Tin tặc WaterPlum của Triều Tiên đánh cắp 10,7 triệu USD tiền mã hóa, Nhật Bản và các đồng minh cho biết

Phân tích
Khuyến cáo chung đánh dấu sự chuyển dịch từ nghiên cứu mối đe dọa tư nhân sang quy kết chính thức của nhà nước, với bảy cơ quan nêu tên WaterPlum và gắn chiến dịch với Tổng cục 313 thuộc Bộ Công nghiệp Quốc phòng Triều Tiên. Con số được xác nhận là khoảng 10,71 triệu USD bị chuyển đi, nhưng ý nghĩa chiến lược nằm ở phương thức: các nhân vật nhà tuyển dụng giả nhắm vào lập trình viên tại các công ty AI, tiền mã hóa và NFT, biến quy trình tuyển dụng thành bề mặt tấn công cho toàn ngành. Vì quy kết giờ đây đã công khai và đa phương, hãy kỳ vọng các lệnh trừng phạt, hướng dẫn an ninh nhắm vào lập trình viên, và áp lực lên các nền tảng tuyển dụng và ví để gắn cờ những mồi nhử này. Các câu hỏi mở là liệu các cơ quan khác có bổ sung quy kết của riêng họ không, liệu tiền bị đánh cắp có được truy vết và phong tỏa không, và liệu cùng thủ đoạn đó có tái xuất dưới bí danh mới không.

Nếu bạn có bất kỳ phản hồi hoặc câu hỏi nào về nội dung này, vui lòng liên hệ với chúng tôi qua crypto.news@kcex.com

Bài viết Tin tặc WaterPlum của Triều Tiên đánh cắp 10,7 triệu USD tiền mã hóa, Nhật Bản và các đồng minh cho biết đã xuất hiện trên BitcoinEthereumNews.com.

Cơ quan Cảnh sát Quốc gia Nhật Bản, cùng với FBI và các cơ quan an ninh tại Úc và Đức, đã đặt tên cho một nhóm người Triều Tiên giả danh nhà tuyển dụng công nghệ trong khi đánh cắp tiền mã hóa từ các chuyên gia công nghệ thông tin trên toàn cầu. Chúng đã chuyển 1,7 tỷ yên (khoảng 10,71 triệu USD) giá trị tài sản về Triều Tiên. Nhóm này có tên là WaterPlum nhưng sử dụng “Contagious Interview” làm bí danh, và chúng nhắm vào nạn nhân trên khắp thế giới, bao gồm Nhật Bản, Mỹ, châu Âu và hơn thế nữa, theo một khuyến cáo chung mà bảy cơ quan công bố vào thứ Sáu, ngày 18 tháng 9 năm 2026. Bảy cơ quan, một quy kết công khai Khuyến cáo có tên của bảy cơ quan: Văn phòng An ninh mạng Quốc gia Nhật Bản, NPA, FBI, Trung tâm Tội phạm Mạng của Bộ Quốc phòng, Trung tâm An ninh mạng ASD của Úc, cũng như BND và BfV của Đức. Thông báo được đưa ra theo khuôn khổ “quy kết công khai”, một động thái nhằm ngăn chặn các cuộc tấn công trong tương lai bằng cách phơi bày quốc gia hoặc nhóm đứng sau một cuộc tấn công mạng độc hại. Dựa trên đánh giá của NPA và FBI, tin tặc của WaterPlum, cùng với một nhóm nhân viên IT Triều Tiên, nằm dưới sự chỉ huy của Tổng cục 313 thuộc Bộ Công nghiệp Quốc phòng, một đơn vị dưới sự bảo trợ của Ban Chấp hành Trung ương Đảng Lao động Triều Tiên. Điều đó có nghĩa chiến dịch này là một phần của kế hoạch lớn hơn mà Bình Nhưỡng sử dụng để tài trợ cho chương trình vũ khí của mình. Các cơ quan tình báo Mỹ đã đưa ra cáo buộc tương tự trong quá khứ trong một vụ đánh cắp tiền mã hóa của Triều Tiên, một cáo buộc mà chế độ Triều Tiên phủ nhận kịch liệt. Cách thức hoạt động của kế hoạch việc làm giả của Triều Tiên Kế hoạch hoạt động như sau: tin tặc giả danh quản lý tuyển dụng tại các công ty AI, dự án tiền mã hóa và startup NFT, đưa ra những lời mời làm việc hấp dẫn không thể chối từ cho các nhà phát triển phần mềm. Ứng viên sau đó sẽ tham gia phỏng vấn kỹ thuật hoặc hoàn thành bài tập lập trình trước khi bị…

Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang web này có nguồn từ các nền tảng công khai và chỉ mang tính tham khảo. Những bài viết này không đại diện cho quan điểm hoặc ý kiến của KCEX. Tất cả bản quyền thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ bài viết nào được đăng lại vi phạm quyền của bên thứ ba, vui lòng liên hệ crypto.news@kcex.com để yêu cầu gỡ bỏ. KCEX không đưa ra bất kỳ tuyên bố hay bảo đảm nào về tính kịp thời, độ chính xác hoặc tính đầy đủ của các bài viết được đăng lại, và sẽ không chịu trách nhiệm đối với bất kỳ hành động hoặc quyết định nào được đưa ra dựa trên nội dung đó. Tài liệu được đăng lại chỉ nhằm mục đích cung cấp thông tin và không cấu thành lời khuyên, sự chứng thực hoặc cơ sở cho bất kỳ quyết định thương mại, tài chính, pháp lý và/hoặc thuế nào.