Nhóm tin tặc Bắc Triều Tiên WaterPlum sử dụng các quy trình tuyển dụng giả mạo để lấy tiền hoặc thông tin đăng nhập từ hơn 7.000 ví crypto và chuyển khoảng 10,71 triệu USD về Bắc Triều Tiên. Theo Odaily, nhóm này đã làm nhiễm ít nhất 30.000 thiết bị tại hơn 100 quốc gia trong giai đoạn từ tháng 12 năm 2025 đến tháng 7 năm 2026.

WaterPlum đóng vai một AI, công ty crypto hoặc NFT và liên hệ với các nhà phát triển qua mạng xã hội, nền tảng tuyển dụng và nền tảng freelance. Nó sử dụng các buổi phỏng vấn kỹ thuật hoặc bài tập mã hóa để lừa mục tiêu tải xuống các tệp chứa phần mềm độc hại. Các mục tiêu bao gồm nhà thiết kế web, kỹ sư và những người làm việc trong crypto, blockchain và Web3.

Cơ quan thực thi pháp luật Nhật Bản cũng đã phá dỡ một trang trại laptop trong nước lần đầu tiên và phát hiện các tài sản tiền mã hóa trị giá hàng trăm triệu yên đã được chuyển ra nước ngoài. Các điều tra viên cho biết WaterPlum và một số lao động IT từ xa người Bắc Triều Tiên đều có liên quan đến Cục Tư lệnh 313 thuộc Phòng Công nghiệp Vũ khí của Bắc Triều Tiên và dùng chung các địa chỉ IP để truy cập trang trại laptop cùng các dịch vụ việc làm.