Des spécialistes en technologie de Corée du Nord identifiés dans des projets britanniques de blockchain
Des travailleurs technologiques liés à la Corée du Nord élargissent leurs opérations d'infiltration au secteur de la blockchain en dehors des États-Unis. Face à une répression croissante aux États-Unis, ces individus recourent à des méthodes de contournement pour continuer à générer des revenus pour le régime nord-coréen. Leurs activités soulèvent des inquiétudes quant à l'espionnage et au vol de données dans les entreprises qui les emploient.
Les travailleurs nord-coréens se tournent vers le marché européen
Selon un rapport du 2 avril du conseiller du Google Threat Intelligence Group (GTIG), Jamie Collier, les travailleurs technologiques frauduleux liés à la Corée du Nord ont étendu leurs opérations en ciblant principalement l'Europe. Bien que les États-Unis restent une cible clé, une vigilance accrue et des contraintes sur le droit au travail ont poussé ces travailleurs à chercher des opportunités ailleurs.
En réponse à une sensibilisation accrue à la menace aux États-Unis, ils ont établi un écosystème mondial de personnages frauduleux pour améliorer l'agilité opérationnelle. Ce changement stratégique indique une adaptation face aux défis rencontrés sur le sol américain.
Des projets blockchain infiltrés par des acteurs nord-coréens
Le rapport révèle que ces travailleurs ont infiltré divers projets allant du développement Web traditionnel aux applications avancées liées à la blockchain, notamment ceux impliquant Solana et Anchor Smart Contract Development. Un projet a même été identifié comme créant un marché du travail basé sur la blockchain tout en utilisant l'intelligence artificielle.
Ces personnes présentent en tant que travailleurs à distance légitimes pour infiltrer les entreprises et générer des revenus pour le régime, note Collier, soulignant ainsi leur méthode déguisée d'opération.
L'augmentation d'activités malveillantes par extorsion
Depuis fin octobre, il a été observé que les tentatives d'extorsion par ces travailleurs nord-coréens s'intensifiaient. Les individus récemment licenciés menaçaient de divulguer des données sensibles de leurs anciens employeurs ou de vendre ces informations à un concurrent. « Dans ces incidents, les travailleurs informatiques récemment licenciés ont menacé de publier des données sensibles. », explique Collier.
Cette montée en puissance pourrait être interprétée comme une pression croissante sur eux pour maintenir leurs sources de revenus face aux restrictions imposées par les autorités américaines.
La répression américaine face aux fraudes informatiques
En janvier dernier, le ministère américain de la Justice a inculpé deux ressortissants nord-coréens impliqués dans un programme informatique frauduleux touchant au moins 64 entreprises américaines entre avril 2018 et août 2024. Parallèlement, le Contrôle des actifs étrangers (OFAC) a sanctionné plusieurs sociétés considérées comme façades pour générer des revenus via ce type d'activité illégale.
Les fondateurs dans le domaine crypto rapportent également avoir constaté une hausse significative d'activités cybernétiques malveillantes orchestrées par des pirates nord-coréens. Au moins trois fondateurs ont signalé avoir déjoué plusieurs tentatives de vol d'informations sensibles lors d'appels Zoom falsifiés.
Un réseau sophistiqué profitant dans l'ombre
En août dernier, l'enquêteur blockchain Zachxbt avait révélé qu'un réseau sophistiqué composé de développeurs nord-coréens serait capable de gagner jusqu'à 500 000 $ par mois grâce au travail réalisé sur divers projets crypto établis. Cela met en lumière non seulement l'ingénuité mais aussi l'ampleur croissante et complexe dont fait preuve ce réseau clandestin dans sa quête incessante pour soutirer profits et informations précieuses tout en exploitant les failles existantes dans Blockchain et autres secteurs technologiques.
Ces révélations suscitent donc davantage d'inquiétudes concernant la sécurité numérique globale ainsi qu'une vigilance accrue nécessaire parmi ceux qui travaillent avec ou autour du secteur tech international.
