Des experts en informatique nord-coréens renforcent leur intrusion dans les sociétés tech et crypto en Europe

Des travailleurs informatiques nord-coréens intensifient leur infiltration dans les secteurs technologiques et cryptographiques en Europe. Utilisant de fausses identités, ils réussissent à obtenir des emplois bien rémunérés qui alimentent le régime. Leur activité est motivée par la nécessité de contourner les sanctions internationales et représente une source de revenus significative pour la Corée du Nord.

Les travailleurs informatiques de la RPDC infiltrent le secteur technologique européen

Puisque septembre 2024, le Google Threat Intelligence Group a constaté une augmentation des efforts d'infiltration par des travailleurs informatiques nord-coréens dans plusieurs pays européens. Ces individus utilisent des fausses identités et créent jusqu'à douze personnages différents pour décrocher des postes dans les entreprises technologiques et blockchain. Ils ciblent notamment les organisations opérant dans les secteurs de la défense et du gouvernement.

Implication active dans le développement blockchain au Royaume-Uni

Le rapport met en lumière l'implication directe de ces travailleurs nord-coréens dans divers projets liés à la blockchain, principalement au Royaume-Uni. Parmi leurs activités, on trouve le développement de contrats intelligents sur Solana et Anchor/Rust ainsi que la création d'un marché du travail basé sur cette technologie en utilisant la pile Mern.

Un réseau complexe soutient ces infiltrations

Les enquêtes ont également révélé un réseau d'individus facilitant l'accès à des sites d'emploi européens pour ces travailleurs informatiques. Ce groupe fournit également de faux documents d'identité, renforçant ainsi leur capacité à se faire embaucher sans éveiller les soupçons.

Motivations économiques derrière ces cyber-opérations

L'expansion agressive des opérations d'infiltration est largement dictée par le besoin urgent du régime nord-coréen de contourner les sanctions internationales qui limitent son accès aux systèmes financiers mondiaux. Selon une estimation du Département du Trésor américain, ces travailleurs génèrent collectivement des centaines de millions de dollars par an pour la Corée du Nord, avec jusqu'à 90% des salaires retenus par l'État pour financer ses projets militaires.

Liens avec des groupes de piratage étatiques comme Lazarus

Ces travailleurs ne se contentent pas seulement d'alimenter directement le régime ; ils servent aussi parfois comme points d'entrée pour des groupes tels que le groupe Lazare. Ce dernier a récemment été impliqué dans un vol massif lié à l'échange Bybit, totalisant 1,5 milliard de dollars. En 2022, Lazarus avait déjà dérobé plus de 600 millions de dollars via Ronin Network (Axie Infinity), avec une aide cruciale apportée par ces développeurs intrusifs. Avec l'augmentation continue des rapports publics concernant cette situation préoccupante, il devient essentiel pour les organismes internationaux et locaux d'intensifier leurs mesures contre cette menace croissante posée par la Corée du Nord sur le secteur technologique mondial.