{"id":153302,"date":"2022-05-18T17:10:25","date_gmt":"2022-05-18T19:10:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-etats-unis-mettent-en-garde-contre-les-pirates-informatiques-nord-coreens-se-faisant-passer-pour-des-pigistes-informatiques\/"},"modified":"2022-05-18T17:10:31","modified_gmt":"2022-05-18T19:10:31","slug":"les-etats-unis-mettent-en-garde-contre-les-pirates-informatiques-nord-coreens-se-faisant-passer-pour-des-pigistes-informatiques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-etats-unis-mettent-en-garde-contre-les-pirates-informatiques-nord-coreens-se-faisant-passer-pour-des-pigistes-informatiques\/","title":{"rendered":"Les \u00c9tats-Unis mettent en garde contre les pirates informatiques nord-cor\u00e9ens se faisant passer pour des pigistes informatiques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Des d\u00e9veloppeurs de logiciels et d&#8217;applications mobiles hautement qualifi\u00e9s de la R\u00e9publique populaire d\u00e9mocratique de Cor\u00e9e (RPDC) se font passer pour des &#8220;ressortissants non-RPDC&#8221; dans l&#8217;espoir de d\u00e9crocher un emploi ind\u00e9pendant dans le but de permettre les cyber-intrusions malveillantes du r\u00e9gime.<\/p>\n<p>C&#8217;est selon un <a rel=\"nofollow noopener\" href=\"https:\/\/www.state.gov\/guidance-on-the-democratic-peoples-republic-of-korea-information-technology-workers\/\" target=\"_blank\">conseil conjoint<\/a> du D\u00e9partement d&#8217;\u00c9tat am\u00e9ricain, du D\u00e9partement du Tr\u00e9sor et du Federal Bureau of Investigation (FBI) publi\u00e9 lundi.<\/p>\n<p>Les cibles comprennent les entreprises de la finance, de la sant\u00e9, des m\u00e9dias sociaux, du sport, du divertissement et du style de vie situ\u00e9es en Am\u00e9rique du Nord, en Europe et en Asie de l&#8217;Est, la plupart des travailleurs d\u00e9tach\u00e9s \u00e9tant situ\u00e9s en Chine, en Russie, en Afrique et en Asie du Sud-Est.<\/p>\n<p>L&#8217;objectif, avertissent les agences am\u00e9ricaines, est de g\u00e9n\u00e9rer un flux constant de revenus qui contourne les sanctions internationales impos\u00e9es \u00e0 la nation et aide \u00e0 servir ses priorit\u00e9s \u00e9conomiques et de s\u00e9curit\u00e9, y compris le d\u00e9veloppement de missiles nucl\u00e9aires et balistiques.<\/p>\n<p>&#8220;Le gouvernement nord-cor\u00e9en retient jusqu&#8217;\u00e0 90% des salaires des travailleurs \u00e9trangers, ce qui g\u00e9n\u00e8re des revenus annuels pour le gouvernement de centaines de millions de dollars&#8221;, notent les directives.<\/p>\n<p>Certains des principaux domaines dans lesquels les informaticiens de la RPDC se sont engag\u00e9s sont le d\u00e9veloppement de logiciels\u00a0;  plates-formes cryptographiques\u00a0;  animation graphique;  jeux d&#8217;argent en ligne\u00a0;  jeux mobiles;  applications de rencontres, d&#8217;IA et de r\u00e9alit\u00e9 virtuelle\u00a0;  d\u00e9veloppement de mat\u00e9riel et de micrologiciels\u00a0;  logiciel de reconnaissance biom\u00e9trique;  et la gestion de la base de donn\u00e9es.<\/p>\n<p>Les informaticiens de la RPDC sont \u00e9galement connus pour entreprendre des projets impliquant de la monnaie virtuelle, ce qui refl\u00e8te l&#8217;int\u00e9r\u00eat continu du pays pour la technologie et son historique d&#8217;attaques cibl\u00e9es visant le secteur financier.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Des hackers nord-cor\u00e9ens se faisant passer pour des ind\u00e9pendants en informatique\" border=\"0\" data-original-height=\"491\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652901024_307_Les-Etats-Unis-mettent-en-garde-contre-les-pirates-informatiques-nord-coreens.jpg\" title=\"Des hackers nord-cor\u00e9ens se faisant passer pour des ind\u00e9pendants en informatique\" \/><\/div>\n<p>De plus, ils abuseraient de l&#8217;acc\u00e8s privil\u00e9gi\u00e9 obtenu en tant que sous-traitants pour fournir un soutien logistique aux groupes parrain\u00e9s par l&#8217;\u00c9tat nord-cor\u00e9en, partager l&#8217;acc\u00e8s \u00e0 l&#8217;infrastructure virtuelle, faciliter la vente de donn\u00e9es vol\u00e9es et aider au blanchiment d&#8217;argent et aux transferts de devises virtuelles.<\/p>\n<p>En plus de masquer d\u00e9lib\u00e9r\u00e9ment leur identit\u00e9, leur emplacement et leur nationalit\u00e9 en ligne en utilisant des VPN et en se faisant passer pour des citoyens sud-cor\u00e9ens, les signaux d&#8217;alarme potentiels indiquant l&#8217;implication des informaticiens de la RPDC sont les suivants\u00a0:<\/p>\n<ul>\n<li>Connexions multiples sur un seul compte \u00e0 partir de diff\u00e9rentes adresses IP sur une courte p\u00e9riode<\/li>\n<li>Connexion \u00e0 plusieurs comptes sur la m\u00eame plate-forme \u00e0 partir d&#8217;une adresse IP<\/li>\n<li>Connect\u00e9 \u00e0 des comptes en continu pendant un ou plusieurs jours \u00e0 la fois<\/li>\n<li>Utilisation de <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/remote\/remote-desktop-services\/clients\/change-listening-port\" target=\"_blank\">ports tels que 3389<\/a> qui sont associ\u00e9s \u00e0 un logiciel de partage de bureau \u00e0 distance<\/li>\n<li>Utilisation de comptes clients malveillants sur des plateformes de travail ind\u00e9pendantes pour am\u00e9liorer les notes des comptes de d\u00e9veloppeurs<\/li>\n<li>Plusieurs comptes de d\u00e9veloppeur recevant des notes \u00e9lev\u00e9es d&#8217;un compte client en peu de temps<\/li>\n<li>Transferts d&#8217;argent fr\u00e9quents via des plateformes de paiement vers des comptes bancaires bas\u00e9s en Chine, et<\/li>\n<li>Recherche de paiement en monnaie virtuelle<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Dans un cas mis en \u00e9vidence dans l&#8217;avis, des d\u00e9veloppeurs nord-cor\u00e9ens travaillant pour une soci\u00e9t\u00e9 am\u00e9ricaine anonyme ont effectu\u00e9 un vol non autoris\u00e9 de plus de 50\u00a0000\u00a0$ en 30\u00a0petites tranches \u00e0 l&#8217;insu de la soci\u00e9t\u00e9 pendant plusieurs mois.<\/p>\n<p>&#8220;L&#8217;embauche ou le soutien des activit\u00e9s des informaticiens de la RPDC pr\u00e9sentent de nombreux risques, allant du vol de propri\u00e9t\u00e9 intellectuelle, de donn\u00e9es et de fonds \u00e0 l&#8217;atteinte \u00e0 la r\u00e9putation et aux cons\u00e9quences juridiques, y compris les sanctions impos\u00e9es par les autorit\u00e9s am\u00e9ricaines et onusiennes&#8221;, a d\u00e9clar\u00e9 le d\u00e9partement d&#8217;\u00c9tat am\u00e9ricain.<\/p>\n<p>L&#8217;avis intervient \u00e9galement alors que le d\u00e9partement a annonc\u00e9 le mois dernier une r\u00e9compense de 5 millions de dollars pour les informations qui perturbent le vol de crypto-monnaie, le cyberespionnage et d&#8217;autres activit\u00e9s illicites des \u00c9tats-nations en Cor\u00e9e du Nord.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/us-warns-against-north-korean-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des d\u00e9veloppeurs de logiciels et d&#8217;applications mobiles hautement qualifi\u00e9s de la R\u00e9publique populaire d\u00e9mocratique de Cor\u00e9e (RPDC) se font passer pour des &#8220;ressortissants non-RPDC&#8221; dans l&#8217;espoir de d\u00e9crocher un emploi ind\u00e9pendant dans le but de permettre les cyber-intrusions malveillantes du r\u00e9gime. C&#8217;est selon un conseil conjoint du D\u00e9partement d&#8217;\u00c9tat am\u00e9ricain, du D\u00e9partement du Tr\u00e9sor et [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":153303,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,841,4158,4165,4161,133,3118,2387,525,8154,4157,4159,4171,4170,65,4167,3915,4160,24722,4163,4162,1627,66819,4394,185,4172,4169,4166,4164],"class_list":["post-153302","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-etatsunis","tag-faisant","tag-garde","tag-informatiques","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mettent","tag-mises-a-jour-de-la-cybersecurite","tag-nordcoreens","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-passer","tag-pigistes","tag-pirates","tag-pour","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/153302","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=153302"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/153302\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/153303"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=153302"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=153302"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=153302"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}