Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

qz+11newsbnd.bund+1Dört ülkeden yedi kolluk kuvveti ve istihbarat teşkilatının ortak uyarısı, bir Kuzey Koreli hacker grubunu, Pyongyang'ın sahte uzaktan BT çalışanı ağını yöneten aynı devlet bürosuyla resmen ilişkilendirdi. Bu açıklama, Yeni Zelanda'dan gelen ve bir Kuzey Koreli ajanın BT yüklenicisi kılığında yerel bir işletmeye sızdığını ortaya koyan yeni bir raporla eş zamanlı olarak yapıldı.
Almanya Federal İstihbarat Servisi (BND) tarafından 18 Eylül'de yayınlanan uyarı, siber güvenlik sektöründe WaterPlum veya Contagious Interview olarak bilinen hacker grubunu, Kore İşçi Partisi Mühimmat Sanayi Departmanı'na bağlı bir birim olan Kuzey Kore'nin 313. Genel Bürosu altında faaliyet gösteren bir grup olarak tanımlıyor. Belgede FBI, ABD Savunma Bakanlığı Siber Suç Merkezi, Japonya Ulusal Polis Teşkilatı, Avustralya Siber Güvenlik Merkezi ile Almanya'nın BND ve BfV kurumlarının imzaları bulunuyor.ic3+2
The Record'a göre, Aralık 2025 ile Temmuz 2026 arasında WaterPlum, 100'den fazla ülkede en az 30.000 cihazı enfekte etti ve yaklaşık 7.000 kripto para cüzdanından fon veya kimlik bilgisi çaldı. Quartz'ın haberine göre, toplam vurgun yaklaşık 1.7 milyar yen yani 10.7 milyon dolar değerindeydi ve bu para Pyongyang'a aktarıldı.qz+1
WaterPlum ajanları, iş ilanları ve serbest çalışma platformlarında işe alım uzmanı kılığında yazılım geliştiricileri ve blok zinciri uzmanlarını hedef aldı. Kurbanlardan kodlama testlerini tamamlamaları veya video konferans yazılımlarındaki sözde hataları düzeltmeleri istendi; dosyalar BeaverTail, InvisibleFerret ve OtterCookie gibi kötü amaçlı yazılımlarla yüklü olarak geldi. Yazılım yüklendiğinde tarayıcı şifrelerini, tuş vuruşlarını, cüzdan kurtarma ifadelerini topladı ve kimlik belgelerini taradı. Müfettişler ayrıca grubun görüntülü görüşmeler sırasında yapay zeka tabanlı yüz değiştirme araçları kullandığını tespit etti.therecord+3
Yetkililer, iki operasyon arasındaki IP adresi çakışmalarına atıfta bulunarak WaterPlum ile Kuzey Kore'nin daha geniş BT çalışanı dolandırıcılık şeması arasında doğrudan bir bağ kurdu. Bazı WaterPlum ajanları, kötü amaçlı yazılım kampanyaları yürütürken aynı zamanda meşru serbest web geliştirme işleri de yaptı.qz
Bunun yanı sıra, Yeni Zelanda Ulusal Siber Güvenlik Merkezi (NCSC), 2026 Yıllık Siber Tehdit Raporu'nda, uzaktan BT yüklenicisi kılığındaki bir Kuzey Koreli ajanın, büyük bir Yeni Zelanda işletmesi tarafından farkında olmadan işe alındığını açıkladı. Çalışan, sahte bir kimlik kullandı ve şirketin dizüstü bilgisayarını teslim alıp çalıştırması için bir Yeni Zelanda vatandaşını işe aldı; bu, "dizüstü bilgisayar çiftliği" olarak bilinen şemalarla tutarlı bir taktik.1news
İşletme şüphelenip sözleşmeyi feshettikten sonra, ajan ticari açıdan hassas bilgileri ödeme yapılmadığı takdirde sızdırmakla tehdit etti. NCSC Genel Müdür Yardımcısı Catriona Robinson, "bu tür faaliyetlerin BM yaptırımlarına tabi olduğu" konusunda uyardı ve işverenleri personelle yüz yüze görüşmeye ve yeni işe alınanların BT ekipmanlarını şahsen teslim almalarını zorunlu kılmaya çağırdı.1news
BND uyarısı, WaterPlum ve Kuzey Kore'nin BT çalışanı operasyonlarının "neredeyse kesinlikle iç içe geçmiş" olduğunu ve muhtemelen Mühimmat Sanayi Departmanı altında örgütsel bir denetimi paylaştığını belirtti. ABD'li yetkililer, daha geniş BT çalışanı şemasının sadece 2024 yılında 800 milyon dolar gelir elde ettiğini tahmin ediyor. Japonya Ulusal Polis Teşkilatı, müfettişlerin ilk kez Japon topraklarında bir Kuzey Kore dizüstü bilgisayar çiftliğini tespit edip kapattığını ve kayıtların ülkeden yüz milyonlarca yen çıkarıldığını gösterdiğini belirtti.bnd.bund+2