Північнокорейські хакери WaterPlum викрали криптовалюти на $10,7 млн, заявляють Японія та союзники

Аналіз
Спільна рекомендація знаменує перехід від приватних досліджень загроз до офіційної державної атрибуції: сім відомств назвали WaterPlum і пов'язали операцію з 313-м Головним бюро Департаменту оборонної промисловості Північної Кореї. Підтверджена сума становить приблизно $10,71 млн переведених коштів, але стратегічне значення полягає в методі: фальшиві образи рекрутерів, націлені на розробників в AI-, криптовалютних і NFT-компаніях, що перетворює процеси найму на поверхню атаки для всієї галузі. Оскільки атрибуція тепер публічна й багатостороння, слід очікувати санкційних позначень, рекомендацій із безпеки, орієнтованих на розробників, і тиску на рекрутингові платформи та гаманці, щоб позначати такі приманки. Відкриті питання: чи додадуть інші відомства власні атрибуції, чи відстежать і заморозять викрадені кошти, і чи з'явиться та сама тактика під новими псевдонімами.

Якщо у вас є відгуки або запитання щодо цього контенту, зв’яжіться з нами за адресою crypto.news@kcex.com

Публікація «Північнокорейські хакери WaterPlum викрали криптовалюти на $10,7 млн, заявляють Японія та союзники» з'явилася на BitcoinEthereumNews.com.

Національне поліційне управління Японії разом з ФБР та органами безпеки Австралії й Німеччини встановили назву північнокорейського угруповання, яке видавало себе за технічних рекрутерів, викрадаючи криптовалюту в ІТ-фахівців по всьому світу. Вони перевели активи на суму 1,7 мільярда єн (близько $10,71 млн) до Північної Кореї. Угруповання називається WaterPlum, але використовує псевдонім «Contagious Interview», і воно атакувало жертв по всьому світу, зокрема в Японії, США, Європі та за їх межами, згідно зі спільною рекомендацією, яку сім відомств оприлюднили в п'ятницю, 18 вересня 2026 року. Сім відомств, одна публічна атрибуція У рекомендації зазначені назви семи відомств: Національне управління з кібербезпеки Японії, NPA, ФБР, Центр боротьби з кіберзлочинністю Міністерства оборони, Центр кібербезпеки ASD Австралії, а також BND і BfV Німеччини. Заяву було зроблено в межах рамок «публічної атрибуції» — кроку, спрямованого на стримування майбутніх атак шляхом розкриття держави або угруповання, що стоять за зловмисною кібератакою. За оцінкою NPA та ФБР, хакери WaterPlum разом із групою північнокорейських ІТ-працівників перебувають під командуванням 313-го Головного бюро Департаменту оборонної промисловості — підрозділу під егідою Центрального комітету Трудової партії Кореї. Це означає, що операція була частиною ширшого плану Пхеньяна з фінансування своєї збройової програми. Американські розвідувальні агенції висували таке саме звинувачення в минулому під час одного з епізодів північнокорейського викрадення криптовалюти, звинувачення, яке північнокорейський режим рішуче заперечує. Як працювала схема фальшивих вакансій Північної Кореї Схема працювала так: хакери видавали себе за наймальних менеджерів в AI-компаніях, криптовалютних підприємствах і NFT-стартапах, пропонуючи розробникам програмного забезпечення надзвичайно привабливі пропозиції роботи. Потім кандидати проходили технічні співбесіди або виконували завдання з програмування, перш ніж бути…

Відмова від відповідальності: Статті, повторно опубліковані на цьому вебсайті, взяті з публічних платформ і надаються лише для довідки. Ці статті не відображають погляди чи думки KCEX. Усі авторські права належать оригінальним авторам. Якщо ви вважаєте, що будь-яка повторно опублікована стаття порушує права третьої сторони, будь ласка, зв’яжіться з crypto.news@kcex.com для її видалення. KCEX не робить жодних заяв і не надає жодних гарантій щодо своєчасності, точності або повноти повторно опублікованих статей і не несе відповідальності за будь-які дії чи рішення, прийняті на основі такого контенту. Повторно опубліковані матеріали призначені лише для інформаційних цілей і не є порадою, схваленням або підставою для будь-яких комерційних, фінансових, юридичних та/або податкових рішень.