Le groupe de hackers nord-coréen WaterPlum a infecté plus de 30 000 appareils grâce à de fausses offres d’emploi et des entretiens truqués, en couvrant plus de 100 pays, et en dérobant pour 10,7 millions de dollars d’actifs cryptés. Ils se font passer pour des RH de sociétés de crypto, d’IA et de NFT : ils développent les CV, sollicitent des entretiens, installent un « outil d’entretien », puis le portefeuille et les appareils sont compromis en même temps.

Je surveille cette chaîne depuis longtemps : la chaîne des candidatures est l’une des portes d’entrée les moins surveillées par les développeurs, car l’autre partie affiche le nom de l’entreprise et la description du poste (JD). Il est difficile de rester méfiant face à un « recruteur ».

Des groupes d’envergure nationale transforment les RH en interface de vol, à un coût tellement faible qu’il suffit de quelques faux comptes.

30 000 appareils, plus de 100 pays, 10,7 millions de dollars. En moyenne, chaque appareil ne « rapporte » pas plus de 360 dollars, mais l’objectif, ce sont les clés privées des développeurs, les dépôts de code et les droits d’accès aux systèmes internes. $BTC