Les hackers nord-coréens WaterPlum infectent 30 000 appareils mondiaux
19 septembre 2026 · Cybersécurité · CRWD,PANW,S,CYBR
Un avis conjoint des autorités américaines, japonaises, australiennes et allemandes révèle que le groupe de hackers nord-coréen WaterPlum a compromis au moins 30 000 appareils dans plus de 100 pays entre décembre 2025 et juillet 2026. Le groupe a dérobé plus de 10,7 millions de dollars en cryptomonnaies, dont des fonds issus de plus de 7 000 portefeuilles crypto. WaterPlum opère via de fausses offres d'emploi et tests de codage pour inciter les victimes à installer des malwares. Le groupe est également lié aux opérations de faux travailleurs IT nord-coréens et serait rattaché au 313e Bureau Général de Corée du Nord.
Impact marchés
Secteurs crypto et cybersécurité touchés directement. Les plateformes de recrutement, sociétés d'IA, crypto et NFT utilisées comme vecteurs d'attaque. Éditeurs de sécurité (solutions endpoint, gestion d'identité) potentiellement bénéficiaires d'une vigilance accrue.
Opportunités
Opportunités pour les entreprises de cybersécurité spécialisées dans la détection de menaces avancées (EDR, gestion des identités, sécurité des portefeuilles crypto). Risque accru pour les plateformes de recrutement et les entreprises crypto recrutant des développeurs freelance. Surveiller les législations renforcées sur la vérification d'identité des télétravailleurs.