{"id":616639,"date":"2023-02-20T10:48:38","date_gmt":"2023-02-20T12:48:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-norvege-saisit-584-millions-de-dollars-en-crypto-monnaie-volee-par-lazarus-hackers\/"},"modified":"2023-02-20T10:48:40","modified_gmt":"2023-02-20T12:48:40","slug":"la-norvege-saisit-584-millions-de-dollars-en-crypto-monnaie-volee-par-lazarus-hackers","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-norvege-saisit-584-millions-de-dollars-en-crypto-monnaie-volee-par-lazarus-hackers\/","title":{"rendered":"La Norv\u00e8ge saisit 5,84 millions de dollars en crypto-monnaie vol\u00e9e par Lazarus Hackers"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>L&#8217;agence de police norv\u00e9gienne \u00d8kokrim a annonc\u00e9 la saisie de 60 millions de NOK (environ 5,84 millions de dollars) de crypto-monnaie vol\u00e9e par le groupe Lazarus en mars 2022 \u00e0 la suite du piratage du pont Axie Infinity Ronin.<\/p>\n<p>&#8220;Cette affaire montre que nous avons aussi une grande capacit\u00e9 \u00e0 suivre l&#8217;argent sur la blockchain, m\u00eame si les criminels utilisent des m\u00e9thodes avanc\u00e9es&#8221;, a d\u00e9clar\u00e9 l&#8217;agence. <a rel=\"nofollow noopener\" href=\"https:\/\/www.okokrim.no\/rekordhoegt-kryptobeslag-i-axie-saka.6585492-549344.html\" target=\"_blank\">a dit<\/a> dans un rapport.<\/p>\n<p>Le d\u00e9veloppement intervient plus de 10 mois apr\u00e8s que le d\u00e9partement du Tr\u00e9sor am\u00e9ricain ait impliqu\u00e9 le groupe de piratage soutenu par la Cor\u00e9e du Nord pour le vol de 620 millions de dollars du pont \u00e0 cha\u00eenes crois\u00e9es de Ronin.<\/p>\n<p>Puis en septembre 2022, le gouvernement am\u00e9ricain a annonc\u00e9 la r\u00e9cup\u00e9ration de plus de 30 millions de dollars de crypto-monnaie, repr\u00e9sentant 10% des fonds vol\u00e9s.<\/p>\n<p>\u00d8kokrim a d\u00e9clar\u00e9 avoir travaill\u00e9 avec des partenaires internationaux charg\u00e9s de l&#8217;application de la loi pour suivre et reconstituer la piste de l&#8217;argent, rendant ainsi plus difficile pour les acteurs criminels de mener des activit\u00e9s de blanchiment d&#8217;argent.<\/p>\n<p>&#8220;C&#8217;est de l&#8217;argent qui peut soutenir la Cor\u00e9e du Nord et son programme d&#8217;armes nucl\u00e9aires&#8221;, a-t-il ajout\u00e9.  &#8220;Il a donc \u00e9t\u00e9 important de suivre la crypto-monnaie et d&#8217;essayer d&#8217;arr\u00eater l&#8217;argent lorsqu&#8217;ils essaient de le retirer en actifs physiques.&#8221;<\/p>\n<p>Le d\u00e9veloppement intervient alors que les \u00e9changes cryptographiques Binance et Huobi ont gel\u00e9 des comptes contenant environ 1,4 million de dollars en monnaie num\u00e9rique provenant du piratage de juin 2022 de Harmony&#8217;s Horizon Bridge.<\/p>\n<p>L&#8217;attaque, \u00e9galement imput\u00e9e au groupe Lazarus, a permis aux acteurs de la menace de blanchir une partie des b\u00e9n\u00e9fices via Tornado Cash, qui a \u00e9t\u00e9 sanctionn\u00e9 par le gouvernement am\u00e9ricain en ao\u00fbt 2022.<\/p>\n<p>&#8220;Les fonds vol\u00e9s sont rest\u00e9s dormants jusqu&#8217;\u00e0 r\u00e9cemment, lorsque nos enqu\u00eateurs ont commenc\u00e9 \u00e0 les voir achemin\u00e9s \u00e0 travers des cha\u00eenes complexes de transactions, vers des \u00e9changes&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 d&#8217;analyse blockchain Elliptic. <a rel=\"nofollow noopener\" href=\"https:\/\/hub.elliptic.co\/analysis\/elliptic-collaborates-with-binance-and-huobi-to-freeze-lazarus-group-hack-proceeds\/\" target=\"_blank\">a dit<\/a> la semaine derni\u00e8re.<\/p>\n<p>De plus, il y a des indications que Blender \u2013 un autre m\u00e9langeur de crypto-monnaie qui a \u00e9t\u00e9 sanctionn\u00e9 en mai 2022 \u2013 pourrait avoir ressuscit\u00e9 sous le nom de Sinbad, blanchissant pr\u00e8s de 100 millions de dollars en Bitcoin \u00e0 partir de hacks attribu\u00e9s au groupe Lazarus, a d\u00e9clar\u00e9 Tom Robinson d&#8217;Elliptic \u00e0 The Hacker News.<\/p>\n<p>Selon le <a rel=\"nofollow noopener\" href=\"https:\/\/hub.elliptic.co\/analysis\/has-a-sanctioned-bitcoin-mixer-been-resurrected-to-aid-north-korea-s-lazarus-group\/\" target=\"_blank\">entreprise<\/a>les fonds d\u00e9tourn\u00e9s \u00e0 la suite du braquage d&#8217;Horizon Bridge ont \u00e9t\u00e9 &#8220;blanchis via une s\u00e9rie complexe de transactions impliquant des \u00e9changes, des ponts inter-cha\u00eenes et des m\u00e9langeurs&#8221;.<\/p>\n<p>&#8220;Tornado Cash a de nouveau \u00e9t\u00e9 utilis\u00e9, mais \u00e0 la place de Blender, un autre mixeur Bitcoin a \u00e9t\u00e9 utilis\u00e9 : Sinbad.&#8221;<\/p>\n<p>Bien que le service n&#8217;ait \u00e9t\u00e9 lanc\u00e9 qu&#8217;au d\u00e9but d&#8217;octobre 2022, on estime qu&#8217;il a facilit\u00e9 des dizaines de millions de dollars \u00e0 Horizon et \u00e0 d&#8217;autres hacks li\u00e9s \u00e0 la Cor\u00e9e du Nord.<\/p>\n<p>Au cours de la p\u00e9riode de deux mois allant de d\u00e9cembre 2022 \u00e0 janvier 2023, le groupe d&#8217;\u00c9tats-nations a envoy\u00e9 un total de 1 429,6 Bitcoins d&#8217;une valeur d&#8217;environ 24,2 millions de dollars au m\u00e9langeur, Chainalysis <a rel=\"nofollow noopener\" href=\"https:\/\/blog.chainalysis.com\/reports\/2022-biggest-year-ever-for-crypto-hacking\/\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> plus t\u00f4t ce mois-ci.<\/p>\n<p>La preuve que Sinbad est &#8220;tr\u00e8s probablement&#8221; une nouvelle image de marque de Blender d\u00e9coule de chevauchements dans l&#8217;adresse de portefeuille utilis\u00e9e, de leur lien avec la Russie et des points communs dans le fonctionnement des deux m\u00e9langeurs.<\/p>\n<p>&#8220;L&#8217;analyse des transactions blockchain montre qu&#8217;un portefeuille Bitcoin utilis\u00e9 pour payer les personnes qui faisaient la promotion de Sinbad, a lui-m\u00eame re\u00e7u Bitcoin du portefeuille de l&#8217;op\u00e9rateur pr\u00e9sum\u00e9 de Blender&#8221;, a d\u00e9clar\u00e9 Elliptic.<\/p>\n<p>&#8220;L&#8217;analyse des transactions blockchain montre que presque toutes les premi\u00e8res transactions entrantes vers Sinbad (quelque 22 millions de dollars) provenaient du portefeuille de l&#8217;op\u00e9rateur pr\u00e9sum\u00e9 de Blender.&#8221;<\/p>\n<p>Le cr\u00e9ateur de Sinbad, qui s&#8217;appelle &#8220;Mehdi&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/sinbad-crypto-mixer-north-korean-hackers\/\" target=\"_blank\">dit WIRED<\/a> que le service a \u00e9t\u00e9 lanc\u00e9 en r\u00e9ponse \u00e0 la &#8220;centralisation croissante de la crypto-monnaie&#8221; et qu&#8217;il s&#8217;agit d&#8217;un projet l\u00e9gitime l\u00e9gitime de pr\u00e9servation de la vie priv\u00e9e sur le mod\u00e8le de Monero, Zcash, Wasabi et Tor.<\/p>\n<p>Les conclusions arrivent \u00e9galement alors que les entit\u00e9s de soins de sant\u00e9 sont dans le collimateur d&#8217;une nouvelle vague d&#8217;attaques de ransomwares orchestr\u00e9es par les acteurs de Lazarus pour g\u00e9n\u00e9rer des revenus illicites pour la nation frapp\u00e9e par les sanctions.<\/p>\n<p>Les b\u00e9n\u00e9fices tir\u00e9s de ces attaques \u00e0 motivation financi\u00e8re sont utilis\u00e9s pour financer d&#8217;autres cyberactivit\u00e9s, notamment l&#8217;espionnage du secteur de la d\u00e9fense et des organisations de la base industrielle de la d\u00e9fense en Cor\u00e9e du Sud et aux \u00c9tats-Unis, conform\u00e9ment \u00e0 un avis conjoint \u00e9mis par les deux pays.<\/p>\n<p>Mais les actions des forces de l&#8217;ordre n&#8217;ont pas encore mis un frein \u00e0 la fr\u00e9n\u00e9sie d&#8217;attaques prolifiques de l&#8217;acteur mena\u00e7ant, qui a continu\u00e9 d&#8217;\u00e9voluer avec de nouveaux comportements.<\/p>\n<p>Cela comprend un large \u00e9ventail de techniques anti-l\u00e9gales con\u00e7ues pour effacer les traces des intrusions ainsi que pour entraver l&#8217;analyse, AhnLab Security Emergency Response Center (ASEC) a r\u00e9v\u00e9l\u00e9 dans un rapport r\u00e9cent.<\/p>\n<p>&#8220;Le groupe Lazarus a ex\u00e9cut\u00e9 un total de trois techniques\u00a0: dissimulation des donn\u00e9es, effacement des artefacts et obscurcissement des pistes&#8221;, ont d\u00e9clar\u00e9 des chercheurs de l&#8217;ASEC. <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/ko\/47820\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/norway-seizes-584-million-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;agence de police norv\u00e9gienne \u00d8kokrim a annonc\u00e9 la saisie de 60 millions de NOK (environ 5,84 millions de dollars) de crypto-monnaie vol\u00e9e par le groupe Lazarus en mars 2022 \u00e0 la suite du piratage du pont Axie Infinity Ronin. &#8220;Cette affaire montre que nous avons aussi une grande capacit\u00e9 \u00e0 suivre l&#8217;argent sur la blockchain, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":616640,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,1966,4158,4165,4161,2414,6578,4157,4159,4171,4170,50570,4167,1610,4160,3815,4163,4162,164,18256,4172,4169,4166,11622,4164],"class_list":["post-616639","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cryptomonnaie","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dollars","tag-hackers","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lazarus","tag-logiciel-malveillant-de-ransomware","tag-millions","tag-mises-a-jour-de-la-cybersecurite","tag-norvege","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-saisit","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-volee","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/616639","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=616639"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/616639\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/616640"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=616639"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=616639"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=616639"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}