Agências alertam que grupo WaterPlum usou entrevistas de emprego para infectar 30 mil…

20 de setembro de 2026 · 6 fontes independentes

Agências de segurança do Japão, EUA, Austrália e Alemanha alertaram sobre o grupo 'WaterPlum', ligado à Coreia do Norte, que instalou malware em mais de 30 mil dispositivos por meio de falsas…

O ataque mostra como processos seletivos legítimos estão sendo usados como vetor de invasão cibernética em escala global.

O ataque já infectou mais de 30.000 dispositivos em 100 países e comprometeu mais de 7.000 carteiras de criptomoedas, causando prejuízo de cerca de US$ 10,71 milhões.

Esses números revelam a escala global do impacto e o prejuízo financeiro direto sobre as vítimas.

O roubo das criptomoedas é atribuído ao governo norte-coreano, que também usa funcionários de TI falsos para obter US$ 500 milhões anualmente.

Isso conecta o ataque cibernético a uma linha de financiamento contínua do regime norte-coreano.

Ataques ocorrem quando falsos recrutadores pedem que candidatos legítimos completem testes de codificação com malware oculto, instalando 'remote access trojans' que dão acesso ao sistema até meses…

A técnica destaca o perigo oculto em etapas comuns de contratação e a capacidade de acesso persistente dos atacantes.

O alerta conjunto foi publicado em 18 de setembro e atribui o grupo WaterPlum à Coreia do Norte, com suspeitas de ligação com o Bureau Geral 313 do Departamento da Indústria de Munições.

A identificação da estrutura de comando é crucial para entender a cadeia de operação e a responsabilidade estatal do grupo.

Confirmado por

  • Decrypt
  • Security Affairs
  • TechRadar
  • The Hacker News
  • The Independent
  • Tom's Hardware
Ler no O agêntico