Японское Национальное полицейское агентство (NPA) совместно с ФБР США, а также австралийскими и немецкими правоохранительными органами раскрыло деятельность связанной с КНДР кибергруппы WaterPlum. По данным ведомств, с декабря 2025 года по июль 2026 года злоумышленники заразили вредоносным ПО более 30 000 устройств в более чем 100 странах и регионах и похитили данные свыше 7000 криптовалютных кошельков.
Схема атаки через фейковые вакансии
Киберпреступники маскировались под работодателей и через фейковые объявления о работе атаковали IT-специалистов. В процессе отклика и «собеседований» жертвам доставлялось вредоносное программное обеспечение, которое обеспечивало доступ к устройствам и дальнейшее похищение данных криптокошельков.
Масштаб кампании
По оценке правоохранителей, WaterPlum действовала глобально: за период с 12.2025 по 07.2026 было скомпрометировано более 30 тысяч устройств в 100+ странах и регионах. Извлечённые у жертв данные затронули более 7000 криптовалютных кошельков. Речь именно о краже данных, а не о переводе средств.
Кто участвует в расследовании
NPA Японии, ФБР США, а также австралийские и немецкие правоохранительные органы совместно вели работу по раскрытию деятельности WaterPlum. Группировка связывается с КНДР, что указывает на организованный характер атак и продуманную тактику социальной инженерии через кадровые предложения.
