Infiltration nord-coréenne dans la cryptomonnaie : 40 % des candidatures seraient des agents
Titre original : North Korean crypto infiltration is much worse than everyone thinks, says SEAL member
Auteur original : Pedro Solimano, DL News
Traduction originale : Deep Tide TechFlow
Des agents nord-coréens auraient déjà infiltré 15 % à 20 % des entreprises de cryptomonnaie.
Selon un membre de SEAL, 30 % à 40 % des candidatures dans l'industrie de la cryptomonnaie pourraient provenir d'agents nord-coréens.
L'industrie de la cryptomonnaie a été critiquée pour avoir « la pire sécurité opérationnelle (opsec) de toute l'industrie informatique », a déclaré Pablo Sabbatella.
L'ampleur de l'infiltration de la Corée du Nord dans l'industrie de la cryptomonnaie dépasse largement la conscience des gens.
Pablo Sabbatella, fondateur de la société d'audit Web3 Opsek et membre actuel de la Security Alliance, a fait une révélation choc lors de la conférence Devconnect à Buenos Aires : les agents nord-coréens pourraient avoir infiltré jusqu'à 20 % des entreprises de cryptomonnaie.
« La situation en Corée du Nord est bien pire que ce que tout le monde imagine », a déclaré Sabbatella à DL News dans une interview. Il a même souligné de manière choquante que 30 % à 40 % des candidatures dans l'industrie de la cryptomonnaie pourraient provenir d'agents nord-coréens essayant d'infiltrer les organisations concernées de cette manière.
Si ces estimations sont vraies, leur potentiel de perturbation serait incroyablement élevé.
Plus important encore, l'infiltration de la Corée du Nord ne consiste pas seulement à voler des fonds par des techniques de piratage, bien qu'ils aient déjà volé des milliards grâce à des logiciels malveillants sophistiqués et à des tactiques d'ingénierie sociale. Le problème majeur est que ces agents seront embauchés par des entreprises légitimes, obtiendront des autorisations système et manipuleront l'infrastructure soutenant les grandes entreprises de cryptomonnaie.
Selon un rapport du département du Trésor américain en novembre dernier, les pirates nord-coréens ont volé plus de 3 milliards de dollars en cryptomonnaie au cours des trois dernières années. Ces fonds ont ensuite été utilisés pour soutenir le programme d'armes nucléaires de Pyongyang.
Comment les agents nord-coréens infiltrent-ils l'industrie de la cryptomonnaie ?
Les travailleurs nord-coréens ne postulent généralement pas directement à des postes car les sanctions internationales les empêchent de participer au processus de recrutement sous leur véritable identité.
Au contraire, ils chercheront des travailleurs à distance mondiaux non informés pour agir en tant qu'« agents ». Certains de ces agents sont même devenus des recruteurs, aidant les agents nord-coréens à utiliser des identités volées pour embaucher davantage de collaborateurs à l'étranger.
Selon un rapport récent de la Security Alliance, ces recruteurs contactent des individus dans le monde entier via des plateformes de freelance (telles qu'Upwork et Freelancer), en se concentrant principalement sur l'Ukraine, les Philippines et d'autres pays en développement.
Leur « transaction » est assez simple : ils fournissent des identifiants de compte vérifiés ou permettent aux agents nord-coréens d'utiliser votre identité à distance. En retour, les collaborateurs peuvent recevoir 20 % des revenus, tandis que les agents nord-coréens conservent 80 %.
Sabbatella a déclaré que de nombreux pirates nord-coréens ciblent les États-Unis.
« Leur approche consiste à trouver des Américains pour être leur "façade" », a expliqué Sabbatella, « Ils prétendront venir de Chine, ne pas parler anglais, et avoir besoin de quelqu'un pour les aider lors des entretiens. »
Ils infecteront ensuite l'ordinateur de l'individu « façade » avec un logiciel malveillant pour obtenir une adresse IP américaine, leur permettant d'accéder à plus de ressources Internet que lorsqu'ils sont en Corée du Nord.
Une fois embauchés, ces pirates ne sont généralement pas licenciés car leurs performances satisfont l'entreprise.
« Ils sont très efficaces, travaillent de longues heures et ne se plaignent jamais », a déclaré Sabbatella dans une interview avec DL News.
Sabbatella a fourni une méthode de test simple : « Demandez-leur s'ils pensent que Kim Jong Un est bizarre ou a des défauts. » Il a déclaré : « Ils ne sont pas autorisés à dire quoi que ce soit de négatif. »
Vulnérabilités de la sécurité opérationnelle
Cependant, le succès de la Corée du Nord ne repose pas uniquement sur une ingénierie sociale sophistiquée.
Les entreprises de cryptomonnaie — et les utilisateurs — ont rendu tout cela plus facile.
« L'industrie de la cryptomonnaie est peut-être la pire en matière de sécurité opérationnelle (opsec) de toute l'industrie informatique », a déclaré Sabbatella. Il a critiqué le fait que les fondateurs d'entreprises de cryptomonnaie sont « entièrement exposés (doxxed), peu performants dans la protection des clés privées et facilement sensibles à l'ingénierie sociale ».
La sécurité opérationnelle (OPSEC) est un processus systématique utilisé pour identifier et protéger les informations clés contre les menaces adverses.
Le manque de sécurité opérationnelle peut conduire à un environnement à haut risque. « Presque tout le monde aura son ordinateur infecté par un logiciel malveillant au moins une fois dans sa vie », a déclaré Sabbatella.
Déclaration de mise à jour
Mise à jour : Cet article a été mis à jour pour refléter la clarification de Sabbatella selon laquelle la Corée du Nord ne contrôle pas 30 % à 40 % des candidatures en cryptomonnaie ; ce pourcentage fait en réalité référence à la proportion d'agents nord-coréens dans les candidatures de l'industrie de la cryptomonnaie.
defi/north-korea-is-much-worse-than-most-think-says-cybersecurity-expert/" target="_blank">Lien vers l'article original
Vous pourriez aussi aimer

# Un investisseur positionne ses actifs entre BTC et pétrole brut
Key Takeaways Un investisseur important, surnommé “UnRektCapital”, adopte des positions opposées sur le Bitcoin (BTC) et le pétrole…

Comment équilibrer le risque et le rendement dans les investissements DeFi ?

La thèse de Tom Lee sur l'Ethereum : Pourquoi celui qui avait prédit le dernier cycle mise encore plus gros sur Bitmine
Tom Lee s'impose comme l'un des plus fervents défenseurs d'Ethereum. De Fundstrat à Bitmine, son analyse sur l'Ethereum associe rendement du staking, accumulation de trésorerie et valeur à long terme du réseau. Voici pourquoi « Tom Lee Ethereum » est devenu l'un des sujets les plus suivis dans le monde des cryptomonnaies.

Succession complexe chez Apple : John Turner prend les rênes
Apple change de PDG après 15 ans, signalant un “retour au matériel”. John Turner, ancien responsable du matériel,…

Naval prend personnellement la scène : La collision historique entre les gens ordinaires et le capital-risque

a16z Crypto : 9 graphiques pour comprendre les tendances de l'évolution des stablecoins

Réfutation de « La fin de la cryptomonnaie » de Yang Haipo

Un sèche-cheveux peut-il rapporter 34 000 $ ? Interprétation du paradoxe de réflexivité des marchés de prédiction

Fondateur de 6MV : En 2026, le « point de bascule historique » pour l’investissement en cryptomonnaies est arrivé

Abraxas Capital émet 2,89 milliards de USDT : Un coup de pouce à la liquidité ou simplement plus d'arbitrage de stablecoins ?
Abraxas Capital vient de recevoir 2,89 milliards de dollars en USDT fraîchement émis de Tether. S'agit-il d'une injection de liquidité haussière pour les marchés de la crypto, ou est-ce le train-train habituel pour un géant de l'arbitrage de stablecoins ? Nous analysons les données et l'impact probable sur le Bitcoin, les altcoins et la DeFi.

Un VC du monde de la Crypto a déclaré que l'IA est trop folle, et qu'ils sont très conservateurs

L'histoire évolutive des algorithmes de contrats : Une décennie de contrats perpétuels, le rideau n'est pas encore tombé

Actualités sur les ETF Bitcoin aujourd'hui : des entrées de 2,1 milliards de dollars signalent une forte demande institutionnelle pour le BTC
Les actualités sur les ETF Bitcoin ont enregistré des entrées de <g id='1'>2,1 milliards de dollars sur 8 jours consécutifs</g>, marquant l'une des plus fortes séquences d'accumulation récentes. Voici ce que signifient les dernières actualités sur les ETF Bitcoin pour le prix du BTC et si le niveau de rupture de 80 000 $ est le prochain.

Mis à la porte par PayPal, Musk veut faire son retour sur le marché des cryptomonnaies

Michael Saylor : L'hiver est terminé – a-t-il raison ? 5 points de données clés (2026)
Michael Saylor a tweeté hier « L'hiver est terminé. » C'est court. C'est audacieux. Et cela fait parler le monde de la crypto.
Mais a-t-il raison ? Ou est-ce juste un autre PDG qui fait monter ses actions ?
Examinons les données. Soyons neutres. Voyons si la glace a vraiment fondu.

Application WEEX Bubbles maintenant en direct visualise le marché des cryptomonnaies d'un coup d'œil
WEEX Bubbles est une application autonome conçue pour aider les utilisateurs à comprendre rapidement les mouvements complexes du marché des cryptomonnaies grâce à une visualisation intuitive en bulles.

Polygon co-fondateur Sandeep: Rédaction après l'explosion de la chaîne de pont de chaîne

Mise à jour majeure sur le Web : Plus de 10 styles de graphiques avancés pour une meilleure compréhension du marché
Afin de proposer des outils d'analyse plus performants et plus professionnels, WEEX a procédé à une mise à jour majeure de ses graphiques de trading en ligne, qui prennent désormais en charge jusqu'à 14 types de graphiques avancés.
# Un investisseur positionne ses actifs entre BTC et pétrole brut
Key Takeaways Un investisseur important, surnommé “UnRektCapital”, adopte des positions opposées sur le Bitcoin (BTC) et le pétrole…
Comment équilibrer le risque et le rendement dans les investissements DeFi ?
La thèse de Tom Lee sur l'Ethereum : Pourquoi celui qui avait prédit le dernier cycle mise encore plus gros sur Bitmine
Tom Lee s'impose comme l'un des plus fervents défenseurs d'Ethereum. De Fundstrat à Bitmine, son analyse sur l'Ethereum associe rendement du staking, accumulation de trésorerie et valeur à long terme du réseau. Voici pourquoi « Tom Lee Ethereum » est devenu l'un des sujets les plus suivis dans le monde des cryptomonnaies.
Succession complexe chez Apple : John Turner prend les rênes
Apple change de PDG après 15 ans, signalant un “retour au matériel”. John Turner, ancien responsable du matériel,…










