🚨 NORTH KOREA JUST TURNED FAKE JOB INTERVIEWS INTO A $10.7M CRYPTO HEIST. 💀

WaterPlum nhóm tấn công mạng được Nhật Bản, FBI và các cơ quan an ninh mạng đồng minh theo dõi có liên kết với Triều Tiên đang nhắm trực tiếp vào các kỹ sư IT thông qua tin tuyển dụng giả.

💻 30,000+ thiết bị bị nhiễm
🌍 100+ quốc gia & vùng lãnh thổ
👛 7,000+ crypto wallets bị đánh cắp thông tin
💰 Ít nhất ~$10.71M crypto được chuyển vào ví do nhóm kiểm soát🗓️ Hoạt động được ghi nhận từ 12/2025 → 07/2026

Đáng chú ý, cảnh sát Nhật còn phát hiện một “laptop farm” do cộng sự địa phương vận hành, cho phép các kỹ sư IT Triều Tiên điều khiển từ xa.

WaterPlum cũng từng giả dạng ứng viên kỹ sư để ứng tuyển vào bitFlyer, nhưng không được tuyển và không gây thiệt hại cho sàn.

Điểm đáng sợ không nằm ở một lỗ hổng smart contract.
Attack vector ở đây là chính con người.

Crypto companies đang trở thành mục tiêu hấp dẫn vì nhân sự có quyền truy cập vào private keys, wallet infrastructure, exchange systems và dữ liệu nội bộ.

🔥 THE JOB INTERVIEW WAS THE ATTACK VECTOR.

Với các team crypto/Web3, quy trình tuyển dụng giờ không chỉ cần kiểm tra CV — mà phải coi candidate verification, device security và access control như một phần của security stack.

Bạn nghĩ crypto companies nên siết quy trình tuyển dụng đến mức nào để chống kiểu tấn công này?

#northkorea #WaterPlum #crypto #Web3