Binance Square
#waterplum

waterplum

Просмотров: 352
6 обсуждают
Scarlet Sapphire
·
--
Статья
Государственные хакеры нацелились на глобальные криптовалютные кошелькиМасштаб недавней операции WaterPlum действительно пугает любого, у кого есть значительные цифровые активы. Национальное полицейское агентство Японии сообщило, что эта группа, связанная с Северной Кореей, сумела скомпрометировать более 30 000 устройств в огромном числе стран. Самая тревожная часть — это адресное поражение более 7 000 криптовалютных кошельков. Это было не какое-то простое brute force-«взломательство» протокола. Вместо этого эти хакеры использовали крайне целевую социальную инженерию через фальшивые кампании по набору персонала. Они ищут разработчиков и специалистов, заманивая их обещаниями вакансий, чтобы добиться того, что цели загрузят вредоносное ПО. Как только эта дверь открыта, безопасность всего кошелька и устройства может исчезнуть за мгновение.

Государственные хакеры нацелились на глобальные криптовалютные кошельки

Масштаб недавней операции WaterPlum действительно пугает любого, у кого есть значительные цифровые активы. Национальное полицейское агентство Японии сообщило, что эта группа, связанная с Северной Кореей, сумела скомпрометировать более 30 000 устройств в огромном числе стран. Самая тревожная часть — это адресное поражение более 7 000 криптовалютных кошельков.
Это было не какое-то простое brute force-«взломательство» протокола. Вместо этого эти хакеры использовали крайне целевую социальную инженерию через фальшивые кампании по набору персонала. Они ищут разработчиков и специалистов, заманивая их обещаниями вакансий, чтобы добиться того, что цели загрузят вредоносное ПО. Как только эта дверь открыта, безопасность всего кошелька и устройства может исчезнуть за мгновение.
… 🚨 СЕВЕРНАЯ КОРЕЯ ПРЕВРАТИЛА ФЕЙКОВЫЕ СОБЕСЕДОВАНИЯ В КРИПТОКРАЖУ НА $10,7 МЛН. 💀 Группа WaterPlum, за которой следят Япония, ФБР и союзные кибербезопасности, связана с Северной Кореей и напрямую нацелена на ИТ-инженеров через фальшивые вакансии. 💻 Заражено 30 000+ устройств 🌍 100+ стран и территорий 👛 Украдены данные из 7 000+ криптокошельков 💰 Как минимум ~$10,71 млн криптовалюты переведено на кошельки, контролируемые группой 🗓️ Активность фиксировалась с 12/2025 по 07/2026 Отдельно отмечается: японская полиция обнаружила «ферму ноутбуков», которую вела местная подельница, позволяющую северокорейским ИТ-инженерам управлять устройствами удалённо. Также WaterPlum ранее выдавали себя за кандидатов-инженеров, чтобы устроиться в bitFlyer, но их не приняли и они не причинили бирже ущерба. Самое страшное — не в уязвимости смарт-контракта. Здесь вектор атаки — сами люди. Криптокомпании становятся привлекательной целью, потому что персонал имеет доступ к private keys, инфраструктуре кошельков, системам бирж и внутренним данным. 🔥 СОБЕСЕДОВАНИЕ НА РАБОТУ БЫЛО ВЕКТОРОМ АТАКИ. Для команд в крипто/Web3 процесс найма теперь должен включать не только проверку резюме — верификацию кандидата, безопасность устройств и контроль доступа нужно рассматривать как часть security stack. Насколько, по-вашему, криптокомпаниям стоит ужесточить процесс найма, чтобы противостоять атакам такого типа? #northkorea #WaterPlum #crypto #Web3
…

🚨 СЕВЕРНАЯ КОРЕЯ ПРЕВРАТИЛА ФЕЙКОВЫЕ СОБЕСЕДОВАНИЯ В КРИПТОКРАЖУ НА $10,7 МЛН. 💀

Группа WaterPlum, за которой следят Япония, ФБР и союзные кибербезопасности, связана с Северной Кореей и напрямую нацелена на ИТ-инженеров через фальшивые вакансии.

💻 Заражено 30 000+ устройств
🌍 100+ стран и территорий
👛 Украдены данные из 7 000+ криптокошельков
💰 Как минимум ~$10,71 млн криптовалюты переведено на кошельки, контролируемые группой 🗓️ Активность фиксировалась с 12/2025 по 07/2026

Отдельно отмечается: японская полиция обнаружила «ферму ноутбуков», которую вела местная подельница, позволяющую северокорейским ИТ-инженерам управлять устройствами удалённо.

Также WaterPlum ранее выдавали себя за кандидатов-инженеров, чтобы устроиться в bitFlyer, но их не приняли и они не причинили бирже ущерба.

Самое страшное — не в уязвимости смарт-контракта.
Здесь вектор атаки — сами люди.

Криптокомпании становятся привлекательной целью, потому что персонал имеет доступ к private keys, инфраструктуре кошельков, системам бирж и внутренним данным.

🔥 СОБЕСЕДОВАНИЕ НА РАБОТУ БЫЛО ВЕКТОРОМ АТАКИ.

Для команд в крипто/Web3 процесс найма теперь должен включать не только проверку резюме — верификацию кандидата, безопасность устройств и контроль доступа нужно рассматривать как часть security stack.

Насколько, по-вашему, криптокомпаниям стоит ужесточить процесс найма, чтобы противостоять атакам такого типа?

#northkorea #WaterPlum #crypto #Web3
Северная Корея обвиняют в использовании поддельных собеседований при приёме на работу, чтобы похитить 10,7 млн долларов в криптовалюте ​Связанная с Северной Кореей хакерская кампания была вскрыта после того, как ей удалось «похитить» около 10,71 млн долларов более чем с 7.000 криптокошельков. Это общее предупреждение одновременно направили 7 ведомств по линии безопасности и разведки из Японии, США, Австралии и Германии. ​Название кампании: В Японии её называют WaterPlum, а специалисты по кибербезопасности, как правило, знают её под именем Contagious Interview. ​Масштаб: С декабря 2025 года по июль 2026 года эта группа заразила около 30.000 устройств в более чем 100 странах. ​Цель: Разработчики, инженеры и персонал, работающий в сферах крипто, блокчейна и Web3. ​Схема: Выдавая себя за компании в сфере ИИ, NFT или криптовалют, злоумышленники набирают сотрудников. Группа приглашает кандидатов на технические собеседования, а затем подталкивает загрузить файл с заданием для теста или «починить» видеозвонок. На самом деле эти файлы содержат вредоносный код, включая BeaverTail, InvisibleFerret и StoatWaffle. ​Продвинутая технология: На собеседовании используют ИИ для подмены лица (deepfake), а также применяют «призрачные» компьютерные стойки (laptop farm), чтобы скрыть реальное местоположение. Япония впервые пресекла такую laptop farm на своей территории. ​Кто стоит за организацией: По оценке ФБР и японской полиции, WaterPlum вместе с этой удалённой сетью «IT-трудоустройства» относится к одному и тому же оборонному ведомству Северной Кореи. Статья носит характер информационного обновления. Если вы вдруг получили приглашение на собеседование с зарплатой в миллионы долларов от какой-то загадочной blockchain-компании и вас попросили загрузить файл .exe, чтобы «проверить камеру», поздравляем — вы уже готовите спонсирование космической программы какой-то страны! ​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
Северная Корея обвиняют в использовании поддельных собеседований при приёме на работу, чтобы похитить 10,7 млн долларов в криптовалюте

​Связанная с Северной Кореей хакерская кампания была вскрыта после того, как ей удалось «похитить» около 10,71 млн долларов более чем с 7.000 криптокошельков. Это общее предупреждение одновременно направили 7 ведомств по линии безопасности и разведки из Японии, США, Австралии и Германии.
​Название кампании: В Японии её называют WaterPlum, а специалисты по кибербезопасности, как правило, знают её под именем Contagious Interview.
​Масштаб: С декабря 2025 года по июль 2026 года эта группа заразила около 30.000 устройств в более чем 100 странах.
​Цель: Разработчики, инженеры и персонал, работающий в сферах крипто, блокчейна и Web3.
​Схема: Выдавая себя за компании в сфере ИИ, NFT или криптовалют, злоумышленники набирают сотрудников. Группа приглашает кандидатов на технические собеседования, а затем подталкивает загрузить файл с заданием для теста или «починить» видеозвонок. На самом деле эти файлы содержат вредоносный код, включая BeaverTail, InvisibleFerret и StoatWaffle.
​Продвинутая технология: На собеседовании используют ИИ для подмены лица (deepfake), а также применяют «призрачные» компьютерные стойки (laptop farm), чтобы скрыть реальное местоположение. Япония впервые пресекла такую laptop farm на своей территории.
​Кто стоит за организацией: По оценке ФБР и японской полиции, WaterPlum вместе с этой удалённой сетью «IT-трудоустройства» относится к одному и тому же оборонному ведомству Северной Кореи.
Статья носит характер информационного обновления. Если вы вдруг получили приглашение на собеседование с зарплатой в миллионы долларов от какой-то загадочной blockchain-компании и вас попросили загрузить файл .exe, чтобы «проверить камеру», поздравляем — вы уже готовите спонсирование космической программы какой-то страны!

​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
Северная Корея обманула на $30K, украла $10,7M в криптовалюте - Хакерская группа из Северной Кореи под названием WaterPlum запустила мошенническую кампанию с поддельными предложениями работы в крипто-, AI- и NFT-компаниях. - Цель — разработчики программного обеспечения, что привело к заражению как минимум 30.000 устройств более чем в 100 странах. - Кампания направлена на кражу данных и криптоактивов, а общий ущерб оценивается примерно в $10,7 млн. - Случившееся подчеркивает растущий риск киберугроз в технологическом и криптосообществе. #BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT Security BTC ETH $btc $eth vlikevn Titanbot Источник: CoinTelegraph
Северная Корея обманула на $30K, украла $10,7M в криптовалюте

- Хакерская группа из Северной Кореи под названием WaterPlum запустила мошенническую кампанию с поддельными предложениями работы в крипто-, AI- и NFT-компаниях.
- Цель — разработчики программного обеспечения, что привело к заражению как минимум 30.000 устройств более чем в 100 странах.
- Кампания направлена на кражу данных и криптоактивов, а общий ущерб оценивается примерно в $10,7 млн.
- Случившееся подчеркивает растущий риск киберугроз в технологическом и криптосообществе.

#BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT Security BTC ETH

$btc $eth

vlikevn Titanbot

Источник: CoinTelegraph
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона