Las agencias de seguridad internacionales advierten de que los piratas informáticos norcoreanos se aprovechan de quienes buscan empleo para robar criptomonedas y datos
Diversas agencias de seguridad internacionales han lanzado una advertencia sobre ciberdelincuentes norcoreanos que se hacen pasar por posibles empleadores, incluyendo empresas de inteligencia artificial, para infiltrarse en las redes de miles de solicitantes de empleo. El objetivo de estas acciones es robar datos confidenciales y grandes cantidades de criptomonedas, según informaron el viernes Gobiernos de Estados Unidos y de países aliados.
El grupo responsable, identificado como WaterPlum o Contagious Interview, opera bajo una oficina específica del Departamento de Industria de Municiones subordinada al Comité Central del Partido de los Trabajadores de Corea. Los atacantes fingen ofrecer atractivos puestos de trabajo a profesionales de tecnologías de la información y desarrolladores de software a nivel global, suplantando a compañías legítimas de criptomonedas, tokens no fungibles e inteligencia artificial, e incluso utilizando servicios de reclutamiento.
Las operaciones de WaterPlum han logrado infectar decenas de miles de dispositivos en más de un centenar de países, afectando a profesionales en regiones como Japón, Estados Unidos y Europa. Además, el grupo ha desviado millones de dólares en criptomonedas desde miles de carteras digitales hacia Corea del Norte. Las autoridades policiales han compartido detalles sobre las tácticas del grupo y han logrado algunos avances, como la identificación y desmantelamiento de una granja de ordenadores portátiles en territorio japonés, mientras el FBI continúa procesando a colaboradores que facilitan estas actividades ilícitas.