Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

qz+11newsbnd.bund+1Μια κοινή προειδοποίηση από επτά υπηρεσίες επιβολής του νόμου και πληροφοριών τεσσάρων χωρών συνέδεσε επίσημα μια ομάδα χάκερ από τη Βόρεια Κορέα με το ίδιο κυβερνητικό γραφείο που επιβλέπει το εκτεταμένο δίκτυο απατεώνων εργαζομένων IT της Πιονγιάνγκ. Η αποκάλυψη έρχεται παράλληλα με μια νέα έκθεση από τη Νέα Ζηλανδία που αποκαλύπτει ότι ένας Βορειοκορεάτης πράκτορας διείσδυσε σε τοπική επιχείρηση υποδυόμενος τον εξωτερικό συνεργάτη IT.
Η ανακοίνωση, που δημοσιεύθηκε στις 18 Σεπτεμβρίου από τη γερμανική Ομοσπονδιακή Υπηρεσία Πληροφοριών (BND), ταυτοποιεί την ομάδα χάκερ γνωστή ως WaterPlum — ή Contagious Interview στον κλάδο της κυβερνοασφάλειας — ως δρώντα υπό το 313 Γενικό Γραφείο της Βόρειας Κορέας, μια μονάδα υπαγόμενη στο Τμήμα Πολεμικής Βιομηχανίας του Εργατικού Κόμματος της Κορέας. Το έγγραφο φέρει υπογραφές από το FBI, το Κέντρο Κυβερνοεγκλήματος του Υπουργείου Άμυνας των ΗΠΑ, την Εθνική Αστυνομική Υπηρεσία της Ιαπωνίας, το Κέντρο Κυβερνοασφάλειας της Αυστραλίας, καθώς και τις γερμανικές BND και BfV.ic3+2
Μεταξύ Δεκεμβρίου 2025 και Ιουλίου 2026, η WaterPlum μόλυνε τουλάχιστον 30.000 συσκευές σε περισσότερες από 100 χώρες και υπέκλεψε κεφάλαια ή διαπιστευτήρια από περίπου 7.000 ψηφιακά πορτοφόλια κρυπτονομισμάτων, σύμφωνα με το The Record. Η συνολική λεία ανήλθε σε περίπου 1,7 δισεκατομμύρια γιεν — περίπου 10,7 εκατομμύρια δολάρια — τα οποία διοχετεύθηκαν πίσω στην Πιονγιάνγκ, ανέφερε το Quartz.qz+1
Οι πράκτορες της WaterPlum υποδύονταν τους υπεύθυνους προσλήψεων σε πλατφόρμες εργασίας και αγορές ελεύθερων επαγγελματιών, στοχεύοντας προγραμματιστές λογισμικού και ειδικούς στο blockchain. Ζητούσαν από τα θύματα να ολοκληρώσουν τεστ κώδικα ή να διορθώσουν υποτιθέμενα σφάλματα σε λογισμικό τηλεδιασκέψεων. Τα αρχεία περιείχαν κακόβουλο λογισμικό, συμπεριλαμβανομένων των BeaverTail, InvisibleFerret και OtterCookie. Μόλις εγκαθίστατο, το λογισμικό υπέκλεπτε κωδικούς πρόσβασης προγραμμάτων περιήγησης, πληκτρολογήσεις, φράσεις πρόσβασης πορτοφολιών και σάραρε έγγραφα ταυτοποίησης. Οι ερευνητές διαπίστωσαν επίσης ότι η ομάδα χρησιμοποιούσε εργαλεία τεχνητής νοημοσύνης για αλλαγή προσώπου κατά τη διάρκεια βιντεοκλήσεων.therecord+3
Οι αρχές χάραξαν μια άμεση γραμμή μεταξύ της WaterPlum και του ευρύτερου σχεδίου απάτης εργαζομένων IT της Βόρειας Κορέας, επικαλούμενες επικαλυπτόμενες διευθύνσεις IP μεταξύ των δύο επιχειρήσεων. Ορισμένοι πράκτορες της WaterPlum εκτελούσαν ταυτόχρονα νόμιμη εργασία ανάπτυξης ιστού ενώ διεξήγαγαν εκστρατείες κακόβουλου λογισμικού.qz
Ξεχωριστά, το Εθνικό Κέντρο Κυβερνοασφάλειας της Νέας Ζηλανδίας αποκάλυψε στην ετήσια Έκθεση Κυβερνοαπειλών 2026 ότι ένας Βορειοκορεάτης πράκτορας, υποδυόμενος τον εξωτερικό συνεργάτη IT, προσελήφθη εν αγνοία της από μια μεγάλη επιχείρηση της Νέας Ζηλανδίας. Ο εργαζόμενος χρησιμοποίησε ψευδή ταυτότητα και στρατολόγησε έναν πολίτη της Νέας Ζηλανδίας για να παραλάβει και να χειριστεί τον φορητό υπολογιστή της εταιρείας — μια τακτική συνεπή με τα λεγόμενα σχέδια "φάρμας φορητών υπολογιστών".1news
Αφού η επιχείρηση έγινε καχύποπτη και τερμάτισε τη σύμβαση, ο πράκτορας απείλησε να δημοσιοποιήσει εμπορικά ευαίσθητες πληροφορίες αν δεν πληρωνόταν. Η αναπληρώτρια γενική διευθύντρια του NCSC, Catriona Robinson, προειδοποίησε ότι "αυτού του είδους η δραστηριότητα υπόκειται σε κυρώσεις του ΟΗΕ" και προέτρεψε τους εργοδότες να παίρνουν συνεντεύξεις από το προσωπικό πρόσωπο με πρόσωπο και να απαιτούν από τους νέους υπαλλήλους να παραλαμβάνουν τον εξοπλισμό IT αυτοπροσώπως.1news
Η ανακοίνωση της BND σημείωσε ότι η WaterPlum και οι επιχειρήσεις εργαζομένων IT της Βόρειας Κορέας είναι "σχεδόν βέβαιο ότι είναι αλληλένδετες" και πιθανότατα μοιράζονται οργανωτική εποπτεία υπό το Τμήμα Πολεμικής Βιομηχανίας. Οι αμερικανικές αρχές εκτίμησαν ότι το ευρύτερο σχέδιο εργαζομένων IT απέφερε 800 εκατομμύρια δολάρια μόνο το 2024. Η Εθνική Αστυνομική Υπηρεσία της Ιαπωνίας δήλωσε ότι οι ερευνητές εντόπισαν και έκλεισαν, για πρώτη φορά, μια βορειοκορεατική φάρμα φορητών υπολογιστών σε ιαπωνικό έδαφος, με αρχεία που δείχνουν εκατοντάδες εκατομμύρια γιεν να μεταφέρονται εκτός της χώρας.bnd.bund+2