Des pirates informatiques nord-coréens ciblent les entreprises de crypto-monnaie

Des pirates informatiques nord-coréens ciblent les entreprises de crypto-monnaie

Le FBI a émis une message d'intérêt public aujourd'huidans lequel ils ont expliqué comment la RPDC cible agressivement l'industrie de la crypto-monnaie. Dans son annonce, le FBI a mentionné que la République populaire démocratique de Corée (RPDC) utilise des stratagèmes d'ingénierie sociale pour cibler les entreprises de crypto-monnaie.

Ces campagnes d'ingénierie sociale sont hautement ciblées et difficiles à détecter. La RPDC cible les employés des entreprises financières décentralisées et liées aux cryptomonnaies pour déployer des logiciels malveillants et voler les actifs cryptographiques de l'entreprise.

Les cybercriminels nord-coréens sont connus pour leurs recherches subtiles sur leurs cibles potentielles. Ils se livrent souvent à une planification pré-opérationnelle approfondie pour élaborer des scénarios hautement personnalisés visant à tromper les victimes. Ces scénarios impliquent de fausses offres d'emploi ou d'investissement adaptées au contexte et aux intérêts de la victime.

Pour pénétrer dans une organisation, ils postulent à un poste de développeur avec une expérience professionnelle de haut niveau qui fait d'eux le candidat idéal. Ils créent des profils GitHub bien structurés et hautement personnalisés, de fausses identités, notamment des passeports et d'autres cartes d'identité nationales. La recherche pré-opérationnelle est si fine que les détails sont si fins qu'il devient impossible d'identifier la vraie personne.

Le 15 août, ZachXBT, un chercheur renommé en crypto-monnaies, a partagé un incident similaire où une organisation de crypto-monnaies lui a demandé de l'aide après avoir perdu 1,3 million de dollars dans un exploit. Zach a partagé que l'équipe n'était pas au courant qu'elle avait embauché plusieurs travailleurs informatiques de la RPDC comme développeurs. Il a également partagé qu'il a trouvé plus de 25 projets de crypto-monnaies où ces développeurs de la RPDC étaient actifs.

Le FBI a identifié et partagé plusieurs indicateurs de tentatives d'ingénierie sociale nord-coréennes. Il s'agit notamment de lettres d'offres d'emploi non sollicitées avec des rémunérations très élevées, de propositions d'investissement et de candidatures à des emplois nécessitant une grande expérience pour se démarquer des autres candidats. Les acteurs insistent pour utiliser des logiciels non standard pour des tâches simples ou des demandes visant à déplacer la conversation vers d'autres plateformes de messagerie, puis à envoyer des liens ou des pièces jointes inattendus.

Le FBI a recommandé plusieurs pratiques aux entreprises de crypto-monnaies pour atténuer ces menaces. L'organisation doit développer diverses méthodes pour vérifier l'identité des contacts et éviter d'exécuter des codes sur les appareils appartenant à l'entreprise lors des tests préalables à l'embauche. Chaque entreprise de crypto-monnaie doit avoir des procédures pour vérifier et valider chaque transaction et chaque contrat intelligent avant de le signer. Ils recommandent également que si un appareil de l'entreprise est suspecté d'avoir été affecté par une telle campagne d'ingénierie sociale, il doit être immédiatement retiré du serveur et d'Internet. Et déposez immédiatement un FIR auprès de l'agence chargée de l'application de la loi.



Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !