Les armes nucléaires de la Corée du Nord ne sont pas financées par des revenus traditionnels tels que le charbon ou les impôts, mais sont soutenues par de la crypto-monnaie volée. Le 18 juillet 2024, le groupe de hackers de premier plan du gouvernement nord-coréen, Lazarus Group, a mené une attaque audacieuse contre WazirX, la plus grande plateforme d'échange de crypto-monnaies en Inde.

En à peine plus d'une heure, ce groupe a volé plus de 200 millions de dollars et a disparu avant que quiconque puisse réagir. L'attaque a été organisée comme une campagne militaire professionnelle. Le vol chez WazirX n'est qu'une des nombreuses activités directement liées à Lazarus.

Au cours des 10 dernières années, Lazarus a volé plus de 6 milliards de dollars, faisant de ce groupe le voleur de crypto-monnaies le plus dangereux au monde. Selon un rapport du Wall Street Journal, les activités de Lazarus jouent un rôle crucial dans le maintien du régime de Kim Jong Un, tout en finançant le programme nucléaire malgré les sanctions internationales strictes.

Lazarus : Un rassemblement des esprits les plus brillants de la Corée du Nord

Benedict Hamilton, directeur général de Kroll - la société qui aide WazirX à traquer le vol, a noté que la rapidité et le degré d'automatisation de ce groupe montrent que l'argent volé a probablement été converti en espèces immédiatement après l'attaque.

Avec près de la moitié des fonds perdus, WazirX a été contraint de suspendre ses activités. Un porte-parole de cette plateforme d'échange a déclaré qu'ils s'efforcent de récupérer l'argent des utilisateurs et prévoient de reprendre leurs activités prochainement.

Lazarus est composé des esprits les plus brillants de la Corée du Nord, et ce groupe ne se précipite pas dans ses campagnes. Ils passent des mois, voire des années, à étudier leurs cibles, à créer de faux profils et à chercher une seule vulnérabilité à exploiter.

Pour infiltrer les systèmes des entreprises, Lazarus utilise des informations personnelles provenant d'Instagram, LinkedIn et Facebook des employés, puis crée des arnaques personnalisées pour les inciter à cliquer sur des liens contenant des logiciels malveillants.

Certains membres de Lazarus ont même postulé à distance dans des entreprises technologiques américaines avec de fausses identités, réussissant les entretiens et travaillant à l'intérieur des systèmes pour accéder aux données. Ces campagnes sont organisées et menées comme des opérations militaires professionnelles, soutenues par l'État.

La Corée du Nord et la stratégie de vol de crypto-monnaies

En février 2024, Lazarus a réalisé le plus grand vol de l'histoire du groupe - dérobant 1,5 milliard de dollars à Bybit, l'une des plus grandes plateformes d'échange de crypto-monnaies au monde. Selon un rapport de Chainalysis, rien qu'en 2024, la Corée du Nord a été responsable de plus de 60 % de l'argent volé dans l'ensemble du secteur des crypto-monnaies.

Ce pays a construit une armée cybernétique puissante avec plus de 8 000 hackers travaillant à plein temps, organisés en groupes selon un modèle militaire et soutenus par de nombreux départements plus petits, selon le Wall Street Journal.

Des enfants doués en mathématiques ou en sciences sont sélectionnés dès leur jeune âge et formés intensivement pour devenir des hackers. Ils n'ont pas de travail secondaire, mais consacrent tout leur temps à des activités d'attaques informatiques.

Bien qu'ils vivent mieux que la plupart des citoyens nord-coréens, ces hackers subissent une pression énorme et sont confrontés à des formes de punition sévères en cas d'échec. Elma Duval, co-auteur d'un rapport de l'organisation de défense PScore basée à Séoul, a interviewé d'anciens employés informatiques et a révélé que les hackers sont souvent punis physiquement s'ils ne terminent pas leurs missions.

Kim Jong Il, l'ancien dirigeant de la Corée du Nord, avait déclaré que les guerres futures seraient menées par ordinateur. Cette vision est devenue une stratégie nationale sous Kim Jong Un.

Avec des revenus traditionnels tels que le commerce d'armes, le trafic de charbon et le travail à l'étranger étouffés par des sanctions internationales, la Corée du Nord a été contrainte de rechercher une nouvelle source de revenus. Les agences de renseignement de ce pays estiment que la Corée du Nord a besoin d'environ 6 milliards de dollars par an, dont des centaines de millions de dollars pour maintenir son programme d'armement nucléaire.

Les crypto-monnaies deviennent le choix idéal : rapides, peu coûteuses et difficiles à tracer. Bien que Pyongyang n'ait jamais publiquement revendiqué la responsabilité de quelconque attaque, des responsables américains ont déclaré que Lazarus laissait souvent des traces, y compris des logiciels malveillants et des portefeuilles déjà utilisés lors de hacks précédents.

Ce groupe a été accusé d'être impliqué dans des attaques majeures telles que le piratage de Sony en 2014, le vol à la Banque centrale du Bangladesh en 2016 et l'attaque par ransomware WannaCry en 2017.

Lazarus : La nouvelle cible est le fonds ETF de crypto-monnaies et les candidats à la recherche d'emploi

En septembre 2024, le FBI a averti que Lazarus ciblait des entreprises liées aux fonds ETF. C'est une partie du marché attrayante avec 37 milliards de dollars de flux d'investissement l'année dernière, y compris des fonds de BlackRock, Fidelity et d'autres grandes entreprises. Lazarus a utilisé des e-mails contenant des logiciels malveillants conçus spécifiquement pour cibler chaque victime.

En décembre 2024, un tribunal américain a inculpé 14 Nord-Coréens pour usurpation d'identité d'Américains et demandes d'emploi dans des entreprises technologiques et des organisations à but non lucratif américaines. Ces membres de Lazarus se qualifient eux-mêmes de « guerriers IT », ayant gagné 88 millions de dollars en salaires, tout cet argent ayant été transféré directement en Corée du Nord.

Ces emplois leur donnent un accès direct aux systèmes et données de l'entreprise. Certaines entreprises de crypto-monnaies ont confirmé avoir été attaquées par des candidats falsifiés.

Ben Turner, responsable technique chez Cloudburst Technologies - une entreprise de renseignement sur les crypto-monnaies, a déclaré : « Nous constatons de plus en plus la présence de hackers nord-coréens autour de nous. » Son équipe a également noté une augmentation significative des candidatures suspectes, ce qui indique que Lazarus élargit son champ d'action.

Avertissement : Cet article a uniquement un but informatif, ce n'est pas un conseil d'investissement. Les investisseurs doivent faire leurs propres recherches avant de prendre des décisions. Nous ne sommes pas responsables des décisions d'investissement que vous prenez.

$BTC

BTC
BTC
81,314.01
+1.00%

$ETH

ETH
ETH
2,660.51
+2.78%

$BNB

BNB
BNB
775.12
+3.47%