Minacce e avversari · Spionaggio APT

I colloqui finti diventano un accesso stabile alle aziende

Le agenzie di Australia, Germania, Giappone e Stati Uniti hanno attribuito a WaterPlum, gruppo nordcoreano noto anche come Contagious Interview, una campagna che ha infettato circa 30.000 dispositivi e sottratto oltre 10 milioni di dollari in crypto. Il salto di oggi è nella scala e nel modello: non solo furto ai candidati, ma un canale monetizzato che passa da recruiting e contractor.

WaterPlum si presenta come datore di lavoro o cliente, poi spinge il bersaglio ad aprire file o svolgere task di colloquio. In quel passaggio entra il malware, che ruba wallet e dati sensibili e può restare sul dispositivo per usi successivi. Le agenzie dicono anche che alcuni operatori si sovrappongono ai North Korean IT workers e usano incarichi web reali per restare agganciati agli ambienti corporate.

Per chi usa screening da remoto, coding test o intake di freelance, il rischio non finisce sul laptop personale del candidato. Un dispositivo compromesso può portarsi dietro credenziali, wallet access e persistenza quando quella persona viene assunta o lavora per un cliente. Il canale di assunzione diventa così parte della superficie d’ingresso dell’azienda.

4 fonti · 19 set

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-19

Every edition of this story: I colloqui finti diventano un accesso stabile alle aziende

Altro da oggi