Otoritas Jepang dan AS menilai aktor WaterPlum serta sebagian pekerja TI Korea Utara beroperasi di bawah 313 General Bureau, bagian dari Munitions Industry Department. Dari Desember 2025 hingga Juli 2026, WaterPlum menginfeksi sedikitnya 30.000 perangkat di lebih dari 100 negara serta mengompromikan dana atau kreden...
Diterbitkan olehDiedit dengan GPT-5.6 TerraGambar dibuat dengan GPT Image 2
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: How are North Korea’s WaterPlum (Contagious Interview) hacking group and its fraudulent remote IT-worker scheme connected under the 313 Gene. Article summary: WaterPlum and the fraudulent remote-IT-worker operation are assessed as complementary North Korean revenue and access operations: both are linked to the 313 General Bureau, an entity under the Munitions Industry Departme. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
WaterPlum—yang juga dikenal sebagai Contagious Interview—dan operasi pekerja TI jarak jauh palsu dari Korea Utara terhubung bukan semata karena sama-sama memanfaatkan dunia kerja. Penilaian dari otoritas Jepang dan Amerika Serikat menyebut aktor WaterPlum serta sebagian pekerja TI Korea Utara beroperasi di bawah 313 General Bureau. Biro ini berada dalam Munitions Industry Department, yang tunduk kepada Komite Sentral Partai Pekerja Korea.5
Keduanya menjalankan fungsi yang berbeda, tetapi saling melengkapi. WaterPlum memakai rekrutmen palsu untuk membobol perangkat pencari kerja, mencuri data sensitif, dan mengambil aset kripto. Sementara itu, skema pekerja TI palsu menggunakan identitas serta lokasi yang disamarkan untuk mendapatkan pekerjaan remote yang sah—menghasilkan pendapatan dan berpotensi memberi akses orang dalam ke organisasi target.5
17
Peringatan keamanan siber bersama pada 18 September diterbitkan oleh tujuh lembaga dari Jepang, Amerika Serikat, Australia, dan Jerman:1
Peringatan tersebut menyebut WaterPlum sebagai kelompok pelaku siber dan mengaitkannya dengan kampanye yang umum disebut Contagious Interview.1
WaterPlum menyamar sebagai rekruter atau calon pemberi kerja, lalu membidik profesional TI, termasuk desainer web, engineer, serta pekerja di bidang kripto, blockchain, dan Web3.1
4
Umpannya dibuat menyerupai tahap normal dalam rekrutmen teknis. Korban dapat menerima tugas coding yang tampak resmi, atau diminta memasang “perbaikan” aplikasi konferensi video saat wawancara. Berkas maupun instruksi itu sebenarnya dirancang untuk menanamkan malware di perangkat pencari kerja.1
5
Dengan pola ini, percakapan rekrutmen yang seharusnya rutin diubah menjadi pintu masuk serangan. Pelaku tidak perlu langsung mencoba membobol sistem perusahaan; mereka mengeksploitasi rasa percaya dan urgensi yang muncul saat seseorang mendapat peluang kerja menarik.
Menurut penilaian dalam peringatan tersebut, sejak Desember 2025 hingga Juli 2026, WaterPlum menginfeksi sedikitnya 30.000 perangkat di lebih dari 100 negara. Dana atau kredensial akun yang terkait dengan lebih dari 7.000 dompet kripto berhasil dikompromikan, sementara operasi ini menerima sekitar US$10,71 juta dalam aset kripto.1
4
Angka itu menunjukkan kampanye dengan jangkauan luas terhadap tenaga teknis, namun dengan sasaran finansial yang jelas. Pencurian kredensial juga berisiko panjang: akun yang sudah dikuasai bisa dipakai untuk penipuan lanjutan, bahkan bila transfer dana tidak langsung terjadi.
Skema pekerja TI palsu mengandalkan operatif yang menyembunyikan identitas dan lokasi sebenarnya untuk memenangkan kontrak kerja jarak jauh. Panduan pemerintah memperingatkan bahwa pekerja TI Korea Utara dapat memakai perantara atau fasilitator pihak ketiga. Perusahaan didorong memperkuat verifikasi identitas dan mendeteksi aktivitas akun yang tidak wajar.17
Keterkaitan dengan WaterPlum bersifat organisasi dan strategis menurut penilaian NPA dan FBI. Ini bukan berarti setiap korban malware kemudian menjadi bagian dari skema pekerja palsu, atau setiap pekerja palsu terlibat langsung dalam operasi WaterPlum.5
Namun, keduanya memanfaatkan ekosistem kerja jarak jauh dari dua arah:
Yang pertama menghasilkan kompromi langsung dan pencurian kripto. Yang kedua dapat menciptakan aliran pendapatan jangka panjang sekaligus risiko akses orang dalam.
Laporan mengenai National Cyber Security Centre Selandia Baru mengungkap sebuah perusahaan besar di negara itu mempekerjakan kontraktor TI jarak jauh yang menggunakan identitas palsu. Saat perusahaan mulai curiga, kontraktor tersebut mengancam akan membocorkan informasi sensitif.18
Kasus ini menegaskan bahwa penipuan identitas bukan sekadar persoalan payroll atau kepatuhan administrasi. Pekerja yang direkrut secara curang dapat lebih dahulu memperoleh akses ke sistem perusahaan, data, kredensial, atau perangkat kerja sebelum penyamarannya terbongkar.
Tim rekrutmen, SDM, TI, keamanan, dan pengadaan perlu bekerja bersama untuk mengamankan perekrutan tenaga teknis jarak jauh. Panduan pemerintah AS secara khusus mendorong verifikasi identitas yang lebih kuat, termasuk pemeriksaan ketat dokumen identitas, wawancara langsung jika sesuai, serta sistem untuk menandai informasi tidak lazim pada akun.17
Langkah praktis yang dapat diterapkan meliputi:
WaterPlum menunjukkan bahwa wawancara kerja dapat dijadikan sarana penyebaran malware. Ancaman pekerja TI palsu memperlihatkan bahwa proses perekrutan juga dapat menjadi jalur penyusupan ke dalam perusahaan. Atribusi bersama ke 313 General Bureau menggarisbawahi satu hal: organisasi perlu melindungi dua sisi proses ketenagakerjaan—pencari kerja dari rekruter palsu dan perusahaan dari infiltrasi berbasis identitas.5
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Otoritas Jepang dan AS menilai aktor WaterPlum serta sebagian pekerja TI Korea Utara beroperasi di bawah 313 General Bureau, bagian dari Munitions Industry Department.
Otoritas Jepang dan AS menilai aktor WaterPlum serta sebagian pekerja TI Korea Utara beroperasi di bawah 313 General Bureau, bagian dari Munitions Industry Department. Dari Desember 2025 hingga Juli 2026, WaterPlum menginfeksi sedikitnya 30.000 perangkat di lebih dari 100 negara serta mengompromikan dana atau kredensial yang terkait dengan lebih dari 7.000 dompet kripto.[1][4]
Bagi perusahaan, proses perekrutan dan onboarding pekerja jarak jauh perlu diperlakukan sebagai kontrol keamanan: verifikasi identitas secara mandiri dan telusuri pola lokasi, perangkat, maupun akses yang mencurigakan...