북한의 WaterPlum 해커들이 암호화폐 1,070만 달러를 훔쳤다고 일본과 동맹국들이 밝혀

분석
이번 공동 권고는 민간 위협 연구에서 공식적인 국가 귀속으로의 전환을 의미하며, 7개 기관이 WaterPlum을 지목하고 이 작전을 북한 군수공업부 313총국과 연결지었다. 확인된 금액은 약 1,071만 달러가 유출된 것이지만, 전략적 중요성은 그 수법에 있다: AI, 암호화폐, NFT 기업의 개발자들을 겨냥한 가짜 채용 담당자 페르소나로, 이는 채용 파이프라인을 업계 전체의 공격 표면으로 바꾼다. 귀속이 이제 공개적이고 다자간으로 이루어졌기 때문에, 제재 지정, 개발자 대상 보안 지침, 그리고 이러한 유인책을 신고하도록 채용 플랫폼과 지갑에 대한 압박이 예상된다. 남은 질문은 다른 기관들이 자체적인 귀속을 추가할지, 도난 자금이 추적되어 동결될 수 있을지, 그리고 동일한 수법이 새로운 별칭으로 다시 나타날지 여부이다.

이 콘텐츠에 대한 피드백이나 질문이 있으시면 crypto.news@kcex.com으로 문의해 주세요

북한의 WaterPlum 해커들이 암호화폐 1,070만 달러를 훔쳤다고 일본과 동맹국들이 밝혀라는 글은 BitcoinEthereumNews.com에 게재되었습니다.

일본 경찰청은 FBI와 호주, 독일의 보안 기관들과 함께 전 세계 IT 전문가들을 상대로 암호화폐를 훔치면서 기술 분야 채용 담당자를 사칭한 북한 단체의 이름을 밝혀냈다. 이들은 17억 엔(약 1,071만 달러) 상당의 자산을 북한으로 빼돌렸다. 이 조직은 WaterPlum이라고 불리지만 ‘Contagious Interview’라는 별칭을 사용하며, 2026년 9월 18일 금요일에 7개 기관이 발표한 공동 권고에 따르면 일본, 미국, 유럽 및 그 외 지역을 포함한 전 세계의 피해자들을 표적으로 삼았다. Seven agencies, one public attribution 이 권고에는 7개 기관의 이름이 담겨 있다: 일본 국가사이버안보실, 경찰청, FBI, 국방부 사이버범죄센터, 호주의 ASD 사이버보안센터, 그리고 독일의 BND와 BfV. 이 발표는 악의적인 사이버 공격 배후의 국가나 단체를 폭로함으로써 향후 공격을 억제하려는 목적의 ‘공개 귀속’ 프레임워크 아래 이루어졌다. 경찰청과 FBI의 평가에 따르면, WaterPlum의 해커들은 북한 IT 노동자 그룹과 함께 조선로동당 중앙위원회의 후원 아래 있는 군수공업부 313총국의 지휘를 받고 있다. 이는 이 작전이 평양이 무기 프로그램 자금을 조달하기 위해 사용한 더 큰 계획의 일부였음을 의미한다. 미국 정보 기관들은 과거 북한의 암호화폐 절도 사건 당시에도 같은 혐의를 제기한 바 있으며, 북한 정권은 이 혐의를 강력히 부인하고 있다. 북한의 가짜 채용 사기 수법은 어떻게 작동했나 이 사기 수법은 이렇게 작동했다: 해커들은 AI 기업, 암호화폐 벤처, NFT 스타트업의 채용 담당자를 사칭하며 소프트웨어 개발자들에게 거부할 수 없는 채용 제안을 했다. 지원자들은 기술 면접을 보거나 코딩 과제를 완료한 뒤…

면책 조항: 본 웹사이트에 재게시된 기사는 공개 플랫폼에서 제공된 자료이며 참고용으로만 제공됩니다. 해당 기사는 KCEX의 견해나 의견을 대변하지 않습니다. 모든 저작권은 원 저작자에게 있습니다. 재게시된 기사가 제3자의 권리를 침해한다고 판단되는 경우, 삭제를 위해 crypto.news@kcex.com으로 연락해 주시기 바랍니다. KCEX는 재게시된 기사의 적시성, 정확성 또는 완전성에 대해 어떠한 진술이나 보증도 하지 않으며, 해당 콘텐츠를 기반으로 한 어떠한 조치나 결정에 대해서도 책임을 지지 않습니다. 재게시된 자료는 정보 제공 목적으로만 제공되며, 상업적, 금융적, 법적 및/또는 세무상 결정에 대한 조언, 보증 또는 근거가 되지 않습니다.