Binance Square
#waterplum

waterplum

353 penayangan
6 Berdiskusi
Scarlet Sapphire
ยท
--
Artikel
Peretas yang Didukung Negara Menargetkan Dompet Kripto GlobalSkala operasi WaterPlum yang baru-baru ini dilakukan benar-benar menakutkan bagi siapa pun yang memiliki aset digital dalam jumlah besar. Badan Kepolisian Nasional Jepang telah mengungkap bahwa kelompok yang terkait Korea Utara ini berhasil membobol lebih dari 30.000 perangkat di rentang negara yang sangat luas. Bagian yang paling mengkhawatirkan adalah penargetan spesifik terhadap lebih dari 7.000 dompet mata uang kripto. Ini bukan serangan brute force sederhana terhadap sebuah protokol. Sebaliknya, para peretas ini menggunakan rekayasa sosial yang sangat terarah melalui kampanye rekrutmen palsu. Mereka memburu pengembang dan profesional dengan memikat target menggunakan iming-iming penawaran kerja agar mengunduh perangkat lunak berbahaya. Setelah pintu itu terbuka, keamanan seluruh dompet dan perangkat bisa lenyap seketika.

Peretas yang Didukung Negara Menargetkan Dompet Kripto Global

Skala operasi WaterPlum yang baru-baru ini dilakukan benar-benar menakutkan bagi siapa pun yang memiliki aset digital dalam jumlah besar. Badan Kepolisian Nasional Jepang telah mengungkap bahwa kelompok yang terkait Korea Utara ini berhasil membobol lebih dari 30.000 perangkat di rentang negara yang sangat luas. Bagian yang paling mengkhawatirkan adalah penargetan spesifik terhadap lebih dari 7.000 dompet mata uang kripto.
Ini bukan serangan brute force sederhana terhadap sebuah protokol. Sebaliknya, para peretas ini menggunakan rekayasa sosial yang sangat terarah melalui kampanye rekrutmen palsu. Mereka memburu pengembang dan profesional dengan memikat target menggunakan iming-iming penawaran kerja agar mengunduh perangkat lunak berbahaya. Setelah pintu itu terbuka, keamanan seluruh dompet dan perangkat bisa lenyap seketika.
โ€ฆ ๐Ÿšจ KOREA UTARA BARU SAJA MENGUBAH WAWANCARA KERJA PALSU MENJADI PERAMPOKAN KRIPTO SEBESAR $10,7 JUTA. ๐Ÿ’€ Kelompok serangan siber WaterPlum yang dipantau oleh Jepang, FBI, dan lembaga-lembaga keamanan siber sekutu diduga memiliki kaitan dengan Korea Utara, secara langsung menargetkan para insinyur TI melalui iklan lowongan kerja palsu. ๐Ÿ’ป 30.000+ perangkat terinfeksi ๐ŸŒ 100+ negara & wilayah ๐Ÿ‘› 7.000+ crypto wallet yang datanya dicuri ๐Ÿ’ฐ Sedikitnya ~$10,71M crypto dipindahkan ke dalam wallet yang dikendalikan oleh kelompok tersebut๐Ÿ—“๏ธ Aktivitas tercatat dari 12/2025 โ†’ 07/2026 Yang patut diperhatikan, polisi Jepang juga menemukan adanya โ€œlaptop farmโ€ yang dioperasikan oleh rekan lokal, memungkinkan para insinyur TI Korea Utara mengendalikan perangkat dari jarak jauh. WaterPlum juga pernah menyamar sebagai kandidat insinyur untuk melamar ke bitFlyer, namun tidak diterima dan tidak menyebabkan kerugian bagi bursa. Yang paling mengkhawatirkan bukanlah celah pada smart contract. Attack vector di sini justru manusia. Perusahaan kripto kini menjadi target yang menarik karena staf memiliki akses ke private keys, infrastruktur wallet, sistem bursa, dan data internal. ๐Ÿ”ฅ WAWANCARA KERJA ITULAH VECTOR SERANGANNYA. Untuk tim crypto/Web3, proses rekrutmen sekarang tidak hanya perlu memeriksa CV โ€” tetapi harus menganggap verifikasi kandidat, keamanan perangkat, dan kontrol akses sebagai bagian dari security stack. Seberapa ketat menurut Anda perusahaan kripto harus memperketat proses rekrutmen untuk mencegah jenis serangan ini? #northkorea #WaterPlum #crypto #Web3
โ€ฆ

๐Ÿšจ KOREA UTARA BARU SAJA MENGUBAH WAWANCARA KERJA PALSU MENJADI PERAMPOKAN KRIPTO SEBESAR $10,7 JUTA. ๐Ÿ’€

Kelompok serangan siber WaterPlum yang dipantau oleh Jepang, FBI, dan lembaga-lembaga keamanan siber sekutu diduga memiliki kaitan dengan Korea Utara, secara langsung menargetkan para insinyur TI melalui iklan lowongan kerja palsu.

๐Ÿ’ป 30.000+ perangkat terinfeksi
๐ŸŒ 100+ negara & wilayah
๐Ÿ‘› 7.000+ crypto wallet yang datanya dicuri
๐Ÿ’ฐ Sedikitnya ~$10,71M crypto dipindahkan ke dalam wallet yang dikendalikan oleh kelompok tersebut๐Ÿ—“๏ธ Aktivitas tercatat dari 12/2025 โ†’ 07/2026

Yang patut diperhatikan, polisi Jepang juga menemukan adanya โ€œlaptop farmโ€ yang dioperasikan oleh rekan lokal, memungkinkan para insinyur TI Korea Utara mengendalikan perangkat dari jarak jauh.

WaterPlum juga pernah menyamar sebagai kandidat insinyur untuk melamar ke bitFlyer, namun tidak diterima dan tidak menyebabkan kerugian bagi bursa.

Yang paling mengkhawatirkan bukanlah celah pada smart contract.
Attack vector di sini justru manusia.

Perusahaan kripto kini menjadi target yang menarik karena staf memiliki akses ke private keys, infrastruktur wallet, sistem bursa, dan data internal.

๐Ÿ”ฅ WAWANCARA KERJA ITULAH VECTOR SERANGANNYA.

Untuk tim crypto/Web3, proses rekrutmen sekarang tidak hanya perlu memeriksa CV โ€” tetapi harus menganggap verifikasi kandidat, keamanan perangkat, dan kontrol akses sebagai bagian dari security stack.

Seberapa ketat menurut Anda perusahaan kripto harus memperketat proses rekrutmen untuk mencegah jenis serangan ini?

#northkorea #WaterPlum #crypto #Web3
Korea Utara dituduh menggunakan wawancara kerja palsu untuk menggasak dana kripto sebesar 10,7 juta USD Sebuah kampanye serangan siber yang terkait dengan Korea Utara baru saja dibongkar setelah berhasil "menggasak" sekitar 10,71 juta USD dari lebih dari 7.000 dompet mata uang kripto. Peringatan umum ini baru saja diluncurkan secara bersamaan oleh 7 lembaga keamanan dan intelijen dari Jepang, AS, Australia, dan Jerman. Nama kampanye: Di Jepang disebut WaterPlum, sementara kalangan keamanan siber biasa mengenalnya dengan nama Contagious Interview. Skala: Mulai Desember 2025 hingga Juli 2026, kelompok ini telah menginfeksi sekitar 30.000 perangkat di lebih dari 100 negara. Target: Programmer, insinyur, dan staf yang bekerja di bidang kripto, blockchain, dan Web3. Modus: Menyamar sebagai perusahaan AI, NFT, atau kripto untuk rekrutmen. Kelompok ini mengundang kandidat untuk wawancara teknis, lalu memancing mereka mengunduh file untuk mengerjakan tes atau "memperbaiki" panggilan video. Faktanya, file-file tersebut berisi malware seperti BeaverTail, InvisibleFerret, dan StoatWaffle. Teknologi canggih: Menggunakan AI untuk mengubah wajah (deepfake) saat wawancara dan memakai jaringan komputer bayangan (laptop farm) untuk menyembunyikan lokasi sebenarnya. Jepang baru saja membongkar sebuah laptop farm seperti itu untuk pertama kalinya di wilayahnya. Organisasi di baliknya: FBI dan kepolisian Jepang menilai WaterPlum bersama jaringan tenaga kerja IT jarak jauh ini semuanya berada di bawah satu badan pertahanan Korea Utara. Artikel ini hanya bersifat pembaruan berita. Jika Anda tiba-tiba menerima undangan wawancara dengan gaji jutaan dolar dari sebuah perusahaan blockchain yang misterius dan diminta mengunduh file .exe untuk "uji kamera", selamatโ€”berarti Anda sedang menyiapkan dana untuk program luar angkasa negara tertentu! โ€‹#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
Korea Utara dituduh menggunakan wawancara kerja palsu untuk menggasak dana kripto sebesar 10,7 juta USD

Sebuah kampanye serangan siber yang terkait dengan Korea Utara baru saja dibongkar setelah berhasil "menggasak" sekitar 10,71 juta USD dari lebih dari 7.000 dompet mata uang kripto. Peringatan umum ini baru saja diluncurkan secara bersamaan oleh 7 lembaga keamanan dan intelijen dari Jepang, AS, Australia, dan Jerman.
Nama kampanye: Di Jepang disebut WaterPlum, sementara kalangan keamanan siber biasa mengenalnya dengan nama Contagious Interview.
Skala: Mulai Desember 2025 hingga Juli 2026, kelompok ini telah menginfeksi sekitar 30.000 perangkat di lebih dari 100 negara.
Target: Programmer, insinyur, dan staf yang bekerja di bidang kripto, blockchain, dan Web3.
Modus: Menyamar sebagai perusahaan AI, NFT, atau kripto untuk rekrutmen. Kelompok ini mengundang kandidat untuk wawancara teknis, lalu memancing mereka mengunduh file untuk mengerjakan tes atau "memperbaiki" panggilan video. Faktanya, file-file tersebut berisi malware seperti BeaverTail, InvisibleFerret, dan StoatWaffle.
Teknologi canggih: Menggunakan AI untuk mengubah wajah (deepfake) saat wawancara dan memakai jaringan komputer bayangan (laptop farm) untuk menyembunyikan lokasi sebenarnya. Jepang baru saja membongkar sebuah laptop farm seperti itu untuk pertama kalinya di wilayahnya.
Organisasi di baliknya: FBI dan kepolisian Jepang menilai WaterPlum bersama jaringan tenaga kerja IT jarak jauh ini semuanya berada di bawah satu badan pertahanan Korea Utara.
Artikel ini hanya bersifat pembaruan berita. Jika Anda tiba-tiba menerima undangan wawancara dengan gaji jutaan dolar dari sebuah perusahaan blockchain yang misterius dan diminta mengunduh file .exe untuk "uji kamera", selamatโ€”berarti Anda sedang menyiapkan dana untuk program luar angkasa negara tertentu!

โ€‹#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
Korea Utara melakukan penipuan perangkat senilai 30K, mencuri $10,7M aset kripto - Kelompok jaringan Korea Utara bernama WaterPlum meluncurkan kampanye penipuan dengan pekerjaan palsu di perusahaan kripto, AI, dan NFT. - Sasaran adalah para pengembang perangkat lunak, yang mengakibatkan setidaknya 30.000 perangkat terinfeksi di lebih dari 100 negara. - Kampanye ini bertujuan mencuri informasi dan aset kripto, dengan total kerugian mencapai $10,7 juta. - Kejadian ini menjadi peringatan tentang risiko keamanan siber yang semakin tinggi di komunitas teknologi dan kripto. #BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT Security BTC ETH $btc $eth vlikevn Titanbot Sumber: CoinTelegraph
Korea Utara melakukan penipuan perangkat senilai 30K, mencuri $10,7M aset kripto

- Kelompok jaringan Korea Utara bernama WaterPlum meluncurkan kampanye penipuan dengan pekerjaan palsu di perusahaan kripto, AI, dan NFT.
- Sasaran adalah para pengembang perangkat lunak, yang mengakibatkan setidaknya 30.000 perangkat terinfeksi di lebih dari 100 negara.
- Kampanye ini bertujuan mencuri informasi dan aset kripto, dengan total kerugian mencapai $10,7 juta.
- Kejadian ini menjadi peringatan tentang risiko keamanan siber yang semakin tinggi di komunitas teknologi dan kripto.

#BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT Security BTC ETH

$btc $eth

vlikevn Titanbot

Sumber: CoinTelegraph
Masuk untuk menjelajahi konten lainnya
Bergabunglah dengan pengguna kripto global di Binance Square
โšก๏ธ Dapatkan informasi terbaru dan berguna tentang kripto.
๐Ÿ’ฌ Dipercayai oleh bursa kripto terbesar di dunia.
๐Ÿ‘ Temukan wawasan nyata dari kreator terverifikasi.
Email/Nomor Ponsel