▼
7 หน่วยงานญี่ปุ่น-สหรัฐฯ-ออสเตรเลีย-เยอรมนี แถลงร่วมแฮกเกอร์เกาหลีเหนือ WaterPlum ขโมยคริปโต 1.7 พันล้านเยน
สำนักงานตำรวจแห่งชาติญี่ปุ่น สำนักงานความมั่นคงไซเบอร์แห่งชาติญี่ปุ่น สำนักงานสอบสวนกลางสหรัฐฯ ศูนย์อาชญากรรมไซเบอร์กระทรวงกลาโหมสหรัฐฯ ศูนย์ความมั่นคงไซเบอร์ออสเตรเลีย สำนักงานข่าวกรองสหพันธ์เยอรมนี และสำนักงานพิทักษ์รัฐธรรมนูญแห่งสหพันธ์สาธารณรัฐเยอรมนี รวม 7 หน่วยงานจากญี่ปุ่น สหรัฐฯ ออสเตรเลีย และเยอรมนี แถลงร่วมกันเมื่อวันที่ 18 ถึงพฤติการณ์การขโมยคริปโตของกลุ่มโจมตีไซเบอร์สายเกาหลีเหนือ WaterPlum กลุ่มดังกล่าวแพร่เชื้อเข้าสู่อุปกรณ์กว่า 30,000 เครื่องในกว่า 100 ประเทศ รวมทั้งญี่ปุ่นและสหรัฐฯ ระหว่างเดือนธันวาคม 2025 ถึงกรกฎาคม 2026 ขโมยเงินและข้อมูลรับรองจากกระเป๋าเงินดิจิทัลกว่า 7,000 กระเป๋า โดยคริปโตที่ถูกโอนไปเกาหลีเหนือมีมูลค่าสะสม 1.7 พันล้านเยน หรือคิดเป็น 10.71 ล้านดอลลาร์สหรัฐ สำนักงานตำรวจแห่งชาติญี่ปุ่นและสำนักงานสอบสวนกลางสหรัฐฯ เชื่อว่าแฮกเกอร์ของ WaterPlum และคนงานไอทีเกาหลีเหนือบางส่วนปฏิบัติการภายใต้สำนักงานใหญ่หมายเลข 313 กรมอุตสาหกรรมยุทโธปกรณ์ สังกัดคณะกรรมการกลางพรรคแรงงานเกาหลี วิธีการคือปลอมตัวเป็นเจ้าหน้าที่สรรหาของบริษัทด้าน AI คริปโต และ NFT ติดต่อนักพัฒนาในโซเชียลมีเดียและแพลตฟอร์มหางาน จากนั้นหลอกให้รันโค้ดอันตรายในรูปแบบการสัมภาษณ์ทางเทคนิคออนไลน์หรือโจทย์ภาคปฏิบัติ โดยแพ็กเกจอันตรายสำหรับ Node Package Manager มีมัลแวร์ BeaverTail และ InvisibleFerret ฝังอยู่ ครั้งนี้ถือเป็นครั้งแรกที่ฟาร์มแล็ปท็อปที่ดำเนินการโดยผู้เปิดทางในญี่ปุ่นถูกระบุและจับกุมได้ โดยพบว่ามีการโอนคริปโตมูลค่าระดับหลายร้อยล้านเยนออกไปต่างประเทศ นอกจากนี้ในเดือนพฤษภาคม 2025 มีบุคคลต้องสงสัยเป็นคนงานไอทีเกาหลีเหนือสมัครตำแหน่งวิศวกรที่ตลาดซื้อขายในประเทศแห่งหนึ่งด้วยประวัติการศึกษาปลอม แต่บริษัทไม่รับเข้าทำงาน จึงไม่เกิดความเสียหายจริง