
Les dommages causés à l’industrie de la cryptographie par les actions des pirates informatiques associés à Pyongyang se sont élevés à 3 milliards de dollars. La moitié de ce montant a servi à financer le programme de missiles balistiques, écrit le Wall Street Journal.
Les cybercriminels ont utilisé divers stratagèmes, y compris l’ingénierie sociale.
L’une des victimes des attaquants était le studio connu pour le jeu Axie Infinity Sky Mavis. Le 23 mars 2022, à la suite d’une attaque contre la sidechain, le projet a perdu des actifs cryptographiques d’utilisateurs d’une valeur d’environ 625 millions de dollars.
Un ingénieur travaillant dans une startup a reçu une offre via LinkedIn de l’un des recruteurs pour discuter de ses perspectives de carrière. Dans le cadre de l’entretien, on lui a demandé d’examiner un document qui agissait comme un « cheval de Troie » et permettait aux pirates d’accéder aux systèmes de l’entreprise. À la suite du vol, le projet était sur le point de fermer.
L’incident a attiré l’attention de la Maison Blanche.
« Cela nous a incités à concentrer tous nos efforts sur la lutte contre cette activité »a déclaré Ann Neuberger, conseillère présidentielle adjointe pour la cybersécurité et les technologies émergentes.
Environ la moitié du programme de missiles de Pyongyang est financé par le produit des cyberopérations, a déclaré le responsable. Auparavant, cette part ne dépassait pas un tiers.
À ces fins, la Corée du Nord a formé une armée « fantôme » de milliers de professionnels de l’informatique dans des pays du monde entier qui peuvent gagner jusqu’à 300 000 dollars par an, selon des responsables américains.
Selon l’analyste de TRM Labs Nick Carlsen, tout a commencé par des « attaques de pirates » – infectant les ordinateurs de divers départements et organisations avec une demande de rançon.
Par la suite, les pirates ont perfectionné leurs compétences et sont passés à des opérations plus vastes et plus complexes, telles que le vol de 81 millions de dollars à la Banque centrale du Bangladesh pour tenter de mettre la main sur 1 milliard de dollars, qui a été arrêté par des spécialistes. FRB New York.
Depuis 2018, les attaquants nord-coréens se sont concentrés sur l’industrie de la cryptographie.
« Dès le début, ils étaient les utilisateurs les plus « avancés » des actifs numériques », Erin Plante, vice-présidente des enquêtes chez Chainalysis, a déclaré dans un communiqué.
Selon le directeur financier de Sky Mavis, Alexander Larsen, la «course aux armements» avec les pirates nord-coréens vient de commencer.
Rappelons, selon l’ONU, qu’en 2022, des hackers nord-coréens ont volé une quantité record de crypto-monnaie et ciblé les réseaux d’entreprises étrangères de l’aérospatiale et de la défense.
La Corée du Sud estime les dégâts à 630 millions de dollars et les experts en cybersécurité à plus d’un milliard de dollars. À leur tour, les analystes de Chainalysis parlent d’environ 1,7 milliard de dollars en crypto-monnaies reçues à la suite de cyberattaques.
L’ONU a averti à plusieurs reprises que la RPDC continue de développer son programme nucléaire et que les fonds reçus des attaques contre les échanges de bitcoins deviennent une source importante de son financement. En 2019, les observateurs des sanctions de l’ONU ont signalé que la RPDC avait reçu environ 2 milliards de dollars à ces fins sur plusieurs années.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL + ENTRÉE
Newsletters ForkLog : Gardez le doigt sur le pouls de l’industrie du bitcoin !