Хакеры, связанные с Северной Кореей, заразили 30 000+ устройств и вывели $10,7 млн со счетов 7 000+ криптокошельков — используя в качестве способа доставки поддельные собеседования на работу.
Новости: совместное уведомление семи государственных ведомств (японской NPA и Национального управления по кибербезопасности, ФБР, Центра по киберпреступлениям Минобороны США, австралийской ASD и германских BND/BfV) сообщает, что группа, связанная с Северной Кореей и отслеживаемая как «WaterPlum» (также «Contagious Interview»), заражала устройства в более чем 100 странах в период с декабря 2025 по июль 2026 года. Группа выдает себя за рекрутеров крипто-, AI- и NFT-компаний на досках вакансий и в соцсетях, заманивая разработчиков на поддельные технические интервью и задания по кодингу, которые незаметно доставляют вредоносное ПО. По данным расследователей, группа действует в рамках 313-го Главного управления Департамента промышленности боеприпасов Северной Кореи, а полиция Японии отдельно демонтировала «ферму ноутбуков», которая позволяла зарубежным северокорейским IT-работникам выдавать себя за местных сотрудников.
Суть: это не эксплойт смарт-контракта и не взлом биржи — это социальная инженерия, нацеленная непосредственно на отдельных разработчиков, поэтому ни протокольный аудит, ни команда безопасности биржи не могут это остановить. Жертва — тот, у кого кошелек находится на той же машине, которую он использует для подачи заявок на работу.
Наше мнение: $10,7 млн — относительно скромная цифра по меркам криптохаков, но важнее то, что схема — фейковые воронки рекрутинга, охватывающие тысячи добросовестных разработчиков — является главным выводом, а не сумма в долларах.
Если вы недавно проходили «тест по кодингу» у крипто-рекрутера, заставит ли это вас проверить свою машину?
Не является финансовым советом. Проведите собственное исследование (DYOR).
$BTC #CryptoNews #Security #NorthKorea
Новости: совместное уведомление семи государственных ведомств (японской NPA и Национального управления по кибербезопасности, ФБР, Центра по киберпреступлениям Минобороны США, австралийской ASD и германских BND/BfV) сообщает, что группа, связанная с Северной Кореей и отслеживаемая как «WaterPlum» (также «Contagious Interview»), заражала устройства в более чем 100 странах в период с декабря 2025 по июль 2026 года. Группа выдает себя за рекрутеров крипто-, AI- и NFT-компаний на досках вакансий и в соцсетях, заманивая разработчиков на поддельные технические интервью и задания по кодингу, которые незаметно доставляют вредоносное ПО. По данным расследователей, группа действует в рамках 313-го Главного управления Департамента промышленности боеприпасов Северной Кореи, а полиция Японии отдельно демонтировала «ферму ноутбуков», которая позволяла зарубежным северокорейским IT-работникам выдавать себя за местных сотрудников.
Суть: это не эксплойт смарт-контракта и не взлом биржи — это социальная инженерия, нацеленная непосредственно на отдельных разработчиков, поэтому ни протокольный аудит, ни команда безопасности биржи не могут это остановить. Жертва — тот, у кого кошелек находится на той же машине, которую он использует для подачи заявок на работу.
Наше мнение: $10,7 млн — относительно скромная цифра по меркам криптохаков, но важнее то, что схема — фейковые воронки рекрутинга, охватывающие тысячи добросовестных разработчиков — является главным выводом, а не сумма в долларах.
Если вы недавно проходили «тест по кодингу» у крипто-рекрутера, заставит ли это вас проверить свою машину?
Не является финансовым советом. Проведите собственное исследование (DYOR).
$BTC #CryptoNews #Security #NorthKorea
