هکرهای WaterPlum کره شمالی ۱۰.۷ میلیون دلار ارز دیجیتال دزدیدند، ژاپن و متحدانش می‌گویند

تحلیل
این هشدار مشترک نشان‌دهنده تغییری از تحقیقات خصوصی تهدید به انتساب رسمی دولتی است، به‌طوری‌که هفت سازمان WaterPlum را نام برده و این عملیات را به دفتر کل ۳۱۳ اداره صنایع مهمات کره شمالی مرتبط می‌کنند. رقم تأییدشده حدود ۱۰.۷۱ میلیون دلار منتقل‌شده است، اما اهمیت راهبردی در روش نهفته است: شخصیت‌های جعلی استخدام‌کننده که توسعه‌دهندگان در شرکت‌های هوش مصنوعی، ارز دیجیتال و NFT را هدف می‌گیرند، که خطوط استخدام را به سطح حمله برای کل صنعت تبدیل می‌کند. از آنجا که انتساب اکنون عمومی و چندجانبه است، انتظار تعیین تحریم‌ها، راهنمایی‌های امنیتی متمرکز بر توسعه‌دهندگان، و فشار بر پلتفرم‌های استخدام و کیف‌پول‌ها برای علامت‌گذاری این طعمه‌ها را داشته باشید. پرسش‌های باز این است که آیا سازمان‌های دیگر انتساب‌های خود را اضافه می‌کنند، آیا وجوه دزدیده‌شده ردیابی و مسدود می‌شوند، و آیا همان تکنیک‌ها تحت نام‌های مستعار جدید دوباره ظاهر می‌شوند.

اگر بازخورد یا سؤالی درباره این محتوا دارید، لطفاً با ما از طریق crypto.news@kcex.com ارتباط بگیرید.

مطلب هکرهای WaterPlum کره شمالی ۱۰.۷ میلیون دلار ارز دیجیتال دزدیدند، ژاپن و متحدانش می‌گویند در BitcoinEthereumNews.com منتشر شد.

آژانس پلیس ملی ژاپن، همراه با اف‌بی‌آی و سازمان‌های امنیتی در استرالیا و آلمان، نامی را برای یک گروه کره شمالی که خود را به عنوان استخدام‌کنندگان فناوری جا می‌زد و در حین سرقت ارز دیجیتال از متخصصان فناوری اطلاعات در سراسر جهان، مشخص کرده‌اند. آن‌ها دارایی‌هایی به ارزش ۱.۷ میلیارد ین (حدود ۱۰.۷۱ میلیون دلار) را به کره شمالی منتقل کردند. این گروه WaterPlum نام دارد اما از «Contagious Interview» به عنوان نام مستعار استفاده می‌کند و بر اساس یک هشدار مشترک که هفت سازمان در روز جمعه، ۱۸ سپتامبر ۲۰۲۶ منتشر کردند، قربانیانی در سراسر جهان از جمله ژاپن، آمریکا، اروپا و فراتر از آن را هدف قرار داده است. هفت سازمان، یک انتساب عمومی در این هشدار نام هفت سازمان دیده می‌شود: دفتر امنیت سایبری ملی ژاپن، NPA، اف‌بی‌آی، مرکز جرایم سایبری وزارت دفاع، مرکز امنیت سایبری ASD استرالیا، و همچنین BND و BfV آلمان. این اعلامیه تحت چارچوب «انتساب عمومی» انجام شد، اقدامی با هدف بازداشتن حملات آینده از طریق افشای دولت یا گروه پشت یک حمله سایبری مخرب. بر اساس ارزیابی NPA و اف‌بی‌آی، هکرهای WaterPlum، همراه با گروهی از کارگران فناوری اطلاعات کره شمالی، تحت فرمان دفتر کل ۳۱۳ اداره صنایع مهمات، واحدی تحت نظارت کمیته مرکزی حزب کارگران کره، قرار دارند. این بدان معناست که این عملیات بخشی از طرح بزرگ‌تری بود که پیونگ‌یانگ برای تأمین مالی برنامه تسلیحاتی خود استفاده می‌کرد. آژانس‌های اطلاعاتی آمریکا در گذشته نیز در جریان یک مورد سرقت ارز دیجیتال توسط کره شمالی همین اتهام را مطرح کرده‌اند، اتهامی که رژیم کره شمالی شدیداً آن را رد می‌کند. چگونه طرح شغل جعلی کره شمالی کار می‌کرد این طرح به این شکل کار می‌کرد: هکرها خود را به عنوان مدیران استخدام در شرکت‌های هوش مصنوعی، پروژه‌های ارز دیجیتال و استارتاپ‌های NFT جا می‌زدند و پیشنهادهای شغلی غیرقابل مقاومت به توسعه‌دهندگان نرم‌افزار ارائه می‌دادند. متقاضیان سپس در مصاحبه‌های فنی شرکت می‌کردند یا تکالیف کدنویسی را انجام می‌دادند پیش از آنکه…

توضیحات قانونی: مقالات بازنشر شده در این وب‌سایت از پلتفرم‌های عمومی گرفته شده و صرفاً جنبه مرجع دارند. این مقالات نمایانگر دیدگاه یا نظرات KCEX نیستند. تمامی حقوق کپی‌رایت متعلق به نویسندگان اصلی است. اگر معتقدید که هر مقاله‌ای حقوق شخص ثالث را نقض می‌کند، لطفاً با آدرس crypto.news@kcex.com تماس بگیرید تا حذف شود. KCEX هیچ نمایندگی یا تضمینی درباره زمان‌بندی، دقت یا کامل بودن مقالات بازنشر شده نمی‌دهد و هیچ مسئولیتی در قبال هیچ اقدام یا تصمیمی که بر اساس این محتوا گرفته شود، نمی‌پذیرد. محتوای بازنشر شده صرفاً برای اطلاع‌رسانی است و هیچ‌گونه مشاوره، تأیید یا مبنایی برای تصمیمات تجاری، مالی، حقوقی و/یا مالیاتی محسوب نمی‌شود.