WaterPlum Saldırısı: İş Başvurusu Görünümlü Siber Tehdit 30 Bin Cihazı Etkiledi

WaterPlum Saldırısı: İş Başvurusu Görünümlü Siber Tehdit 30 Bin Cihazı Etkiledi

Kuzey Kore bağlantılı WaterPlum grubu, sahte iş ilanları üzerinden 30 binden fazla cihazı zararlı yazılımla enfekte etti. Siber saldırganlar, kodlama testleri sırasında kurbanların sistemlerine kalıcı uzaktan erişim truva atları (RAT) yerleştiriyor. Yapılan incelemelerde 7 binden fazla kripto para cüzdanının ele geçirildiği ve 10,71 milyon dolar değerinde varlığın çalındığı tespit edildi. Japonya, ABD, Avustralya ve Almanya güvenlik birimleri, dünya genelinde 100 ülkeyi etkileyen bu saldırı kampanyasına karşı uyarı yayınladı.

  • Kuzey Kore bağlantılı WaterPlum grubu, sahte iş ilanları üzerinden 30 binden fazla cihazı zararlı yazılımla enfekte etti.
  • Siber saldırganlar, kodlama testleri sırasında kurbanların sistemlerine kalıcı uzaktan erişim truva atları (RAT) yerleştiriyor.
  • Yapılan incelemelerde 7 binden fazla kripto para cüzdanının ele geçirildiği ve 10,71 milyon dolar değerinde varlığın çalındığı tespit edildi.
  • Japonya, ABD, Avustralya ve Almanya güvenlik birimleri, dünya genelinde 100 ülkeyi etkileyen bu saldırı kampanyasına karşı uyarı yayınladı.

Kaynak haber, 20 Eylül 2026 tarihinde yayımlandı. Kuzey Kore merkezli siber saldırı grubu WaterPlum, iş arayan profesyonelleri hedef alan sofistike bir yöntemle dünya çapında büyük bir güvenlik ihlaline imza attı. Bu tarihte yayınlanan güvenlik raporlarına göre, grup sahte iş ilanları ve kodlama testleri aracılığıyla kurbanların cihazlarına sızıyor.

İş Görüşmesi Bahanesiyle Gelen Zararlı Yazılım

WaterPlum grubu, kurbanlarını inandırıcı iş ilanları ile cezbederek teknik yeteneklerini ölçme bahanesiyle kodlama testlerine davet ediyor. Adaylardan indirilen dosyalar veya çalıştırılan kodlar, sistemlere kalıcı uzaktan erişim truva atları (RAT) yerleştirilmesine olanak tanıyor. Bu yöntemle saldırganlar, kullanıcıların kimlik bilgilerini ve kripto para varlıklarını doğrudan hedef alıyor.

Güvenlik ajanslarının paylaştığı verilere göre, saldırıdan etkilenen cihaz sayısı 100 farklı ülkede 30 bini aşmış durumda. Saldırganların özellikle kripto para cüzdanlarına odaklandığı ve şu ana kadar 7 binden fazla cüzdanın güvenliğinin ihlal edildiği belirtiliyor.

Küresel Güvenlik Uyarısı

Japonya, ABD, Avustralya ve Almanya’daki siber güvenlik kurumları, bu saldırıların mali boyutunun 10,71 milyon dolara ulaştığını doğruladı. Uzmanlar, iş başvurusu süreçlerinde paylaşılan dosyaların ve çalıştırılması istenen kodların yüksek risk taşıdığı konusunda kullanıcıları uyarıyor.

Saldırıların ölçeği, siber suçluların profesyonel iş dünyasını nasıl bir saldırı vektörü olarak kullandığını gözler önüne seriyor. Özellikle teknoloji sektöründeki adayların, mülakat süreçlerinde karşılaştıkları teknik testlerde daha temkinli olmaları gerektiği vurgulanıyor.

Bir yanıt yazın