…
🚨 A COREIA DO NORTE ACABOU TRANSFORMANDO FALSAS ENTREVISTAS DE EMPREGO EM UM ROUBO DE CRIPTOS DE US$ 10,7 MILHÕES. 💀
O grupo de ataques WaterPlum, monitorado pelo Japão, pelo FBI e por agências de segurança cibernética aliadas, tem ligações com a Coreia do Norte e está mirando diretamente engenheiros de TI por meio de vagas falsas.
💻 30.000+ dispositivos infectados
🌍 100+ países e territórios
👛 7.000+ carteiras cripto com informações roubadas
💰 Pelo menos ~US$ 10,71 milhões em cripto foram transferidos para as carteiras do grupo que controla tudo🗓️ Atividade registrada de 12/2025 → 07/2026
O que chama atenção: a polícia japonesa também descobriu um “laptop farm” operado por um parceiro local, permitindo que engenheiros de TI norte-coreanos controlassem tudo remotamente.
O WaterPlum também já havia se passado por candidatos a engenheiro para se candidatar ao bitFlyer, mas não foi contratado e não causou prejuízo à plataforma.
O mais assustador não é uma falha de smart contract.
O vetor de ataque aqui é o próprio ser humano.
Empresas de cripto estão se tornando um alvo atraente porque funcionários com acesso a private keys, infraestrutura de carteiras, sistemas de exchange e dados internos.
🔥 A ENTREVISTA DE EMPREGO FOI O VETOR DE ATAQUE.
Para times de cripto/Web3, o processo de contratação agora não precisa apenas verificar currículos — deve considerar a verificação do candidato, a segurança do dispositivo e o controle de acesso como parte do security stack.
Até que ponto você acha que as empresas de cripto devem apertar o processo de contratação para se proteger contra esse tipo de ataque?
#northkorea #WaterPlum #crypto #Web3
🚨 A COREIA DO NORTE ACABOU TRANSFORMANDO FALSAS ENTREVISTAS DE EMPREGO EM UM ROUBO DE CRIPTOS DE US$ 10,7 MILHÕES. 💀
O grupo de ataques WaterPlum, monitorado pelo Japão, pelo FBI e por agências de segurança cibernética aliadas, tem ligações com a Coreia do Norte e está mirando diretamente engenheiros de TI por meio de vagas falsas.
💻 30.000+ dispositivos infectados
🌍 100+ países e territórios
👛 7.000+ carteiras cripto com informações roubadas
💰 Pelo menos ~US$ 10,71 milhões em cripto foram transferidos para as carteiras do grupo que controla tudo🗓️ Atividade registrada de 12/2025 → 07/2026
O que chama atenção: a polícia japonesa também descobriu um “laptop farm” operado por um parceiro local, permitindo que engenheiros de TI norte-coreanos controlassem tudo remotamente.
O WaterPlum também já havia se passado por candidatos a engenheiro para se candidatar ao bitFlyer, mas não foi contratado e não causou prejuízo à plataforma.
O mais assustador não é uma falha de smart contract.
O vetor de ataque aqui é o próprio ser humano.
Empresas de cripto estão se tornando um alvo atraente porque funcionários com acesso a private keys, infraestrutura de carteiras, sistemas de exchange e dados internos.
🔥 A ENTREVISTA DE EMPREGO FOI O VETOR DE ATAQUE.
Para times de cripto/Web3, o processo de contratação agora não precisa apenas verificar currículos — deve considerar a verificação do candidato, a segurança do dispositivo e o controle de acesso como parte do security stack.
Até que ponto você acha que as empresas de cripto devem apertar o processo de contratação para se proteger contra esse tipo de ataque?
#northkorea #WaterPlum #crypto #Web3

