
Северокорейская кибергруппа WaterPlum провела масштабную атаку на разработчиков, используя фейковые вакансии в криптовалютных, AI и NFT-компаниях. В результате было заражено не менее 30 000 устройств более чем в 100 странах, а украденная криптовалюта оценивается в $10,7 млн. Об этом сообщают источники в сфере кибербезопасности.
Как действовали злоумышленники
Хакеры создавали поддельные предложения о работе, которые выглядели как приглашения от известных компаний. Разработчики, откликаясь на вакансии, получали вредоносные файлы или ссылки, что приводило к заражению их устройств. Основной целью были специалисты, работающие с криптовалютами, искусственным интеллектом и NFT.
Масштаб атаки
По данным исследования, атака затронула более 30 000 устройств в более чем 100 странах мира. Общая сумма похищенных средств составила $10,7 млн в криптовалюте. Группа WaterPlum известна своими связями с Северной Кореей и предыдущими атаками на финансовые учреждения и криптобиржи.
Что это значит для рынка
Инцидент подчеркивает растущую угрозу для участников криптовалютного рынка. Разработчики и трейдеры должны быть особенно осторожны при взаимодействии с потенциальными работодателями и проверять источники предложений. Для безопасного обмена криптовалют рекомендуем использовать проверенные обменные пункты, такие как наш сервис, где ваши средства защищены.

