Pihak berkuasa Jepun dan AS menilai WaterPlum serta sebahagian pekerja IT Korea Utara beroperasi di bawah Biro Am 313, dalam Jabatan Industri Munitions. Antara Disember 2025 hingga Julai 2026, WaterPlum dilaporkan menjangkiti sekurang kurangnya 30,000 peranti di lebih 100 negara serta menjejaskan dana atau kelayakan...
Diterbitkan olehDisunting dengan GPT-5.6 TerraImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How are North Korea’s WaterPlum (Contagious Interview) hacking group and its fraudulent remote IT-worker scheme connected under the 313 Gene. Article summary: WaterPlum and the fraudulent remote-IT-worker operation are assessed as complementary North Korean revenue and access operations: both are linked to the 313 General Bureau, an entity under the Munitions Industry Departme. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
WaterPlum, yang turut dikenali sebagai Contagious Interview, dan kegiatan pekerja IT jarak jauh palsu Korea Utara mempunyai kaitan organisasi yang penting. Menurut penilaian Agensi Polis Kebangsaan Jepun (NPA) dan FBI, pelaku WaterPlum serta sebahagian pekerja IT Korea Utara beroperasi di bawah Biro Am 313, yang berada dalam Jabatan Industri Munitions di bawah Jawatankuasa Pusat Parti Pekerja Korea.5
Namun, kedua-duanya memainkan peranan berbeza:
Maksudnya, proses pengambilan pekerja boleh dieksploitasi dari kedua-dua arah: calon boleh menjadi mangsa temu duga palsu, dan majikan pula boleh menyerap masuk pekerja yang menggunakan identiti palsu.
Nasihat bersama pada 18 September dikeluarkan oleh tujuh agensi dari Jepun, Amerika Syarikat, Australia dan Jerman:1
Penilaian itu menamakan WaterPlum sebagai kumpulan pelaku siber dan mengaitkannya dengan kempen yang lazim dipanggil Contagious Interview.1
WaterPlum menyamar sebagai perekrut atau bakal majikan dan menyasarkan profesional IT, termasuk pereka web, jurutera serta pekerja dalam bidang kripto, rantaian blok dan Web3.1
4
Umpannya dibuat supaya kelihatan seperti langkah biasa dalam proses pengambilan kerja teknikal. Mangsa mungkin menerima tugasan pengekodan yang kononnya perlu disiapkan, atau diminta memasang “pembaikan” untuk perisian sidang video ketika temu duga. Sebenarnya, fail atau arahan itu digunakan untuk memasang perisian hasad pada peranti pencari kerja.1
5
Taktik ini mengubah interaksi pengambilan kerja yang nampak normal menjadi laluan awal untuk pencerobohan. Pelaku tidak semestinya perlu menyerang syarikat secara terus; mereka mengambil kesempatan atas kepercayaan dan rasa terdesak calon yang melihat peluang pekerjaan menarik.
Dari Disember 2025 hingga Julai 2026, WaterPlum dinilai telah menjangkiti sekurang-kurangnya 30,000 peranti di lebih 100 negara. Dana atau kelayakan akaun yang dikaitkan dengan lebih 7,000 dompet mata wang kripto terjejas, manakala operasi itu menerima kira-kira AS$10.71 juta dalam kripto.1
4
Angka ini menggambarkan gabungan sasaran luas terhadap profesional teknikal dengan matlamat kewangan yang khusus. Kecurian kelayakan akaun juga berisiko berpanjangan kerana akaun yang dikompromi boleh digunakan untuk penipuan susulan, walaupun pemindahan wang tidak dapat dibuat serta-merta.
Skim pekerja IT palsu bergantung pada individu yang menyembunyikan identiti dan lokasi sebenar untuk memenangi kontrak kerja jarak jauh. Panduan kerajaan AS memberi amaran bahawa pekerja IT Korea Utara diketahui menggunakan proksi pihak ketiga dan pemudah cara; syarikat pula disaran memperkukuh pengesahan identiti serta mengesan aktiviti akaun mencurigakan.17
Hubungan antara skim ini dan WaterPlum adalah dari segi organisasi serta strategi, menurut penilaian NPA dan FBI. Ia bukan bermakna setiap mangsa malware akan terlibat dalam skim pekerja, atau setiap pekerja palsu menyertai operasi WaterPlum.5
Perbezaannya boleh dilihat dengan mudah:
Yang pertama boleh membawa kepada pencerobohan terus dan kecurian kripto. Yang kedua pula boleh menyediakan aliran pendapatan jangka lebih panjang serta risiko akses orang dalam.
Pusat Keselamatan Siber Kebangsaan New Zealand melaporkan sebuah perniagaan besar di negara itu telah mengambil seorang kontraktor IT jarak jauh menggunakan identiti palsu. Apabila syarikat tersebut mula curiga, kontraktor berkenaan mengugut untuk mendedahkan maklumat sensitif.18
Kes itu menunjukkan penipuan identiti bukan semata-mata isu pentadbiran gaji atau pematuhan. Seseorang yang diambil bekerja secara palsu mungkin telah memperoleh akses kepada sistem korporat, data, kelayakan akaun atau peralatan milik syarikat sebelum penyamaran dikesan.
Pasukan pengambilan pekerja, sumber manusia, IT, keselamatan dan perolehan perlu menyelaras kawalan bagi jawatan teknikal jarak jauh. Panduan kerajaan AS secara khusus menggesa pengesahan identiti yang lebih ketat, termasuk semakan rapi dokumen pengenalan, temu duga bersemuka jika sesuai, dan sistem untuk menandai maklumat akaun yang luar biasa.17
Antara langkah praktikal ialah:
WaterPlum membuktikan bahawa temu duga kerja boleh dijadikan mekanisme penghantaran malware. Ancaman pekerja IT palsu pula menunjukkan bahawa pengambilan pekerja sendiri boleh menjadi laluan pencerobohan.
Atribusi bersama kepada Biro Am 313 menegaskan satu keutamaan pertahanan: organisasi perlu melindungi kedua-dua sisi proses pekerjaan — membantu pencari kerja mengenal pasti perekrut palsu, dan memastikan majikan tidak ditembusi melalui identiti palsu.5
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Pihak berkuasa Jepun dan AS menilai WaterPlum serta sebahagian pekerja IT Korea Utara beroperasi di bawah Biro Am 313, dalam Jabatan Industri Munitions.
Pihak berkuasa Jepun dan AS menilai WaterPlum serta sebahagian pekerja IT Korea Utara beroperasi di bawah Biro Am 313, dalam Jabatan Industri Munitions. Antara Disember 2025 hingga Julai 2026, WaterPlum dilaporkan menjangkiti sekurang kurangnya 30,000 peranti di lebih 100 negara serta menjejaskan dana atau kelayakan bagi lebih 7,000 dompet kripto.[1][4]
Bagi majikan, proses pengambilan dan kemasukan pekerja jarak jauh perlu dianggap sebagai kawalan keselamatan: sahkan identiti secara bebas dan siasat corak lokasi, peranti serta akses yang mencurigakan.[17]