Північнокорейські хакери викрали $10,71 млн через фейкові вакансії для IT-розробників

Ринкове зведення ШІ
Спільне попередження ФБР та Національного поліцейського агентства Японії (NPA) детально описує, як пов'язана з Північною Кореєю WaterPlum використовує фальшиві співбесіди на вакансії у сферах ШІ/крипто/NFT для розгортання шкідливого ПЗ, інфікуючи понад 30 000 пристроїв і компрометуючи понад 7 000 криптогаманців, при цьому викрадено щонайменше $10,71 млн. Масштаб витоків коштів із гаманців, зумовлених соціальною інженерією, підвищує операційний ризик для роздрібних і девелоперських спільнот, потенційно посилюючи підхід до безпеки та знижуючи найближчим часом схильність до ризику в ліквідних криптоактивах.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.95%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними Odaily Planet Daily, низка міжнародних відомств, зокрема Федеральне бюро розслідувань США та Національне поліцейське агентство Японії, оприлюднила спільне попередження щодо хакерського угруповання WaterPlum, пов'язаного з Північною Кореєю. Група, також відома як Contagious Interview, з грудня 2025 року до липня 2026 року полювала на IT-розробників у різних країнах, видаючи себе за компанії з секторів ШІ, криптовалют або NFT. Зловмисники виходили на кандидатів через соцмережі та рекрутингові платформи і під приводом технічних співбесід або тестових завдань змушували завантажувати шкідливі файли. У результаті було заражено понад 30 000 пристроїв у більш ніж 100 країнах і регіонах, викрадено дані з понад 7 000 криптогаманців. Щонайменше $10,71 млн переказано на гаманці, контрольовані атакувальниками.