🇰🇵 Хакери WaterPlum з КНДР інфікували понад 30 000 пристроїв по всьому світу
Агентства безпеки США, Японії, Австралії та Німеччини випустили спільне попередження щодо північнокорейського угруповання WaterPlum. З грудня 2025 по липень 2026 року хакери скомпрометували понад 30 000 пристроїв у 100 країнах і викрали криптовалюту на суму $10,7 млн із понад 7 000 гаманців. Для атак використовувалася кампанія «Contagious Interview», де зловмисники видавали себе за рекрутерів IT-компаній та під час фальшивих співбесід змушували кандидатів запускати шкідливі проєкти з кодом.
Угруповання використовувало шкідливі npm-пакети та програми BeaverTail, InvisibleFerret і StoatWaffle для збору паролів браузера, викрадення приватних ключів криптовалют та фіксації натискань клавіш. Під час відеодзвінків хакери застосовували AI-технологію заміни обличчя. Викрадені дані й доступи до корпоративних мереж передавалися для фінансування збройних програм КНДР.
