Des pirates liés à la Corée du Nord ont infecté plus de 30 000 appareils et vidé 10,7 M$ de plus de 7 000 portefeuilles crypto — en utilisant de fausses entretiens d’embauche comme méthode de diffusion.
Les faits : une alerte conjointe de sept organismes gouvernementaux (le NPA et le National Cybersecurity Office du Japon, le FBI, le Cyber Crime Center du ministère américain de la Défense, l’ASD d’Australie et la BND/BfV d’Allemagne) révèle qu’un groupe lié à la Corée du Nord, suivi sous le nom de « WaterPlum » (alias « Contagious Interview »), a infecté des appareils dans plus de 100 pays entre décembre 2025 et juillet 2026. Le groupe se fait passer pour des recruteurs de sociétés de crypto, d’IA et de NFT sur les sites d’offres d’emploi et les réseaux sociaux, attirant les développeurs vers de faux entretiens techniques et des tests de code qui livrent discrètement des logiciels malveillants. Les enquêteurs indiquent que le groupe opère sous l’égide de la « 313 General Bureau of the Munitions Industry Department » de la Corée du Nord, et que la police japonaise a, de son côté, démantelé une « laptop farm » (ferme de laptops) qui permettait à des travailleurs informatiques nord-coréens à l’étranger de se faire passer pour des embauches locales.
Le point clé : ce n’est pas une exploitation de smart-contract ni une attaque contre une plateforme d’échange — c’est de l’ingénierie sociale visant directement des développeurs individuels, ce qui signifie qu’aucun audit de protocole ou aucune équipe de sécurité d’un exchange ne peut l’empêcher. La cible est toute personne disposant d’un portefeuille (wallet) sur la même machine qu’elle utilise pour ses candidatures.
Notre lecture : 10,7 M$ est un chiffre modeste au regard des standards des piratages crypto, mais la méthode — des entonnoirs de recrutement factices atteignant des milliers de développeurs légitimes — est l’élément le plus important à retenir, plutôt que le montant en dollars.
Si vous êtes développeur et que vous avez récemment passé un « test de code » pour un recruteur crypto, est-ce que cela vous ferait vérifier votre machine ?
Ce n’est pas un conseil financier. Faites vos propres recherches (DYOR).
$BTC #CryptoNews #Security #NorthKorea
Les faits : une alerte conjointe de sept organismes gouvernementaux (le NPA et le National Cybersecurity Office du Japon, le FBI, le Cyber Crime Center du ministère américain de la Défense, l’ASD d’Australie et la BND/BfV d’Allemagne) révèle qu’un groupe lié à la Corée du Nord, suivi sous le nom de « WaterPlum » (alias « Contagious Interview »), a infecté des appareils dans plus de 100 pays entre décembre 2025 et juillet 2026. Le groupe se fait passer pour des recruteurs de sociétés de crypto, d’IA et de NFT sur les sites d’offres d’emploi et les réseaux sociaux, attirant les développeurs vers de faux entretiens techniques et des tests de code qui livrent discrètement des logiciels malveillants. Les enquêteurs indiquent que le groupe opère sous l’égide de la « 313 General Bureau of the Munitions Industry Department » de la Corée du Nord, et que la police japonaise a, de son côté, démantelé une « laptop farm » (ferme de laptops) qui permettait à des travailleurs informatiques nord-coréens à l’étranger de se faire passer pour des embauches locales.
Le point clé : ce n’est pas une exploitation de smart-contract ni une attaque contre une plateforme d’échange — c’est de l’ingénierie sociale visant directement des développeurs individuels, ce qui signifie qu’aucun audit de protocole ou aucune équipe de sécurité d’un exchange ne peut l’empêcher. La cible est toute personne disposant d’un portefeuille (wallet) sur la même machine qu’elle utilise pour ses candidatures.
Notre lecture : 10,7 M$ est un chiffre modeste au regard des standards des piratages crypto, mais la méthode — des entonnoirs de recrutement factices atteignant des milliers de développeurs légitimes — est l’élément le plus important à retenir, plutôt que le montant en dollars.
Si vous êtes développeur et que vous avez récemment passé un « test de code » pour un recruteur crypto, est-ce que cela vous ferait vérifier votre machine ?
Ce n’est pas un conseil financier. Faites vos propres recherches (DYOR).
$BTC #CryptoNews #Security #NorthKorea
