ARK. 1 · 1 min czytaniaŚwiat ·

WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

FBI i japońska policja ostrzegają przed grupą WaterPlum. Fałszywi rekruterzy od grudnia 2025 do lipca 2026 okradli około 7000 portfeli kryptowalut i ukradli ponad 10,5 mln dolarów.

Karta wpisu: WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Grupa WaterPlum z Korei Północnej od grudnia 2025 do lipca 2026 zainfekowała co najmniej 30 000 urządzeń w 100 krajach i wykradła środki lub dane logowania z około 7000 portfeli kryptowalut. Łączne straty przekroczyły 10,5 mln dolarów. Ostrzeżenie wydały FBI i Departament Obrony USA wspólnie z japońską National Police Agency oraz służbami Australii i Niemiec. Napastnicy podszywają się pod firmy z branży AI lub blockchain i kontaktują się z kandydatami przez media społecznościowe, serwisy ze zleceniami i portale dla freelancerów. W trakcie rozmowy rekrutacyjnej każą pobrać pliki, które instalują infostealery i narzędzia zdalnego zarządzania. Japońska policja znalazła na urządzeniach ofiar warianty BeaverTail, InvisibleFerret, OtterCookie, OtterCandy i StoatWaffle. Skradzione dokumenty tożsamości służyły innym północnokoreańskim grupom do zdobywania zatrudnienia.

Kogo dotyczy

Główne cele to projektanci stron internetowych, inżynierowie i specjaliści od kryptowalut, w tym informatycy w Japonii i innych krajach. W kwietniu wykryto podobną kampanię z tym samym oprogramowaniem: fałszywi rekruterzy z LinkedIn ukradli deweloperom blockchain do 12 mln dolarów.

TAB. 2

Źródła

1
The Record — North Korean hackers infect thousands of devices across 100 countries as part of ‘WaterPlum’ campaigntherecord.media
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatJedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFA

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com