WaterPlum et la campagne « Contagious Interview » : le cauchemar des développeurs ciblés par de faux recrutements
Avez-vous déjà postulé à une offre d’emploi dans l’univers des cryptomonnaies ou de l’IA qui semblait trop belle pour être vraie ? Imaginez devoir exécuter un test technique devant votre écran, sans savoir que ce simple geste ouvre la porte à un malware. Ce scénario est devenu une réalité pour des milliers de développeurs à travers le monde. Selon une enquête conjointe des agences de cybersécurité de quatre pays, la campagne baptisée « Contagious Interview », menée par le groupe nord-coréen WaterPlum, a déjà compromis plus de 30 000 ordinateurs dans plus de 100 pays et dérobé environ 1,7 milliard de yens (10,7 millions de dollars) en cryptomonnaies. Cette opération, qui a principalement touché les secteurs de la blockchain et de l’IA, a été officiellement attribuée le 18 septembre 2026 dans un rapport conjoint. Cet article vous explique en détail le fonctionnement de cette menace et vous fournit des mesures concrètes pour vous en protéger, que vous soyez développeur, recruteur ou responsable de la sécurité.
By Aurélien Fontevive
lire plus