🚨 KOREA UTARA BARU SAJA MENGUBAH WAWANCARA KERJA PALSU MENJADI PERAMPOKAN KRIPTO SEBESAR $10,7 JUTA. 💀

Kelompok serangan siber WaterPlum yang dipantau oleh Jepang, FBI, dan lembaga-lembaga keamanan siber sekutu diduga memiliki kaitan dengan Korea Utara, secara langsung menargetkan para insinyur TI melalui iklan lowongan kerja palsu.

💻 30.000+ perangkat terinfeksi
🌍 100+ negara & wilayah
👛 7.000+ crypto wallet yang datanya dicuri
💰 Sedikitnya ~$10,71M crypto dipindahkan ke dalam wallet yang dikendalikan oleh kelompok tersebut🗓️ Aktivitas tercatat dari 12/2025 → 07/2026

Yang patut diperhatikan, polisi Jepang juga menemukan adanya “laptop farm” yang dioperasikan oleh rekan lokal, memungkinkan para insinyur TI Korea Utara mengendalikan perangkat dari jarak jauh.

WaterPlum juga pernah menyamar sebagai kandidat insinyur untuk melamar ke bitFlyer, namun tidak diterima dan tidak menyebabkan kerugian bagi bursa.

Yang paling mengkhawatirkan bukanlah celah pada smart contract.
Attack vector di sini justru manusia.

Perusahaan kripto kini menjadi target yang menarik karena staf memiliki akses ke private keys, infrastruktur wallet, sistem bursa, dan data internal.

🔥 WAWANCARA KERJA ITULAH VECTOR SERANGANNYA.

Untuk tim crypto/Web3, proses rekrutmen sekarang tidak hanya perlu memeriksa CV — tetapi harus menganggap verifikasi kandidat, keamanan perangkat, dan kontrol akses sebagai bagian dari security stack.

Seberapa ketat menurut Anda perusahaan kripto harus memperketat proses rekrutmen untuk mencegah jenis serangan ini?

#northkorea #WaterPlum #crypto #Web3