🚨 СЕВЕРНАЯ КОРЕЯ ПРЕВРАТИЛА ФЕЙКОВЫЕ СОБЕСЕДОВАНИЯ В КРИПТОКРАЖУ НА $10,7 МЛН. 💀

Группа WaterPlum, за которой следят Япония, ФБР и союзные кибербезопасности, связана с Северной Кореей и напрямую нацелена на ИТ-инженеров через фальшивые вакансии.

💻 Заражено 30 000+ устройств
🌍 100+ стран и территорий
👛 Украдены данные из 7 000+ криптокошельков
💰 Как минимум ~$10,71 млн криптовалюты переведено на кошельки, контролируемые группой 🗓️ Активность фиксировалась с 12/2025 по 07/2026

Отдельно отмечается: японская полиция обнаружила «ферму ноутбуков», которую вела местная подельница, позволяющую северокорейским ИТ-инженерам управлять устройствами удалённо.

Также WaterPlum ранее выдавали себя за кандидатов-инженеров, чтобы устроиться в bitFlyer, но их не приняли и они не причинили бирже ущерба.

Самое страшное — не в уязвимости смарт-контракта.
Здесь вектор атаки — сами люди.

Криптокомпании становятся привлекательной целью, потому что персонал имеет доступ к private keys, инфраструктуре кошельков, системам бирж и внутренним данным.

🔥 СОБЕСЕДОВАНИЕ НА РАБОТУ БЫЛО ВЕКТОРОМ АТАКИ.

Для команд в крипто/Web3 процесс найма теперь должен включать не только проверку резюме — верификацию кандидата, безопасность устройств и контроль доступа нужно рассматривать как часть security stack.

Насколько, по-вашему, криптокомпаниям стоит ужесточить процесс найма, чтобы противостоять атакам такого типа?

#northkorea #WaterPlum #crypto #Web3