Plus
    ActualitésCybersécuritéAlerte du FBI : Des développeurs nord-coréens s'infiltrent massivement...

    Alerte du FBI : Des développeurs nord-coréens s’infiltrent massivement dans les entreprises américaines

    -

    Le FBI a lancé aujourd’hui une mise en garde préoccupante : des développeurs nord-coréens s’introduisent massivement dans les entreprises américaines pour voler du code source et les faire chanter. Une menace qui prend de l’ampleur depuis ces derniers mois.

    Une infiltration massive et sophistiquée

    Ces « IT warriors » nord-coréens utilisent des techniques de plus en plus élaborées pour se faire embaucher. Ils n’hésitent pas à recourir à l’IA et aux deepfakes lors des entretiens d’embauche pour masquer leur véritable identité. Une fois en poste, ils copient les repositories de code sur leurs comptes personnels et volent les identifiants sensibles de l’entreprise.

    « Nous constatons une augmentation des cas où ces agents nord-coréens s’infiltrent dans de grandes organisations pour voler des données sensibles et mettre leurs menaces d’extorsion à exécution », alerte Michael Barnhart, analyste principal chez Mandiant (Google Cloud).

    Centre de cybersécurité
    Une salle de contrôle dédiée à la cybersécurité. Les entreprises doivent redoubler de vigilance face aux tentatives d’infiltration. Source : Associated Press

    Des dégâts financiers considérables

    Les chiffres sont alarmants : selon une déclaration commune des États-Unis, de la Corée du Sud et du Japon, les groupes de hackers nord-coréens ont déjà dérobé plus de 659 millions de dollars en cryptomonnaies rien qu’en 2024.

    Opération du FBI
    Les agents du FBI ont mené une vaste enquête ayant conduit à la saisie de 1,5 million de dollars et de nombreux noms de domaine. Source : Associated Press

    Des réseaux bien organisés

    Le FBI a récemment démantelé plusieurs « fermes à ordinateurs portables » à Nashville et en Arizona, utilisées par ces agents pour se faire passer pour du personnel IT basé aux États-Unis. Une enquête qui a abouti aujourd’hui à l’inculpation de deux ressortissants nord-coréens et trois complices, accusés d’avoir infiltré pas moins de 64 entreprises américaines entre avril 2018 et août 2024.

    Comment se protéger ?

    Le FBI recommande plusieurs mesures de sécurité :

    • Limitation des privilèges : désactiver les comptes administrateurs locaux
    • Surveillance renforcée du trafic réseau, particulièrement les connexions distantes
    • Vérification approfondie des identités pendant le recrutement
    • Contrôle strict des changements de plateformes de paiement et coordonnées
    • Audit régulier des pratiques de recrutement des sociétés de staffing

    Le département d’État américain propose désormais des récompenses de plusieurs millions de dollars pour toute information permettant de perturber les activités de ces sociétés écrans nord-coréennes. Une mesure qui témoigne de la gravité de la situation et de la détermination des autorités à contrer cette menace grandissante.

    Jules Simonin
    Jules Simoninhttps://www.technofeed.fr
    Ancien analyste en sécurité internationale, j’ai conseillé des organismes sur la protection de leurs données et l’adaptation aux menaces numériques. Sur TechnoFeed, je décrypte la Cybersécurité, la Défense et la Justice & Législation, offrant des analyses claires pour comprendre un univers technologique de plus en plus complexe.

    Nos Dernières Actus

    Londres veut les clés d’iCloud : Apple et les défenseurs des libertés numériques contre-attaquent

    C’est un bras de fer qui se joue à Londres, et dont l’enjeu dépasse largement les frontières du Royaume-Uni....

    SoftBank et OpenAI : l’alliance nippo-américaine qui réinvente l’usine Sharp d’Osaka en temple de l’IA

    Un tremblement de terre technologique secoue le Kansai ! SoftBank, le géant japonais des télécoms et de l'investissement, s'empare...

    DeepSeek : L’outsider chinois qui bouscule le monde de l’IA

    L'année 2025 commence sur les chapeaux de roues pour l'intelligence artificielle. Depuis janvier, un nouveau nom résonne...

    Terabase Energy engrange 130 millions de dollars pour robotiser le futur de l’énergie solaire

    Terabase Energy, la startup californienne qui ambitionne d’automatiser la construction de fermes solaires à grande échelle, vient de boucler...

    Tendances

    AirPods : la révolution de la traduction en temps réel arrive-t-elle avec iOS 17 ?

    AirPods : la révolution de la traduction en temps réel arrive-t-elle avec iOS 17 ? Des rumeurs persistantes laissent entendre...

    MoonPay avale Iron et muscle son jeu sur l’échiquier des paiements crypto

    MoonPay, la plateforme de paiement crypto qui monte, frappe un grand coup. L’entreprise vient d’acquérir Iron, une startup spécialisée...

    Nos Guides Pratiques

    Que peut-on faire avec ChatGPT ? Exemples détaillés

    Que peut-on faire avec ChatGPT ? Un guide détaillé...

    Comment fonctionne ChatGPT ? Les dessous du chatbot le plus connu

    Comment fonctionne ChatGPT ? Le guide ultime Aujourd'hui, nous plongeons...

    A lire égalementÀ NE PAS RATER !
    Recommandés pour vous