Los hackers WaterPlum de Corea del Norte robaron 10,7 millones de dólares en criptomonedas, según Japón y sus aliados

Análisis
El aviso conjunto marca un cambio de la investigación privada de amenazas a la atribución estatal formal, con siete agencias nombrando a WaterPlum y vinculando la operación a la 313 Oficina General del Departamento de Industria de Municiones de Corea del Norte. La cifra confirmada es de aproximadamente 10,71 millones de dólares desviados, pero la importancia estratégica radica en el método: personas falsas de reclutadores dirigidas a desarrolladores de empresas de IA, criptomonedas y NFT, lo que convierte los canales de contratación en una superficie de ataque para toda la industria. Debido a que la atribución ahora es pública y multilateral, cabe esperar designaciones de sanciones, orientación de seguridad dirigida a desarrolladores y presión sobre las plataformas de reclutamiento y las carteras para que señalen estos señuelos. Las preguntas abiertas son si otras agencias añadirán sus propias atribuciones, si los fondos robados serán rastreados y congelados, y si las mismas tácticas reaparecerán bajo nuevos alias.

Si tienes comentarios o preguntas sobre este contenido, contáctanos en crypto.news@kcex.com

La publicación Los hackers WaterPlum de Corea del Norte robaron 10,7 millones de dólares en criptomonedas, según Japón y sus aliados apareció en BitcoinEthereumNews.com.

La Agencia Nacional de Policía de Japón, junto con el FBI y agencias de seguridad de Australia y Alemania, han puesto nombre a un grupo norcoreano que se hacía pasar por reclutadores tecnológicos mientras robaba criptomonedas a profesionales de TI de todo el mundo. Desviaron activos por valor de 1.700 millones de yenes (unos 10,71 millones de dólares) a Corea del Norte. El grupo se llama WaterPlum, pero utiliza "Contagious Interview" como alias, y atacó a víctimas de todo el mundo, incluidos Japón, Estados Unidos, Europa y más allá, según un aviso conjunto que las siete agencias publicaron el viernes 18 de septiembre de 2026. Siete agencias, una atribución pública El aviso incluye los nombres de siete agencias: la Oficina Nacional de Ciberseguridad de Japón, la NPA, el FBI, el Centro de Delitos Cibernéticos del Departamento de Defensa, el Centro de Seguridad Cibernética ASD de Australia, así como el BND y el BfV de Alemania. El anuncio se hizo bajo un marco de "atribución pública", una medida destinada a disuadir futuros ataques al exponer al Estado o grupo detrás de un ciberataque malicioso. Según la evaluación de la NPA y el FBI, los hackers de WaterPlum, junto con un grupo de trabajadores de TI norcoreanos, están bajo el mando de la 313 Oficina General del Departamento de Industria de Municiones, una unidad bajo los auspicios del Comité Central del Partido de los Trabajadores de Corea. Eso significa que la operación formaba parte de un plan mayor que Pyongyang utilizó para financiar su programa de armas. Las agencias de inteligencia estadounidenses han presentado el mismo cargo en el pasado durante un episodio de robo de criptomonedas por parte de Corea del Norte, un cargo que el régimen norcoreano niega vehementemente. Cómo funcionó el esquema de empleos falsos de Corea del Norte El esquema funcionaba así: los hackers se hacían pasar por gerentes de contratación en empresas de IA, proyectos de criptomonedas y startups de NFT, ofreciendo ofertas de trabajo irresistibles a desarrolladores de software. Los solicitantes luego se sometían a entrevistas técnicas o completaban tareas de programación antes de ser…

Descargo de responsabilidad: Los artículos republicados en este sitio web provienen de plataformas públicas y son solo para referencia. Estos artículos no representan los puntos de vista ni las opiniones de KCEX. Todos los derechos de autor pertenecen a sus autores originales. Si considera que algún artículo republicado infringe los derechos de un tercero, póngase en contacto con crypto.news@kcex.com para solicitar su eliminación. KCEX no hace ninguna declaración ni garantía sobre la actualidad, exactitud o integridad de los artículos republicados, y no será responsable de ninguna acción o decisión tomada en base a dicho contenido. Los materiales republicados tienen fines únicamente informativos y no constituyen asesoramiento, respaldo ni base para ninguna decisión comercial, financiera, legal y/o fiscal.