Finst

L'arme la plus puissante de la Corée du Nord dans la cyberguerre

On le considère comme le groupe de hackers le plus efficace au monde : Lazarus, l’ombre armée de la Corée du Nord.

L'arme la plus puissante de la Corée du Nord dans la cyberguerre

On le considère comme le groupe de hackers le plus efficace au monde : Lazarus, l’ombre armée de la Corée du Nord. Ils sont responsables de dizaines de cyberattaques — et de milliards de dollars en crypto-actifs.

Parmi les scandales touchant l’industrie du film, « The Interview » est une curiosité. Pas de polémiques publiques sur le tournage, ni de scènes intimes. À la place, il s’agit d’une intrigue comportant des éléments politiques explosifs : la comédie, sortie en 2014, raconte le complot visant à assassiner Kim Jong-Un. Après l’échec des tentatives de la Corée du Nord de bloquer la sortie du film par des canaux diplomatiques et le fait que certains cinémas aient osé le projeter, une vengeance s’est abattue : une cyberattaque massive sur Sony Pictures — la première attaque publique de Lazarus. Depuis, le corps de hackers nord-coréen s’est de plus en plus spécialisé dans le secteur cryptographique, qui a jusqu’ici offert peu de résistance.

Crainte et terreur dans le secteur des cryptomonnaies

La liste des protocoles cryptographiques dérobés par Lazarus s’allonge chaque année. Extrêmement lucratif fut l’attaque sur le Ronin Bridge l’an dernier, une interface entre la blockchain Ethereum et le jeu NFT Axie Infinity. Plus de 600 millions de dollars d’actifs crypto ont été volés. Des traces on-chain mèneraient à des portefeuilles liés à Lazarus.

Le spectre continue de hanter le secteur des cryptos cette année. Comme le démontrent les attaques répétées contre le prestataire de services de paiement crypto Coinspaid, les hackers deviennent de plus en plus traîtres. Pendant six mois, l’entreprise a été harcelée par des cyberattaques, les employés étant principalement manipulés par des techniques psychologiques connues sous le nom de social engineering. Début septembre, un autre incident a été révélé avec le cryptocasino Stake.com. Lazarus est également visible sur X. Le montant total des dommages s’élève à environ 130 millions de dollars.

DeFi : l’argent gît à même la rue

Les experts savent exploiter les vulnérabilités des smart contracts. Déjà l’an dernier, Lazarus a volé 1,7 milliard de dollars en cryptomonnaies. Des fonds qui, selon les Nations unies, servent à financer des programmes d’armement nucléaire. L’industrie doit affronter ces accusations : des mesures de sécurité parfois laxistes rendent trop facile le remplissage des caisses du régime nord-coréen.

« Étant donné que la plupart des victimes de hacks proviennent de protocoles DeFi, ces développeurs doivent accorder une priorité sans faille à la prévention », prévient Erin Plante, vice-présidente des recherches chez la société de sécurité blockchain Chainalysis. Une étape clé : des audits de code « extrêmement stricts » — les protocoles doivent être minutieusement testés avant de manipuler de l’argent. L’objectif doit être une « norme d’or », des « contrats intelligents les plus solides et les plus sûrs » pouvant alors “servir de modèles aux développeurs”, explique l’experte blockchain.

Les employés, toujours plus sur le devant de la scène

Des incidents comme ceux de Coinspaid démontrent que les employés deviennent de plus en plus cibles. Erin Plante conseille donc une vigilance accrue. Les entreprises doivent moderniser leurs systèmes, « investir dans des stratégies et outils de sécurité robustes, et former leurs employés à reconnaître les communications suspectes ».

Les hackers obtiennent souvent l’accès via des e-mails frauduleux, les fameux phishing. Dans ce contexte, il est « crucial que tous les employés d’une entreprise demeurent vigilants et renforcent l’aspect technique de la cybersécurité ».

Le chat et la souris

Le terrain de jeu cryptographique reste jusqu’à présent extrêmement rentable pour Lazarus. Mais selon Erin Plante, avec « une expertise croissante des forces de l’ordre dans le traçage des fonds », « de plus en plus de fonds volés sont gelés et saisis ». Par ailleurs, des fonds volés lors du piratage d’Axie Infinity ont été consignés également. Plus vite l’on réagit, plus grandes sont les chances de succès, affirme l’experte : « le temps est essentiel, une action rapide peut empêcher les hackers de retirer leurs fonds volés ».

Même lorsque les cartes ne sont pas équitablement distribuées : les autorités ne sont pas sans ressources. En interdisant les mixers cryptographiques qui anonymisent les trajectoires des transactions et facilitent le blanchiment d’argent, des instances comme le ministère américain des Finances tentent de limiter les dégâts. Lazarus aurait, selon les rumeurs, lavé plusieurs centaines de millions de dollars américains via le service de mixage Tornado Cash, désormais démantelé aux États-Unis. Le traçage des fonds volés complique également l’accès aux cryptomonnaies pour Lazarus par rapport à il y a quelques années.

Qui est Lazarus ?

On connaît encore peu de choses sur Lazarus. Non seulement le nombre de membres reste inconnu — Erin Plante n’a pas pu en estimer le chiffre — mais aussi la cohérence du groupe, également connu sous les noms Guardians of Peace, APT 38 ou Hidden Cobra. Ce qui est certain, c’est que le collectif opère pour le compte du régime nord-coréen. Les experts estiment que Lazarus pourrait bien être le plus grand groupe de hackers au monde.


Avertissement: Ce contenu est fourni uniquement à des fins informatives et ne constitue pas un conseil financier, en investissement, juridique ou fiscal. Les informations fournies peuvent être incomplètes, inexactes ou obsolètes et ne doivent pas être considérées comme telles. Aucune information sur ce site web ne doit etre considerée comme une recommandation d'acheter, de vendre ou de conserver une cryptomonnaie. Investir en crypto-actifs comporte un risque de perte.