Les cyberattaques de la Corée du Nord se complexifient, transformant le panorama des menaces

Les attaques nord-coréennes liées à la cyber-guerre contre l'industrie des crypto-monnaies deviennent de plus en plus sophistiquées, avec plusieurs groupes impliqués dans ces activités criminelles. Selon un rapport de la société Paradigm, entre 2017 et 2023, les pirates informatiques de la Corée du Nord auraient rapporté au pays environ 3 milliards de dollars grâce à leurs cyberattaques. En 2024, les attaques ont atteint un nouveau sommet avec des réussites notables contre les échanges de crypto tels que Wazirx et Bybit, totalisant près de 1,7 milliard de dollars.

Des groupes organisés orchestrent des cyberattaques complexes

Le rapport souligne que plusieurs organisations nord-coréennes sont responsables de ces attaques : le Lazarus Group, Spinout, Applejeus, Dangerous Motway, et TritorTrader. De plus, une coalition d'opérateurs se fait passer pour des travailleurs informatiques afin d'infiltrer des entreprises technologiques à travers le monde.

Lazarus Group reste un acteur majeur dans les cyberattaques

Lazarus est reconnu comme l'équipe de piratage nord-coréenne la plus active depuis 2016. Paradigm mentionne qu'il a été responsable d'attaques notables telles que celles visant Sony et la Banque du Bangladesh en 2016, ainsi que l'attaque par ransomware Wannacry 2.0 en 2017. Ce groupe a également ciblé l'industrie des crypto-monnaies avec succès, frappant notamment deux échanges majeurs en 2017 : Youbit et Bithumb.

Lazarus Group exploite efficacement ses gains illégaux

En 2022, Lazarus a causé une perte massive lors du piratage du pont Ronin, entraînant la disparition de centaines de millions d'actifs numériques. En mai 2025, il a volé environ 1,5 milliard de dollars sur Bybit, provoquant une onde de choc au sein de la communauté cryptographique. Des analyses montrent que le groupe utilise des méthodes prévisibles pour blanchir son argent volé : ils fractionnent les montants dérobés en petites quantités avant d'utiliser divers portefeuilles et échangent souvent leurs gains pour obtenir davantage de liquidité sous forme de Bitcoin (BTC).

Autorités traquent les membres présumés du Lazarus Group

Au cours de cette période, les autorités ont identifié plusieurs membres présumés du Lazarus Group et leur ont attribué divers cybercrimes. En février 2021, le ministère américain de la Justice a inculpé deux individus liés à cette organisation pour leur rôle dans des crimes informatiques mondiaux.

Pour approfondir : L'exploit préféré du groupe Lazarus révélé - Analyse des hacks cryptographiques