Nieuwe golf malafide npm packages toegeschreven aan Noord-Koreaanse WaterPlum groepering
In dit artikel:
De Japanse politie waarschuwt samen met cybersecuritydiensten uit de Verenigde Staten, Australië en Duitsland voor WaterPlum, een Noord-Koreaanse hackersgroep die ook bekendstaat als Contagious Interview. Volgens de autoriteiten zijn tussen december 2025 en juli 2026 wereldwijd meer dan 30.000 computers besmet geraakt in ruim honderd landen, waaronder Japan en de VS.
De groep richt zich vooral op softwareontwikkelaars en IT-professionals. Aanvallers doen zich voor als recruiters of medewerkers van legitieme AI-, crypto- en NFT-bedrijven en lokken slachtoffers tijdens nep-sollicitatiegesprekken naar het downloaden en uitvoeren van schadelijke bestanden. Die bestanden worden onder meer via GitHub en Bitbucket verspreid. De malware geeft toegang tot computers en steelt onder andere inloggegevens van cryptowallets.
De Japanse politie zegt dat meer dan 7.000 wallets zijn buitgemaakt, met een totale waarde van ongeveer 1,7 miljard yen (10,7 miljoen dollar). Informatie over de malware en gebruikte IP-adressen is gedeeld met internationale opsporingsdiensten. De FBI waarschuwt bovendien dat Noord-Koreaanse IT-medewerkers dezelfde IP-adressen gebruiken als WaterPlum en adviseert bedrijven sollicitanten, hun locatie en vaardigheden grondig te controleren en toegangsrechten strikt te beperken. Duitsland meldt eveneens aanvallen. Vorig jaar werden daarnaast 35 kwaadaardige npm-pakketten aan de JavaScript-packagebibliotheek toegevoegd; die zijn samen ruim 4.000 keer gedownload.
Vandaag Inside: René van der Gijp reageert op uitspraak Xavi: 'Dat is gelul!'