朝鮮黑客集團偽裝招聘全球作案 逾百國3萬設備中招 盜取加密幣逾千萬美元
美、澳、德、日政府聯合發布網絡安全警示,披露與朝鮮相關的黑客組織「WaterPlum」(別名Contagious Interview),過去一年透過虛假高薪招聘套路全球資訊科技從業者,入侵超過100個國家、合共3萬台電子設備,入侵逾7000個加密貨幣錢包,非法套現轉移價值1070萬美元(約810萬英鎊)資產至朝鮮相關賬戶。
這場大規模網絡詐騙及黑客攻擊,集中發生於2025年12月至2026年7月,目前威脅仍然活躍、未完全平息。該組織專門鎖定全球軟件開發者、區塊鏈工程師、Web3及加密幣從業人員,手法極具欺騙性。
黑客假冒知名人工智能、加密貨幣、NFT企業或獵頭公司,於社交平台及求職網站發放優厚職位,邀請應徵者參與線上面試、技術測試。過程中誘騙求職者下載並執行偽裝成試題、工作文件的惡意程式,從而在受害者電腦植入後門,長期竊取機密數據、賬戶憑證及資金。
調查顯示,這是朝鮮典型的國家資助網絡行動,透過全球黑客盜竊填補國庫、支援政權運作。執法部門已查獲多名位於美國、日本的協助者,負責協助運作整條黑色產業鏈。
多國執法機構強烈呼籲全球IT從業者提高警惕,審核所有陌生招聘邀約,切勿隨意下載不明面試附件。官方同時警告,故意向相關朝鮮黑客人士提供款項或個人證件照片,有機會觸犯刑事罪行。
業界形容今次攻擊覆蓋範圍極廣、針對高技術人才,隱蔽性極高,屬近年最大規模偽招聘式網絡盜竊案之一,目前各國仍在持續追蹤剩餘惡意節點與資金流向。
