Binance Square
#waterplum

waterplum

352 vues
6 mentions
Scarlet Sapphire
·
--
Article
Des hackers soutenus par l’État ciblent des portefeuilles crypto mondiauxL’ampleur de l’opération récente WaterPlum est véritablement terrifiante pour quiconque détient des actifs numériques importants. Le Bureau national de la police du Japon a révélé que ce groupe lié à la Corée du Nord a réussi à compromettre plus de 30 000 appareils dans un large éventail de pays. La partie la plus alarmante est le ciblage spécifique de plus de 7 000 portefeuilles de cryptomonnaies. Ce n’était pas une simple attaque par force brute contre un protocole. Ces pirates ont plutôt eu recours à une ingénierie sociale hautement ciblée via de fausses campagnes de recrutement. Ils traquent des développeurs et des professionnels en utilisant la promesse d’offres d’emploi pour amener les cibles à télécharger des logiciels malveillants. Une fois cette porte ouverte, la sécurité de l’ensemble du portefeuille et des appareils peut disparaître en un instant.

Des hackers soutenus par l’État ciblent des portefeuilles crypto mondiaux

L’ampleur de l’opération récente WaterPlum est véritablement terrifiante pour quiconque détient des actifs numériques importants. Le Bureau national de la police du Japon a révélé que ce groupe lié à la Corée du Nord a réussi à compromettre plus de 30 000 appareils dans un large éventail de pays. La partie la plus alarmante est le ciblage spécifique de plus de 7 000 portefeuilles de cryptomonnaies.
Ce n’était pas une simple attaque par force brute contre un protocole. Ces pirates ont plutôt eu recours à une ingénierie sociale hautement ciblée via de fausses campagnes de recrutement. Ils traquent des développeurs et des professionnels en utilisant la promesse d’offres d’emploi pour amener les cibles à télécharger des logiciels malveillants. Une fois cette porte ouverte, la sécurité de l’ensemble du portefeuille et des appareils peut disparaître en un instant.
… 🚨 LA CORÉE DU NORD VIENT DE TRANSFORMER DE FAUSSES ENTRETIENS D’EMBAUCHE EN UN VOL DE CRYPTO DE 10,7 M$ . 💀 Le groupe de cyberattaques WaterPlum que suivent le Japon, le FBI et des agences de cybersécurité alliées aurait des liens avec la Corée du Nord et viserait directement des ingénieurs IT via de fausses offres d’emploi. 💻 30 000+ appareils infectés 🌍 100+ pays et territoires 👛 7 000+ portefeuilles crypto avec des informations dérobées 💰 Au moins ~10,71 M$ de crypto ont été transférés vers des portefeuilles contrôlés par le groupe🗓️ Activité observée de 12/2025 à 07/2026 Fait marquant : la police japonaise a aussi découvert une « ferme de laptops » exploitée par un complice local, permettant aux ingénieurs IT nord-coréens de contrôler les machines à distance. WaterPlum s’était également déjà fait passer pour des candidats ingénieurs afin de postuler à bitFlyer, mais sans être recruté et sans causer de dommages à la plateforme. Le point inquiétant ne réside pas dans une faille de smart contract. Ici, le vecteur d’attaque, c’est l’être humain. Les entreprises crypto deviennent une cible particulièrement attrayante, car le personnel a accès à des private keys, à l’infrastructure des portefeuilles, aux systèmes des exchanges et aux données internes. 🔥 L’ENTRETIEN D’EMBAUCHE ÉTAIT LE VECTEUR D’ATTAQUE. Pour les équipes crypto/Web3, le processus de recrutement ne doit désormais plus seulement vérifier le CV — mais considérer la vérification du candidat, la sécurité des appareils et le contrôle d’accès comme faisant partie intégrante du security stack. Jusqu’où pensez-vous que les entreprises crypto devraient renforcer leurs processus de recrutement pour se protéger contre ce type d’attaque ? #northkorea #WaterPlum #crypto #Web3
…

🚨 LA CORÉE DU NORD VIENT DE TRANSFORMER DE FAUSSES ENTRETIENS D’EMBAUCHE EN UN VOL DE CRYPTO DE 10,7 M$ . 💀

Le groupe de cyberattaques WaterPlum que suivent le Japon, le FBI et des agences de cybersécurité alliées aurait des liens avec la Corée du Nord et viserait directement des ingénieurs IT via de fausses offres d’emploi.

💻 30 000+ appareils infectés
🌍 100+ pays et territoires
👛 7 000+ portefeuilles crypto avec des informations dérobées
💰 Au moins ~10,71 M$ de crypto ont été transférés vers des portefeuilles contrôlés par le groupe🗓️ Activité observée de 12/2025 à 07/2026

Fait marquant : la police japonaise a aussi découvert une « ferme de laptops » exploitée par un complice local, permettant aux ingénieurs IT nord-coréens de contrôler les machines à distance.

WaterPlum s’était également déjà fait passer pour des candidats ingénieurs afin de postuler à bitFlyer, mais sans être recruté et sans causer de dommages à la plateforme.

Le point inquiétant ne réside pas dans une faille de smart contract.
Ici, le vecteur d’attaque, c’est l’être humain.

Les entreprises crypto deviennent une cible particulièrement attrayante, car le personnel a accès à des private keys, à l’infrastructure des portefeuilles, aux systèmes des exchanges et aux données internes.

🔥 L’ENTRETIEN D’EMBAUCHE ÉTAIT LE VECTEUR D’ATTAQUE.

Pour les équipes crypto/Web3, le processus de recrutement ne doit désormais plus seulement vérifier le CV — mais considérer la vérification du candidat, la sécurité des appareils et le contrôle d’accès comme faisant partie intégrante du security stack.

Jusqu’où pensez-vous que les entreprises crypto devraient renforcer leurs processus de recrutement pour se protéger contre ce type d’attaque ?

#northkorea #WaterPlum #crypto #Web3
La Corée du Nord est accusée d’avoir utilisé de faux entretiens d’embauche pour dérober 10,7 millions de dollars en crypto ​Une campagne de cyberattaque liée à la Corée du Nord vient d’être mise au jour après que les attaquants ont réussi à « voler » environ 10,71 millions de dollars à partir de plus de 7 000 portefeuilles de crypto-monnaies. Cette alerte générale vient d’être diffusée simultanément par sept agences de sécurité et de renseignement du Japon, des États-Unis, d’Australie et d’Allemagne. ​Nom de la campagne : appelée WaterPlum par le Japon, et connue des spécialistes en cybersécurité sous le nom de Contagious Interview. ​Envergure : de décembre 2025 à juillet 2026, le groupe a infecté environ 30 000 appareils dans plus de 100 pays. ​Objectif : les développeurs, ingénieurs et personnels travaillant dans les domaines de la crypto, de la blockchain et du Web3. ​Tactique : se faire passer pour une entreprise d’IA, de NFT ou de crypto afin de recruter. Le groupe invite ensuite les candidats à des entretiens techniques, puis les pousse à télécharger des fichiers pour un test ou à « corriger » un appel vidéo. En réalité, ces fichiers contiennent des malwares tels que BeaverTail, InvisibleFerret et StoatWaffle. ​La partie « techno » : utiliser l’IA pour changer de visage (deepfake) pendant l’entretien et déployer des « fermes » d’ordinateurs (laptop farm) pour dissimuler l’emplacement réel. Le Japon vient de démanteler une telle laptop farm pour la première fois sur son territoire. ​Organisation derrière : le FBI et la police japonaise estiment que WaterPlum, ainsi que ces réseaux de travailleurs IT à distance, dépendent d’une même entité de défense nord-coréenne. L’article n’a qu’une valeur d’actualités. Si, par surprise, vous recevez une invitation à un entretien d’embauche avec un salaire à plusieurs millions de dollars de la part d’une mystérieuse entreprise blockchain et qu’on vous demande de télécharger un fichier .exe pour « tester la caméra », félicitations : vous êtes en train de financer le programme spatial d’un certain pays ! ​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
La Corée du Nord est accusée d’avoir utilisé de faux entretiens d’embauche pour dérober 10,7 millions de dollars en crypto

​Une campagne de cyberattaque liée à la Corée du Nord vient d’être mise au jour après que les attaquants ont réussi à « voler » environ 10,71 millions de dollars à partir de plus de 7 000 portefeuilles de crypto-monnaies. Cette alerte générale vient d’être diffusée simultanément par sept agences de sécurité et de renseignement du Japon, des États-Unis, d’Australie et d’Allemagne.
​Nom de la campagne : appelée WaterPlum par le Japon, et connue des spécialistes en cybersécurité sous le nom de Contagious Interview.
​Envergure : de décembre 2025 à juillet 2026, le groupe a infecté environ 30 000 appareils dans plus de 100 pays.
​Objectif : les développeurs, ingénieurs et personnels travaillant dans les domaines de la crypto, de la blockchain et du Web3.
​Tactique : se faire passer pour une entreprise d’IA, de NFT ou de crypto afin de recruter. Le groupe invite ensuite les candidats à des entretiens techniques, puis les pousse à télécharger des fichiers pour un test ou à « corriger » un appel vidéo. En réalité, ces fichiers contiennent des malwares tels que BeaverTail, InvisibleFerret et StoatWaffle.
​La partie « techno » : utiliser l’IA pour changer de visage (deepfake) pendant l’entretien et déployer des « fermes » d’ordinateurs (laptop farm) pour dissimuler l’emplacement réel. Le Japon vient de démanteler une telle laptop farm pour la première fois sur son territoire.
​Organisation derrière : le FBI et la police japonaise estiment que WaterPlum, ainsi que ces réseaux de travailleurs IT à distance, dépendent d’une même entité de défense nord-coréenne.
L’article n’a qu’une valeur d’actualités. Si, par surprise, vous recevez une invitation à un entretien d’embauche avec un salaire à plusieurs millions de dollars de la part d’une mystérieuse entreprise blockchain et qu’on vous demande de télécharger un fichier .exe pour « tester la caméra », félicitations : vous êtes en train de financer le programme spatial d’un certain pays !

​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
Corée du Nord escroque 30 000 équipements, vole 10,7 M$ en crypto - Le groupe lié à la Corée du Nord, nommé WaterPlum, a lancé une campagne d’escroquerie via de fausses offres d’emploi dans des entreprises de crypto, d’IA et de NFT. - Les cibles sont des développeurs logiciels, entraînant une compromission d’au moins 30 000 appareils dans plus de 100 pays. - Cette campagne vise à voler des informations et des actifs en crypto, pour une valeur totale des pertes pouvant atteindre 10,7 M$. - L’affaire met en garde contre un risque de cybersécurité de plus en plus élevé dans la communauté technologique et crypto. #BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT Security BTC ETH $btc $eth vlikevn Titanbot Source : CoinTelegraph
Corée du Nord escroque 30 000 équipements, vole 10,7 M$ en crypto

- Le groupe lié à la Corée du Nord, nommé WaterPlum, a lancé une campagne d’escroquerie via de fausses offres d’emploi dans des entreprises de crypto, d’IA et de NFT.
- Les cibles sont des développeurs logiciels, entraînant une compromission d’au moins 30 000 appareils dans plus de 100 pays.
- Cette campagne vise à voler des informations et des actifs en crypto, pour une valeur totale des pertes pouvant atteindre 10,7 M$.
- L’affaire met en garde contre un risque de cybersécurité de plus en plus élevé dans la communauté technologique et crypto.

#BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT Security BTC ETH

$btc $eth

vlikevn Titanbot

Source : CoinTelegraph
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone