Связанная с КНДР группа WaterPlum якобы украла $10,7 млн, выдавая себя за рекрутеров крипто-, NFT- и AI-компаний. «Тестовые задания» доставляли вредоносный код, а самозваные сотрудники получали доступ к системам изнутри.

  • Заражено около 30 000 устройств более чем в 100 странах.
  • Пострадали свыше 7 000 криптокошельков за заявленные восемь месяцев.
  • Разработчикам нельзя запускать код из непроверенных ссылок и файлов рекрутеров.

Вывод LaunchBar: найм стал полноценным вектором атаки, а не просто HR-процессом. Криптокомандам нужны изолированные тестовые среды и жёсткая проверка кандидатов; трейдерам стоит считать подозрительные вакансии угрозой кошельку.