DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Les hackers nord-coréens visent 1 640 entreprises alors que les outils d'IA élargissent leur portée

ParHannah CollymoreHannah Collymore 2 min de lecture
Les hackers nord-coréens visent 1 640 entreprises alors que les outils d'IA élargissent leur portée
  • Un chercheur en sécurité a révélé que des hackers étatiques nord-coréens ont infiltré 1 640 entreprises dans 57 pays, obtenant un accès root à plusieurs centaines d'entre elles. 
  • Les hackers ciblent les développeurs de logiciels avec de lucratives offres d'emploi fictives, utilisant des tests de code truqués pour installer des logiciels malveillants sur les ordinateurs portables des sous-traitants 
  • Les opérateurs nord-coréens utilisent massivement des outils commerciaux d'IA pour automatiser et planifier méticuleusement des cambriolages à haut risque. 

Un chercheur en sécurité qui a passé près de deux ans à surveiller discrètement les opérations de piratage nord-coréennes a lancé une bombe lors de la conférence Black Hat à Las Vegas.

Lors de la conférence, il a révélé a révélé que des hackers parrainés par l'État ont réussi à s'infiltrer dans 1 640 entreprises dans 57 pays, plusieurs centaines d'entre elles subissant des compromissions graves.

Accès root aux serveurs, comptes AWS et clés crypto

Vangelis Stykas, le CTO de l'entreprise de cybersécurité Kumio, a obtenu l'accès après que les hackers ont accidentellement infecté leurs propres systèmes avec un logiciel malveillant. Cette erreur a permis à Stykas de s'infiltrer dans leurs serveurs de commande et de contrôle, d'accéder à leurs canaux Slack et Discord, et d'analyser environ cinq téraoctets de données.

Selon Stykas, le niveau d'accès variait, mais les pires intrusions ont donné aux hackers un contrôle total, y compris l'accès root aux serveurs cloud, aux comptes AWS et même aux clés cryptographiques maîtresses des entreprises blockchain. 

Il a également nommé publiquement plusieurs organisations affectées qui ont bien géré sa divulgation, y compris Coinbase, Uniswap Labs et Boston Children’s Hospital.

Coinbase a déclaré que le contractuel signalé par Stykas a été enquêté et licencié dans les 30 jours sans exposer les données des clients, tandis que Boston Children’s Hospital a précisé que l'incident concernait l'appareil personnel d'un ancien contractuel plutôt que les systèmes hospitaliers principaux.

Certains ont contesté les résultats.

Leurre des hackers nord-coréens : fausses offres d'emploi

L'arnaque elle-même était surprenamment simple : ils attirent les développeurs de logiciels avec de lucratives fausses offres d'emploi et les incitent à exécuter un test de codage qui installe un logiciel malveillant.

Le véritable danger réside dans la culture du travail indépendant. 

Parce que les développeurs indépendants gèrent souvent plusieurs clients d'entreprise à la fois, un seul ordinateur portable infecté peut agir comme une clé maîtresse pour des dizaines d'entreprises. 

Stykas a noté avoir trouvé des contractuels individuels qui ont involontairement remis l'accès à autant de 30 entreprises à la fois, reflétant des enquêtes fédérales plus larges sur les schémas de travail à distance nord-coréens qui ont volé des milliards en crypto.

Comment l'IA commerciale assiste les hackers novices

La raison pour laquelle un pays avec une infrastructure internet notoirement isolée peut réussir cela à grande échelle est principalement grâce à l'intelligence artificielle commerciale. En avril, WIRED a découvert un groupe nord-coréen appelé HexagonalRodent qui utilisait des outils d'IA standard d'entreprises comme OpenAI, Anima et Cursor pour automatiser tout, de l'écriture de code malveillant à la création de faux sites web de recruteurs convaincants.

Des indices évidents, comme des commentaires en anglais et des emojis intégrés profondément dans le code malveillant, pointent directement vers une génération par IA. 

Les experts notent également que l'IA égalise efficacement les chances, permettant aux opérateurs moins qualifiés d'exécuter des cyberattaques complexes et multi-étapes. Des enquêtes séparées par l'équipe de menace de Google ont également révélé que les hackers nord-coréens UNC2970 utilisaient des outils comme Gemini pour rechercher des cibles et cartographier des rôles d'emploi bien rémunérés dans la défense et la technologie.

Deux vols ont représenté 76% des crypto-volés en avril

Au-delà du simple volume, le niveau de précision de ces attaques commence à inquiéter les analystes. Selon la firme d'intelligence blockchain TRM Labs, les groupes nord-coréens sont responsables d'environ 76% de toutes les crypto-volés en avril, totalisant jusqu'à environ 577 millions de dollars extraits de seulement deux exploitations massives.

La plupart des experts soupçonnent désormais que des outils d'IA avancés jouent un rôle majeur dans l'ingénierie sociale méticuleuse requise pour mener à bien ces vols à haut risque, repoussant le total estimé des vols de crypto de la Corée du Nord au-delà de 6 milliard depuis 2017.

Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.

FAQ

Qui est Vangelis Stykas ?

Il est le directeur technologique de l'entreprise de cybersécurité Kumio et un chercheur basé en Grèce qui, selon WIRED, a passé environ 22 mois avec un accès aux serveurs de piratage nord-coréens avant de présenter ses conclusions lors de la conférence Black Hat à Las Vegas.

Comment les hackers nord-coréens s'introduisent-ils dans les entreprises ?

Ils attirent les développeurs de logiciels avec de fausses offres d'emploi très bien rémunérées, puis demandent à la cible d'exécuter un test de codage « fictif » qui installe secrètement un logiciel malveillant, une technique suivie par Microsoft sous le nom de Contagious Interview depuis au moins 2022.

Combien de cryptomonnaie la Corée du Nord a-t-elle volée en 2026 ?

TRM Labs a révélé que des groupes nord-coréens ont détourné environ 577 millions de dollars jusqu'en avril 2026, soit près de 76 % des pertes totales liées aux piratages de cryptomonnaies cette année-là, principalement issus des attaques contre le protocole Drift (285 millions de dollars) et KelpDAO (292 millions de dollars), portant les vols cumulés depuis 2017 à plus de 6 milliards de dollars.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Hannah Collymore

Hannah Collymore

Hannah est rédactrice et éditrice avec près de dix ans d'expérience dans la rédaction de blogs et le reporting d'événements dans l'espace crypto. Chez Cryptopolitan, Hannah contribue à la page actualités, en rapportant et en analysant les derniers développements dans les secteurs de la DeFi, des RWA, de la régulation des crypto-monnaies, de l'IA et des technologies de pointe. Elle est diplômée de l'Université Arcadia avec un diplôme en administration des affaires.

PLUS D'ACTUALITÉS…