Accueil Une contre-attaque dévoile l’envers du décor des hackers nord-coréens
ACTUALITÉS

Une contre-attaque dévoile l’envers du décor des hackers nord-coréens

IT nord-coréens infiltrés dans la crypto Alerte dans la sphère crypto. Un hacker anonyme a inversé les rôles. Il a piraté l’ordinateur d’un travailleur IT lié à la Corée du Nord et mis au jour un vaste réseau d’infiltration. Derrière des profils de freelances apparemment irréprochables se cachait une machine bien huilée, capable de voler données et fonds sur des plateformes crypto.

Des identités fictives pour mieux s’infiltrer

Les fichiers récupérés révèlent une opération structurée. L’IT nord-coréen visé travaillait avec 31 identités fictives, chacune dotée d’e-mails, de comptes financiers et d’un historique professionnel soigneusement fabriqué.

Ces profils circulaient sur Upwork, LinkedIn ou Fiverr. Ils postulaient à des missions en masse et augmentaient les chances d’entrer dans des entreprises crypto. Une fois un contrat décroché, le plan changeait : accès aux systèmes internes, collecte de données sensibles et, parfois, préparation de détournements de fonds.

IT nord-coréens infiltrés dans la crypto

Des outils et des cibles bien définis

Le hacker à l’origine de la contre-attaque a découvert dans l’ordinateur compromis un arsenal d’outils. AnyDesk pour contrôler les machines à distance, Google Workspace pour coordonner les opérations et Payoneer ainsi que des psortefeuilles crypto pour déplacer l’argent.

Les preuves pointent vers un lien direct avec le piratage d’une marketplace crypto ayant perdu plus de 680 000 $. Les fonds ont transité par un enchaînement complexe de transactions avant d’être convertis en cryptomonnaies plus discrètes.

D’après le FBI et le Department of Justice, ce type d’attaque ne vise pas seulement un gain financier. Il pourrait aussi contribuer au financement du programme nucléaire nord-coréen.

Une contre-attaque qui dévoile tout

En trouvant une faille dans les outils de sa cible, le hacker a pu se glisser dans son système. Dossiers, e-mails, historiques… tout était là, comme un carnet de bord ouvert. De fil en aiguille, le puzzle s’est assemblé :

  • Créer un faux profil freelance, assez crédible pour décrocher un contrat.
  • Se frayer un chemin dans une entreprise crypto.
  • Exploiter cet accès pour soutirer données ou argent.

La manœuvre a permis de mettre à nu un réseau actif. Mais elle laisse aussi planer un doute. Jusqu’où peut-on aller pour se défendre ? Dans bien des pays, même frapper en retour contre un cybercriminel reste une zone grise, voire carrément illégale.

Conclusion – Un avertissement clair pour la crypto

Ce cas rappelle que l’infiltration dans la crypto est réelle, organisée et difficile à détecter. Les entreprises et plateformes doivent renforcer leurs processus de vérification et surveiller leurs accès de près. Cette fois, la riposte a permis de dévoiler un réseau. Mais dans la guerre numérique qui se joue autour de la crypto, la prochaine attaque pourrait rester invisible jusqu’à ce qu’il soit trop tard.


Sources : Cointelegraph


Sur le même sujet :

Ajoutez Actufinance à vos flux Google Actualités

Annabelle Descamps

Annabelle Descamps

Ancienne analyste financière reconvertie dans le journalisme web, je suis aujourd’hui rédactrice spécialisée en crypto-monnaies pour Actufinance.fr. Passionnée par les innovations technologiques et les transformations économiques qu’elles induisent, je décrypte chaque jour l’actualité du Web3, des blockchains, des NFT et des actifs numériques. Mon approche allie rigueur analytique, pédagogie et curiosité, avec pour ambition de rendre l’univers crypto accessible au plus grand nombre sans compromettre la qualité de l’information.

Dernières Actualités

Une immense pièce USDm fissurée tourbillonne dans une ville néon façon MegaETH, tandis que des investisseurs médusés observent les flux de stablecoins et les panneaux d’alerte s’illuminer tout autour.
Actu Ethereum, Autres informations financières, Crypto-monnaies

MegaETH : le lancement de USDm vire au chaos et s’arrête à 500 M$

Un jeune gamer développeur, baigné de néons bleu-violet, explore Steam pendant que des avatars IA holographiques et des icônes d’Ethereum et Coinbase flottent autour de lui dans une ville futuriste nocturne.
ACTUALITÉS, Autres informations financières, NFT

NFT : où pourrait surgir la prochaine vague d’activité on-chain ?

Avec des volumes en baisse et une liquidité fragmentée, le marché NFT apparaît nettement ralenti en 2025. Pourtant, derrière cette maussade façade, plusieurs catalyseurs se mettent en place. Dans ce contexte, certains s’activent déjà à chercher où la prochaine vague d’activité pourrait réellement se déclencher. Un marché NFT en phase de digestion Les données récentes...

xrp-220-etf-decevant
ACTUALITÉS

Crash ou rebond ? XRP teste 2,20 $ après un lancement d’ETF décevant

XRP traverse un moment charnière. Le token attire de nouveaux capitaux grâce aux ETF fraîchement lancés, mais la tendance manque toujours de clarté. Le prix glisse légèrement sous 2,20 $ et ce niveau pourrait décider de la trajectoire à venir. Un lancement d’ETF solide, mais insuffisant pour soutenir le cours Les deux ETF adossés à XRP...

Thaïlande vs Sam Altman : World forcé d’effacer 1,2 million de scans d’iris
ACTUALITÉS

Thaïlande vs Sam Altman : World forcé d’effacer 1,2 million de scans d’iris

Communiqué de presse

BEST Wallet ($BEST) débarque en pré-trading sur MEXC, le listing approche

Une banquière de JPMorgan, en style manga, présente une note structurée IBIT devant un écran affichant un Bitcoin coupé en deux et une courbe 2024-2028 haussière, entourée de moniteurs aux logos JPMorgan et IBIT.
Actu Bitcoin, Crypto-monnaies, Sponsorisé

JPMorgan synchronise une note IBIT sur le cycle du halving

Communiqué de presse

Le Dogecoin ETF de Grayscale déçoit – Maxi Doge pourrait devenir le nouvel alpha attendu par le marché