Солтүстік Кореяның WaterPlum хакерлері криптовалютадан 10,7 млн доллар ұрлады, Жапония мен одақтастар мәлімдеді

Талдау
Бірлескен ескерту жеке қауіп-қатер зерттеулерінен ресми мемлекеттік атрибуцияға көшуді білдіреді: жеті агенттік WaterPlum-ды атап, операцияны Солтүстік Кореяның Қару-жарақ өнеркәсібі департаментінің 313 Бас бюросымен байланыстырды. Расталған сома шамамен 10,71 миллион доллар аударылды, бірақ стратегиялық маңызы әдісте: AI, криптовалюта және NFT фирмаларындағы әзірлеушілерді нысанаға алған жалған рекрутер бейнелері жалдау арналарын бүкіл индустрия үшін шабуыл бетіне айналдырады. Атрибуция енді жария және көпжақты болғандықтан, санкциялық белгілеулерді, әзірлеушілерге бағытталған қауіпсіздік нұсқаулықтарын және жалдау платформалары мен әмияндарға осы тұзақтарды белгілеуге қысымды күту керек. Ашық сұрақтар: басқа агенттіктер өз атрибуцияларын қоса ма, ұрланған қаражат іздестіріліп, қатырыла ма және сол тактика жаңа лақап аттармен қайта пайда бола ма.

Егер осы контент туралы пікіріңіз немесе сұрақтарыңыз болса, бізге crypto.news@kcex.com арқылы хабарласыңыз

Солтүстік Кореяның WaterPlum хакерлері криптовалютадан 10,7 млн доллар ұрлады, Жапония мен одақтастар мәлімдеді деген жазба BitcoinEthereumNews.com сайтында жарияланды.

Жапонияның Ұлттық полиция агенттігі ФБР-мен және Австралия мен Германияның қауіпсіздік агенттіктерімен бірге әлемдегі IT мамандарынан криптовалюта ұрлай отырып, техникалық рекрутерлер ретінде көрінген Солтүстік Корея тобының атын атады. Олар 1,7 миллиард иен (шамамен 10,71 миллион доллар) сомасындағы активтерді Солтүстік Кореяға аударды. Топ WaterPlum деп аталады, бірақ «Contagious Interview» деген лақап атты пайдаланады және олар Жапония, АҚШ, Еуропа және одан тыс жерлерді қоса алғанда, бүкіл әлемдегі құрбандарды нысанаға алды, делінген жеті агенттіктің 2026 жылғы 18 қыркүйек, жұма күні жариялаған бірлескен ескертуінде. Жеті агенттік, бір жария атрибуция Ескертуде жеті агенттіктің атауы бар: Жапонияның Ұлттық киберқауіпсіздік кеңсесі, NPA, ФБР, Қорғаныс департаментінің киберқылмыс орталығы, Австралияның ASD киберқауіпсіздік орталығы, сондай-ақ Германияның BND және BfV. Хабарлама «жария атрибуция» шеңберінде жасалды, бұл қауіпті кибершабуылдың артында тұрған мемлекетті немесе топты әшкерелеу арқылы болашақ шабуылдарды тежеуге бағытталған қадам. NPA мен ФБР-дің бағалауы бойынша, WaterPlum хакерлері Солтүстік Кореялық IT қызметкерлер тобымен бірге Корея Еңбек партиясы Орталық комитетінің қамқорлығындағы Қару-жарақ өнеркәсібі департаментінің 313 Бас бюросының қолбасшылығында. Бұл операция Пхеньянның қару-жарақ бағдарламасын қаржыландыру үшін пайдаланған ауқымды жоспарының бөлігі болғанын білдіреді. АҚШ барлау агенттіктері бұған дейін Солтүстік Кореяның криптовалюта ұрлығы эпизодында дәл осындай айып таққан, Солтүстік Корея режимі бұл айыпты қатты жоққа шығарады. Солтүстік Кореяның жалған жұмыс схемасы қалай жұмыс істеді Схема былай жұмыс істеді: хакерлер AI фирмалары, криптовалюта кәсіпорындары және NFT стартаптарындағы жалдау менеджерлері ретінде көрініп, бағдарламалық жасақтама әзірлеушілеріне тойтарыс беруге болмайтын жұмыс ұсыныстарын берді. Өтініш берушілер содан кейін техникалық сұхбаттарға қатысып немесе кодтау тапсырмаларын орындап, содан кейін…

Жауапкершіліктен бас тарту: Осы веб-сайтта қайта жарияланған мақалалар ашық платформалардан алынған және тек анықтамалық мақсатта ұсынылады. Бұл мақалалар KCEX көзқарасын немесе пікірін білдірмейді. Барлық авторлық құқықтар бастапқы авторларға тиесілі. Егер кез келген қайта жарияланған мақала үшінші тараптың құқықтарын бұзады деп санасаңыз, оны жою үшін crypto.news@kcex.com мекенжайына хабарласыңыз. KCEX қайта жарияланған мақалалардың уақтылығы, дәлдігі немесе толықтығы жөнінде ешқандай мәлімдеме немесе кепілдік бермейді және мұндай мазмұнға негізделген кез келген әрекеттер немесе шешімдер үшін жауапты болмайды. Қайта жарияланған материалдар тек ақпараттық мақсатта берілген және қандай да бір коммерциялық, қаржылық, құқықтық және/немесе салықтық шешімдер үшін кеңес, мақұлдау немесе негіз болып табылмайды.