AdoptimalAdoptimal
Pojďme se poznat
Všechny aktuality
AktualitaKyberbezpečnost19. září 2026 v 18:122 min

NÚKIB varuje před útoky skupiny WaterPlum přes pracovní nabídky

Vývojář pracuje na notebooku v kanceláři.

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozornil firmy a pracovníky v IT na náborové podvody severokorejské skupiny WaterPlum. Ta podle mezinárodní analýzy napadla nejméně 30 000 zařízení ve více než 100 zemích.

WaterPlum vystupuje jako zaměstnavatel nebo náborář a nabízí práci zejména softwarovým vývojářům a dalším pracovníkům v IT. Vydává se přitom za firmy z oblasti umělé inteligence a kryptoměn.

Smyslem falešných nabídek je získat přístup k zařízení uchazeče nebo jeho citlivým údajům. Útok může být součástí výběrového řízení, které jinak působí běžně.

Falešný náborář během pohovoru požádá uchazeče, aby stáhl a spustil soubor z online platformy pro spolupráci vývojářů. Záminkou bývá programátorský úkol. Spuštění souboru může útočníkům otevřít cestu k datům v počítači a uloženým přístupovým údajům.

Společná analýza Japonska, Spojených států, Austrálie a Německa zachytila aktivity WaterPlum v Evropě, Americe, Japonsku i dalších regionech. Skupina podle ní získala prostředky nebo přístupové údaje k více než 7 000 kryptoměnových peněženek.

Varování neznamená, že by firmy měly přestat zadávat technické úkoly při náboru. Před spuštěním zaslaného souboru je však vhodné ověřit totožnost náboráře, pravost pracovní nabídky a původ souboru.

Zveřejněné informace neuvádějí, zda WaterPlum cílila také na české firmy, ve kterém období došlo k uvedeným 30 000 napadením ani které platformy skupina zneužívá. Rozsah kampaně v Česku proto nelze určit. Popsaný způsob útoku přesto patří mezi rizika při otevírání souborů od neověřených náborářů.

Sdílet
Adam JouraAdam JouraVývoj a integrace · 19. 9. 2026
Pojďme to zapnout

Od efektivnější firmy vás dělí jedna zpráva

Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.

S čím vám můžeme pomoct?