Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cyberscoop+1pcmag+1cyberscoop+1ABD, Japonya, Avustralya ve Almanya'daki güvenlik kurumları tarafından Cuma günü yayınlanan ortak bir rapora göre, Kuzey Koreli bir hacker grubu, yapay zeka ve kripto para firmalarının işe alım uzmanları gibi davranarak 100'den fazla ülkede 30 binden fazla cihazı enfekte etti, 7 binden fazla kripto cüzdanından kimlik bilgisi çaldı ve en az 10,7 milyon dolar vurgun yaptı.cyberscoop+1
FBI ve Japonya Ulusal Polis Teşkilatı'na göre, WaterPlum veya Contagious Interview olarak bilinen grup, 2025'in sonları ile 2026'nın Temmuz ayı arasında yazılım geliştiricileri, web tasarımcıları ve kripto para, blok zinciri ve Web3 teknolojileri uzmanlarını hedef aldı.nippon+1
WaterPlum operatörleri, kurbanlara sosyal medya, çevrimiçi iş platformları ve serbest çalışma pazarları aracılığıyla ulaşarak kendilerini yapay zeka, kripto para ve NFT şirketleri olarak tanıttılar. Sahte görüşme süreçlerinde adaylara, kodlama ödevi veya teknik değerlendirme olarak sunulan dosyaları indirmeleri talimatı verildi. Bu dosyaların açılması, BeaverTail, InvisibleFerret, OtterCookie ve diğer varyantlar dahil olmak üzere saldırganlara kalıcı arka kapı erişimi sağlayan kötü amaçlı yazılımları yükledi.pcmag+1
İçeri girdikten sonra saldırganlar tarayıcı kimlik bilgilerini, tuş vuruşlarını, pano verilerini, kripto cüzdanları için özel anahtarları ve tohum ifadelerini, ayrıca pasaport ve ehliyet gibi kimlik belgelerini ele geçirdiler. Çalınan kimlikler, daha sonra meşru şirketlerde uzaktan çalışma arayan Kuzey Koreli BT çalışanları tarafından taklitçilik yapmak için geri dönüştürüldü.crypto+1
Raporda WaterPlum, Kuzey Kore'nin nükleer silah ve füze programlarıyla bağlantılı bir organ olan Mühimmat Sanayi Departmanı'nın 313. Genel Bürosu ile ilişkilendirildi. Yetkililer, WaterPlum'ın siber operasyonları ile Kuzey Kore'nin daha geniş BT çalışanı dolandırıcılık şeması arasındaki örtüşmenin önemli olduğunu ve her iki kampanyanın da dizüstü bilgisayar çiftliklerine ve kitle kaynak platformlarına erişmek için aynı IP adreslerini kullandığını belirtti.crypto+2
Japon müfettişler, Kuzey Koreli BT çalışanlarıyla bağlantılı olduğu bilinen ilk yerel dizüstü bilgisayar çiftliğini çökertti; burada yerel bir kolaylaştırıcı, yurt dışındaki çalışanlar tarafından uzaktan kontrol edilen bilgisayarları yönetiyordu. Yetkililer, bu düzenlemeler aracılığıyla Japonya'dan yüz milyonlarca yen değerinde kripto paranın transfer edildiğini söyledi. Şüpheli bir Kuzey Koreli çalışanın da 2025 yılında kripto borsası'da mühendislik pozisyonu almaya çalıştığı ancak işe alınmadan önce tespit edildiği belirtildi.cyberscoop+1
Bu tavsiye kararı, dünya genelinde sektörlerde istihdam edilen binlerce Kuzey Kore vatandaşını ifşa eden Çok Taraflı Yaptırım İzleme Ekibi'nin raporuyla birlikte geldi. Araştırmacılar, dünya çapında yaklaşık 100 bin Kuzey Koreli BT çalışanının istihdam edildiğini veya iş aradığını ve bu geniş çaplı dolandırıcılık operasyonunun Pyongyang için yıllık 500 milyon doların üzerinde gelir sağladığını tahmin ediyor.theregister+1
FBI, BT iş arayanları güvenilmeyen üçüncü taraflardan gelen kodları çalıştırmamaları, bilinmeyen kodları yalnızca sanal makinelerde çalıştırmaları ve güvenliği ihlal edilmiş herhangi bir cihazın internet bağlantısını derhal kesmeleri konusunda uyardı.pcmag