{"id":93267,"date":"2022-04-16T08:39:08","date_gmt":"2022-04-16T10:39:08","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-groupe-lazarus-derriere-540-millions-de-dollars-de-piratage-axie-infinity-crypto-et-dattaques-contre-le-secteur-chimique\/"},"modified":"2022-04-16T08:39:13","modified_gmt":"2022-04-16T10:39:13","slug":"le-groupe-lazarus-derriere-540-millions-de-dollars-de-piratage-axie-infinity-crypto-et-dattaques-contre-le-secteur-chimique","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-groupe-lazarus-derriere-540-millions-de-dollars-de-piratage-axie-infinity-crypto-et-dattaques-contre-le-secteur-chimique\/","title":{"rendered":"Le groupe Lazarus derri\u00e8re 540 millions de dollars de piratage Axie Infinity Crypto et d&#8217;attaques contre le secteur chimique"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Le d\u00e9partement du Tr\u00e9sor am\u00e9ricain a impliqu\u00e9 le groupe Lazarus soutenu par la Cor\u00e9e du Nord (alias Hidden Cobra) dans le vol de 540 millions de dollars du r\u00e9seau Ronin du jeu vid\u00e9o Axie Infinity le mois dernier.<\/p>\n<p>Jeudi, le Tr\u00e9sor <a rel=\"nofollow noopener\" href=\"https:\/\/home.treasury.gov\/policy-issues\/financial-sanctions\/recent-actions\/20220414\" target=\"_blank\">attach\u00e9<\/a> l&#8217;Ethereum <a rel=\"nofollow noopener\" href=\"https:\/\/etherscan.io\/address\/0x098B716B8Aaf21512996dC57EB0615e2383E2f96\" target=\"_blank\">adresse de portefeuille<\/a> qui a re\u00e7u les fonds vol\u00e9s \u00e0 l&#8217;auteur de la menace et a sanctionn\u00e9 les fonds en ajoutant l&#8217;adresse aux ressortissants sp\u00e9cialement d\u00e9sign\u00e9s de l&#8217;Office of Foreign Assets Control (OFAC) (<a rel=\"nofollow noopener\" href=\"https:\/\/home.treasury.gov\/policy-issues\/financial-sanctions\/specially-designated-nationals-and-blocked-persons-list-sdn-human-readable-lists\" target=\"_blank\">SDN<\/a>) Lister.<\/p>\n<p>&#8220;Le FBI, en coordination avec le Tr\u00e9sor et d&#8217;autres partenaires du gouvernement am\u00e9ricain, continuera d&#8217;exposer et de combattre l&#8217;utilisation par la RPDC d&#8217;activit\u00e9s illicites &#8211; y compris la cybercriminalit\u00e9 et le vol de crypto-monnaie &#8211; pour g\u00e9n\u00e9rer des revenus pour le r\u00e9gime&#8221;, a d\u00e9clar\u00e9 l&#8217;agence de renseignement et d&#8217;application de la loi. <a rel=\"nofollow noopener\" href=\"https:\/\/www.fbi.gov\/news\/pressrel\/press-releases\/fbi-statement-on-attribution-of-malicious-cyber-activity-posed-by-the-democratic-peoples-republic-of-korea\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport.<\/p>\n<p>Le hold-up de la crypto-monnaie, le deuxi\u00e8me en importance <a rel=\"nofollow noopener\" href=\"https:\/\/defiyield.app\/rekt-database\" target=\"_blank\">vol de crypto-monnaie<\/a> \u00e0 ce jour, impliquait le siphonnage de 173 600 Ether (ETH) et 25,5 millions de pi\u00e8ces USD du pont inter-cha\u00eenes Ronin, qui permet aux utilisateurs de transf\u00e9rer leurs actifs num\u00e9riques d&#8217;un r\u00e9seau cryptographique \u00e0 un autre, le 23 mars 2022.<\/p>\n<p>&#8220;L&#8217;attaquant a utilis\u00e9 des cl\u00e9s priv\u00e9es pirat\u00e9es afin de falsifier de faux retraits&#8221;, le r\u00e9seau Ronin <a rel=\"nofollow noopener\" href=\"https:\/\/roninblockchain.substack.com\/p\/community-alert-ronin-validators\" target=\"_blank\">expliqu\u00e9<\/a> dans son rapport de divulgation une semaine plus tard apr\u00e8s la r\u00e9v\u00e9lation de l&#8217;incident.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/TrickBot-Gang-est-susceptible-de-modifier-ses-operations-pour-passer.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Les sanctions interdisent aux personnes et entit\u00e9s am\u00e9ricaines d&#8217;effectuer des transactions avec l&#8217;adresse en question pour s&#8217;assurer que le groupe parrain\u00e9 par l&#8217;\u00c9tat ne peut plus retirer de fonds.  Une analyse d&#8217;Elliptic a r\u00e9v\u00e9l\u00e9 que l&#8217;acteur avait r\u00e9ussi \u00e0 blanchir 18% des fonds num\u00e9riques d\u00e9tourn\u00e9s (environ 97 millions de dollars) au 14 avril.<\/p>\n<p>&#8220;Tout d&#8217;abord, l&#8217;USDC vol\u00e9 a \u00e9t\u00e9 \u00e9chang\u00e9 contre des ETH via des \u00e9changes d\u00e9centralis\u00e9s (DEX) pour \u00e9viter qu&#8217;il ne soit saisi&#8221;, Elliptic <a rel=\"nofollow noopener\" href=\"https:\/\/www.elliptic.co\/blog\/540-million-stolen-from-the-ronin-defi-bridge\" target=\"_blank\">c&#8217;est not\u00e9<\/a>.  &#8220;En convertissant les jetons sur les DEX, le pirate informatique a \u00e9vit\u00e9 les v\u00e9rifications anti-blanchiment d&#8217;argent (AML) et &#8220;connaissez votre client&#8221; (KYC) effectu\u00e9es sur les \u00e9changes centralis\u00e9s.&#8221;<\/p>\n<p>Pr\u00e8s de 80,3 millions de dollars des fonds blanchis ont impliqu\u00e9 l&#8217;utilisation de Tornado Cash, un service de mixage sur la blockchain Ethereum con\u00e7u pour masquer la piste des fonds, avec 9,7 millions de dollars suppl\u00e9mentaires d&#8217;ETH susceptibles d&#8217;\u00eatre blanchis de la m\u00eame mani\u00e8re.<\/p>\n<p>Lazarus Group, un nom g\u00e9n\u00e9rique attribu\u00e9 \u00e0 des acteurs prolifiques parrain\u00e9s par l&#8217;\u00c9tat op\u00e9rant au nom d&#8217;int\u00e9r\u00eats strat\u00e9giques nord-cor\u00e9ens, a des ant\u00e9c\u00e9dents de vols de crypto-monnaie depuis au moins 2017 pour contourner les sanctions et financer les programmes nucl\u00e9aires et de missiles balistiques du pays. <\/p>\n<p>&#8220;On pense que les op\u00e9rations d&#8217;espionnage du pays refl\u00e8tent les pr\u00e9occupations et les priorit\u00e9s imm\u00e9diates du r\u00e9gime, qui se concentre actuellement probablement sur l&#8217;acquisition de ressources financi\u00e8res par le biais de cambriolages cryptographiques, le ciblage des m\u00e9dias, des nouvelles et des entit\u00e9s politiques, [and] des informations sur les relations \u00e9trang\u00e8res et des informations sur le nucl\u00e9aire \u00bb, a soulign\u00e9 Mandiant lors d&#8217;une r\u00e9cente analyse approfondie.<\/p>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa20-106a\" target=\"_blank\">peint<\/a> les cyberacteurs en tant que groupe de plus en plus sophistiqu\u00e9 qui a d\u00e9velopp\u00e9 et d\u00e9ploy\u00e9 une large gamme d&#8217;outils malveillants dans le monde entier pour faciliter ces activit\u00e9s.<\/p>\n<p>Le groupe est connu pour avoir pill\u00e9 environ 400 millions de dollars d&#8217;actifs num\u00e9riques \u00e0 partir de plates-formes cryptographiques en 2021, marquant un bond de 40% par rapport \u00e0 2020, selon Chainalysis, qui a constat\u00e9 que &#8220;seulement 20% des fonds vol\u00e9s \u00e9taient du Bitcoin, [and that] Ether repr\u00e9sentait la majorit\u00e9 des fonds vol\u00e9s \u00e0 58%.&#8221;<\/p>\n<p>En d\u00e9pit <a rel=\"nofollow noopener\" href=\"https:\/\/thenextweb.com\/news\/us-sanctions-3-north-korean-hacking-groups-behind-sony-and-wannacry-attacks\" target=\"_blank\">les sanctions<\/a> impos\u00e9es par le gouvernement am\u00e9ricain au collectif de piratage, les r\u00e9centes campagnes entreprises par le groupe ont capitalis\u00e9 sur les applications de portefeuille de financement d\u00e9centralis\u00e9 (DeFi) cheval de Troie pour d\u00e9tourner les syst\u00e8mes Windows et d\u00e9tourner les fonds d&#8217;utilisateurs sans m\u00e9fiance.<\/p>\n<p>Ce n&#8217;est pas tout.  Dans une autre cyber-offensive r\u00e9v\u00e9l\u00e9e par Broadcom Symantec cette semaine, l&#8217;acteur a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/lazarus-dream-job-chemical\" target=\"_blank\">observ\u00e9<\/a> ciblant les organisations sud-cor\u00e9ennes op\u00e9rant dans le secteur chimique dans ce qui semble \u00eatre la continuation d&#8217;une campagne de logiciels malveillants baptis\u00e9e &#8220;Operation Dream Job&#8221;, corroborant les conclusions du groupe d&#8217;analyse des menaces de Google en mars 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les intrusions, d\u00e9tect\u00e9es plus t\u00f4t en janvier, ont commenc\u00e9 par un fichier HTM suspect re\u00e7u sous forme de lien dans un e-mail de phishing ou t\u00e9l\u00e9charg\u00e9 sur Internet qui, lorsqu&#8217;il est ouvert, d\u00e9clenche une s\u00e9quence d&#8217;infection, conduisant finalement \u00e0 la r\u00e9cup\u00e9ration d&#8217;une charge utile de deuxi\u00e8me \u00e9tape \u00e0 partir de un serveur distant pour faciliter d&#8217;autres incursions.<\/p>\n<p>L&#8217;objectif des attaques, a estim\u00e9 Symantec, est &#8220;d&#8217;obtenir la propri\u00e9t\u00e9 intellectuelle pour faire avancer les propres poursuites de la Cor\u00e9e du Nord dans ce domaine&#8221;.<\/p>\n<p>L&#8217;assaut continu d&#8217;activit\u00e9s illicites perp\u00e9tr\u00e9es par le groupe Lazarus a \u00e9galement conduit le d\u00e9partement d&#8217;\u00c9tat am\u00e9ricain \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/rewardsforjustice.net\/index\/?north-korea=north-korea\" target=\"_blank\">annoncer<\/a> une r\u00e9compense de 5 millions de dollars pour &#8220;les informations qui conduisent \u00e0 la perturbation des m\u00e9canismes financiers des personnes engag\u00e9es dans certaines activit\u00e9s qui soutiennent la Cor\u00e9e du Nord&#8221;.<\/p>\n<p>Cette \u00e9volution intervient quelques jours apr\u00e8s qu&#8217;un tribunal am\u00e9ricain de New York a condamn\u00e9 Virgil Griffith, un ancien d\u00e9veloppeur d&#8217;Ethereum de 39 ans, \u00e0 cinq ans et trois mois de prison pour avoir aid\u00e9 la Cor\u00e9e du Nord \u00e0 utiliser des monnaies virtuelles pour \u00e9chapper aux sanctions.<\/p>\n<p>Pour aggraver les choses, des acteurs malveillants ont d\u00e9rob\u00e9 1,3 milliard de dollars de crypto-monnaie au cours des trois premiers mois de 2022 seulement, contre 3,2 milliards de dollars qui ont \u00e9t\u00e9 pill\u00e9s pendant toute l&#8217;ann\u00e9e 2021, indiquant une &#8220;augmentation fulgurante&#8221; des vols sur les plateformes de cryptographie.<\/p>\n<p>&#8220;Pr\u00e8s de 97% de toutes les crypto-monnaies vol\u00e9es au cours des trois premiers mois de 2022 ont \u00e9t\u00e9 prises \u00e0 partir des protocoles DeFi, contre 72% en 2021 et seulement 30% en 2020&#8221;, Chainalysis <a rel=\"nofollow noopener\" href=\"https:\/\/blog.chainalysis.com\/reports\/2022-defi-hacks\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 cette semaine.<\/p>\n<p>&#8220;Pour les protocoles DeFi en particulier, cependant, les vols les plus importants sont g\u00e9n\u00e9ralement dus \u00e0 un code d\u00e9fectueux. Les exploits de code et les attaques de pr\u00eat flash &#8211; un type d&#8217;exploit de code impliquant la manipulation des prix des crypto-monnaies &#8211; ont repr\u00e9sent\u00e9 une grande partie de la valeur vol\u00e9e en dehors du Ronin attaque \u00bb, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/lazarus-hackers-behind-540-million-axie.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le d\u00e9partement du Tr\u00e9sor am\u00e9ricain a impliqu\u00e9 le groupe Lazarus soutenu par la Cor\u00e9e du Nord (alias Hidden Cobra) dans le vol de 540 millions de dollars du r\u00e9seau Ronin du jeu vid\u00e9o Axie Infinity le mois dernier. Jeudi, le Tr\u00e9sor attach\u00e9 l&#8217;Ethereum adresse de portefeuille qui a re\u00e7u les fonds vol\u00e9s \u00e0 l&#8217;auteur de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":93268,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[44412,32381,4168,841,3556,4158,4165,4161,5728,4109,2414,681,38941,4157,4159,4171,4170,50570,4167,1610,4160,4163,4162,5666,3205,4172,4169,4166,4164],"class_list":["post-93267","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-axie","tag-chimique","tag-comment-pirater","tag-contre","tag-crypto","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dattaques","tag-derriere","tag-dollars","tag-groupe","tag-infinity","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lazarus","tag-logiciel-malveillant-de-ransomware","tag-millions","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-piratage","tag-secteur","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/93267","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=93267"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/93267\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/93268"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=93267"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=93267"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=93267"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}