Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

qz+11newsbnd.bund+1Sameiginleg viðvörun frá sjö löggæslu- og leyniþjónustustofnunum í fjórum löndum hefur formlega tengt norðurkóreskan tölvuþrjótahóp við sömu stjórnsýslustofnun og hefur umsjón með umfangsmiklu neti sviksamlegra IT-verktaka frá Pyongyang. Uppljóstrunin kemur í kjölfar nýrrar skýrslu frá Nýja-Sjálandi sem leiðir í ljós að norðurkóreskur aðili hafi komist inn í fyrirtæki á staðnum með því að þykjast vera IT-verktaki.
Viðvörunin, sem þýska leyniþjónustan (BND) birti 18. september, bendir á að tölvuþrjótahópurinn WaterPlum, einnig þekktur sem Contagious Interview í netöryggisgeiranum, starfi undir 313. aðalskrifstofu Norður-Kóreu, sem heyrir undir vopnaiðnaðardeild Verkamannaflokksins. Skjalið ber undirskriftir FBI, netglæpadeildar varnarmálaráðuneytis Bandaríkjanna, lögreglunnar í Japan, netöryggismiðstöðvar Ástralíu og þýsku stofnananna BND og BfV.ic3+2
Milli desember 2025 og júlí 2026 sýkti WaterPlum að minnsta kosti 30.000 tæki í yfir 100 löndum og stal fjármunum eða aðgangsupplýsingum úr um 7.000 rafmyntaveskjum, samkvæmt The Record. Heildarupphæðin nam um 1,7 milljörðum jena, eða um 10,7 milljónum dollara, sem var beint aftur til Pyongyang, að sögn Quartz.qz+1
WaterPlum-menn þóttust vera ráðningaraðilar á auglýsingasíðum og frilans-vettvöngum og beindust að hugbúnaðarþróunaraðilum og sérfræðingum í blokkkeðjutækni. Fórnarlömb voru beðin um að leysa forritunarverkefni eða laga villur í myndfundahugbúnaði; skrárnar voru hlaðnar spilliforritum á borð við BeaverTail, InvisibleFerret og OtterCookie. Þegar búið var að setja hugbúnaðinn upp safnaði hann lykilorðum úr vöfrum, takkaborðsinnsláttum, fræsetningum fyrir veski og skannaði persónuskilríki. Rannsakendur komust einnig að því að hópurinn notaði gervigreind til að skipta um andlit í myndsímtölum.therecord+3
Yfirvöld drógu beina línu milli WaterPlum og víðtækari svikastarfsemi Norður-Kóreu með IT-starfsmenn og bentu á skörun á IP-tölum milli starfseminnar. Sumir WaterPlum-aðilar sinntu löglegri vefþróun á sama tíma og þeir stýrðu spilliforritaherferðum.qz
Netöryggismiðstöð Nýja-Sjálands (NCSC) greindi frá því í ársskýrslu sinni um netógnir 2026 að stórt nýsjálenskt fyrirtæki hefði óafvitandi ráðið norðurkóreskan aðila sem IT-verktaka. Starfsmaðurinn notaði falsað auðkenni og réð nýsjálenskan ríkisborgara til að taka við og stýra fartölvu fyrirtækisins, sem er aðferð sem samræmist svokölluðum fartölvubúum.1news
Eftir að fyrirtækið fór að gruna misferli og sagði upp samningnum hótaði aðilinn að birta viðkvæmar viðskiptaupplýsingar nema greitt yrði lausnargjald. Catriona Robinson, aðstoðarforstjóri NCSC, varaði við því að þessi tegund starfsemi bryti gegn refsiaðgerðum Sameinuðu þjóðanna og hvatti vinnuveitendur til að taka viðtöl við starfsfólk augliti til auglitis og krefjast þess að nýir starfsmenn sæki IT-búnað í eigin persónu.1news
Í viðvörun BND kemur fram að WaterPlum og IT-starfsemi Norður-Kóreu séu nánast örugglega samtvinnuð og deili líklega yfirstjórn undir vopnaiðnaðardeildinni. Bandarísk yfirvöld áætla að víðtækari svikastarfsemi með IT-starfsmenn hafi skilað 800 milljónum dollara árið 2024 einu saman. Lögreglan í Japan sagði að rannsakendur hefðu í fyrsta sinn fundið og lokað norðurkóresku fartölvubúi á japanskri grundu, og gögn sýndu að hundruð milljóna jena hefðu verið flutt úr landi.bnd.bund+2