Cet article vous est offert
Pour lire gratuitement cet article réservé aux abonnés, connectez-vous
Vous n'êtes pas inscrit sur Le Monde ?

La Corée du Nord, championne du vol de cryptomonnaies

L’ampleur prise par les activités cybercriminelles de la Corée du Nord pousse Japonais, Américains et Sud-Coréens à coopérer pour les entraver. Un travail difficile, face à une organisation employant des techniciens formés dès leur plus jeune âge.

Par  (Tokyo, correspondance)

Publié le 12 décembre 2023 à 15h48, modifié le 12 décembre 2023 à 17h21

Temps de Lecture 3 min.

Article réservé aux abonnés

La Corée du Nord s’illustre tellement dans l’art de la cybercriminalité que les Japonais, les Américains et les Coréens du Sud ont annoncé jeudi 7 décembre la création d’un groupe de travail réunissant des experts des trois pays. Leur mission : entraver les activités servant à financer les programmes nucléaires et de missiles balistiques « illégaux » de Pyongyang.

La tâche s’annonce ardue car, à en croire le rapport dévoilé le 30 novembre par le groupe de recherche Insikt, de la société Recorded Future, les agents nord-coréens auraient dérobé en 2022 près de 1,7 milliard de dollars en cryptomonnaies, l’équivalent de 5 % de l’économie du pays ou de 45 % de son budget militaire. Pour Insikt, la Corée du Nord « consacre une grande partie de ses ressources en matière d’éducation et de renseignement à l’organisation d’opérations criminelles dans le but de gagner de l’argent ». En 2022, l’attaque la plus fructueuse fut celle menée contre le réseau Ronin, spécialisé dans les transactions pour les écosystèmes de jeux. La perte générée a atteint 600 millions de dollars (555 millions d’euros).

L’actualité est régulièrement ponctuée par les « exploits » attribués aux cybercriminels du Nord. A l’été 2023, la société de cybersécurité Halcyon a révélé que Cloudzy, un fournisseur de services Internet installé dans le Wyoming (Etats-Unis), avait accordé un accès anonymisé à son infrastructure à des pirates contre rémunération en cryptomonnaie. Halcyon a identifié au moins quatre groupes de pirates nord-coréens, dont Kimsuky, qui ont « exploité » ou « abusé » des serveurs de Cloudzy pour mener des campagnes de rançongiciel, d’hameçonnage et de vol de données.

L’appui des banques nord-coréennes

La Corée du Nord investit depuis des années des ressources considérables dans le développement de ses structures et experts spécialisés dans l’informatique. « Il y a une détection dès le plus jeune âge des potentiels talents. La formation commence très vite et s’accompagne d’un travail pour assurer la loyauté au régime », explique Michael Barnhart, analyste s’occupant de la Corée du Nord au sein de la société de cybersécurité Mandiant. Parmi ces experts figure Park Jin-hyok, diplômé de la prestigieuse université de technologie Kim-Chaek. Il aurait été envoyé à Dalian (Chine) en 2010 pour travailler pour Chosun Expo, une société au service de Pyongyang. Depuis 2018, il fait partie des rares personnes désignées publiquement par les autorités américaines pour leur participation à des cyber-opérations pour le compte des renseignements nord-coréens.

Il vous reste 58.72% de cet article à lire. La suite est réservée aux abonnés.

Lecture du Monde en cours sur un autre appareil.

Vous pouvez lire Le Monde sur un seul appareil à la fois

Ce message s’affichera sur l’autre appareil.

  • Parce qu’une autre personne (ou vous) est en train de lire Le Monde avec ce compte sur un autre appareil.

    Vous ne pouvez lire Le Monde que sur un seul appareil à la fois (ordinateur, téléphone ou tablette).

  • Comment ne plus voir ce message ?

    En cliquant sur «  » et en vous assurant que vous êtes la seule personne à consulter Le Monde avec ce compte.

  • Que se passera-t-il si vous continuez à lire ici ?

    Ce message s’affichera sur l’autre appareil. Ce dernier restera connecté avec ce compte.

  • Y a-t-il d’autres limites ?

    Non. Vous pouvez vous connecter avec votre compte sur autant d’appareils que vous le souhaitez, mais en les utilisant à des moments différents.

  • Vous ignorez qui est l’autre personne ?

    Nous vous conseillons de modifier votre mot de passe.

Lecture restreinte

Votre abonnement n’autorise pas la lecture de cet article

Pour plus d’informations, merci de contacter notre service commercial.