More

    Des entreprises nord-coréennes imitent des sociétés IT américaines

    France

    Des acteurs liés à la République Populaire Démocratique de Corée (RPDC) imitent des entreprises américaines de logiciels et de conseils technologiques pour atteindre leurs objectifs financiers dans le cadre d’un large programme impliquant des travailleurs du secteur des technologies de l’information (IT).

    Stratégies des entreprises fictives

    Les recherches de sécurité menées par SentinelOne, par Tom Hegel et Dakota Cary, révèlent que des entreprises de façade, souvent basées en Chine, en Russie, en Asie du Sud-Est et en Afrique, jouent un rôle clé dans le camouflage des véritables origines des travailleurs et dans la gestion des paiements.

    Le réseau nord-coréen de travailleurs IT, tant de manière individuelle qu’en utilisant des sociétés de façade, est perçu comme une méthode pour contourner les sanctions internationales imposées au pays et générer des revenus illicites.

    Campagne mondiale et financements illicites

    La campagne mondiale, également connue sous le nom de Wagemole par Palo Alto Networks Unit 42, utilise des identités falsifiées pour obtenir des emplois dans diverses entreprises aux États-Unis et ailleurs, renvoyant une grande partie de leurs salaires vers le royaume ermite afin de financer des programmes d’armement.

    En octobre 2023, le gouvernement américain a saisi 17 sites Web qui se faisaient passer pour des entreprises de services IT basées aux États-Unis, permettant à des travailleurs IT de dissimuler leur véritable identité et localisation lors de candidatures en ligne pour des travaux à distance à l’échelle mondiale.

    Cybersecurity

    Les entreprises impliquées

    Les travailleurs IT étaient affiliés à deux sociétés basées en Chine et en Russie, à savoir Yanbian Silverstar Network Technology Co. Ltd. et Volasys Silver Star. Ces travailleurs ont transféré des revenus de leurs activités frauduleuses vers la RPDC à l’aide de services de paiement en ligne et de comptes bancaires chinois.

    Nord-Corée

    Analyse de SentinelOne

    SentinelOne a analysé quatre nouvelles entreprises de façade de travailleurs IT nord-coréens, toutes enregistrées via NameCheap et prétendant être des entreprises de développement, de conseil et de logiciels, tout en copiant leur contenu de sociétés légitimes :

    • Independent Lab LLC, copié d’une société américaine appelée Kitrum
    • Shenyang Tonywang Technology LTD, copié d’une société américaine appelée Urolime
    • Tony WKJ LLC, copié d’une société indienne appelée ArohaTech IT Services
    • HopanaTech, copié d’une société américaine appelée ITechArt

    Tous ces sites ont été saisis par le gouvernement américain au 10 octobre 2024, et SentinelOne a retracé ces activités à un réseau actif d’entreprises de façade en provenance de Chine.

    Cybersecurity

    Recommandations pour les organisations

    Les organisations sont invitées à mettre en œuvre des processus de vérification rigoureux, y compris un examen minutieux des sous-traitants et des fournisseurs potentiels, afin de réduire les risques et d’éviter un soutien involontaire à de telles opérations illicites.

    Cette divulgation fait suite aux résultats de l’Unité 42, qui a identifié un groupe d’activité de travailleurs IT nord-coréens, désigné CL-STA-0237, impliqué dans des attaques de phishing récentes utilisant des applications de visioconférence infectées par des logiciels malveillants.

    Traçage des activités

    Cybersécurité | Nord-corée | Entreprises Fictives | Sanctions | It | France

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Scandale Ben-Gvir : le ministre de l’entité sioniste humilie les militants de la Flottille pour Gaza, menottés et agenouillés

    Le ministre d’extrême droite Itamar Ben-Gvir a diffusé une vidéo montrant des militants de la Flottille pour Gaza menottés et agenouillés, déclenchant l’indignation internationale. Retour sur le parcours d’un extrémiste condamné devenu ministre d’un État colonial.

    YouTube Shorts se met au remix par IA : Google veut banaliser la vidéo générative

    Avec Gemini Omni, Google transforme YouTube Shorts en laboratoire grand public de la vidéo générative et du remix assisté par IA.

    Ebola en RDC : l’OMS alerte sur une riposte sous pression, sans vaccin immédiat

    L’OMS juge le risque mondial faible, mais reconnaît qu’aucun vaccin spécifique contre la souche Bundibugyo ne sera prêt à court terme.

    Banque de France : le Parlement valide la nomination d’Emmanuel Moulin

    Le Parlement ne s’est pas opposé à la nomination d’Emmanuel Moulin. L’ancien directeur du Trésor peut désormais prendre la tête de la Banque de France.

    Hantavirus : 5 réflexes pour vérifier une alerte avant de la partager

    Avant de partager une alerte virale sur le hantavirus, mieux vaut vérifier la source, le contexte et les symptômes décrits par les autorités sanitaires.

    Salmonelle : des merguez Maître Coq rappelées dans toute la France, ce qu’il faut vérifier

    Un rappel national concerne des merguez de volaille Maître Coq après détection de salmonelle. Voici le lot visé, les enseignes concernées et la conduite à tenir.

    Google muscle Gemini avec Omni Flash : pourquoi l’édition vidéo à la voix change la donne

    Google présente Gemini Omni Flash comme un nouvel outil d’édition vidéo conversationnelle. Une annonce qui en dit long sur la prochaine phase de l’IA grand public.

    Inde : une parodie politique « Cockroach Janta Party » choque le pays

    En Inde, une remarque du chef de la Cour suprême déclenche une vague de satire politique et de protestation chez la Gen Z.

    à Lire

    Categories