Cybersécurité

Un expert pirate les hackers nord-coréens : 1 640 entreprises touchées

2 min read

Un expert pirate les hackers nord-coréens : 1 640 entreprises touchées
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Un chercheur en cybersécurité a réussi à pénétrer les systèmes de hackers nord-coréens et a découvert qu'ils avaient compromis 1 640 entreprises dans 57 pays. Vangelis Stykas, directeur technique de Kumio, présentera ses conclusions à la conférence Black Hat à Las Vegas le 5 août 2026. Il estime que 700 à 800 des organisations touchées ont subi des intrusions graves, notamment un accès root aux serveurs et des clés de cryptomonnaie. Stykas a accédé à plusieurs serveurs de commande et de contrôle et, dans certains cas, aux postes de travail des hackers eux-mêmes, ce qui lui a donné accès à leurs Slack, Discord et environ 5 téraoctets de données. Il a identifié les victimes en analysant les clés de développeur et le code source, et a signalé les incidents aux personnes concernées. À Black Hat, il nomme publiquement une douzaine d'entreprises qui ont bien géré les divulgations, notamment l'hôpital pour enfants de Boston, AEON Smart Technology, Oppo, Coinbase, Uniswap Labs, le Conseil supérieur de la magistrature italien, une filiale de la banque Al Rajhi et Digitaal Vlaanderen. Le CERT japonais a confirmé les conclusions et a travaillé avec AEON sur la remédiation. Le gouvernement flamand a été notifié le 3 mars 2026 et a isolé le poste de travail concerné. L'hôpital pour enfants de Boston a déclaré que l'incident impliquait l'appareil personnel d'un ancien sous-traitant et n'a trouvé aucun accès non autorisé à ses systèmes. Coinbase a enquêté sur un sous-traitant, n'a trouvé aucun lien avec la Corée du Nord, mais l'a licencié dans les 30 jours suivant son embauche en raison de risques de sécurité. Les hackers ont utilisé de faux entretiens d'embauche pour inciter des développeurs de logiciels à installer des logiciels malveillants, une tactique connue sous le nom d'« entretien contagieux » depuis 2022. Les sous-traitants compromis avaient souvent accès à plusieurs entreprises, ce qui augmentait la portée de l'attaque. Les opérations cybernétiques de la Corée du Nord sont fluides, avec plusieurs centaines d'opérateurs qualifiés et des milliers de travailleurs informatiques qui rapportent de l'argent au régime, selon un rapport de Dtex. Le chercheur en menaces Marcus Hutchins prévient que si les hackers se concentraient sur le vol de cryptomonnaies, un accès persistant pourrait être exploité par des équipes d'espionnage. Stykas déclare que des centaines d'entreprises n'ont jamais répondu à ses avertissements et que de nouvelles victimes sont ajoutées chaque jour, ce qui fait de cette mission son travail à temps plein.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.