Des pirates informatiques nord-coréens ont ciblé 1 640 entreprises alors que les outils d'IA étendent leur influence

- Un chercheur en sécurité a révélé que des pirates informatiques de l'État nord-coréen ont infiltré 1 640 entreprises dans 57 pays, obtenant un accès racine à des centaines d'entre elles.
- Des pirates informatiques ciblent les développeurs de logiciels avec de fausses offres d'emploi lucratives, utilisant des tests de codage truqués pour installer des logiciels malveillants sur les ordinateurs portables des sous-trac
- Les opérateurs nord-coréens utilisent massivement des outils d'IA commerciaux pour automatiser et planifier méticuleusement des braquages à haut risque.
Un chercheur en sécurité, qui a passé près de deux ans à surveiller discrètement les opérations de piratage nord-coréennes, a fait une révélation fracassante lors de la conférence Black Hat à Las Vegas.
Lors de la conférence, il a révélé que des pirates informatiques parrainés par des États avaient réussi à pénétrer les systèmes de 1 640 entreprises dans 57 pays, plusieurs centaines d’entre elles ayant subi de graves compromissions.
Accès root aux serveurs, aux comptes AWS et aux clés cryptographiques
Vangelis Stykas, directeur technique de la société de cybersécurité Kumio, a accédé au système après que des pirates informatiques ontdentinfecté leurs propres systèmes avec un logiciel malveillant. Cette erreur lui a permis de s'introduire dans leurs serveurs de commande et de contrôle, d'accéder à leurs canaux Slack et Discord et d'analyser environ cinq téraoctets de données.
Selon Stykas, le niveau d'accès variait, mais les pires violations ont donné aux pirates informatiques un contrôle total, y compris un accès root aux serveurs cloud, aux comptes AWS et même aux clés cryptographiques principales des entreprises de la blockchain.
Il a également cité publiquement plusieurs organisations concernées qui ont bien géré sa divulgation, notamment Coinbase, Uniswap Labs et l'hôpital pour enfants de Boston.
Coinbase a déclaré que le soustracsignalé par Stykas avait fait l'objet d'une enquête et avait été licencié dans les 30 jours sans que les données des clients ne soient divulguées, tandis que l'hôpital pour enfants de Boston a précisé que l'dent impliquait l'appareil personnel d'un ancien sous-tracplutôt que les systèmes hospitaliers centraux.
Certains ont contesté ces conclusions.
Appât des pirates informatiques nord-coréens : fausses offres d’emploi
L'arnaque en elle-même était étonnamment simple : ils appâtent les développeurs de logiciels avec de fausses offres d'emploi lucratives et les piègent en leur faisant exécuter un test de codage qui installe un logiciel malveillant.
Le véritable danger réside dans la culture du travail indépendant.
Étant donné que les développeursdent gèrent souvent plusieurs clients d'entreprise simultanément, un seul ordinateur portable infecté peut servir de clé maîtresse pour des dizaines d'entreprises.
Stykas a noté avoir trouvé destracindividuels qui avaient par inadvertance donné accès à jusqu'à 30 entreprises à la fois, ce qui fait écho à des enquêtes fédérales plus vastes sur les systèmes de télétravail nord-coréens qui ont volé des milliards en cryptomonnaie.
Comment l'IA commerciale aide les hackers novices
Si un pays doté d'une infrastructure internet notoirement isolée parvient à réaliser une telle opération à grande échelle, c'est principalement grâce à l'intelligence artificielle commerciale. En avril, WIRED a découvert un groupe nord-coréen nommé HexagonalRodent qui utilisait des outils d'IA standard de sociétés telles qu'OpenAI, Anima et Cursor pour automatiser l'ensemble du processus, de l'écriture de code malveillant à la création de faux sites web de recrutement convaincants.
Des indices évidents, comme les commentaires en anglais et les émojis intégrés profondément dans le code du logiciel malveillant, pointent directement vers une génération par IA.
Les experts soulignent également que l'IA uniformise les règles du jeu, permettant à des opérateurs moins qualifiés de mener des cyberattaques complexes en plusieurs étapes. Des enquêtes distinctes menées par l'équipe de sécurité de Google ont également révélé que des pirates informatiques nord-coréens du groupe UNC2970 utilisaient des outils comme Gemini pour rechercher des cibles et identifier des postes à responsabilités et bien rémunérés dans les secteurs de la défense et des technologies.
Deux braquages ont permis de récupérer plus de 76 % des cryptomonnaies volées en avril
Au-delà du simple volume, la précision dont font preuve ces attaques commence à inquiéter les analystes. Selon la société d'analyse blockchain TRM Labs, les groupes nord-coréens sont responsables d'environ 76 % de toutes les cryptomonnaies volées en avril, soit un total d'environ 577 millions de dollars extorquéstracà seulement deux attaques massives.
La plupart des experts soupçonnent désormais que des outils d'IA avancés jouent un rôle majeur dans l'ingénierie sociale méticuleuse nécessaire pour mener à bien ces vols à haut risque, ce qui porte le total estimé des vols de cryptomonnaies commis par la Corée du Nord à plus de 6 milliards de dollars depuis 2017.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
FAQ
Qui est Vangelis Stykas ?
Il est le directeur technique de la société de cybersécurité Kumio et un chercheur basé en Grèce qui, selon WIRED, a passé environ 22 mois avec un accès aux serveurs de piratage nord-coréens avant de présenter ses conclusions à Black Hat à Las Vegas.
Comment les pirates informatiques nord-coréens s'infiltrent-ils dans les entreprises ?
Ils attirent les développeurs de logiciels avec de fausses offres d'emploi très bien rémunérées, puis demandent à la cible d'exécuter un « test » de codage qui installe secrètement un logiciel malveillant, une technique que Microsoft a tracsous le nom de Contagious Interview depuis au moins 2022.
Quelle quantité de cryptomonnaie la Corée du Nord a-t-elle volée en 2026 ?
TRM Labs a constaté que des groupes nord-coréens ont empoché environ 577 millions de dollars jusqu'en avril 2026, soit environ 76 % de toutes les pertes liées au piratage de cryptomonnaies cette année-là, principalement à cause des attaques contre Drift Protocol (285 millions de dollars) et KelpDAO (292 millions de dollars), ce qui porte le vol cumulé depuis 2017 à plus de 6 milliards de dollars.
Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Hannah Collymore
Hannah est rédactrice et éditrice, forte d'une expérience de près de dix ans dans la rédaction de blogs et la couverture d'événements liés aux cryptomonnaies. Chez Cryptopolitan, elle contribue à la page d'actualités en rédigeant des articles et en analysant les dernières évolutions de la finance décentralisée DeFi, des comptes gérés par les utilisateurs (RWA), de la réglementation des cryptomonnaies, de l'intelligence artificielle (IA) et des technologies de pointe. Elle est diplômée en administration des affaires de l'université Arcadia.
















