Les sociétés cryptos japonaises, cibles privilégiées du groupe nord-coréen Lazarus

Sead Fadilpašić
| 4 min de lecture

L’un des groupes de hackers les plus notoires de la cryptosphère, l’organisation nord-coréenne Lazarus, ciblerait les entreprises cryptos japonaises et certaines auraient déjà enregistré d’importantes pertes, selon The JapanNews qui cite l’Agence nationale de police (National Police Agency, NPA).

Source: AdobeStock / Mieszko9

Vendredi, la NPA a publié un avertissement, en collaboration avec l’Agence des services financiers et le National Center of Incident Readiness and Strategy for Cybersecurity, selon lequel les probabilités que les entreprises japonaises aient été les cibles de Lazarus depuis plusieurs années maintenant sont élevées.

Certaines entreprises japonaises auraient déjà signalé que leurs systèmes internes avaient été piratés. L’enquête qui a suivi, menée par les autorités policières japonaises en collaboration avec l’unité spéciale sur les cyberattaques de la NPA, a permis d’identifier Lazarus comme étant le groupe à l’origine de ces attaques.

Le Japon a utilisé une méthode d’investigation particulière, appelée “attribution publique” qui consiste à publier toutes les informations relatives à un attaquant présumé (incluant l’objectif et le moyen d’attaque) avant d’appliquer des mesures telles qu’une arrestation. Cette méthode, selon le média, s’est révélée être un instrument de dissuasion efficace.

Katsuyuki Okamoto, de la société de sécurité informatique Trend Micro Inc, a déclaré :

“Lazarus a d’abord ciblé des banques dans différents pays, mais s’est récemment orienté vers les crypto-actifs pour lesquels les protocoles de gestion sont plus laxistes. […] L’attribution publique sensibilise le public aux tactiques de l’auteur et incite les gens à adopter les mesures adéquates.”

Par ailleurs, il est noté que bien que les cybercriminels étrangers soient difficiles à identifier, cette tâche est réalisable grâce à des outils spécifiques tels que l’analyse des virus et des courriels.

Dans le cas de Lazarus, l’article cite un haut responsable de la NPA qui a déclaré que le groupe aurait envoyé des courriels d’hameçonnage aux employés des entreprises visées, dans lesquels ils se présentaient comme des dirigeants de sociétés cryptos. En outre, ils auraient communiqué avec ces employés par l’intermédiaire des médias sociaux afin d’infecter leurs ordinateurs avec des logiciels malveillants.

Lazarus est régulièrement mentionné dans les cas de piratages cryptos. Cette année, le département du Trésor américain a sanctionné une adresse Ethereum (ETH) qui aurait reçu des jetons volés lors de l’attaque de Ronin Bridge. Le Federal Bureau of Investigation américain (FBI) a affirmé que le groupe de pirates nord-coréens était à l’origine de cet incident de sécurité, ajoutant que Lazarus était basé dans le district de Potonggang, dans la capitale nord-coréenne Pyongyang.

La société d’analyse blockchain Chainalysis avait alors déclaré que le secteur crypto avait besoin de mieux “comprendre comment les acteurs de la menace affiliés à la Corée du Nord exploitent la crypto”, ainsi que de “mieux sécuriser les protocoles DeFi.”

La Corée du Nord a nié à plusieurs reprises qu’elle se livrait à des piratages cryptos et a réfuté les accusations entourant le groupe Lazarus. Pyongyang a également affirmé que les accusations de vol de cryptomonnaies étaient “le genre de mensonges que seuls les États-Unis” étaient capables de fabriquer – qualifiant le gouvernement américain d’empire du piratage.

Pendant ce temps, selon des sources anonymes citées par The JapanNews, Lazarus serait impliqué, entre autres, dans le vol d’environ 6,7 milliards de yens (45 millions de dollars) en bitcoins (BTC) et autres cryptos de l’exchange Zaif en 2018, ainsi que de 3,5 milliards de yens (23,54 millions de dollars) en XRP et autres cryptos de Bitpoint Japan en 2019. 

Suivez nos liens d’affiliés:

  • Pour acheter des cryptomonnaies en Zone SEPA, Europe et citoyens français, visitez Coinhouse 
  • Pour acheter des cryptomonnaies au Canada, visitez Bitbuy
  • Pour générer des intérêts grâce à vos bitcoins, allez sur le site de BlockFi
  • Pour sécuriser ou stocker vos cryptomonnaies, procurez-vous les portefeuilles Ledger ou Trezor
  • Pour transiger vos cryptos de façon anonyme, installez l’application NordVPN

Pour accumuler des cryptos en jouant :

  • Au poker sur la plateforme de jeux CoinPoker
  • À un fantasy football mondial sur la plateforme Sorare

Restez informé grâce à notre newsletter hebdomadaire gratuite et à nos réseaux sociaux: