Cum a evitat WaterPlum detectarea timp?
Un consultant comun al forțelor de ordine din septembrie 2026 a révélat că grupul de hackeri nord-corean WaterPlum a compromis cel puțin 30.000 de dispozitive în întreaga lume între decembrie 2025 și iulie 2026. Campania s-a întins pe mai multe tari și a visat atât utilizatorii individuali, cât și sistemele organizațiilor. Autoritățile au confirmat că operațiunea a dus la furarea de peste 10,7 milioane dolari în criptomonede, transferate în conturi legate de regimul din Pyongyang.
Culture picks
AWS devine primul furnizor cloud autorizat pentru datele NATO
Gigantul editorial C.H.BECK preia controlul startup-ului de AI juridic Noxtua
Olanda pariază 40 de milioane de euro pe designul cipurilor asistat de AI
Startup-ul F13 atrage 5 milioane de dolari pentru a revoluționa grafica vectorială cu AIWaterPlum a folosit malware sofisticat, camufalat sub aparența de actualizări software legitime, pentru a intra în dispozitivele victimei.
Odată instalat, codul malicios a permis controlul la distanță, exfiltrarea datelor și minarea neautorizată de criptomonede. Investigatori au observat că grupul a folosit canale de comunicare criptate pentru a evita detectarea și a spălat banii furati prin servicii de mixare. Consultantul a subliniat că atacurile au fost parte dintr-un efort mai larg, susținut de stat, pentru a genera venituri în contextul sancțiunilor internaționale.
Ce măsuri se luă pentru a preveni atacurile viitoare?
Hackerii au exploatat vulnerabilități zero-day în sistemele de operare ampliamente utilizate și au actualizat frecvent semnăturile malware-ului pentru a contorna uneltele antivirus. Prin imitarea traficului de rețea legitim și prin utilizarea de servere terțe compromise ca proxy, au ascuns infrastructura lor.
Analiza blockchain-ului a permis forțelor de ordine să urmeze campania, révélând modele în tranzacțiile de criptomonede legate de portofelii cunoscuți ai Coreei de Nord. Experții avertizează că aceste tactici arată cât de greu este să atribui și să oprești operațiile cibernetice efectuate de actori de stat.
Agentiile internaționale de securitate cibernetică au publicat indicatori de compromettere și au îndemnat organizațiile să peseze sistemele, să impună autentificarea multi-factor și să monitorizeze traficul de ieșire neobisunut. Partenerii din sectorul privat partajează în timp real informații despre amenințări pentru a îmbunătăți apărerea colectivă. Deși aceste măsuri sunt utile, funcționarii recunosc că eliminarea completă a amenințărilor rămâne dificilă datorită naturii adaptative a grupurilor precum WaterPlum. Vigilența sostenuta și cooperarea transfrontalieră sunt considerate esențiale pentru a reduce riscurile viitoare.
Ce trebuie să știi despre atacurile WaterPlum?
Ce este WaterPlum? WaterPlum este un grup de hackeri legat de statul nord-corean, cunoscut pentru atacurile de spionaj cibernetic și pentru cele financiar motivate, care visă criptomonedele și datele sensitive.
Cât de multă sumă a furat WaterPlum? Grupul a transferat peste 10,7 milioane dolari în criptomonede furate spre Corea de Nord în timpul campagnei de opt luni.
Cum se pot proteja individui de asemenea atacuri? Da, prin menținerea software-ului actualizată, evitarea linkurilor suspecte, utilizarea de parole puternice și activarea autentificării de doi factori pe toate conturile.