北朝鮮のハッキング集団WaterPlumは、偽の採用プロセスを用いて、7,000以上の暗号資産ウォレットから資金または認証情報(クレデンシャル)を入手し、北朝鮮へ約1,071万ドルを送金した。Odailyによれば、このグループは2025年12月から2026年7月の間に100か国以上で少なくとも3万台の端末に感染させた。
WaterPlumは、AI、暗号資産(クリプト)、またはNFT企業を装い、SNS、求人プラットフォーム、フリーランスプラットフォームを通じて開発者に接触した。技術面接やコーディング課題を用いて、標的をマルウェアを含むファイルをダウンロードさせることで騙した。標的にはWebデザイナー、エンジニア、そしてクリプト、ブロックチェーン、Web3に携わる人々が含まれていた。
日本の法執行当局は初めて、国内のノートパソコン・ファームを解体し、何億円もの価値がある暗号資産が海外に送金されていたことを確認した。捜査当局は、WaterPlumと、いくつかの北朝鮮の遠隔IT作業員の双方が、北朝鮮の軍需産業省に属する「313総局」と関連しており、ノートパソコン・ファームと業務サービスにアクセスするために用いられた共有IPアドレスを使用していたと述べた。
