Campagne Contagious Interview : décryptage de l'attaque par faux recrutement attribuée à WaterPlum
Plus de 30 000 ordinateurs infectés dans une centaine de pays, environ 10,7 millions de dollars de cryptomonnaies dérobés, et une période d’activité intense s’étalant de décembre 2025 à juillet 2026 : la campagne Contagious Interview n’est pas une simple opération de cybercriminalité ordinaire. Elle a été officiellement attribuée au groupe nord-coréen WaterPlum par une coalition inédite rassemblant le Japon, les États-Unis, l’Australie et l’Allemagne. L’avis conjoint, signé par le FBI, l’ACSC, le BND et les autorités japonaises, place cette campagne sous le Bureau 313 du Département de l’industrie de l’armement de la Corée du Nord, soulignant qu’il s’agit d’un moyen de financement étatique. La France, avec son écosystème dynamique de startups et de freelances dans les technologies blockchain et IA, est particulièrement exposée à ce type de campagne. Ce décryptage vous présente le mode opératoire de cette attaque par entretien d’embauche piégé, les familles de malware utilisées, les implications pour les professionnels IT français et les mesures concrètes à mettre en œuvre pour vous protéger.
By Isidore Bellemare
lire plus