Hackers norte-coreanos fingem ser recrutadores de desenvolvedores de software e infectam 30 mil dispositivos e 7 mil carteiras de criptomoedas em mais de 100 países
Os ataques ocorreram entre dezembro de 2025 e julho de 2026. O grupo utilizava a marca WaterPlump e induzia as vítimas entrevistadas a baixar arquivos maliciosos sob o pretexto de concluir tarefas ou corrigir problemas no software de videoconferência. O malware roubava senhas do navegador e dados de carteiras de criptomoedas, e estima-se que mais de 10 milhões de dólares tenham sido desviados para a Coreia do Norte.