Северокорейская хакерская группа WaterPlum заразила более 30 000 устройств через поддельные собеседования по фальшивым вакансиям, охватив более 100 стран и похитив криптоактивы на 10,7 млн долларов. Они выдавали себя за HR компаний в сфере криптовалют, ИИ и NFT — отправляли разработчикам приглашения к собеседованию, назначали интервью, устанавливали «инструмент для собеседований», а затем вместе кошельки и устройства оказывались взломаны.

Я давно слежу за этой цепочкой: цепочка трудоустройства — это самый уязвимый вход для разработчиков, потому что на той стороне указаны название компании и описание вакансии (JD), и вам сложно сохранять настороженность по отношению к «собеседующему». Группы государственного масштаба превращают HR в лицевую сторону кражи — затраты настолько низкие, что достаточно нескольких фальшивых аккаунтов.

30 000 устройств, более 100 стран, 10,7 млн долларов. В среднем каждое устройство приносит меньше 360 долларов, но при этом добывают приватные ключи разработчиков, кодовые репозитории и права доступа к внутренним системам. $BTC