Kripto YZ - En son ekonomi haberleri
Ekonomi21 Eylül 2026Deniz Arslan

Kuzey Kore Bağlantılı WaterPlum Grubu, Kripto ve AI İşe Alım Uzmanı Kılığına Girerek En Az 10,7 Milyon Dolar Çaldı

Kuzey Kore bağlantılı hacker grubu WaterPlum, kripto para ve yapay zeka şirketlerinin işe alım uzmanı gibi davranarak yazılımcılara zararlı yazılım bulaştırdı ve en az 10,7 milyon dolar değerinde kripto varlık çaldı.

Kuzey Kore Bağlantılı WaterPlum Grubu, Kripto ve AI İşe Alım Uzmanı Kılığına Girerek En Az 10,7 Milyon Dolar Çaldı

Cointelegraph'ın haberine göre, Kuzey Kore bağlantılı hacker grubu WaterPlum, kripto para ve yapay zeka (AI) şirketlerinin işe alım uzmanı kılığına girerek dünya genelindeki yazılım geliştiricilerini ve bilişim teknolojileri uzmanlarını hedef aldı. Japonya, Almanya, Avustralya ve ABD makamlarının yayımladığı ortak siber güvenlik bildirisine dayandırılan haberde, "Contagious Interview" olarak da bilinen siber korsan grubunun iş arayan kişilere zararlı yazılımlar bulaştırarak en az 10,7 milyon dolar çaldığı kaydedildi.

Saldırganlar; gerçek yapay zeka, kripto para ve NFT şirketlerinin insan kaynakları temsilcilerini taklit ederek ya da yasal işe alım platformlarını kullanarak kurbanlarına ulaştı. Özel olarak web tasarımcıları, mühendisler ile kripto, blokzincir ve Web3 uzmanlarını hedef alan grup; sosyal medya, çevrim içi iş ilanları ve serbest çalışan (freelance) platformları üzerinden iletişim kurdu. İşe alım sürecinde hacker'lar, adayları kodlama testi veya görüntülü görüşme sorunlarını çözen bir araç kılığında hazırlanan zararlı dosyaları çalıştırmaya ikna etti.

Kurbanların bilgisayarlarına erişim sağlayan saldırganlar, uzaktan erişim truva atları ve bilgi hırsızlığı yapan kötü amaçlı yazılımlarla hassas verileri ve kripto varlıkları ele geçirdi. Yetkililer, korsanların enfekte olan yazılımcıların çalıştığı şirketlerin iç sistemlerine sızma imkanı da elde ettiğini bildirdi. Yayımlanan rapora göre WaterPlum, Aralık 2025 ile Temmuz 2026 arasında 100'den fazla ülkede en az 30 bin cihazı enfekte etti, 7 binden fazla kripto cüzdanının kimlik bilgilerini veya fonlarını tehlikeye attı.

Güvenlik makamları, çalınan kişisel verilerin Kuzey Koreli BT çalışanlarının kimliklerini gizlemek, yabancı şirketlerde sahte kimlikle çalışarak gelir elde etmek veya şantaj yapmak amacıyla kullanılabileceği uyarısında bulundu. Bu faaliyetlerin, Kuzey Kore Silahlanma Sanayii Departmanı altında yürütülen küresel BT iş gücüne sızma stratejisiyle doğrudan bağlantılı olduğu değerlendiriliyor. Nitekim Japonya'daki bir kripto borsası, mülakat sırasında özgeçmişindeki becerileri açıklayamayan şüpheli bir adayı işe almaktan vazgeçerken; yazılım devi Consensys de Temmuz ayında Kuzey Kore bağlantılı bir danışmanın tespit edilerek sistem erişiminin engellendiğini duyurmuştu.

Yapay zeka yorumu

Bu tür karmaşık sosyal mühendislik ve siber saldırılar, blokzincir ile Web3 sektöründe insan kaynağı güvenliğinin ne kadar kritik olduğunu gösteriyor. Şirketlerin uzaktan işe alım ve kod doğrulama süreçlerinde güvenlik protokollerini sertleştirmesi, hem kurumsal varlıkların hem de geliştirici topluluğunun korunması açısından büyük önem taşıyor.