Le FBI met en garde contre la Corée du Nord : Jusqu’où s’étendent leurs vols de crypto-monnaies
Ils espionnent leurs victimes, gagnent leur confiance et passent à l’attaque.

Ils espionnent leurs victimes, gagnent leur confiance et passent ensuite à l’attaque. Voici les tactiques utilisées par les Nord-Coréens pour dérober de manière ciblée des crypto-monnaies auprès d'entreprises.
Le FBI a publié un avertissement concernant les fraudeurs nord-coréens en crypto. Selon les services de renseignement, ils utilisent des méthodes de social engineering très avancées. Ils ciblent principalement les entreprises du secteur DeFi liées à des ETF crypto, tels que ceux d’Ethereum ou de Bitcoin.
Les criminels cherchent leurs victimes sur les réseaux sociaux et conçoivent ensuite des scénarios fictifs sur mesure, comme des offres d’emploi ou des propositions d’investissement, afin d’amener les cibles dans leur sphère d’influence. « Les auteurs tentent généralement d’établir des conversations prolongées avec des victimes potentielles pour nouer une relation », selon le FBI. « Ensuite, ils installeront des programmes malveillants dans des situations qui paraissent naturelles et non suspectes. »
Un exemple connu de ce type de cas : le piratage d’Axie Infinity en 2022, à ce jour le plus important du secteur. Dans ce cas, 650 millions de dollars ont été volés. Les hackers nord-coréens ont réussi à tromper l’un des responsables à l’aide de techniques de social engineering et à obtenir des informations cruciales.
3 milliards de dollars en 6 ans : autant de crypto-monnaie que la Corée du Nord, principalement via le groupe Lazarus, a volé jusqu’à fin 2023. Ce montant représentait près de 5 % du produit intérieur brut de la Corée du Nord. La moitié de cet argent serait destinée à l’armée de Kim Jong-Un.