北朝鮮のハッカー組織WaterPlumが偽の求人で1071万ドルを窃取
Odaily報道:米国連邦捜査局(FBI)と日本の警察庁など複数国の機関による合同警告によると、北朝鮮に関連するハッカー組織WaterPlum(別名Contagious Interview)は、2025年12月から2026年7月にかけて、AI、暗号資産、NFT分野の企業を装って偽の求人を提示し、世界中のIT開発者を標的に攻撃を仕掛けた。攻撃者はソーシャルメディアや求人プラットフォームを通じて求職者に接触し、技術面接やプログラミングテストを口実に悪意のあるファイルをダウンロードさせた。すでに100以上の国と地域にわたる3万台以上のデバイスが感染し、7000以上の暗号資産ウォレットからデータを窃取。少なくとも1071万ドルの資金が攻撃者の管理するウォレットに流入した。
