مطلب هکرهای WaterPlum کره شمالی ۱۰.۷ میلیون دلار ارز دیجیتال دزدیدند، ژاپن و متحدانش میگویند در BitcoinEthereumNews.com منتشر شد.
آژانس پلیس ملی ژاپن، همراه با افبیآی و سازمانهای امنیتی در استرالیا و آلمان، نامی را برای یک گروه کره شمالی که خود را به عنوان استخدامکنندگان فناوری جا میزد و در حین سرقت ارز دیجیتال از متخصصان فناوری اطلاعات در سراسر جهان، مشخص کردهاند. آنها داراییهایی به ارزش ۱.۷ میلیارد ین (حدود ۱۰.۷۱ میلیون دلار) را به کره شمالی منتقل کردند. این گروه WaterPlum نام دارد اما از «Contagious Interview» به عنوان نام مستعار استفاده میکند و بر اساس یک هشدار مشترک که هفت سازمان در روز جمعه، ۱۸ سپتامبر ۲۰۲۶ منتشر کردند، قربانیانی در سراسر جهان از جمله ژاپن، آمریکا، اروپا و فراتر از آن را هدف قرار داده است. هفت سازمان، یک انتساب عمومی در این هشدار نام هفت سازمان دیده میشود: دفتر امنیت سایبری ملی ژاپن، NPA، افبیآی، مرکز جرایم سایبری وزارت دفاع، مرکز امنیت سایبری ASD استرالیا، و همچنین BND و BfV آلمان. این اعلامیه تحت چارچوب «انتساب عمومی» انجام شد، اقدامی با هدف بازداشتن حملات آینده از طریق افشای دولت یا گروه پشت یک حمله سایبری مخرب. بر اساس ارزیابی NPA و افبیآی، هکرهای WaterPlum، همراه با گروهی از کارگران فناوری اطلاعات کره شمالی، تحت فرمان دفتر کل ۳۱۳ اداره صنایع مهمات، واحدی تحت نظارت کمیته مرکزی حزب کارگران کره، قرار دارند. این بدان معناست که این عملیات بخشی از طرح بزرگتری بود که پیونگیانگ برای تأمین مالی برنامه تسلیحاتی خود استفاده میکرد. آژانسهای اطلاعاتی آمریکا در گذشته نیز در جریان یک مورد سرقت ارز دیجیتال توسط کره شمالی همین اتهام را مطرح کردهاند، اتهامی که رژیم کره شمالی شدیداً آن را رد میکند. چگونه طرح شغل جعلی کره شمالی کار میکرد این طرح به این شکل کار میکرد: هکرها خود را به عنوان مدیران استخدام در شرکتهای هوش مصنوعی، پروژههای ارز دیجیتال و استارتاپهای NFT جا میزدند و پیشنهادهای شغلی غیرقابل مقاومت به توسعهدهندگان نرمافزار ارائه میدادند. متقاضیان سپس در مصاحبههای فنی شرکت میکردند یا تکالیف کدنویسی را انجام میدادند پیش از آنکه…
