L’opération de piratage nord-coréenne WaterPlum a compromis plus de 30 000 appareils dans le monde entier et extrait des données de plus de 7 000 portefeuilles de cryptomonnaies, détournant au moins 1,7 milliard de yens japonais, soit environ 10,71 millions de dollars, vers des portefeuilles liés à Pyongyang. La campagne, qui s’est déroulée de décembre 2025 à juillet 2026, ciblait des professionnels de l’informatique et des développeurs logiciels, whom les attaquants ont approchés en se faisant passer pour des recruteurs proposant des emplois dans l’intelligence artificielle, les cryptomonnaies et les NFT. Les logiciels malveillants utilisés incluaient les souches BeaverTail, InvisibleFerret, OtterCookie, OtterCandy et StoatWaffle, conçus pour extraire les identifiants de portefeuille et les clés privées. Le 18 septembre 2026, le FBI américain et l’Agence nationale de police du Japon ont formellement attribué cette campagne au Bureau 313 du ministère de l’industrie munitions de la Corée du Nord.
Source: Lire l’article original

