日本警察厅国家网络统筹室联合美国 FBI、美国国防部网络犯罪中心(DC3)、澳大利亚网络安全中心(ACSC)、德国联邦情报局(BND)及联邦宪法保卫局(BfV)发布通报称,朝鲜背景网络攻击组织 WaterPlum(相关名称:Contagious Interview)以 IT 技术人员为主要目标,通过伪装招聘实施网络攻击,目的包括收集机密信息及窃取加密资产。通报显示,2025 年 12 月至 2026 年 7 月,该组织在包括日本在内的 100 多个国家和地区感染逾 3 万台终端,窃取逾 7000 个加密钱包信息,并向其控制的钱包转入至少约 17 亿日元(约 1071 万美元)加密资产。日本警方还首次在国内查获并拆除由本地支援者运营、供朝鲜 IT 工人远程操控的「笔记本电脑农场」。警察厅与 FBI 评估,WaterPlum 及部分朝鲜 IT 工人受朝鲜劳动党中央委员会军需工业部 313 总局指挥。该组织还曾伪装应聘日本加密交易所 bitFlyer 工程师岗位,未造成实际入职或损失。
朝鲜黑客组织 WaterPlum 感染超 3 万台设备,窃取超 7000 个加密钱包
其他语言标题
- EnglishNorth Korean hacking group WaterPlum infected over 30,000 devices and stole over 7,000 crypto wallets.
- 한국어朝鲜黑客组织WaterPlum感染了超过3万台设备,窃取了超过7000个加密钱包。