Autoridades do Japão e dos EUA avaliam que integrantes do WaterPlum e parte dos falsos trabalhadores remotos de TI norte coreanos atuam sob o 313º Bureau Geral, ligado ao Departamento da Indústria de Munições.[5] De dezembro de 2025 a julho de 2026, o WaterPlum infectou ao menos 30 mil dispositivos em mais de 100 pa...
Publicado porEditado com GPT-5.6 TerraImagens geradas com GPT Image 2
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: How are North Korea’s WaterPlum (Contagious Interview) hacking group and its fraudulent remote IT-worker scheme connected under the 313 Gene. Article summary: WaterPlum and the fraudulent remote-IT-worker operation are assessed as complementary North Korean revenue and access operations: both are linked to the 313 General Bureau, an entity under the Munitions Industry Departme. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
WaterPlum — também chamado de Contagious Interview — e o esquema norte-coreano de falsos trabalhadores remotos de TI têm uma ligação que vai além do uso de fraudes relacionadas a emprego. A Polícia Nacional do Japão (NPA) e o FBI avaliam que integrantes do WaterPlum e parte desses trabalhadores de TI atuam sob o 313º Bureau Geral, dentro do Departamento da Indústria de Munições, subordinado ao Comitê Central do Partido dos Trabalhadores da Coreia.5
São operações distintas, mas complementares. O WaterPlum usa falsas vagas e recrutadores para comprometer computadores de quem procura emprego, coletar informações sensíveis e roubar criptomoedas. Já o esquema de trabalhadores de TI busca obter empregos remotos reais com identidades e localizações ocultadas, gerando receita e podendo colocar uma pessoa com acesso interno dentro de uma empresa.5
17
O alerta conjunto de cibersegurança, divulgado em 18 de setembro, foi assinado por sete órgãos do Japão, Estados Unidos, Austrália e Alemanha:1
A avaliação identifica o grupo WaterPlum e sua associação com a campanha conhecida como Contagious Interview.1
O WaterPlum se passava por recrutadores ou potenciais empregadores e mirava profissionais de TI, entre eles designers web, engenheiros e especialistas em criptomoedas, blockchain e Web3.1
4
As iscas imitavam etapas comuns de uma seleção técnica. A vítima podia receber um suposto desafio de programação ou, durante uma entrevista por vídeo, ser instruída a instalar uma alegada correção para a plataforma de conferência. Na prática, os arquivos ou comandos levavam malware ao dispositivo do candidato.1
5
A tática transforma uma interação de recrutamento aparentemente normal em uma porta de entrada. Em vez de tentar invadir uma empresa diretamente, os operadores exploram a confiança — e a urgência — que costuma envolver uma boa oportunidade de trabalho.
Segundo o alerta, entre dezembro de 2025 e julho de 2026, o WaterPlum infectou pelo menos 30 mil dispositivos em mais de 100 países. Foram comprometidos fundos ou credenciais associados a mais de 7 mil carteiras de criptomoedas, e a operação recebeu aproximadamente US$ 10,71 milhões em criptoativos.1
4
Os números descrevem uma campanha de amplo alcance contra profissionais técnicos, combinada a um objetivo financeiro bem definido. O roubo de credenciais é especialmente preocupante: mesmo sem uma transferência imediata, uma conta comprometida pode ser usada em novas fraudes.
No esquema de trabalhadores de TI, operadores escondem a identidade e a localização reais para conquistar contratos remotos. Orientações oficiais alertam que trabalhadores norte-coreanos de TI podem usar intermediários e facilitadores, enquanto empresas são orientadas a reforçar a verificação de identidade e detectar atividade suspeita em contas.17
A relação com o WaterPlum é organizacional e estratégica, segundo a avaliação da NPA e do FBI. Isso não significa que toda vítima de malware se torne parte do esquema de trabalhadores, nem que todo trabalhador fraudulento participe de operações do WaterPlum.5 A conexão prática é que ambos exploram o ecossistema de trabalho remoto:
Uma frente produz comprometimento direto e roubo de criptomoedas; a outra pode criar uma fonte de receita mais duradoura e risco de acesso interno.
O Centro Nacional de Cibersegurança da Nova Zelândia relatou que uma grande empresa do país contratou um profissional remoto de TI que usava identidade falsa. Quando a companhia passou a desconfiar, o contratado ameaçou divulgar informações sensíveis.18
O episódio reforça que fraude de identidade não é apenas uma questão de folha de pagamento ou conformidade. Um trabalhador contratado de forma fraudulenta pode obter acesso a sistemas corporativos, dados, credenciais ou equipamentos fornecidos pela empresa antes que a farsa seja descoberta.
Equipes de recrutamento, RH, TI, segurança e compras precisam atuar juntas na proteção de vagas técnicas remotas. A orientação do governo dos EUA pede verificação de identidade mais rigorosa — incluindo análise estrita de documentos e, quando adequado, entrevistas presenciais — além de sistemas capazes de sinalizar informações anômalas em contas.17
Na prática, as empresas podem:
O WaterPlum mostra que uma entrevista de emprego pode virar um mecanismo de entrega de malware. O esquema de falsos trabalhadores de TI mostra que a própria contratação pode se transformar em uma via de invasão. A atribuição compartilhada ao 313º Bureau Geral deixa clara a prioridade defensiva: é preciso proteger os dois lados do processo de emprego — candidatos contra recrutadores falsos e empresas contra infiltração por identidade fraudulenta.5
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Autoridades do Japão e dos EUA avaliam que integrantes do WaterPlum e parte dos falsos trabalhadores remotos de TI norte coreanos atuam sob o 313º Bureau Geral, ligado ao Departamento da Indústria de Munições.[5]
Autoridades do Japão e dos EUA avaliam que integrantes do WaterPlum e parte dos falsos trabalhadores remotos de TI norte coreanos atuam sob o 313º Bureau Geral, ligado ao Departamento da Indústria de Munições.[5] De dezembro de 2025 a julho de 2026, o WaterPlum infectou ao menos 30 mil dispositivos em mais de 100 países e comprometeu fundos ou credenciais ligados a mais de 7 mil carteiras de criptomoedas, obtendo cerca de US$...
Para empregadores, a lição é tratar recrutamento e integração de profissionais remotos como etapas de segurança: verificar identidades de forma independente e investigar padrões suspeitos de localização, dispositivos...