âŠ
đš LA CORĂE DU NORD VIENT DE TRANSFORMER DE FAUSSES ENTRETIENS DâEMBAUCHE EN UN VOL DE CRYPTO DE 10,7 M$ . đ
Le groupe de cyberattaques WaterPlum que suivent le Japon, le FBI et des agences de cybersĂ©curitĂ© alliĂ©es aurait des liens avec la CorĂ©e du Nord et viserait directement des ingĂ©nieurs IT via de fausses offres dâemploi.
đ» 30 000+ appareils infectĂ©s
đ 100+ pays et territoires
đ 7 000+ portefeuilles crypto avec des informations dĂ©robĂ©es
đ° Au moins ~10,71 M$ de crypto ont Ă©tĂ© transfĂ©rĂ©s vers des portefeuilles contrĂŽlĂ©s par le groupeđïž ActivitĂ© observĂ©e de 12/2025 Ă 07/2026
Fait marquant : la police japonaise a aussi découvert une « ferme de laptops » exploitée par un complice local, permettant aux ingénieurs IT nord-coréens de contrÎler les machines à distance.
WaterPlum sâĂ©tait Ă©galement dĂ©jĂ fait passer pour des candidats ingĂ©nieurs afin de postuler Ă bitFlyer, mais sans ĂȘtre recrutĂ© et sans causer de dommages Ă la plateforme.
Le point inquiétant ne réside pas dans une faille de smart contract.
Ici, le vecteur dâattaque, câest lâĂȘtre humain.
Les entreprises crypto deviennent une cible particuliĂšrement attrayante, car le personnel a accĂšs Ă des private keys, Ă lâinfrastructure des portefeuilles, aux systĂšmes des exchanges et aux donnĂ©es internes.
đ„ LâENTRETIEN DâEMBAUCHE ĂTAIT LE VECTEUR DâATTAQUE.
Pour les Ă©quipes crypto/Web3, le processus de recrutement ne doit dĂ©sormais plus seulement vĂ©rifier le CV â mais considĂ©rer la vĂ©rification du candidat, la sĂ©curitĂ© des appareils et le contrĂŽle dâaccĂšs comme faisant partie intĂ©grante du security stack.
JusquâoĂč pensez-vous que les entreprises crypto devraient renforcer leurs processus de recrutement pour se protĂ©ger contre ce type dâattaque ?
#northkorea #WaterPlum #crypto #Web3
đš LA CORĂE DU NORD VIENT DE TRANSFORMER DE FAUSSES ENTRETIENS DâEMBAUCHE EN UN VOL DE CRYPTO DE 10,7 M$ . đ
Le groupe de cyberattaques WaterPlum que suivent le Japon, le FBI et des agences de cybersĂ©curitĂ© alliĂ©es aurait des liens avec la CorĂ©e du Nord et viserait directement des ingĂ©nieurs IT via de fausses offres dâemploi.
đ» 30 000+ appareils infectĂ©s
đ 100+ pays et territoires
đ 7 000+ portefeuilles crypto avec des informations dĂ©robĂ©es
đ° Au moins ~10,71 M$ de crypto ont Ă©tĂ© transfĂ©rĂ©s vers des portefeuilles contrĂŽlĂ©s par le groupeđïž ActivitĂ© observĂ©e de 12/2025 Ă 07/2026
Fait marquant : la police japonaise a aussi découvert une « ferme de laptops » exploitée par un complice local, permettant aux ingénieurs IT nord-coréens de contrÎler les machines à distance.
WaterPlum sâĂ©tait Ă©galement dĂ©jĂ fait passer pour des candidats ingĂ©nieurs afin de postuler Ă bitFlyer, mais sans ĂȘtre recrutĂ© et sans causer de dommages Ă la plateforme.
Le point inquiétant ne réside pas dans une faille de smart contract.
Ici, le vecteur dâattaque, câest lâĂȘtre humain.
Les entreprises crypto deviennent une cible particuliĂšrement attrayante, car le personnel a accĂšs Ă des private keys, Ă lâinfrastructure des portefeuilles, aux systĂšmes des exchanges et aux donnĂ©es internes.
đ„ LâENTRETIEN DâEMBAUCHE ĂTAIT LE VECTEUR DâATTAQUE.
Pour les Ă©quipes crypto/Web3, le processus de recrutement ne doit dĂ©sormais plus seulement vĂ©rifier le CV â mais considĂ©rer la vĂ©rification du candidat, la sĂ©curitĂ© des appareils et le contrĂŽle dâaccĂšs comme faisant partie intĂ©grante du security stack.
JusquâoĂč pensez-vous que les entreprises crypto devraient renforcer leurs processus de recrutement pour se protĂ©ger contre ce type dâattaque ?
#northkorea #WaterPlum #crypto #Web3

