Le groupe Lazarus finance l'ensemble du programme nucléaire de la Corée du Nord avec des cryptomonnaies volées

- Lazarus a dérobé plus de 6 milliards de dollars en cryptomonnaies pour financer les armes nucléaires de la Corée du Nord et ses opérations gouvernementales.
- Les pirates nord-coréens utilisent de fausses offres d'emploi, des logiciels malveillants et des identités volées pour s'infiltrer dans des entreprises américaines.
- Le FBI et les enquêteurs ont confirmé que Lazarus a également ciblé Bybit, des sociétés de fonds négociés en bourse (ETF), et a généré 88 millions de dollars grâce à de faux emplois à distance.
Les armes nucléaires de la Corée du Nord ne sont pas financées par le charbon ou les impôts. Elles sont alimentées par des cryptomonnaies volées. Le 18 juillet 2024, la principale unité de piratage du gouvernement nord-coréen, le groupe Lazarus, a pénétré WazirX, la plus grande plateforme de cryptomonnaies d'Inde.
En un peu plus d'une heure, ils ont disparu avec plus de 200 millions de dollars, évoluant plus rapidement que toute réponse humaine ne pouvait suivre. Ils ont géré cela comme une opération militaire. Le vol de WazirX est l'un des nombreux opérations directement liées à Lazarus.
Avec plus de 6 milliards de dollars volés au cours des dix dernières années, le groupe est devenu le voleur de cryptomonnaies le plus dangereux au monde, et selon un rapport du Wall Street Journal, leur travail aide à maintenir le régime de Kim Jong Un en marche et finance un programme nucléaire qui progresse désormais malgré de lourdes sanctions internationales.
Lazarus est composé des personnes les plus brillantes de Corée du Nord
Benedict Hamilton, directeur général chez Kroll, le cabinet aidant WazirX à retracer le vol, a déclaré que la vitesse et l'automatisation de l'équipe suggèrent que les fonds ont probablement déjà été convertis en espèces.
Avec près de la moitié de ses actifs anéantis, la plateforme a dû fermer. Un porte-parole de WazirX aurait déclaré qu'ils s'efforcent de récupérer les fonds des utilisateurs et de relancer l'activité dès que possible.
Les meilleurs cerveaux de Pyongyang sont intégrés à Lazarus, et ils ne se pressent pas. Ils passent des mois, voire des années, à repérer des cibles, à créer de faux profils et à chercher la moindre faille.

Pour pénétrer dans les systèmes des entreprises, ils consultent les pages Instagram, LinkedIn et Facebook des employés, puis conçoivent des arnaques sur mesure pour les inciter à cliquer sur des liens infectés.
Certains membres de Lazarus postulent même pour des emplois à distance dans des entreprises technologiques américaines sous de fausses identités, réussissent les entretiens et travaillent à l'intérieur des systèmes pour obtenir un accès. Ces opérations sont soutenues par l'État et menées comme des campagnes militaires.
Le vol de cryptomonnaies est le seul secteur d'activité viable de la Corée du Nord
En février, bien sûr, Lazarus a réalisé son plus gros vol à ce jour : 1,5 milliard de dollars volés à Bybit, l'une des plus grandes bourses de cryptomonnaies au monde. Rien qu'en 2024, la Corée du Nord était responsable de plus de 6 dollars sur 10 volés dans tout le secteur des cryptomonnaies, selon les données de suivi de Chainalysis.
Le pays a construit une cyber-armée entière à cet effet. Il y a plus de 8 000 hackers à temps plein, organisés en groupes de style militaire et soutenus par des dizaines de départements plus petits, selon le Journal.
Les enfants qui montrent des aptitudes en mathématiques ou en sciences sont recrutés tôt et formés. Ils n'ont pas de jobs secondaires. Ils travaillent sur le piratage informatique à plein temps.
La plupart d'entre eux vivent mieux que les autres citoyens. Mais ils sont aussi sous une pression constante. Elma Duval, co-auteure d'un rapport du groupe de défense basé à Séoul PScore, a interviewé d'anciens travailleurs de l'informatique qui ont déclaré que les hackers sont punis physiquement s'ils échouent.
Kim Jong Il, le défunt dictateur, avait un jour déclaré que les guerres futures seraient menées avec des ordinateurs, et sous le régime de son fils, cette vision est devenue une stratégie nationale.
Avec les sources traditionnelles de revenus comme les ventes d'armes, la contrebande de charbon et la main-d'œuvre étrangère écrasées par les sanctions internationales, la Corée du Nord a dû trouver une nouvelle source de revenus. Son agence de renseignement estime que le pays a besoin d'environ 6 milliards de dollars par an, dont des centaines de millions pour ses armes nucléaires.
Le vol de cryptomonnaies est rapide, bon marché et difficile à tracer. Pyongyang n'a jamais pris publiquement la responsabilité de ces attaques. Mais des responsables américains ont déclaré que Lazarus laisse derrière lui des logiciels malveillants identifiables, ainsi que des portefeuilles réutilisés lors de précédents piratages.
Même s'ils essaient de disparaître, les empreintes digitales sont toujours là. C'est le même groupe que les agences américaines ont accusé du piratage de Sony en 2014, du vol à la banque centrale du Bangladesh en 2016 et de l'attaque de rançongiciel WannaCry en 2017.
Lazarus cible désormais les ETF de cryptomonnaies et les chercheurs d'emploi
Le FBI a émis des alertes en septembre indiquant que Lazarus étudiait les entreprises liées aux fonds négociés en bourse (ETF) de cryptomonnaies. Cette partie du marché a enregistré 37 milliards de dollars d'entrées de capitaux rien que l'année dernière, avec des investisseurs achetant des fonds de BlackRock, Fidelity et d'autres. Les pirates utilisaient des emails infectés par des logiciels malveillants, adaptés à chaque victime.

En décembre, un tribunal américain a inculpé 14 Nord-Coréens pour avoir volé des identités américaines et obtenu des emplois dans des entreprises technologiques et des organisations à but non lucratif aux États-Unis. Ces membres de Lazarus se faisaient appeler « guerriers de l'IT » et ont réussi à gagner 88 millions de dollars de salaires, tous transférés directement en Corée du Nord. Ces emplois leur donnaient un accès direct aux systèmes et aux données des entreprises.
Plusieurs entreprises de cryptomonnaies ont confirmé avoir été touchées par de faux candidats. Ben Turner, responsable de l'ingénierie chez Cloudburst Technologies, une entreprise d'intelligence en cryptomonnaies, a déclaré : « L'impression que nous avons, c'est que les hackers nord-coréens sont de plus en plus présents autour de nous. » Son équipe a signalé une augmentation notable des candidatures suspectes.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Jai Hamid
Jai Hamid couvre les cryptomonnaies, les marchés boursiers, la technologie, l'économie mondiale et les événements géopolitiques qui affectent les marchés depuis 6 ans. Elle a travaillé avec des publications axées sur la blockchain, notamment AMB Crypto, Coin Edition et CryptoTale, sur des analyses de marché, des entreprises majeures, la réglementation et les tendances macroéconomiques. Elle est diplômée de la London School of Journalism et a partagé à trois reprises des analyses du marché des cryptomonnaies sur l'une des principales chaînes de télévision d'Afrique.
















