Kuzey Kore devletinin desteklediği bir hacker grubu, 2025 sonlarından Temmuz 2026’ya kadar 100 ülkede 30.000’den fazla bilgisayara, milyonlarca dolarlık kripto para çalan kötü amaçlı yazılım bulaştırdı.
Sahte BT İş Görüşmeleri, Kuzey Kore’nin Milyonlarca Kripto Para Çalmasına Yardımcı Oluyor

Önemli Noktalar
- Kuzey Kore'nin WaterPpum grubu, Aralık 2025 ile Temmuz 2026 arasında sahte teknoloji iş görüşmeleri yoluyla 30.000 cihaza sızdı.
- 7.000'den fazla kripto para cüzdanı ele geçirildi; bu saldırı sonucunda 10,71 milyon dolar çalındı ve serbest çalışan teknoloji uzmanlarının işe alım sistemleri istikrarsız hale geldi.
- NPA, FBI ve küresel müttefikler, gelecekteki yazılım istismarlarını önlemek için şirketlere sanal ortamlar kullanmalarını tavsiye ediyor.
Yem Olarak Kullanılan Sahte İş Görüşmeleri
Altı ülkenin kolluk kuvvetleri, meşru teknoloji işe alım süreçleri kılığına girmiş bir Kuzey Kore siber saldırı kampanyasının en az 100 ülkede 30.000'den fazla bilgisayara bulaştığını, binlerce kripto para cüzdanını ve milyonlarca doları çaldığını ve bu paranın Pyongyang'ın silah programlarını finanse etmek için kullanıldığını uyardı.
18 Eylül'de yayınlanan ortak bir güvenlik uyarısında, Japonya Ulusal Polis Teşkilatı (NPA) ve ABD Federal Soruşturma Bürosu (FBI), Avustralya ve Almanya’daki siber güvenlik ve istihbarat kurumlarıyla birlikte, “Waterplum” olarak bilinen ve uluslararası alanda “Contagious Interview” adıyla da takip edilen bir tehdit aktörünün küresel faaliyetlerini ayrıntılı olarak açıkladı.
Yetkililer, Waterplum ve ona bağlı Kuzey Koreli BT çalışanlarının, Kuzey Kore’nin askeri araştırma ve silah üretimini yöneten Kore İşçi Partisi’ne bağlı Mühimmat Sanayi Departmanı’nın 313. Bürosu’nun doğrudan denetimi altında faaliyet gösterdiğini değerlendirdi.
Japon araştırmacılara göre, Waterplum, meşru yapay zeka, blok zinciri ve teknoloji işe alım şirketlerinden işe alım görevlisi gibi davranarak iş platformları ve sosyal medyadaki yazılım geliştiricilerini, web tasarımcılarını ve kripto para uzmanlarını hedef aldı.
Sahte teknik mülakatlar veya kodlama değerlendirmeleri sırasında, hedef adaylara kodlama testleri veya video konferans sorun giderme araçları kılığına girmiş kötü amaçlı yazılımları indirmeleri talimatı verildi. Yürütüldüğünde, kod arka kapı truva atları ve bilgi çalan kötü amaçlı yazılımlar yükleyerek, bilgisayar korsanlarının kişisel kimlik belgelerini ve kripto para birimi özel anahtarlarını ele almasına olanak sağladı.
Yetkililer, 2025 sonu ile Temmuz 2026 arasında bu kampanyanın dünya çapında en az 30.000 cihazı ele geçirdiğini, 7.000'den fazla kripto para cüzdanını tehlikeye attığını ve en az 1,7 milyar yen (10,71 milyon dolar) tutarındaki dijital varlıkları Kuzey Kore kontrolündeki cüzdanlara aktardığını belirtti.
Japonya'da Ortaya Çıkan 'Dizüstü Bilgisayar Çiftlikleri'
Soruşturma ayrıca, Kuzey Koreli ajanların konum doğrulamasını atlatmalarına ve Japonya ile ABD’deki firmalarda dış kaynaklı BT işleri almalarına yardımcı olan “yerel destekçilerin” rolünü de ortaya çıkardı.
Japon kolluk kuvvetleri tarihinde bir ilk olarak, polis, uzaktaki Kuzey Koreli BT çalışanlarının yerel IP adresleri üzerinden faaliyet göstermelerine olanak tanıyan yerel bir "dizüstü bilgisayar çiftliğini" ele geçirdi ve dağıttı. Yetkililer, bu yöntemlerle faaliyet gösteren yasadışı BT çalışanlarının yüz milyonlarca yen değerinde kripto varlığını yurtdışına aktardığını belirtti.
Uluslararası güvenlik kurumları, teknoloji şirketlerine ve serbest çalışanlara çevrimiçi mülakatlar sırasında dikkatli olmalarını, izole edilmiş sanal ortamlar dışında doğrulanmamış kodları çalıştırmaktan kaçınmalarını ve güvenilir olmayan kod depolarını açarken çalışma alanı kısıtlama kontrollerini kullanmalarını tavsiye etti.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.












