Binance Square
#waterplum

waterplum

閲覧回数 353
6人が討論中
Scarlet Sapphire
·
--
記事
国家が後ろ盾のハッカーが世界の暗号資産ウォレットを狙う最近のWaterPlum作戦の規模は、大量のデジタル資産を保有している人にとって本当に恐ろしいものです。日本の国家公安委員会(国家警察庁)は、北朝鮮とつながるこのグループが、膨大な数の国々にまたがって30,000台以上の端末を侵害できたことを明らかにしました。最も憂慮すべき点は、7,000件超の暗号資産ウォレットを対象にしたという具体的な狙いです。 これはプロトコルに対する単純な総当たり攻撃ではありません。代わりに、このハッカーたちは偽の採用キャンペーンによる高度に狙いを定めたソーシャルエンジニアリングを用いました。彼らは求人オファーという餌でターゲットに悪意のあるソフトウェアをダウンロードさせることで、開発者やプロフェッショナルを探しています。ひとたびその扉が開けば、ウォレットと端末のセキュリティ全体が一瞬で失われ得ます。

国家が後ろ盾のハッカーが世界の暗号資産ウォレットを狙う

最近のWaterPlum作戦の規模は、大量のデジタル資産を保有している人にとって本当に恐ろしいものです。日本の国家公安委員会(国家警察庁)は、北朝鮮とつながるこのグループが、膨大な数の国々にまたがって30,000台以上の端末を侵害できたことを明らかにしました。最も憂慮すべき点は、7,000件超の暗号資産ウォレットを対象にしたという具体的な狙いです。
これはプロトコルに対する単純な総当たり攻撃ではありません。代わりに、このハッカーたちは偽の採用キャンペーンによる高度に狙いを定めたソーシャルエンジニアリングを用いました。彼らは求人オファーという餌でターゲットに悪意のあるソフトウェアをダウンロードさせることで、開発者やプロフェッショナルを探しています。ひとたびその扉が開けば、ウォレットと端末のセキュリティ全体が一瞬で失われ得ます。
… 🚨 北朝鮮が“偽の就職面接”を1,070万ドルの暗号資産強奪(クリプト・ヘイスト)に変えた。💀 日本、FBI、そして同盟するサイバーセキュリティ機関が追跡しているWaterPlumのサイバー攻撃グループは、北朝鮮と関係があるとされ、偽の求人を通じてITエンジニアを直接狙い撃ちしている。 💻 30,000台超の感染端末 🌍 100カ国以上 & 地域 👛 7,000件超の暗号ウォレットから情報が窃取 💰 少なくとも約10.71Mドル相当の暗号資産が、グループが管理するウォレットへ送金されたことが確認されている🗓️ 2025年12月から2026年7月までの活動が記録 注目すべき点として、日本の警察は、現地の協力者が運用する「ラップトップ・ファーム」を発見している。これにより、北朝鮮のITエンジニアが遠隔操作できる仕組みとなっていた。 WaterPlumは過去に、エンジニア応募者になりすましてbitFlyerに応募したこともあるが、採用されず、取引所には被害を与えられなかった。 恐ろしいのは、スマートコントラクトの脆弱性ではない。 ここでの攻撃ベクトルは“人”そのものだ。 暗号資産(クリプト)企業は、プライベートキーへのアクセス権、ウォレット基盤、取引所のシステム、社内データを扱える人材を抱えているため、魅力的な標的になっている。 🔥 就職面接が攻撃ベクトルだった。 Crypto/Web3のチームでは、採用プロセスはもうCV(職務経歴書)確認だけでは足りない。候補者の本人確認、デバイスのセキュリティ、アクセス制御を“セキュリティスタックの一部”として扱う必要がある。 この種の攻撃を防ぐため、暗号資産企業は採用プロセスをどこまで厳格化すべきだと思う? #northkorea #WaterPlum #crypto #Web3
…

🚨 北朝鮮が“偽の就職面接”を1,070万ドルの暗号資産強奪(クリプト・ヘイスト)に変えた。💀

日本、FBI、そして同盟するサイバーセキュリティ機関が追跡しているWaterPlumのサイバー攻撃グループは、北朝鮮と関係があるとされ、偽の求人を通じてITエンジニアを直接狙い撃ちしている。

💻 30,000台超の感染端末
🌍 100カ国以上 & 地域
👛 7,000件超の暗号ウォレットから情報が窃取
💰 少なくとも約10.71Mドル相当の暗号資産が、グループが管理するウォレットへ送金されたことが確認されている🗓️ 2025年12月から2026年7月までの活動が記録

注目すべき点として、日本の警察は、現地の協力者が運用する「ラップトップ・ファーム」を発見している。これにより、北朝鮮のITエンジニアが遠隔操作できる仕組みとなっていた。

WaterPlumは過去に、エンジニア応募者になりすましてbitFlyerに応募したこともあるが、採用されず、取引所には被害を与えられなかった。

恐ろしいのは、スマートコントラクトの脆弱性ではない。
ここでの攻撃ベクトルは“人”そのものだ。

暗号資産(クリプト)企業は、プライベートキーへのアクセス権、ウォレット基盤、取引所のシステム、社内データを扱える人材を抱えているため、魅力的な標的になっている。

🔥 就職面接が攻撃ベクトルだった。

Crypto/Web3のチームでは、採用プロセスはもうCV(職務経歴書)確認だけでは足りない。候補者の本人確認、デバイスのセキュリティ、アクセス制御を“セキュリティスタックの一部”として扱う必要がある。

この種の攻撃を防ぐため、暗号資産企業は採用プロセスをどこまで厳格化すべきだと思う?

#northkorea #WaterPlum #crypto #Web3
北朝鮮が「偽の就職面接」を使って仮想通貨をだまし取ったとして告発 約1,070万ドル ​北朝鮮に関連するとみられるサイバー攻撃キャンペーンが、暗号資産のウォレット7,000以上から約1,071万ドルを「奪取」することに成功した後、摘発された。今回の一般警告は、日本、米国、オーストラリア、ドイツの7つの治安・情報機関が同時に発出した。 ​キャンペーン名:日本ではWaterPlumと呼ばれており、サイバーセキュリティの関係者の間ではContagious Interviewとして知られている。 ​規模:2025年12月から2026年7月にかけて、このグループは100以上の国で約3万台の端末に感染させた。 ​目的:プログラマー、エンジニア、そして暗号資産(crypto)、ブロックチェーン、Web3分野で働く人材。 ​手口:AI企業、NFT、または暗号資産を装って採用する。このグループは応募者を技術面接に呼び込み、テスト用のファイルをダウンロードさせたり、「通話の不具合を修正する」ための対応を求めたりする。しかし実際のファイルには、BeaverTail、InvisibleFerret、StoatWaffleといったマルウェアが含まれている。 ​最新テクノロジー:面接中にAIで顔をディープフェイクし、さらに“見えないマシン群”(ラップトップファーム)を使って実際の所在地を隠す。日本は今回、自国領土内で初めてこのようなラップトップファームを摘発した。 ​背後組織:FBIと日本の警察は、WaterPlumおよびこれらのリモートIT労働ネットワークはいずれも、同じ北朝鮮の国防機関に属しているとみている。 記事は最新のニュースとしての情報提供のみを目的としています。もし、突然、正体不明のブロックチェーン企業から“何百万ドル級の給与”の面接オファーが届き、.exeファイルをダウンロードして「カメラをテスト」するよう求められたなら、おめでとうございます。あなたは、どこかの国の宇宙開発プログラムを支援する資金提供者になる準備ができているのです! ​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
北朝鮮が「偽の就職面接」を使って仮想通貨をだまし取ったとして告発 約1,070万ドル

​北朝鮮に関連するとみられるサイバー攻撃キャンペーンが、暗号資産のウォレット7,000以上から約1,071万ドルを「奪取」することに成功した後、摘発された。今回の一般警告は、日本、米国、オーストラリア、ドイツの7つの治安・情報機関が同時に発出した。
​キャンペーン名:日本ではWaterPlumと呼ばれており、サイバーセキュリティの関係者の間ではContagious Interviewとして知られている。
​規模:2025年12月から2026年7月にかけて、このグループは100以上の国で約3万台の端末に感染させた。
​目的:プログラマー、エンジニア、そして暗号資産(crypto)、ブロックチェーン、Web3分野で働く人材。
​手口:AI企業、NFT、または暗号資産を装って採用する。このグループは応募者を技術面接に呼び込み、テスト用のファイルをダウンロードさせたり、「通話の不具合を修正する」ための対応を求めたりする。しかし実際のファイルには、BeaverTail、InvisibleFerret、StoatWaffleといったマルウェアが含まれている。
​最新テクノロジー:面接中にAIで顔をディープフェイクし、さらに“見えないマシン群”(ラップトップファーム)を使って実際の所在地を隠す。日本は今回、自国領土内で初めてこのようなラップトップファームを摘発した。
​背後組織:FBIと日本の警察は、WaterPlumおよびこれらのリモートIT労働ネットワークはいずれも、同じ北朝鮮の国防機関に属しているとみている。
記事は最新のニュースとしての情報提供のみを目的としています。もし、突然、正体不明のブロックチェーン企業から“何百万ドル級の給与”の面接オファーが届き、.exeファイルをダウンロードして「カメラをテスト」するよう求められたなら、おめでとうございます。あなたは、どこかの国の宇宙開発プログラムを支援する資金提供者になる準備ができているのです!

​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
北朝鮮が30Kの機器をだまし取り、仮想通貨10.7Mドルを盗む - 北朝鮮のネットワークはWaterPlumと呼ばれるグループで、仮想通貨、AI、NFT関連企業に対して偽の求人を通じた詐欺キャンペーンを開始しました。 - 対象はソフトウェア開発者で、100か国以上で少なくとも30,000台の端末が感染しました。 - このキャンペーンは情報と仮想通貨資産を盗むことが目的で、被害総額は最大10.7Mドルにのぼります。 - これは、テクノロジーおよび仮想通貨コミュニティにおけるサイバーセキュリティ上のリスクがますます高まっていることを警告しています。 #BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT セキュリティ BTC ETH $btc $eth vlikevn Titanbot 出典:CoinTelegraph
北朝鮮が30Kの機器をだまし取り、仮想通貨10.7Mドルを盗む

- 北朝鮮のネットワークはWaterPlumと呼ばれるグループで、仮想通貨、AI、NFT関連企業に対して偽の求人を通じた詐欺キャンペーンを開始しました。
- 対象はソフトウェア開発者で、100か国以上で少なくとも30,000台の端末が感染しました。
- このキャンペーンは情報と仮想通貨資産を盗むことが目的で、被害総額は最大10.7Mドルにのぼります。
- これは、テクノロジーおよび仮想通貨コミュニティにおけるサイバーセキュリティ上のリスクがますます高まっていることを警告しています。

#BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT セキュリティ BTC ETH

$btc $eth

vlikevn Titanbot

出典:CoinTelegraph
ログインして、さらにコンテンツを読む
厳選トピックで世界の暗号資産トレーダーの仲間入り
⚡️ 暗号資産に関する最新かつ有益な情報が見つかります。
💬 世界最大の暗号資産取引所から信頼されています。
👍 認証を受けたクリエイターから、有益なインサイトを得られます。
メール / 電話番号