Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

qz+11newsbnd.bund+1Seitsemän maan viranomaiset ovat virallisesti yhdistäneet pohjoiskorealaisen hakkeriryhmän samaan hallinnon osastoon, joka valvoo Pjongjangin laajaa valetyöntekijöiden verkostoa. Paljastus tuli julki samalla, kun Uusi-Seelanti raportoi pohjoiskorealaisen toimijan soluttautuneen paikalliseen yritykseen IT-urakoitsijana.
Saksan tiedustelupalvelu BND:n 18. syyskuuta julkaisema raportti nimeää WaterPlum-hakkeriryhmän, joka tunnetaan kyberturvallisuusalalla myös nimellä Contagious Interview, toimivan Pohjois-Korean 313. pääosaston alaisuudessa. Tämä yksikkö on osa Korean työväenpuolueen aseteollisuusosastoa. Raportin ovat allekirjoittaneet FBI, Yhdysvaltain puolustusministeriön kyberrikoskeskus, Japanin poliisivirasto, Australian kyberturvallisuuskeskus sekä Saksan BND ja BfV.ic3+2
Joulukuun 2025 ja heinäkuun 2026 välisenä aikana WaterPlum saastutti vähintään 30 000 laitetta yli 100 maassa ja varasti varoja tai tunnuksia noin 7 000 kryptolompakosta, kertoo The Record. Quartz-lehden mukaan saalis oli noin 1,7 miljardia jeniä eli noin 10,7 miljoonaa dollaria, jotka ohjattiin takaisin Pjongjangiin.qz+1
WaterPlum-toimijat esiintyivät rekrytoijina työnhakusivustoilla ja freelancer-alustoilla tavoitellen ohjelmistokehittäjiä ja lohkoketjuasiantuntijoita. Uhreja pyydettiin tekemään koodaustestejä tai korjaamaan virheitä videoneuvotteluohjelmistoissa, joiden mukana tuli haittaohjelmia, kuten BeaverTail, InvisibleFerret ja OtterCookie. Asennuksen jälkeen ohjelmisto varasti selaimen salasanoja, näppäinpainalluksia, lompakoiden siemenlauseita ja skannattuja henkilöllisyystodistuksia. Tutkijat havaitsivat ryhmän käyttäneen myös tekoälypohjaisia kasvojen vaihtotyökaluja videopuheluissa.therecord+3
Viranomaiset vetivät suoran yhteyden WaterPlumin ja Pohjois-Korean laajemman IT-työntekijöiden petosjärjestelmän välille, viitaten päällekkäisiin IP-osoitteisiin. Jotkut WaterPlum-toimijat tekivät samanaikaisesti laillista freelance-työtä ja pyörittivät haittaohjelmakampanjoita.qz
Uuden-Seelannin kyberturvallisuuskeskus NCSC paljasti vuosittaisessa raportissaan, että suuri paikallinen yritys palkkasi tietämättään pohjoiskorealaisen toimijan etä-IT-urakoitsijaksi. Työntekijä käytti väärennettyä henkilöllisyyttä ja palkkasi uusiseelantilaisen vastaanottamaan ja käyttämään yrityksen kannettavaa tietokonetta, mikä on tyypillistä niin sanotuille kannettavien tietokoneiden maatiloille.1news
Kun yritys alkoi epäillä toimintaa ja irtisoi sopimuksen, toimija uhkasi julkaista kaupallisesti arkaluonteisia tietoja, ellei hänelle maksettaisi. NCSC:n apulaispääjohtaja Catriona Robinson varoitti, että tällainen toiminta rikkoo YK:n pakotteita, ja kehotti työnantajia haastattelemaan henkilöstöä kasvotusten ja vaatimaan IT-laitteiden noutamista henkilökohtaisesti.1news
BND:n raportissa todetaan, että WaterPlum ja Pohjois-Korean IT-työntekijöiden operaatiot ovat lähes varmasti kytköksissä toisiinsa ja jakavat todennäköisesti saman organisaation johdon aseteollisuusosaston alaisuudessa. Yhdysvaltain viranomaiset arvioivat, että laajempi IT-työntekijöiden järjestelmä tuotti pelkästään vuonna 2024 noin 800 miljoonaa dollaria. Japanin poliisivirasto kertoi tutkijoiden ensimmäistä kertaa löytäneen ja sulkeneen pohjoiskorealaisen kannettavien tietokoneiden maatilan Japanin maaperältä, ja kirjanpito osoitti satojen miljoonien jenien siirtyneen maasta.bnd.bund+2