여러 국가 당국의 공동 경고를 인용한 보도에 따르면, 북한 연계 조직 워터플럼은 채용 과제와 회의 오류 해결 파일로 개발자를 속였다. 2025년 12월부터 2026년 7월까지 100개국 이상에서 최소 3만 대 감염과 1,070만 달러의 암호화폐 피해가 보고됐다. 감염 기기가 재취업 후 기업망 침투에 이용될 수도 있다는 우려다. 수치는 보도의 인용치이며 공동 권고문 원문은 별도로 확인하지 못했다. 채용 상대 확인과 격리된 코드 검토가 중요하다.