En 2025, les acteurs de menaces liés à la Corée du Nord ont été responsables d’une alarmante vague de vols de cryptomonnaies totalisant au moins 2,02 milliards de dollars, sur un total mondial de plus de 3,4 milliards de dollars dérobés cette année. Cette augmentation de 51 % par rapport à l’année précédente, où 1,3 milliard a été volé, selon le rapport de Chainalysis sur la criminalité liée aux cryptomonnaies, marque le niveau le plus élevé enregistré de vols liés à la Corée du Nord.
Cryptomonnaie
La cyberattaque la plus significative a eu lieu en février, lorsque l’échange de cryptomonnaies Bybit a subi une violation qui a entraîné la perte de 1,5 milliard de dollars. Cette compromission a été attribuée à un groupe de menaces connu sous le nom de TraderTraitor, et est liée à une machine infectée par le malware Lumma Stealer. Ce type d’opérations fait partie d’une série d’attaques perpétrées par le célèbre groupe de hackers soutenu par l’État nord-coréen, le Lazarus Group, qui a également réalisé des vols significatifs d’autres échanges, comme Upbit en Corée du Sud, d’où 36 millions de dollars ont été dérobés le mois dernier.
Les méthodes d’infiltration utilisées par ces acteurs incluent l’adoption de fausses identités pour accéder à des entreprises et des services de cryptomonnaies à l’échelle mondiale, en utilisant un schéma connu sous le nom de Wagemole. Cette approche implique que les acteurs nord-coréens agissent en tant que travailleurs informatiques, s’employant dans des organisations légitimes pour faciliter leurs cyberattaques. Les recherches indiquent que les fonds volés sont blanchis par le biais de services en chinois et de marchés spécialisés, démontrant une étroite collaboration avec des acteurs illicites dans la région Asie-Pacifique.

Récemment, Minh Phuong Ngoc Vong, un homme de 40 ans du Maryland, a été condamné à 15 mois de prison pour sa participation à ce schéma, qui a permis à des ressortissants nord-coréens d’utiliser son identité pour obtenir des emplois dans des agences gouvernementales américaines. Vong a réussi à obtenir plus de 970 000 dollars en salaires, tandis que les conspirateurs travaillaient à distance, facilitant l’opération du Lazarus Group.