Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wired+1aiweekly+1wired+1Un chercheur en cybersécurité basé en Grèce a passé près de deux ans au sein de l'infrastructure utilisée par des pirates nord-coréens, découvrant que 1 640 entreprises dans 57 pays avaient été compromises par les opérations cybernétiques du régime. Vangelis Stykas, directeur technique de la société de cybersécurité Kumio, a présenté ses conclusions lors de la conférence Black Hat à Las Vegas cette semaine, offrant un aperçu rare de l'ampleur de l'appareil de piratage de Pyongyang.instagram+1
Stykas a confié à WIRED avoir accédé à plusieurs serveurs de commande utilisés par les opérateurs nord-coréens, obtenant une visibilité sur environ 5 téraoctets de données volées, y compris les communications Slack et Discord des pirates eux-mêmes. Dans certains cas, les attaquants se sont infectés avec leur propre logiciel malveillant, donnant par inadvertance à Stykas l'accès à leurs postes de travail.instagram+1
Sur les 1 640 organisations touchées, Stykas a précisé qu'entre 700 et 800 ont subi des intrusions "très dommageables", incluant un accès root aux serveurs, aux comptes AWS et aux clés de portefeuilles de cryptomonnaies. Il a demandé à WIRED de ne pas révéler la méthode exacte utilisée pour accéder initialement aux serveurs en raison de la sensibilité des techniques employées.wired+2
La méthodologie d'attaque suit un schéma observé par l'industrie de la cybersécurité ces dernières années : les opérateurs nord-coréens approchent des développeurs avec de fausses offres d'emploi alléchantes, puis envoient des tests de codage qui installent secrètement des logiciels malveillants pour récolter des identifiants. À partir de là, les pirates escaladent leurs privilèges pour obtenir un accès complet à l'organisation.aiweekly
Stykas a publiquement nommé une douzaine d'organisations affectées lors de la conférence, dont Coinbase , Uniswap Labs, Oppo, le Boston Children's Hospital et le Conseil supérieur de la magistrature italien, principalement celles ayant bien réagi à ses révélations ou ayant remédié aux compromissions. Coinbase et Uniswap Labs font partie des entités ayant réagi après avoir reçu les avertissements de Stykas.bitcoinworld+2
Ces découvertes renforcent les preuves des capacités cybernétiques de la Corée du Nord ciblant le secteur des cryptomonnaies. En avril, des chercheurs d'Arctic Wolf ont documenté une campagne nord-coréenne distincte utilisant de faux appels vidéo pour cibler plus de 100 cadres de la blockchain et de la DeFi dans plus de 20 pays.cybersecuritydive
Stykas a décrit l'objectif des pirates comme sans équivoque : malgré l'accès à des dossiers médicaux sensibles et à des bases de données criminelles, les opérateurs ont priorisé les portefeuilles de cryptomonnaies et les droits d'accès à la blockchain. "Ce sont des clés, c'est l'accès à la blockchain, c'est un accès ridicule", a déclaré Stykas à WIRED.instagram+1