Eine internationale Koalition aus sieben Cybersicherheits- und Geheimdienstbehörden, darunter das FBI und die japanische Polizei, hat kürzlich eine dringende Warnung vor den Aktivitäten der nordkoreanischen Hacker-Gruppe WaterPlum herausgegeben. Das Kollektiv, das auch unter dem Namen „Contagious Interview“ bekannt ist, orchestriert eine hochgradig raffinierte Cyberkriminalitätskampagne, die gezielt Entwickler in den Bereichen Künstliche Intelligenz und Blockchain ins Visier nimmt. Innerhalb von weniger als einem Jahr, zwischen Dezember 2025 und Juli 2026, gelang es den Hackern, mehr als 30.000 Geräte in rund hundert Ländern zu infizieren und dabei Schäden in Höhe von schätzungsweise 10,71 Millionen US-Dollar zu verursachen.

Die Vorgehensweise stützt sich auf ausgereiftes Social Engineering: Die Hacker treten als seriöse Recruiter auf, um freiberufliche Ingenieure zu manipulierten technischen Tests zu bewegen. Im Rahmen dieser Prüfungen werden die Opfer dazu verleitet, Softwarepakete mit getarnten Schadprogrammen zu installieren. Sobald diese ausgeführt werden, fungieren sie – wie etwa BeaverTail oder InvisibleFerret – als Backdoor, die umgehend Anmeldedaten, Private Keys und den gesamten Inhalt der Krypto-Wallets der Entwickler abgreift.

Die Ermittlungen offenbarten besorgniserregende strukturelle Aspekte, insbesondere die Einrichtung von „Computer-Farmen“ in Japan, in denen lokale Mittelsmänner Maschinen hosten und fernsteuern, die von nordkoreanischen Agenten genutzt werden. Diese Operationen, die eng mit dem 313. Generalbüro der Partei der Arbeit Koreas verknüpft sind, verfolgen ein doppeltes Ziel: die Finanzierung des Regimes durch den Diebstahl digitaler Währungen sowie Wirtschaftsspionage. Die Behörden betonen zudem den beinahe industriellen Charakter dieser Angriffe, merken jedoch mit einer Spur Ironie an, dass die Gruppenmitglieder ihre Aktivitäten an den offiziellen Feiertagen ihres Landes pausieren.

Angesichts dieser anhaltenden Bedrohung setzen Sicherheitsbehörden verstärkt auf die Strategie der öffentlichen Zuschreibung (Public Attribution), um die Täter explizit zu benennen und ein globales Bewusstsein zu schaffen. Diese Verteidigungsstrategie erfordert eine erhöhte Wachsamkeit bei Personalverantwortlichen und Technologieunternehmen, die dazu angehalten sind, ihre Überprüfungsprotokolle drastisch zu verschärfen. Trotz dieser Aufdeckung sind sich Experten einig, dass die Resilienz der digitalen Infrastrukturen einen grundlegenden Wandel der Sicherheitspraktiken bei technischen Einstellungsverfahren erfordert – in einem Krypto-Ökosystem, in dem die kleinste Sicherheitslücke irreversible finanzielle Folgen haben kann.