北韓駭客組織WaterPlum利用假冒求職感染全球至少3萬臺裝置,竊取千萬美元加密貨幣

美國、日本、澳洲及德國政府9月18日發布聯合公告,揭露北韓駭客組織WaterPlum(又稱Contagious Interview)的攻擊活動。該組織的活動是由日本警方與FBI等單位調查發現,自2025年12月至2026年7月間,至少感染全球100多國3萬臺裝置,主要鎖定網頁設計師、工程師及加密貨幣、區塊鏈與Web3專業人士,並從超過7,000個加密貨幣錢包竊取資金或憑證,至少已將1,071萬美元加密貨幣轉移至北韓。FBI與日本警方評估認為,WaterPlum及相關北韓IT人員,隸屬於北韓軍需工業部中央委員會第313總局。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *