Triều Tiên đang nhắm trực tiếp vào các kỹ sư IT thông qua tin tuyển dụng giả.

💻 30,000+ thiết bị bị nhiễm
🌍 100+ quốc gia & vùng lãnh thổ
👛 7,000+ crypto wallets bị đánh cắp thông tin
💰 Ít nhất ~$10.71M crypto được chuyển vào ví do nhóm kiểm soát🗓️ Hoạt động được ghi nhận từ 12/2025 → 07/2026

Đáng chú ý, cảnh sát Nhật còn phát hiện một “laptop farm” do cộng sự địa phương vận hành, cho phép các kỹ sư IT Triều Tiên điều khiển từ xa.

WaterPlum cũng từng giả dạng ứng viên kỹ sư để ứng tuyển vào bitFlyer, nhưng không được tuyển và không gây thiệt hại cho sàn.

Điểm đáng sợ không nằm ở một lỗ hổng smart contract.
Attack vector ở đây là chính con người.

Crypto companies đang trở thành mục tiêu hấp dẫn vì nhân sự có quyền truy cập vào private keys, wallet infrastructure, exchange systems và dữ liệu nội bộ.

🔥 THE JOB INTERVIEW WAS THE ATTACK VECTOR.

Với các team crypto/Web3, quy trình tuyển dụng giờ không chỉ cần kiểm tra CV — mà phải coi candidate verification, device security và access control như một phần của security stack.

Bạn nghĩ crypto companies nên siết quy trình tuyển dụng đến mức nào để chống kiểu tấn công này?

#northkorea #WaterPlum #crypto #Web3
Triều Tiên bị cáo buộc dùng phỏng vấn xin việc giả để cuỗm 10,7 triệu USD tiền crypto ​Một chiến dịch tấn công mạng liên quan đến Triều Tiên vừa bị phanh phuy sau khi "cuỗm" thành công khoảng 10,71 triệu USD từ hơn 7.000 ví tiền mã hóa. Cảnh báo chung này vừa được 7 cơ quan an ninh và tình báo từ Nhật Bản, Mỹ, Australia và Đức đồng loạt phát đi. ​Tên chiến dịch: Được Nhật Bản gọi là WaterPlum, còn giới an ninh mạng quen thuộc với cái tên Contagious Interview. ​Quy mô: Từ tháng 12/2025 đến tháng 7/2026, nhóm này đã lây nhiễm khoảng 30.000 thiết bị tại hơn 100 quốc gia. ​Mục tiêu: Lập trình viên, kỹ sư và nhân sự làm việc trong mảng crypto, blockchain và Web3. ​Chiêu trò: Giả danh công ty AI, NFT hoặc crypto để tuyển dụng. Nhóm này mời ứng viên phỏng vấn kỹ thuật rồi dụ tải file làm bài test hoặc "sửa lỗi" cuộc gọi video. Thực chất, các file này chứa mã độc như BeaverTail, InvisibleFerret và StoatWaffle. ​Công nghệ xịn xịn: Sử dụng AI để đổi mặt (deepfake) lúc phỏng vấn và dùng các dàn máy tính ma (laptop farm) để giấu vị trí thực. Nhật Bản vừa triệt phá một laptop farm như vậy lần đầu tiên trên lãnh thổ của mình. ​Tổ chức đứng sau: FBI và cảnh sát Nhật Bản nhận định WaterPlum cùng các mạng lưới lao động IT từ xa này đều thuộc cùng một cơ quan quốc phòng Triều Tiên. Bài viết chỉ mang tính chất cập nhật tin tức. Nếu bạn bất ngờ nhận được lời mời phỏng vấn lương triệu đô từ một công ty blockchain bí ẩn và được yêu cầu tải file .exe để "test camera", xin chúc mừng, bạn chuẩn bị tài trợ cho chương trình vũ trụ của một quốc gia nào đó rồi đấy! ​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
Triều Tiên bị cáo buộc dùng phỏng vấn xin việc giả để cuỗm 10,7 triệu USD tiền crypto

​Một chiến dịch tấn công mạng liên quan đến Triều Tiên vừa bị phanh phuy sau khi "cuỗm" thành công khoảng 10,71 triệu USD từ hơn 7.000 ví tiền mã hóa. Cảnh báo chung này vừa được 7 cơ quan an ninh và tình báo từ Nhật Bản, Mỹ, Australia và Đức đồng loạt phát đi.
​Tên chiến dịch: Được Nhật Bản gọi là WaterPlum, còn giới an ninh mạng quen thuộc với cái tên Contagious Interview.
​Quy mô: Từ tháng 12/2025 đến tháng 7/2026, nhóm này đã lây nhiễm khoảng 30.000 thiết bị tại hơn 100 quốc gia.
​Mục tiêu: Lập trình viên, kỹ sư và nhân sự làm việc trong mảng crypto, blockchain và Web3.
​Chiêu trò: Giả danh công ty AI, NFT hoặc crypto để tuyển dụng. Nhóm này mời ứng viên phỏng vấn kỹ thuật rồi dụ tải file làm bài test hoặc "sửa lỗi" cuộc gọi video. Thực chất, các file này chứa mã độc như BeaverTail, InvisibleFerret và StoatWaffle.
​Công nghệ xịn xịn: Sử dụng AI để đổi mặt (deepfake) lúc phỏng vấn và dùng các dàn máy tính ma (laptop farm) để giấu vị trí thực. Nhật Bản vừa triệt phá một laptop farm như vậy lần đầu tiên trên lãnh thổ của mình.
​Tổ chức đứng sau: FBI và cảnh sát Nhật Bản nhận định WaterPlum cùng các mạng lưới lao động IT từ xa này đều thuộc cùng một cơ quan quốc phòng Triều Tiên.
Bài viết chỉ mang tính chất cập nhật tin tức. Nếu bạn bất ngờ nhận được lời mời phỏng vấn lương triệu đô từ một công ty blockchain bí ẩn và được yêu cầu tải file .exe để "test camera", xin chúc mừng, bạn chuẩn bị tài trợ cho chương trình vũ trụ của một quốc gia nào đó rồi đấy!

​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
North Korea lừa đảo 30K thiết bị, trộm $10.7M tiền điện tử - Nhóm mạng North Korea mang tên WaterPlum đã phát động chiến dịch lừa đảo bằng các công việc làm giả tại các công ty crypto, AI và NFT. - Mục tiêu là các nhà phát triển phần mềm, dẫn đến việc nhiễm ít nhất 30.000 thiết bị trên hơn 100 quốc gia. - Chiến dịch này nhằm đánh cắp thông tin và tài sản tiền điện tử, với tổng giá trị mất mát lên đến $10.7M. - Sự việc cảnh báo về nguy cơ an ninh mạng ngày càng cao trong cộng đồng công nghệ và crypto. #BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT Security BTC ETH $btc $eth vlikevn Titanbot Nguồn: CoinTelegraph
North Korea lừa đảo 30K thiết bị, trộm $10.7M tiền điện tử

- Nhóm mạng North Korea mang tên WaterPlum đã phát động chiến dịch lừa đảo bằng các công việc làm giả tại các công ty crypto, AI và NFT.
- Mục tiêu là các nhà phát triển phần mềm, dẫn đến việc nhiễm ít nhất 30.000 thiết bị trên hơn 100 quốc gia.
- Chiến dịch này nhằm đánh cắp thông tin và tài sản tiền điện tử, với tổng giá trị mất mát lên đến $10.7M.
- Sự việc cảnh báo về nguy cơ an ninh mạng ngày càng cao trong cộng đồng công nghệ và crypto.

#BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT Security BTC ETH

$btc $eth

vlikevn Titanbot

Nguồn: CoinTelegraph
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone