Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

qz+11newsbnd.bund+1Un avis conjoint émanant de sept agences de police et de renseignement de quatre pays a officiellement lié un groupe de pirates nord-coréens au même bureau gouvernemental qui supervise le vaste réseau de travailleurs informatiques distants frauduleux de Pyongyang. Cette révélation accompagne un nouveau rapport de Nouvelle-Zélande révélant qu'un agent nord-coréen s'est infiltré dans une entreprise locale en se faisant passer pour un contractuel informatique.
L'avis, publié le 18 septembre par le Service fédéral de renseignement allemand (BND), identifie le groupe de pirates connu sous le nom de WaterPlum — ou Contagious Interview dans le secteur de la cybersécurité — comme opérant sous l'autorité du Bureau général 313 de la Corée du Nord, une unité subordonnée au Département de l'industrie des munitions du Parti des travailleurs de Corée. Le document porte les signatures du FBI, du Cyber Crime Center du département de la Défense des États-Unis, de l'Agence nationale de police du Japon, du Centre de cybersécurité d'Australie, ainsi que du BND et du BfV allemands.ic3+2
Entre décembre 2025 et juillet 2026, WaterPlum a infecté au moins 30 000 appareils dans plus de 100 pays et a volé des fonds ou des identifiants dans environ 7 000 portefeuilles de cryptomonnaies, selon The Record. Le butin total s'élevait à environ 1,7 milliard de yens — soit environ 10,7 millions de dollars — reversés à Pyongyang, a rapporté Quartz.qz+1
Les agents de WaterPlum se faisaient passer pour des recruteurs sur des sites d'emploi et des plateformes de freelances, ciblant des développeurs de logiciels et des spécialistes de la blockchain. Les victimes étaient invitées à effectuer des tests de codage ou à corriger de prétendues erreurs dans des logiciels de visioconférence ; les fichiers arrivaient chargés de familles de logiciels malveillants, notamment BeaverTail, InvisibleFerret et OtterCookie. Une fois installé, le logiciel récoltait les mots de passe des navigateurs, les frappes au clavier, les phrases de récupération des portefeuilles et scannait les documents d'identité. Les enquêteurs ont également découvert que le groupe utilisait des outils d'IA de remplacement de visage lors d'appels vidéo.therecord+3
Les autorités ont établi un lien direct entre WaterPlum et le programme plus large de fraude aux travailleurs informatiques de la Corée du Nord, citant des adresses IP communes aux deux opérations. Certains agents de WaterPlum effectuaient simultanément des travaux de développement web légitimes tout en menant des campagnes de logiciels malveillants.qz
Par ailleurs, le Centre national de cybersécurité de Nouvelle-Zélande a révélé dans son rapport annuel sur les cybermenaces 2026 qu'un agent nord-coréen se faisant passer pour un contractuel informatique distant avait été embauché à son insu par une grande entreprise néo-zélandaise. Le travailleur utilisait une fausse identité et avait recruté un citoyen néo-zélandais pour recevoir et utiliser l'ordinateur portable de l'entreprise, une tactique conforme aux schémas dits de "fermes d'ordinateurs portables".1news
Après que l'entreprise soit devenue méfiante et ait mis fin au contrat, l'agent a menacé de divulguer des informations commercialement sensibles à moins d'être payé. La directrice générale adjointe du NCSC, Catriona Robinson, a averti que "ce type d'activité est soumis aux sanctions de l'ONU" et a exhorté les employeurs à interviewer le personnel en personne et à exiger que les nouvelles recrues récupèrent leur matériel informatique sur place.1news
L'avis du BND a noté que WaterPlum et les opérations de travailleurs informatiques de la Corée du Nord sont "presque certainement entrelacées" et partagent probablement une supervision organisationnelle sous le Département de l'industrie des munitions. Les autorités américaines ont estimé que le programme global de travailleurs informatiques a généré 800 millions de dollars rien qu'en 2024. L'Agence nationale de police du Japon a déclaré que les enquêteurs avaient, pour la première fois, localisé et démantelé une ferme d'ordinateurs portables nord-coréenne sur le sol japonais, avec des dossiers montrant que des centaines de millions de yens avaient été transférés hors du pays.bnd.bund+2