Северокорейская кибергруппа WaterPlum провела масштабную операцию против разработчиков, выдавая себя за рекрутеров компаний из сфер криптовалют, искусственного интеллекта и NFT. В результате кампании было заражено как минимум 30 000 устройств более чем в 100 странах, а общий ущерб в криптовалюте достиг $10,7 млн.

Кого и как атаковали

По данным о кампании, WaterPlum нацеливалась на разработчиков, обещая им трудоустройство в крипто-, ИИ- и NFT-компаниях. Фальшивые вакансии и общение от имени «рекрутеров» использовались как приманка для заражения устройств жертв.

Масштаб и ущерб

Заражено не менее 30 000 устройств по всему миру — в сумме более 100 стран. Прямые потери в криптовалюте составили $10,7 млн. Масштаб географии и число скомпрометированных машин указывают на системный и длительный характер атаки.

Как снизить риски

Кандидатам и командам разработки стоит осторожно относиться к любым «вакансиям»: проверять домены компаний и каналы связи, не открывать подозрительные файлы и ссылки, использовать отдельные рабочие среды для любых внешних задач. Для учетных записей и криптоактивов полезны многофакторная аутентификация и аппаратные ключи; доступы на рабочих станциях следует ограничивать по принципу минимально необходимых прав, а ПО — своевременно обновлять.