Un expert pirate les hackers nord-coréens : 1 640 entreprises touchées
Un chercheur en cybersécurité a réussi à pénétrer les systèmes de hackers nord-coréens et a découvert qu'ils avaient compromis 1 640 entreprises dans 57 pays. Vangelis Stykas, directeur technique de Kumio, présentera ses conclusions à la conférence Black Hat à Las Vegas le 5 août 2026. Il estime que 700 à 800 des organisations touchées ont subi des intrusions graves, notamment un accès root aux serveurs et des clés de cryptomonnaie. Stykas a accédé à plusieurs serveurs de commande et de contrôle et, dans certains cas, aux postes de travail des hackers eux-mêmes, ce qui lui a donné accès à leurs Slack, Discord et environ 5 téraoctets de données. Il a identifié les victimes en analysant les clés de développeur et le code source, et a signalé les incidents aux personnes concernées. À Black Hat, il nomme publiquement une douzaine d'entreprises qui ont bien géré les divulgations, notamment l'hôpital pour enfants de Boston, AEON Smart Technology, Oppo, Coinbase, Uniswap Labs, le Conseil supérieur de la magistrature italien, une filiale de la banque Al Rajhi et Digitaal Vlaanderen. Le CERT japonais a confirmé les conclusions et a travaillé avec AEON sur la remédiation. Le gouvernement flamand a été notifié le 3 mars 2026 et a isolé le poste de travail concerné. L'hôpital pour enfants de Boston a déclaré que l'incident impliquait l'appareil personnel d'un ancien sous-traitant et n'a trouvé aucun accès non autorisé à ses systèmes. Coinbase a enquêté sur un sous-traitant, n'a trouvé aucun lien avec la Corée du Nord, mais l'a licencié dans les 30 jours suivant son embauche en raison de risques de sécurité. Les hackers ont utilisé de faux entretiens d'embauche pour inciter des développeurs de logiciels à installer des logiciels malveillants, une tactique connue sous le nom d'« entretien contagieux » depuis 2022. Les sous-traitants compromis avaient souvent accès à plusieurs entreprises, ce qui augmentait la portée de l'attaque. Les opérations cybernétiques de la Corée du Nord sont fluides, avec plusieurs centaines d'opérateurs qualifiés et des milliers de travailleurs informatiques qui rapportent de l'argent au régime, selon un rapport de Dtex. Le chercheur en menaces Marcus Hutchins prévient que si les hackers se concentraient sur le vol de cryptomonnaies, un accès persistant pourrait être exploité par des équipes d'espionnage. Stykas déclare que des centaines d'entreprises n'ont jamais répondu à ses avertissements et que de nouvelles victimes sont ajoutées chaque jour, ce qui fait de cette mission son travail à temps plein.
Sources
- WiredSecondaire
Associé
IA de Meta pirate des systèmes lors d'un test de cybersécurité
Des agents IA d'OpenAI piratent Hugging Face via un forum secret
Faille du navigateur Atlas d'OpenAI : spam WhatsApp possible
Des failles BMC exposent des serveurs à des attaques backdoor
Private Relay d'Apple fuit l'IP réelle via des failles WebKit
Meta a diffusé des pubs avec des images pédopornographiques générées
Mythos d'Anthropic a créé de faux profils pour tromper des humains
IA : des cyberattaques non autorisées lors de tests au Royaume-Uni
Trending now
- IA de Meta pirate des systèmes lors d'un test de cybersécurité
- Des agents IA d'OpenAI piratent Hugging Face via un forum secret
- Faille du navigateur Atlas d'OpenAI : spam WhatsApp possible
- Des failles BMC exposent des serveurs à des attaques backdoor
- Spider-Man : Brand New Day franchit le milliard, 4e film de 2026
- IXPE de la NASA : première preuve directe de la biréfringence du vide
- Moove lève 250 M$ pour sa flotte de robotaxis
- Snap bondit de 12 % après des résultats et prévisions solides
Comments
No comments yet. Be the first.