'Duizenden softwareontwikkelaars wereldwijd gehackt via malafide vacatures'

vrijdag, 18 september 2026 (11:38) - Security.NL

In dit artikel:

Een Noord-Koreaanse hackgroep, WaterPlum, heeft wereldwijd duizenden softwareontwikkelaars en andere it’ers benaderd met malafide vacatures. Dat melden opsporings- en inlichtingendiensten uit Duitsland, Japan, de Verenigde Staten en Australië in een gezamenlijke waarschuwing.

De aanvallers richtten zich vooral op softwareontwikkelaars, webdesigners en experts in crypto, blockchain en Web3. Via sociale media, freelanceplatforms en andere kanalen deden zij zich voor als bijvoorbeeld AI-bedrijven, cryptobeurzen of recruitmentbureaus. Slachtoffers kregen vervolgens een programmeeropdracht of werden gevraagd software te gebruiken voor een online sollicitatiegesprek. De bestanden of projecten die zij daarvoor moesten downloaden en uitvoeren, bevatten malware.

Volgens de betrokken diensten zijn zeker 30.000 computers in meer dan honderd landen besmet geraakt. De aanvallers zochten daarop naar gevoelige informatie en gegevens waarmee cryptowallets konden worden geopend. In totaal zouden zij cryptovaluta uit meer dan 7.000 wallets hebben gestolen, met een waarde van ruim 10 miljoen dollar.

De autoriteiten adviseren om geen onbekende code uit te voeren op systemen met persoonlijke gegevens of cryptovaluta. Niet-vertrouwde software moet eerst in een sandbox of virtuele machine worden getest. Ook moeten gebruikers letten op verborgen of onleesbare code en voorzichtig zijn met onbekende VSCode-projecten.

BEKIJK OOK:

Vandaag Inside: Samuel Welten heeft niet door dat camera al draait in In de Wandelgangen: 'Ooooh god!'