KONTAN.CO.ID - Kelompok peretas yang dikaitkan dengan Korea Utara, WaterPlum, dilaporkan mencuri sedikitnya US$10,7 juta atau sekitar Rp177 miliar dengan menyamar sebagai perekrut tenaga kerja dari perusahaan kripto dan kecerdasan buatan (AI). Melansir
Cointelegraph Selasa (22/9/2026), kelompok yang juga dikenal sebagai
Contagious Interview tersebut menyasar pengembang perangkat lunak dan profesional teknologi informasi di berbagai negara.
Baca Juga: Bursa Australia Naik 0,3% Selasa (22/9), Saham Bank dan Tambang Jadi Penopang Berdasarkan advisori bersama Jepang, Jerman, Australia dan Amerika Serikat (AS), WaterPlum telah menginfeksi sedikitnya 30.000 perangkat di lebih dari 100 negara. Kelompok tersebut terutama membidik pengembang web, insinyur serta spesialis di bidang
cryptocurrency, blockchain dan
Web3. Perekrut palsu juga disebut menyamar sebagai perusahaan non-fungible token (NFT) dan memanfaatkan layanan perekrutan untuk menjaring korban. Modusnya dimulai melalui media sosial, platform pencarian kerja, platform pekerja lepas hingga pasar freelance. Dalam proses rekrutmen, calon pekerja diminta mengunduh dan menjalankan file berbahaya yang disamarkan sebagai tugas pemrograman atau perbaikan masalah dalam aplikasi konferensi video. Setelah memperoleh akses
backdoor ke komputer korban, pelaku menggunakan remote-access trojan dan malware pencuri informasi untuk mengambil data sensitif serta aset kripto.
Baca Juga: Saham Apple Cetak Rekor, iPhone Duo dan Siri AI Jadi Perhatian Investor Sasar 7.000 dompet kripto Skala serangan WaterPlum cukup besar. Advisori tersebut menyebut sedikitnya 30.000 perangkat di lebih dari 100 negara telah terinfeksi. Dalam periode Desember 2025 hingga Juli 2026, dana atau kredensial akun dari lebih dari 7.000 dompet kripto berhasil diekstraksi. Risiko tidak berhenti pada pencurian aset digital. Dokumen identitas yang dicuri dapat digunakan pekerja teknologi asal Korea Utara untuk menyamar sebagai korban dan memperoleh penghasilan. Informasi sensitif yang berhasil dicuri juga dapat dimanfaatkan untuk pemerasan. Serangan terhadap pencari kerja juga membuka jalur bagi pelaku untuk masuk lebih jauh ke perusahaan tempat korban bekerja. Setelah perangkat pengembang terinfeksi, pelaku berpotensi memperoleh akses ke jaringan dan sistem organisasi yang mempekerjakan korban. Dalam salah satu kasus yang dicantumkan dalam advisori, seorang pekerja teknologi yang diduga berasal dari Korea Utara melamar posisi teknisi di sebuah bursa kripto Jepang menggunakan resume palsu. Bursa tersebut menolak pelamar setelah menemukan sejumlah ketidaksesuaian saat wawancara, termasuk ketidakmampuan kandidat menjelaskan secara rinci keterampilan yang tercantum dalam resume. Kasus serupa juga muncul pada Juli 2026. Cointelegraph melaporkan bahwa Consensys tanpa mengetahui keterkaitan tersebut sempat mempekerjakan seorang pengembang yang terkait dengan Korea Utara sebagai konsultan. Consensys kemudian menghentikan akses pengembang tersebut setelah ancaman teridentifikasi. Berdasarkan penyelidikan perusahaan, tidak ditemukan pencurian aset atau data, penyebaran kode berbahaya maupun dampak terhadap keamanan pengguna.
Baca Juga: Indeks KOSPI Reli, Naik Hampir 2% di Pagi Ini (22/9): Asing Net Buy Pencurian kripto jadi sumber pendanaan Kampanye WaterPlum menjadi bagian dari pola yang lebih luas terkait aktivitas Korea Utara di sektor teknologi dan aset digital. Jepang dan AS menilai aktor WaterPlum serta sebagian pekerja teknologi Korea Utara beroperasi di bawah Departemen Industri Munisi Korea Utara. Advisori tersebut juga mengaitkan aktivitas kelompok itu dengan upaya Korea Utara menempatkan pekerja teknologi di perusahaan asing. Pencurian
cryptocurrency telah lama menjadi salah satu metode yang dikaitkan dengan upaya Korea Utara memperoleh dana.
Biro Investigasi Federal AS (FBI) sebelumnya menyalahkan Korea Utara atas pencurian US$1,5 miliar dari bursa kripto Bybit pada Februari 2025. Peringatan dari otoritas AS mengenai pekerja teknologi Korea Utara yang menyamar untuk memperoleh pekerjaan di perusahaan asing juga telah berlangsung setidaknya sejak 2018. Kasus tersebut menunjukkan bahwa risiko keamanan di industri kripto tidak hanya berasal dari serangan langsung terhadap bursa atau dompet digital, tetapi juga dapat bermula dari proses perekrutan tenaga kerja dan perangkat yang digunakan karyawan.
Baca Juga: China Minta Eropa Hindari Perang Dagang, Ada Apa?