
25/02/2025
Personals
Personals
Qu'est-ce que le groupe Lazare et quand est-il survenu?
Le groupe Lazare est la désignation la plus courante des pirates qui se regroupent dans la presse, dont le leadership est probablement réalisé à partir de la RPDC. Ce nom est non officiel, dans divers documents, vous pouvez trouver d'autres noms.
Ainsi, dans les rapports de l'agence de cybersécurité et de la protection de l'infrastructure américaine, le regroupement apparaît comme caché Cobra, dans les rapports de Microsoft – le zinc et le grésil diamant, les pirates eux-mêmes préfèrent les pseudonymes «héroïques» comme les gardiens de la paix.
Les informations sur le groupe Lazare sont extrêmement rares, le nombre et la composition de l'organisation sont inconnus. Les agents américains de l'application des lois le considèrent comme son chef de la RPRC, le citoyen de la RPDC Pak Chin Hek. Les employés du FBI ont constaté qu'il vivait en Chine au moins huit ans, où il était engagé dans le développement de logiciels. D'après les lettres interceptées, il s'ensuit qu'en 2011, Park a informé les autorités de la Corée du Nord sur le désir de retourner dans sa patrie pour des motifs personnels.
«Pak Chin Hyk est un programmeur nord-coréen, qui est censé parrainer par l'État, un membre de la prétendue complot criminel, responsable de l'un des hacks informatiques les plus chers de l'histoire. Ses attaques ont causé des dommages aux systèmes informatiques et ont conduit au vol de fonds et de monnaies virtuelles dans de nombreuses victimes. On suppose que PAK a participé à une complot criminel à grande échelle mise en œuvre par un groupe de pirates liés au service du renseignement de l'état-major de la RPDC. Le groupe comprenait des organisations de pirates nord-coréennes, que certaines sociétés privées dans le domaine de la cybersécurité désignées en tant que groupe Lazare et avancé de menace persistante 38 (APT38) », explique la carte PAC sur le site Web du FBI.
Selon les médias sud-coréens, le programme d'État, dont une partie devenue Lazarus, a été lancé au plus tard en juin 2009. À cette époque, les premières attaques majeures ont été enregistrées, dont la source a été calculée par la RPDC. Le but des assaillants était les ressources gouvernementales, y compris le site officiel Maison bleue.
Pendant longtemps, l'objectif principal du groupe Lazare est resté l'infrastructure d'information sud-coréenne. Cependant, au fil des ans, les activités du groupe ont commencé à aller rapidement au-delà des limites du conflit régional entre Pyongyang et Séoul durée depuis 1950.
Quelles attaques majeures sont le groupe?
L'action, qui a amené Lazarus Group, World Fame, a été l'attaque des systèmes informatiques de la société de cinéma Sony Pictures Entertainment réalisée en novembre 2014. Les attaquants ont temporairement paralysé le travail du studio. Ses employés ne pouvaient pas utiliser les ordinateurs en activité sur lesquels «l'écran de mort» avec l'image du squelette et le «avertissement» de Guardians of Peace sont apparus.
Pendant plusieurs jours, la société n'a pas pu effectuer des opérations financières, c'est pourquoi la production de produits cinématographiques a été suspendue. Les attaquants ont affiché en plein accès aux données personnelles des sept mille employés de Sony Pictures, y compris des informations sur le revenu, la correspondance personnelle et les mots de passe aux réseaux sociaux. De plus, des copies de cinq films de l'entreprise sont apparues sur Internet, dont deux n'ont pas encore été publiées à l'époque.
La presse occidentale estime que l'attaque était de nature politique et la relie au tournage du film satirique de Set Rogen « Interview », le principal anti-héros et l'objet de ridicule dans lequel le leader nord-coréen Kim Jong -un est devenu.
En février 2016, la Banque centrale du Bangladesh a été soumise à des attaques. Le groupe Lazare a utilisé la vulnérabilité du système Swift pour faire des transferts d'une valeur d'environ 1 milliard de dollars du compte de l'État de la République sud-asiatique à la Federal Reserve Bank de New York. Bien que les agents de sécurité de ce dernier n'aient pas trouvé et arrêté des activités suspectes, les criminels ont réussi à retirer 81 millions de dollars.
Bientôt, les participants au groupe Lazare ont commencé à démontrer encore plus d'ingéniosité et de conscience technique. Déjà en mai 2017, ils ont attaqué des centaines de milliers d'ordinateurs à travers le monde, en utilisant le Wannacry Milu-Raus. Le programme malveillant a frappé les appareils fonctionnant sur le système d'exploitation Windows et a nécessité une rançon en bitcoins d'un montant de 300 $.
En raison de l'attaque, non seulement les citoyens individuels ont souffert: dans certains pays d'Europe, les travaux des institutions médicales ont été paralysés, la production de l'usine automobile française Renault et la Nissan japonaise se sont arrêtées. Les pirates ont réussi à créer un virus aussi dangereux, ayant déjà volé des développements Anb.
Quels dommages au groupe Lazare ont provoqué l'industrie cryptographique?
Avec la propagation des actifs numériques, les pirates nord-coréens ont tourné leur attention vers ce segment de la finance. Rien qu'en 2017 et 2018, ils ont piraté les 14 tanques et échangeurs de la cryptographie, attribuant un total de 882 millions de dollars au total. Dans le même temps, le groupe Lazarus a appris à attaquer non seulement des sites entiers, mais aussi des utilisateurs individuels.
Au printemps 2022, des pirates ont piraté le Ronin Saydchan, ont volé les crypto-acteurs des utilisateurs d'Axie Infinity d'un montant d'environ 620 millions de dollars. Au cours de l'été de la même année, le groupe Lazare a attaqué la croix de l'harmonie la plus croisée et le portefeuille des portefeuilles atomiques. Le total des dégâts de deux attaques est estimé à 135 millions de dollars.
Les futurs analystes enregistrés ont calculé qu'en 2023 seulement, les cybercriminels nord-coréens ont volé 1,7 milliard de dollars d'actifs numériques, et ces chiffres continuent de croître de manière cohérente.
Enfin, le 21 février 2025, le plus grand piratage de l'histoire de l'industrie de la cryptographie, dont le but a été le bybit. Les pirates ont eu accès à l'un des portefeuilles froids de la plate-forme à partir de laquelle ils ont amené Ethereum d'un montant de environ 1,4 milliard de dollars. Bientôt, le canaliste de Zachxbt «a fourni des preuves irréfutables» de la participation du groupe Lazare dans l'incident.
Un problème non moins grave est les pertes de réputation qui apportent les industries cryptographiques des actions de ces groupes.
Ainsi, les autorités américaines ont utilisé l'activité du groupe Lazare comme une occasion d'imposer des sanctions contre les mélangeurs Tornado Cash, Blende et Sinbad, qui, selon lui, ont utilisé des pirates pour blanchir les moyens volés. Cependant, ces restrictions n'interfèrent pas avec les attaquants pour trouver rapidement des itinéraires alternatifs pour retirer les fonds.
L'affaire Bybit sape également la confiance dans les échanges centralisés. Les pirates, quelle que soit la structure à laquelle ils appartenaient, ont réussi à démontrer la capacité d'attaquer avec succès non seulement des échangeurs locaux et de petits projets, mais aussi des plates-formes les plus élevées avec une notation de sécurité «verte».
Le groupe Lazarus est-il vrai lié à la direction de la RPDC?
Il n'y a aucun doute à ce sujet. Compte tenu de la nature extrêmement répressive du régime nord-coréen, il est impossible d'imaginer que de telles opérations complexes pourraient être effectuées sans la participation de l'État.
L'accès à Internet dans la RPDC est limité, seuls les citoyens privilégiés peuvent l'utiliser librement: les membres de la dynastie dirigeante de Kim et de leur environnement, ainsi que les gestionnaires et les employés des entreprises ayant une importance stratégique. Le reste doit se contenter du réseau Kwanman isolé, ne contenant que des informations approuvées par la censure.
Selon les services spéciaux, le centre principal de la cybercriminalité nord-coréenne est le laboratoire 110 – un institut militaire directement subordonné au Conseil d'État, dirigé par Kim Jong -un. Cependant, la Corée du Nord manque clairement de leurs propres capacités pour mettre en œuvre le programme. Selon la russe Koreudeda Andrei Lankov, les groupes «choc» des pirates nord-coréens sont basés en dehors de la RPDC:
«Ils ont plusieurs très bons centres de préparation. Techniquement, ils ont un bon niveau. Soit dit en passant, ces centres ne sont pas physiquement en Corée. Pendant très longtemps, l'un des plus grands centres était dans un hôtel [китайском] Ville de Shennyana, où ils [хакеры] Ils vivaient, ne sortant de la ville que sous la supervision d'un individu. […] Je crois, et maintenant de telles bases continuent d'exister dans différents pays du monde, en Asie de l'Est et du Sud-Est. »
Cette version est confirmée par les rapports du FBI indiquant la présence de participants du groupe Lazare au moins en Chine, et de nombreuses déclarations par des agents sud-coréens de l'application des lois.
Les fonds volés vont-ils à un programme nucléaire?
Cela est probablement, cependant, il n'y a aucune preuve directe.
La RPDC est le seul État qui refuse fondamentalement de coopérer avec Magazine: En 2008, Pyongyang a officiellement informé que «n'a plus besoin des services de l'agence pour l'observation» dans les installations de l'énergie atomique. Par conséquent, il est impossible non seulement d'établir des sources de financement de ce secteur, mais même de déterminer de manière fiable l'état actuel du programme nucléaire de Pyongyan.
Néanmoins, des rapports apparaissent régulièrement dans la presse que les cybercriminels nord-coréens sont engagés dans la recherche de fonds pour le développement d'armes de destruction massive.
En février 2024, Reuters a publié des extraits du rapport confidentiel du Comité des Nations Unies sur les sanctions.
Le document affirme que les pirates nord-coréens sont soupçonnés d'au moins 58 attaques, au cours desquelles environ 3 milliards de dollars ont été volés au moment de la publication. Des chiffres similaires sont donnés par les auteurs du rapport de sécurité mineur pour 2024.
À titre de comparaison: selon les estimations JE PEUXEn 2020, Pyongyang a dépensé 667 millions de dollars pour un programme nucléaire. Quoi qu'il en soit, le blanchiment et la conversion ultérieure des fonds volés en Fiat nécessitent beaucoup de temps et d'autres ressources, et le principe de Songun, fondamental pour la politique interne de la RPDC, exclut la dépendance à l'égard de plus (et extrêmement risqué) Recherchez de l'argent pour les besoins de l'armée.
Probablement, beaucoup plus d'anxiété ne devrait pas provoquer la façon dont le groupe Lazare consomme les moyens volés et non liés aux finances, l'activité de regroupement. Selon les analystes de Bitdefender Labs, les membres de l'organisation destinés aux employés des industries nucléaires, de l'aviation et d'autres industries sensibles, essayant d'obtenir des informations secrètes et l'accès aux comptes d'entreprise.
Apparemment, dans ces opérations, les pirates ne font pas des exceptions même pour les alliés formels de l'État nord-coréen. Selon Reuters, à la fin de 2021, le groupe Lazarus a piraté des réseaux informatiques situés dans le génie mécanique du NPO Reutovo près de Moscou.
La pénétration non autorisée a été découverte et résiliée par les employés de l'entreprise uniquement en mai 2022. Selon les journalistes de l'agence, les pirates ont collecté des informations nécessaires à la production de missiles balistiques intercontinentaux.
Le groupe Lazare est unique en son genre?
En fait, même le groupe Lazare ne peut pas être dit comme une seule structure. Apparemment, il se compose de nombreuses unités responsables de différents objectifs et types d'attaques. Parallèlement à elle, les groupes Kimsuky et Ricochet Chollima se sont engagés dans l'espionnage industriel et la déstabilisation des travaux de l'énergie de la Corée du Sud opèrent.
Dans la classification généralement acceptée du groupe, le groupe similaire de Lazarus est un type APTE. Des structures similaires existent dans de nombreux États avec des modes antidémocratiques: la Chine (Red Apollo, Double Dragon, NumberEda Panda et bien d'autres), Iran (Charming Kitten, Helix Kitten, Elfin Team), Russie (ours confortable, ours fantaisie. Ours primitives et autres) , Arabie saoudite (ourmin).
Cependant, l'image fortement négative de la RPDC en tant que «dernier régime totalitaire» et le refus fondamental de Pyongyang de toute forme de dialogue diplomatique et de coopération internationale font du groupe Lazarus une sorte de symbole du «mal absolu». De cette attitude, non seulement des accusations justifiées contre les cybercriminels en tant qu'agents de terrorisme de l'État, mais aussi toutes sortes de manipulations, également appelées, sont également appelées à discréditer l'administration de crypto, s'évalent inévitablement.
Vous avez trouvé une erreur dans le texte? Le mettre en surbrillance et appuyez sur Ctrl + Entrée
Newsletters de Forklog: Gardez la main sur le pouls de l'industrie du bitcoin!