Sahte iş görüşmesi ve yazılım geliştirici güvenlik riski temalı temsili fotoğraf

Japonya Ulusal Polis Ajansı (NPA), ABD Federal Soruşturma Bürosu (FBI), ABD Savunma Bakanlığı Siber Suç Merkezi (DC3), Avustralya Siber Güvenlik Merkezi (ACSC) ile Almanya Federal İstihbarat Servisi (BND) ve Anayasayı Koruma Federal Ofisi (BfV), Kuzey Kore bağlantılı WaterPlum grubunun Contagious Interview kampanyasında en az 30 bin cihazı ele geçirdiğini açıkladı. Ortak uyarıya göre aktörler 7 binden fazla kripto cüzdanından fon veya hesap bilgisi çıkardı; Kuzey Kore’ye aktarılan tutar yaklaşık 1,7 milyar yen, yani 10,71 milyon dolar olarak verildi.

Hedef kitle web tasarımcıları, mühendisler ile kripto, blokzincir ve Web3 uzmanları. Aktörler LinkedIn ve serbest çalışma platformlarında işveren veya işe alımcı gibi davranıp teknik test ya da kod ödevi bahanesiyle zararlı dosya çalıştırıyor. Uyarıda BeaverTail, InvisibleFerret, OtterCookie, OtterCandy ve StoatWaffle gibi yükleyiciler ve arka kapılar sayılıyor; kötü amaçlı NPM paketleri ile Visual Studio Code proje tuzakları da anlatılıyor.

Dönem olarak Aralık 2025–Temmuz 2026 aralığı veriliyor; etkilenen ülke sayısı 100’ün üzerinde. NPA ve FBI değerlendirmesine göre WaterPlum ile bazı Kuzey Koreli BT çalışanları, Kore İşçi Partisi’ne bağlı mühimmat sanayi biriminin 313 Genel Bürosu altında yer alıyor. Japonya’da bir kolaylaştırıcının işlettiği “laptop farm” tespit edilip dağıtıldı; aynı IP’lerin hem saldırı hem de sahte kimlikle iş başvurusunda kullanıldığı belirtiliyor.

Kurumlar, bilinmeyen kodu kripto cüzdanı veya kişisel veri taşıyan makinede çalıştırmamayı, VS Code projelerini Restricted Mode’da açmayı ve enfeksiyon şüphesinde cihazı ağdan ayırıp cüzdan varlıklarını ayrı güvenli cihaza taşımayı öneriyor. Bu haber, 18 Eylül 2026 tarihli ortak siber güvenlik uyarısına dayanır; THN özeti 21 Eylül’de yayımlandı.

Kapak temsili bir fotoğraftır; olay yeri görüntüsü değildir.

Kaynaklar

Sık sorulan sorular

WaterPlum ile Contagious Interview aynı mı?

Ortak uyarıda Kuzey Kore bağlantılı grup resmi adıyla WaterPlum; sektörde yaygın ad Contagious Interview olarak geçiyor. Aynı kampanya zincirine işaret ediyorlar.

30 bin cihaz ve 10,71 milyon dolar nereden geliyor?

Rakamlar 18 Eylül 2026 tarihli Japonya–ABD–Avustralya–Almanya ortak siber güvenlik uyarısından alınmıştır. Dönem Aralık 2025–Temmuz 2026 olarak belirtilir.

Nasıl bulaşıyor?

Uyarıya göre aktörler sahte iş teklifiyle teknik test veya kod ödevi yaptırıp zararlı NPM paketi ya da VS Code proje yapılandırması çalıştırıyor; ardından arka kapı ve bilgi hırsızı yükleniyor.