Avis conjoint, vendredi. La police japonaise, le FBI, l’Australie et l’Allemagne décrivent WaterPlum, un groupe lié à la Corée du Nord. De décembre 2025 à juillet 2026 : plus de 30 000 machines infectées, plus de 100 pays. Données de plus de 7 000 wallets. Au moins 10,71 millions de dollars (1,7 milliard de yens) transférés vers des adresses du groupe. Autre nom suivi : Contagious Interview.
Le mode : de faux recruteurs. IA, crypto, NFT. Un entretien, un test de code, un fichier à télécharger. Puis les clés, les phrases de récupération, les identifiants du navigateur. Le NPA et le FBI rattachent WaterPlum au 313e bureau de l’industrie d’armement, Parti des travailleurs. Une « ferme » d’ordinateurs a été fermée au Japon. Des adresses IP communes avec des travailleurs informatiques nord-coréens à l’étranger.
Un avis, pas un hold-up du jour
La campagne va de décembre à juillet. Le chiffre est un plancher, pas un cours de bourse. On ne dit pas de vider vos comptes. On dit de ne pas ouvrir un test d’embauche inconnu. Sources : BleepingComputer, BeInCrypto.



