El grupo de ciberataques norcoreano "WaterPlum" lanza ataques masivos contra profesionales de TI
Según un informe de la Agencia Nacional de Policía de Japón en colaboración con el FBI, ASD/ACSC, BND y BfV, el grupo de ciberataques norcoreano "WaterPlum" (también conocido como Contagious Interview) está utilizando ofertas de empleo falsas en empresas de IA, criptoactivos y NFT para infectar a profesionales de TI. El grupo induce a las víctimas a descargar paquetes NPM que contienen malware como BeaverTail, InvisibleFerret y OtterCookie para robar datos confidenciales y billeteras de criptoactivos. Hasta julio de 2026, el grupo ha infectado más de 30,000 dispositivos en 100 países, robando información de más de 7,000 billeteras y acumulando al menos 1,700 millones de yenes (aprox. 10.71 millones de dólares). Las autoridades han desmantelado una "granja de portátiles" operada por colaboradores locales bajo mando directo de la Oficina General 313 del Departamento de Industria de Municiones del Comité Central del Partido de los Trabajadores de Corea.
Los resúmenes los escribe una IA a partir del artículo original. No es asesoramiento de inversión.