Sjevernokorejska hakerska grupa pod nazivom WaterPlum kompromitirala je više od 30.000 uređaja diljem svijeta i izvadila podatke iz više od 7.000 kripto novčanika. U razdoblju od prosinca 2025. do srpnja 2026. napadači su se predstavljali kao regruteri za radna mjesta u AI, kriptovalutama i NFT-ovima te su putem lažnih intervjua i zadataka ugradili zlonamjerni softver. Korišteni su alati pod imenima BeaverTail, InvisibleFerret, OtterCookie, OtterCandy i StoatWaffle, a izvučeni su podaci pretvoreni u najmanje 1,7 milijarde japanskih jenova, što iznosi otprilike 10,71 milijuna dolara. 18. rujna 2026. japanska Nacionalna policija i američki FBI zajedničkom izjavom pripisali su kampanju 313. biroa odjela za oružanu industriju Sjeverne Koreje. Operacija je, prema izjavama, pokazala sposobnost koordinacije s japanskim mrežama za širenje napada izvan čisto udaljenih metoda.