Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

qz+11newsbnd.bund+1ოთხი ქვეყნის შვიდმა სამართალდამცავმა და სადაზვერვო უწყებამ ერთობლივი გაფრთხილება გამოაქვეყნა, რომელშიც ჩრდილოკორეული ჰაკერული ჯგუფი ოფიციალურად დაუკავშირეს იმავე სამთავრობო ბიუროს, რომელიც ფხენიანის ყალბი დისტანციური IT-მუშაკების ფართო ქსელს მართავს. ეს ინფორმაცია ახალი ზელანდიის ანგარიშის პარალელურად გავრცელდა, სადაც ნათქვამია, რომ ჩრდილოკორეელმა ოპერატიულმა მუშაკმა ადგილობრივი ბიზნესი IT-კონტრაქტორად გასაღებით დააზიანა.
გერმანიის ფედერალური დაზვერვის სამსახურის (BND) მიერ 18 სექტემბერს გამოქვეყნებულ გაფრთხილებაში ჰაკერული ჯგუფი WaterPlum – რომელიც კიბერუსაფრთხოების სფეროში Contagious Interview-ს სახელითაც არის ცნობილი – იდენტიფიცირებულია, როგორც ჩრდილოკორეის 313-ე მთავარი ბიუროს დაქვემდებარებაში მყოფი ერთეული. ეს ბიურო კორეის შრომის პარტიის თავდაცვის მრეწველობის დეპარტამენტს ექვემდებარება. დოკუმენტს ხელს აწერენ FBI, აშშ-ის თავდაცვის დეპარტამენტის კიბერდანაშაულის ცენტრი, იაპონიის ეროვნული პოლიციის სააგენტო, ავსტრალიის კიბერუსაფრთხოების ცენტრი, ასევე გერმანიის BND და BfV.ic3+2
2025 წლის დეკემბრიდან 2026 წლის ივლისამდე WaterPlum-მა 100-ზე მეტ ქვეყანაში სულ მცირე 30 000 მოწყობილობა დააინფიცირა და დაახლოებით 7 000 კრიპტოვალუტის საფულედან თანხები ან წვდომის მონაცემები მოიპარა, იტყობინება The Record. Quartz-ის ცნობით, საერთო ნადავლი დაახლოებით 1,7 მილიარდი იენი – დაახლოებით 10,7 მილიონი დოლარი – იყო, რომელიც ფხენიანში გადაირიცხა.qz+1
WaterPlum-ის ოპერატიულები სამუშაოს მაძიებელ პორტალებსა და ფრილანსერების ბაზრებზე რეკრუტერებად ასაღებდნენ თავს და პროგრამულ უზრუნველყოფის დეველოპერებსა და ბლოკჩეინის სპეციალისტებს უმიზნებდნენ. მსხვერპლს სთხოვდნენ კოდირების ტესტების გავლას ან ვიდეოკონფერენციის პროგრამულ უზრუნველყოფაში არსებული "შეცდომების" გამოსწორებას; ფაილები დაინფიცირებული იყო მავნე პროგრამებით, მათ შორის BeaverTail, InvisibleFerret და OtterCookie. ინსტალაციის შემდეგ პროგრამა იპარავდა ბრაუზერის პაროლებს, კლავიატურის მონაცემებს, საფულის საიდუმლო ფრაზებს და სკანირებდა პირადობის დამადასტურებელ დოკუმენტებს. გამომძიებლებმა ასევე დაადგინეს, რომ ჯგუფი ვიდეოზარების დროს ხელოვნური ინტელექტის სახის შემცვლელ ინსტრუმენტებს იყენებდა.therecord+3
ხელისუფლებამ პირდაპირი კავშირი გაავლო WaterPlum-სა და ჩრდილოკორეის IT-მუშაკების თაღლითურ სქემას შორის, რაც დაადასტურა ორივე ოპერაციის საერთო IP-მისამართებმა. ზოგიერთი WaterPlum-ის ოპერატიული პარალელურად ლეგიტიმურ ვებ-დეველოპერულ სამუშაოებსაც ასრულებდა მავნე პროგრამების კამპანიების პარალელურად.qz
ცალკე, ახალი ზელანდიის კიბერუსაფრთხოების ეროვნულმა ცენტრმა თავის 2026 წლის კიბერ საფრთხეების ანგარიშში განაცხადა, რომ ჩრდილოკორეელმა ოპერატიულმა მუშაკმა, რომელიც დისტანციურ IT-კონტრაქტორად ასაღებდა თავს, ახალი ზელანდიის ერთ-ერთ მსხვილ კომპანიაში დასაქმება შეძლო. მუშაკი იყენებდა ყალბ ვინაობას და დაიქირავა ახალი ზელანდიის მოქალაქე, რათა კომპანიის ლეპტოპი მიეღო და ემუშავა მასზე – ეს ტაქტიკა შეესაბამება ე.წ. ლეპტოპების ფერმის სქემებს.1news
მას შემდეგ, რაც ბიზნესმა ეჭვი შეიტანა და კონტრაქტი გაწყვიტა, ოპერატიულმა მუშაკმა კომერციულად მგრძნობიარე ინფორმაციის გასაჯაროებით დაიმუქრა, თუ თანხას არ გადაუხდიდნენ. NCSC-ის გენერალური დირექტორის მოადგილემ, კატრიონა რობინსონმა გააფრთხილა, რომ "ამ ტიპის საქმიანობა გაეროს სანქციებს ექვემდებარება" და დამსაქმებლებს მოუწოდა, თანამშრომლებთან გასაუბრება პირადად ჩაატარონ და ახალ თანამშრომლებს IT-აღჭურვილობის პირადად მიღება მოსთხოვონ.1news
BND-ის გაფრთხილებაში აღნიშნულია, რომ WaterPlum და ჩრდილოკორეის IT-მუშაკების ოპერაციები "თითქმის დანამდვილებით გადაჯაჭვულია" და სავარაუდოდ, თავდაცვის მრეწველობის დეპარტამენტის ორგანიზაციული ზედამხედველობის ქვეშ იმყოფება. აშშ-ის ხელისუფლების შეფასებით, IT-მუშაკების ფართო სქემამ მხოლოდ 2024 წელს 800 მილიონი დოლარი გამოიმუშავა. იაპონიის ეროვნული პოლიციის სააგენტოს განცხადებით, გამომძიებლებმა პირველად აღმოაჩინეს და დახურეს ჩრდილოკორეული ლეპტოპების ფერმა იაპონიის ტერიტორიაზე, სადაც ჩანაწერები ადასტურებს, რომ ქვეყნიდან ასობით მილიონი იენი იქნა გატანილი.bnd.bund+2