日本與盟友稱北韓WaterPlum駭客竊取1,070萬美元加密貨幣

解讀
這份聯合公告標誌著從私人威脅研究轉向正式的國家歸因,七個機構點名WaterPlum並將該行動與北韓軍需工業部第313總局連結起來。已確認的金額約為1,071萬美元被轉移,但其戰略意義在於手法:假冒招募人員的人設鎖定AI、加密貨幣和NFT公司的開發人員,將招聘管道變成整個產業的攻擊面。由於歸因如今已公開且多邊化,預計將出現制裁指定、針對開發人員的安全指引,以及對招聘平台和錢包施加壓力以標記這些誘餌。未解的問題包括其他機構是否會加入各自的歸因、被竊資金是否會被追蹤並凍結,以及同樣的手法是否會以新別名再次出現。

如需對本乃榮提供反饋或相關疑問,請通過郵箱 crypto.news@kcex.com 聯繫我們

貼文日本與盟友稱北韓WaterPlum駭客竊取1,070萬美元加密貨幣出現在BitcoinEthereumNews.com

日本警察廳與美國聯邦調查局(FBI)以及澳洲和德國的安全機構,已為一個冒充科技招募人員、在全球竊取IT專業人士加密貨幣的北韓組織命名。他們將價值17億日圓(約1,071萬美元)的資產轉移至北韓。根據這七個機構於2026年9月18日(週五)發布的聯合公告,該組織名為WaterPlum,但使用「Contagious Interview」作為別名,其攻擊目標遍及全球,包括日本、美國、歐洲及其他地區。 七個機構,一個公開歸因 該公告列出了七個機構的名稱:日本國家網路安全辦公室、警察廳、FBI、國防部網路犯罪中心、澳洲的ASD網路安全中心,以及德國的BND和BfV。 這項宣布是在「公開歸因」框架下作出的,此舉旨在透過揭露惡意網路攻擊背後的國家或組織來嚇阻未來的攻擊。 根據警察廳和FBI的評估,WaterPlum的駭客與一群北韓IT工作者,均隸屬於軍需工業部第313總局,該單位隸屬於朝鮮勞動黨中央委員會。這意味著該行動是平壤用來資助其武器計畫的更大計畫的一部分。美國情報機構過去在北韓加密貨幣竊盜事件中曾提出同樣的指控,而北韓政權強烈否認這項指控。 北韓的假招聘計畫如何運作 該計畫的運作方式如下:駭客冒充AI公司、加密貨幣企業和NFT新創公司的招聘經理,向軟體開發人員提供令人無法抗拒的工作機會。應徵者接著會參加技術面試或完成程式設計作業,然後被…

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 KCEX 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯繫 crypto.news@kcex.com 以便將其刪除。 KCEX 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。