貼文日本與盟友稱北韓WaterPlum駭客竊取1,070萬美元加密貨幣出現在BitcoinEthereumNews.com。
日本警察廳與美國聯邦調查局(FBI)以及澳洲和德國的安全機構,已為一個冒充科技招募人員、在全球竊取IT專業人士加密貨幣的北韓組織命名。他們將價值17億日圓(約1,071萬美元)的資產轉移至北韓。根據這七個機構於2026年9月18日(週五)發布的聯合公告,該組織名為WaterPlum,但使用「Contagious Interview」作為別名,其攻擊目標遍及全球,包括日本、美國、歐洲及其他地區。 七個機構,一個公開歸因 該公告列出了七個機構的名稱:日本國家網路安全辦公室、警察廳、FBI、國防部網路犯罪中心、澳洲的ASD網路安全中心,以及德國的BND和BfV。 這項宣布是在「公開歸因」框架下作出的,此舉旨在透過揭露惡意網路攻擊背後的國家或組織來嚇阻未來的攻擊。 根據警察廳和FBI的評估,WaterPlum的駭客與一群北韓IT工作者,均隸屬於軍需工業部第313總局,該單位隸屬於朝鮮勞動黨中央委員會。這意味著該行動是平壤用來資助其武器計畫的更大計畫的一部分。美國情報機構過去在北韓加密貨幣竊盜事件中曾提出同樣的指控,而北韓政權強烈否認這項指控。 北韓的假招聘計畫如何運作 該計畫的運作方式如下:駭客冒充AI公司、加密貨幣企業和NFT新創公司的招聘經理,向軟體開發人員提供令人無法抗拒的工作機會。應徵者接著會參加技術面試或完成程式設計作業,然後被…
