Хакеры WaterPlum из Северной Кореи украли криптовалюту на $10,7 млн, заявляют Япония и союзники

Анализ
Совместное предупреждение знаменует переход от частных исследований угроз к официальной государственной атрибуции: семь ведомств назвали WaterPlum и связали операцию с 313-м Главным бюро Департамента военной промышленности Северной Кореи. Подтверждённая сумма составляет примерно $10,71 млн, но стратегическое значение заключается в методе: фальшивые личности рекрутеров, нацеленные на разработчиков в компаниях в сфере ИИ, криптовалют и NFT, что превращает каналы найма в поверхность атаки для всей отрасли. Поскольку атрибуция теперь публична и многостороння, следует ожидать санкционных мер, рекомендаций по безопасности для разработчиков и давления на рекрутинговые платформы и кошельки с целью выявления таких приманок. Открытые вопросы: добавят ли другие ведомства свои атрибуции, будут ли отслежены и заморожены украденные средства и не появится ли та же тактика под новыми псевдонимами.

Если у вас есть отзывы или вопросы по этому контенту, свяжитесь с нами по адресу crypto.news@kcex.com

Публикация «Хакеры WaterPlum из Северной Кореи украли криптовалюту на $10,7 млн, заявляют Япония и союзники» появилась на BitcoinEthereumNews.com.

Национальное полицейское агентство Японии вместе с ФБР и органами безопасности Австралии и Германии назвали северокорейскую группу, которая выдавала себя за технических рекрутеров, одновременно похищая криптовалюту у IT-специалистов по всему миру. Они перевели активы на сумму 1,7 млрд иен (около $10,71 млн) в Северную Корею. Группировка называется WaterPlum, но использует псевдоним «Contagious Interview», и её жертвами стали люди по всему миру, включая Японию, США, Европу и другие регионы, согласно совместному предупреждению, опубликованному семью ведомствами в пятницу, 18 сентября 2026 года. Семь ведомств, одна публичная атрибуция В предупреждении указаны названия семи ведомств: Национальное управление по кибербезопасности Японии, NPA, ФБР, Центр по борьбе с киберпреступностью Министерства обороны, Центр кибербезопасности ASD Австралии, а также BND и BfV Германии. Заявление было сделано в рамках механизма «публичной атрибуции» — шага, направленного на сдерживание будущих атак путём раскрытия государства или группы, стоящих за вредоносной кибератакой. По оценке NPA и ФБР, хакеры WaterPlum вместе с группой северокорейских IT-работников находятся под командованием 313-го Главного бюро Департамента военной промышленности — подразделения, действующего под эгидой Центрального комитета Трудовой партии Кореи. Это означает, что операция была частью более масштабного плана Пхеньяна по финансированию своей оружейной программы. Американские разведслужбы выдвигали такое же обвинение в прошлом в ходе одного из эпизодов северокорейских краж криптовалюты, и северокорейский режим яростно это отрицает. Как работала схема с фальшивыми вакансиями Северной Кореи Схема работала так: хакеры выдавали себя за менеджеров по найму в компаниях в сфере ИИ, криптовалютных проектах и NFT-стартапах, предлагая разработчикам программного обеспечения неотразимые предложения о работе. Затем соискатели проходили технические собеседования или выполняли задания по программированию, прежде чем…

Отказ от ответственности: Статьи, повторно опубликованные на этом сайте, взяты с публичных платформ и предоставляются только для справки. Эти статьи не отражают взгляды или мнения KCEX. Все авторские права принадлежат первоначальным авторам. Если вы считаете, что какая-либо повторно опубликованная статья нарушает права третьей стороны, свяжитесь с crypto.news@kcex.com для ее удаления. KCEX не делает никаких заявлений и не дает никаких гарантий относительно своевременности, точности или полноты повторно опубликованных статей и не несет ответственности за любые действия или решения, принятые на основании такого контента. Повторно опубликованные материалы предназначены только для информационных целей и не являются советом, одобрением или основанием для принятия каких-либо коммерческих, финансовых, юридических и/или налоговых решений.