🚹 LA CORÉE DU NORD VIENT DE TRANSFORMER DE FAUSSES ENTRETIENS D’EMBAUCHE EN UN VOL DE CRYPTO DE 10,7 M$ . 💀

Le groupe de cyberattaques WaterPlum que suivent le Japon, le FBI et des agences de cybersĂ©curitĂ© alliĂ©es aurait des liens avec la CorĂ©e du Nord et viserait directement des ingĂ©nieurs IT via de fausses offres d’emploi.

đŸ’» 30 000+ appareils infectĂ©s
🌍 100+ pays et territoires
👛 7 000+ portefeuilles crypto avec des informations dĂ©robĂ©es
💰 Au moins ~10,71 M$ de crypto ont Ă©tĂ© transfĂ©rĂ©s vers des portefeuilles contrĂŽlĂ©s par le groupeđŸ—“ïž ActivitĂ© observĂ©e de 12/2025 Ă  07/2026

Fait marquant : la police japonaise a aussi découvert une « ferme de laptops » exploitée par un complice local, permettant aux ingénieurs IT nord-coréens de contrÎler les machines à distance.

WaterPlum s’était Ă©galement dĂ©jĂ  fait passer pour des candidats ingĂ©nieurs afin de postuler Ă  bitFlyer, mais sans ĂȘtre recrutĂ© et sans causer de dommages Ă  la plateforme.

Le point inquiétant ne réside pas dans une faille de smart contract.
Ici, le vecteur d’attaque, c’est l’ĂȘtre humain.

Les entreprises crypto deviennent une cible particuliĂšrement attrayante, car le personnel a accĂšs Ă  des private keys, Ă  l’infrastructure des portefeuilles, aux systĂšmes des exchanges et aux donnĂ©es internes.

đŸ”„ L’ENTRETIEN D’EMBAUCHE ÉTAIT LE VECTEUR D’ATTAQUE.

Pour les Ă©quipes crypto/Web3, le processus de recrutement ne doit dĂ©sormais plus seulement vĂ©rifier le CV — mais considĂ©rer la vĂ©rification du candidat, la sĂ©curitĂ© des appareils et le contrĂŽle d’accĂšs comme faisant partie intĂ©grante du security stack.

Jusqu’oĂč pensez-vous que les entreprises crypto devraient renforcer leurs processus de recrutement pour se protĂ©ger contre ce type d’attaque ?

#northkorea #WaterPlum #crypto #Web3