
Le FBI a émis un avertissement selon lequel les pirates informatiques nord-coréens ciblent agressivement les employés des secteurs de la cryptographie et de la finance décentralisée pour voler les fonds des entreprises.
Ces cybercriminels utilisent des stratégies sophistiquées d’ingénierie sociale pour tromper même les individus techniquement compétents.
Selon un communiqué du FBI, les pirates informatiques nord-coréens mènent des recherches approfondies sur leurs cibles, en particulier celles liées aux fonds négociés en bourse de crypto-monnaies et à d'autres produits financiers connexes.
Les cybercriminels créent souvent des scénarios fictifs, « complexes et élaborés », adaptés aux antécédents et aux intérêts de la victime, comme des offres d'emploi ou des opportunités d'investissement fictives. Le FBI souligne que ces tactiques sont conçues pour gagner la confiance des victimes et leur permettre d'accéder aux réseaux des entreprises.
Ces cyberacteurs malveillants ont mené des recherches sur diverses cibles liées aux ETF cryptographiques. Leurs recherches ont impliqué des préparatifs pré-opérationnels, ce qui indique qu'ils envisagent peut-être de mener des cyberattaques contre des entreprises associées aux ETF ou à d'autres produits financiers liés aux cryptomonnaies.
La semaine dernière, Microsoft a annoncé que des pirates nord-coréens avaient exploité une vulnérabilité zero-day dans le moteur JavaScript V8 de Chromium pour cibler des entités cryptographiques. Ces pirates ont détourné des actifs numériques de systèmes compromis en créant de fausses plateformes de trading et en utilisant le cheval de Troie AppleJeus.
Tactiques de hackers
Selon le FBI, ces acteurs utilisent des tactiques très élaborées, notamment en se faisant passer pour des personnes connues au sein d'une entreprise ou en demandant aux employés de télécharger des applications malveillantes sur des appareils connectés au réseau de l'entreprise.
Ces demandes semblent légitimes, ce qui les rend difficiles à détecter.
Pour atténuer ces menaces, le FBI conseille aux entreprises d'éviter de stocker les informations des portefeuilles cryptographiques sur des appareils connectés à Internet et de mettre en œuvre des systèmes sécurisés pour vérifier l'identité des individus via des plateformes de communication distinctes.
En outre, les entreprises sont invitées à s’abstenir de procéder à des tests préalables à l’embauche ou d’exécuter du code sur des appareils appartenant à l’entreprise, en particulier lorsque cela est demandé par des contacts inconnus.
En août, l'expert en cybersécurité ZachXBT a découvert un système sophistiqué dans lequel des informaticiens nord-coréens se faisaient passer pour des développeurs de crypto-monnaies et volaient 1,3 million de dollars dans la trésorerie d'un projet. Les fonds volés ont été blanchis par le biais de diverses transactions, et une enquête plus approfondie a révélé un réseau de plus de 25 projets compromis et des liens avec des individus sanctionnés par l'OFAC.