Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

qz+11newsbnd.bund+1Յոթ երկրների իրավապահ և հետախուզական գործակալությունների համատեղ զեկույցը պաշտոնապես կապել է հյուսիսկորեական հաքերային խմբին այն նույն պետական վարչության հետ, որը վերահսկում է Փհենյանի կեղծ հեռավար ՏՏ աշխատողների լայնածավալ ցանցը։ Բացահայտումը համընկել է Նոր Զելանդիայի նոր զեկույցի հետ, որը բացահայտում է, թե ինչպես է հյուսիսկորեացի գործակալը ներթափանցել տեղական բիզնես՝ ձևանալով որպես ՏՏ կապալառու։
Սեպտեմբերի 18-ին Գերմանիայի Հետախուզության դաշնային ծառայության (BND) կողմից հրապարակված զեկույցը WaterPlum անունով հայտնի հաքերային խումբը (կիբերանվտանգության ոլորտում հայտնի է նաև որպես Contagious Interview) նույնացնում է որպես Հյուսիսային Կորեայի 313-րդ գլխավոր վարչության ենթակա ստորաբաժանում, որը գործում է Կորեայի աշխատավորական կուսակցության Ռազմարդյունաբերական դեպարտամենտի ներքո։ Փաստաթուղթը ստորագրել են ՀԴԲ-ն, ԱՄՆ պաշտպանության նախարարության կիբերհանցագործությունների կենտրոնը, Ճապոնիայի ազգային ոստիկանական գործակալությունը, Ավստրալիայի կիբերանվտանգության կենտրոնը, ինչպես նաև Գերմանիայի BND-ն և BfV-ն:ic3+2
2025 թվականի դեկտեմբերից մինչև 2026 թվականի հուլիս ընկած ժամանակահատվածում WaterPlum-ը վարակել է առնվազն 30,000 սարք ավելի քան 100 երկրներում և գողացել միջոցներ կամ մուտքային տվյալներ մոտ 7,000 կրիպտոարժույթի դրամապանակներից, հայտնում է The Record-ը։ Ընդհանուր գումարը կազմել է մոտ 1.7 միլիարդ իեն՝ մոտ 10.7 միլիոն դոլար, որը փոխանցվել է Փհենյան, հաղորդում է Quartz-ը:qz+1
WaterPlum-ի գործակալները աշխատանքի հայտարարությունների կայքերում և ֆրիլանս հարթակներում ձևացել են որպես հավաքագրողներ՝ թիրախավորելով ծրագրավորողներին և բլոկչեյն մասնագետներին։ Զոհերին խնդրել են կատարել կոդավորման թեստեր կամ շտկել տեսակոնֆերանսների ծրագրային ապահովման ենթադրյալ սխալները. ֆայլերը պարունակել են BeaverTail, InvisibleFerret և OtterCookie վնասակար ծրագրեր։ Տեղադրվելուց հետո ծրագրերը հավաքել են բրաուզերի գաղտնաբառերը, ստեղնաշարի հպումները, դրամապանակի սերմային արտահայտությունները և սկանավորել անձը հաստատող փաստաթղթերը։ Հետաքննիչները նաև պարզել են, որ խումբը տեսազանգերի ժամանակ օգտագործել է AI դեմքի փոխարինման գործիքներ:therecord+3
Իշխանությունները ուղիղ կապ են հաստատել WaterPlum-ի և Հյուսիսային Կորեայի ՏՏ աշխատողների խարդախության ավելի լայն սխեմայի միջև՝ վկայակոչելով երկու գործողությունների միջև IP հասցեների համընկնումը։ WaterPlum-ի որոշ գործակալներ միաժամանակ կատարել են օրինական ֆրիլանս վեբ-մշակման աշխատանքներ՝ միաժամանակ իրականացնելով վնասակար ծրագրերի արշավներ:qz
Առանձին դեպքով, Նոր Զելանդիայի Ազգային կիբերանվտանգության կենտրոնը իր 2026 թվականի կիբերսպառնալիքների տարեկան զեկույցում բացահայտել է, որ հյուսիսկորեացի մի գործակալ, ձևանալով որպես հեռավար ՏՏ կապալառու, անգիտակցաբար վարձվել է նորզելանդական խոշոր բիզնեսի կողմից։ Աշխատողը օգտագործել է կեղծ ինքնություն և հավաքագրել է Նոր Զելանդիայի քաղաքացու՝ ընկերության նոութբուքը ստանալու և շահագործելու համար, ինչը համահունչ է այսպես կոչված «նոութբուքային ֆերմաների» սխեմաներին:1news
Այն բանից հետո, երբ բիզնեսը կասկածներ է ունեցել և խզել է պայմանագիրը, գործակալը սպառնացել է հրապարակել առևտրային գաղտնիք պարունակող տեղեկատվություն, եթե իրեն չվճարեն։ NCSC-ի փոխտնօրեն Կատրիոնա Ռոբինսոնը նախազգուշացրել է, որ «այս տեսակի գործունեությունը ենթակա է ՄԱԿ-ի պատժամիջոցների» և հորդորել է գործատուներին անձնակազմի հետ հարցազրույցներն անցկացնել դեմ առ դեմ, իսկ նոր աշխատակիցներից պահանջել անձամբ ներկայանալ ՏՏ սարքավորումները ստանալու համար:1news
BND-ի զեկույցում նշվում է, որ WaterPlum-ը և Հյուսիսային Կորեայի ՏՏ աշխատողների գործողությունները «գրեթե անկասկած փոխկապակցված են» և հավանաբար ունեն կազմակերպչական ընդհանուր վերահսկողություն Ռազմարդյունաբերական դեպարտամենտի կողմից։ ԱՄՆ իշխանությունները գնահատում են, որ ՏՏ աշխատողների ավելի լայն սխեման միայն 2024 թվականին 800 միլիոն դոլարի եկամուտ է բերել։ Ճապոնիայի ազգային ոստիկանական գործակալությունը հայտնել է, որ հետաքննիչներն առաջին անգամ հայտնաբերել և փակել են հյուսիսկորեական նոութբուքային ֆերմա Ճապոնիայի տարածքում, որտեղ գրանցումները ցույց են տալիս հարյուրավոր միլիոն իենի արտահոսք երկրից:bnd.bund+2