Le chercheur met en garde contre les techniques de cryptographie avancées employées par la Corée du Nord
Les tactiques de cyber-guerre de la Corée du Nord se diversifient
Samczsun a étudié la menace cybernétique nord-coréenne pendant plusieurs années. Désigner toute l'activité numérique malveillante de ce pays comme le «groupe Lazare» simplifie à outrance un réseau beaucoup plus complexe. Les opérations sont principalement gérées par le Bureau général de reconnaissance, une agence spécialisée qui supervise plusieurs unités de piratage.
Parmi ces groupes figurent non seulement Lazarus, mais aussi APT38, spécialisé dans les crimes financiers, et Applejeus, qui utilise des malwares déguisés pour cibler les utilisateurs de crypto-monnaie. Chacun d'eux opère sous le même parapluie gouvernemental pour financer les programmes d'armement nord-coréens tout en contournant les sanctions internationales.
APT38, a déclaré Samczsun, qui a émergé du groupe Lazare vers 2016 afin de se concentrer sur les délits financiers, ciblait d'abord les banques (comme la Banque du Bangladesh), puis la crypto-monnaie plus tard. Cela démontre une évolution dans leur stratégie vers des cibles plus lucratives et moins surveillées.
La crypto-monnaie devient une priorité pour la Corée du Nord
La Corée du Nord considère désormais la crypto-monnaie comme une source essentielle de revenus. Contrairement aux systèmes bancaires traditionnels, ces transactions sont décentralisées et donc plus difficiles à tracer ou à bloquer. Les cybercriminels exploitent cette caractéristique pour commettre leurs actes illicites.
Les attaques comprennent le piratage d'échanges et l'utilisation de logiciels malveillants camouflés en offres d'emploi légitimes. Par exemple, des agents connus sous le nom de «Wagemole» infiltrent légalement des entreprises technologiques pour accéder aux systèmes internes et voler des fonds.
Cela s'est illustré avec l'affaire Munchables où un employé lié à la Corée du Nord a siphonné des actifs depuis un protocole vulnérable. De plus, certaines attaques visent directement les fournisseurs logiciels desservant l'industrie cryptographique; ainsi, Applejeus a inséré un malware dans un outil largement utilisé par millions d'utilisateurs.
Conséquences alarmantes pour l'écosystème cryptographique
Samczsun avertit que ces évolutions dans les opérations cybernétiques nord-coréennes posent un risque accru non seulement pour les échanges mais aussi pour tous les aspects liés à la blockchain. L'attaque récente sur Bybit illustre cette tendance à cibler désormais également les fournisseurs d'infrastructure plutôt que seulement ceux impliqués directement dans le trading.
Ainsi, il est essentiel que toutes les parties prenantes – utilisateurs finaux comme entreprises – prennent conscience que leur sécurité dépendra désormais davantage des protocoles renforcés contre ces menaces sophistiquées. L'industrie doit intensifier ses efforts concernant : - La mise en place de meilleures mesures sécuritaires - L'amélioration du partage des renseignements - Une sensibilisation accrue aux menaces liées à l'ingénierie sociale
