Полиция Японии, ФБР и другие партнёры выпустили предупреждение о северокорейской кибергруппировке WaterPlum. По итогам расследования участников WaterPlum связывают со взломом около 30 000 устройств и компрометацией более 7000 криптокошельков. По оценке правоохранителей, примерно 1,7 млрд иен (около $10,71 млн) в похищенных цифровых активах были переведены в пользу КНДР. Также хакеров из WaterPlum увязывают с 313 генеральным бюро Департамента военной промышленности Северной Кореи.

Как действует WaterPlum

По данным правоохранителей, схема группы строится на мнимых «собеседованиях» и «тестовых заданиях». Злоумышленники выдают себя за работодателей и рекрутеров, чтобы установить контакт с жертвами и получить доступ к их устройствам и криптокошелькам.

Масштаб атак и ущерб

Группировку связывают с компрометацией свыше 7000 криптокошельков и взломом около 30 000 устройств. В результате операций WaterPlum в пользу КНДР было переведено примерно 1,7 млрд иен в похищенных цифровых активах, что эквивалентно около $10,71 млн.

Предполагаемые связи с госструктурами КНДР

Следователи указывают на связь WaterPlum с 313 генеральным бюро Департамента военной промышленности Северной Кореи. Это придаёт делу межгосударственный характер и подчёркивает организованную природу операций группировки.