🚨 LA CORÉE DU NORD VIENT DE TRANSFORMER DE FAUSSES ENTRETIENS D’EMBAUCHE EN UN VOL DE CRYPTO DE 10,7 M$ . 💀

Le groupe de cyberattaques WaterPlum que suivent le Japon, le FBI et des agences de cybersécurité alliées aurait des liens avec la Corée du Nord et viserait directement des ingénieurs IT via de fausses offres d’emploi.

💻 30 000+ appareils infectés
🌍 100+ pays et territoires
👛 7 000+ portefeuilles crypto avec des informations dérobées
💰 Au moins ~10,71 M$ de crypto ont été transférés vers des portefeuilles contrôlés par le groupe🗓️ Activité observée de 12/2025 à 07/2026

Fait marquant : la police japonaise a aussi découvert une « ferme de laptops » exploitée par un complice local, permettant aux ingénieurs IT nord-coréens de contrôler les machines à distance.

WaterPlum s’était également déjà fait passer pour des candidats ingénieurs afin de postuler à bitFlyer, mais sans être recruté et sans causer de dommages à la plateforme.

Le point inquiétant ne réside pas dans une faille de smart contract.
Ici, le vecteur d’attaque, c’est l’être humain.

Les entreprises crypto deviennent une cible particulièrement attrayante, car le personnel a accès à des private keys, à l’infrastructure des portefeuilles, aux systèmes des exchanges et aux données internes.

🔥 L’ENTRETIEN D’EMBAUCHE ÉTAIT LE VECTEUR D’ATTAQUE.

Pour les équipes crypto/Web3, le processus de recrutement ne doit désormais plus seulement vérifier le CV — mais considérer la vérification du candidat, la sécurité des appareils et le contrôle d’accès comme faisant partie intégrante du security stack.

Jusqu’où pensez-vous que les entreprises crypto devraient renforcer leurs processus de recrutement pour se protéger contre ce type d’attaque ?

#northkorea #WaterPlum #crypto #Web3