Полиция Японии, ФБР и другие партнёры выпустили предупреждение о северокорейской кибергруппировке WaterPlum. По итогам расследования участников WaterPlum связывают со взломом около 30 000 устройств и компрометацией более 7000 криптокошельков. По оценке правоохранителей, примерно 1,7 млрд иен (около $10,71 млн) в похищенных цифровых активах были переведены в пользу КНДР. Также хакеров из WaterPlum увязывают с 313 генеральным бюро Департамента военной промышленности Северной Кореи.
Как действует WaterPlum
По данным правоохранителей, схема группы строится на мнимых «собеседованиях» и «тестовых заданиях». Злоумышленники выдают себя за работодателей и рекрутеров, чтобы установить контакт с жертвами и получить доступ к их устройствам и криптокошелькам.
Масштаб атак и ущерб
Группировку связывают с компрометацией свыше 7000 криптокошельков и взломом около 30 000 устройств. В результате операций WaterPlum в пользу КНДР было переведено примерно 1,7 млрд иен в похищенных цифровых активах, что эквивалентно около $10,71 млн.
Предполагаемые связи с госструктурами КНДР
Следователи указывают на связь WaterPlum с 313 генеральным бюро Департамента военной промышленности Северной Кореи. Это придаёт делу межгосударственный характер и подчёркивает организованную природу операций группировки.
