More

    Des entreprises nord-coréennes imitent des sociétés IT américaines

    France

    Des acteurs liés à la République Populaire Démocratique de Corée (RPDC) imitent des entreprises américaines de logiciels et de conseils technologiques pour atteindre leurs objectifs financiers dans le cadre d’un large programme impliquant des travailleurs du secteur des technologies de l’information (IT).

    Stratégies des entreprises fictives

    Les recherches de sécurité menées par SentinelOne, par Tom Hegel et Dakota Cary, révèlent que des entreprises de façade, souvent basées en Chine, en Russie, en Asie du Sud-Est et en Afrique, jouent un rôle clé dans le camouflage des véritables origines des travailleurs et dans la gestion des paiements.

    Le réseau nord-coréen de travailleurs IT, tant de manière individuelle qu’en utilisant des sociétés de façade, est perçu comme une méthode pour contourner les sanctions internationales imposées au pays et générer des revenus illicites.

    Campagne mondiale et financements illicites

    La campagne mondiale, également connue sous le nom de Wagemole par Palo Alto Networks Unit 42, utilise des identités falsifiées pour obtenir des emplois dans diverses entreprises aux États-Unis et ailleurs, renvoyant une grande partie de leurs salaires vers le royaume ermite afin de financer des programmes d’armement.

    En octobre 2023, le gouvernement américain a saisi 17 sites Web qui se faisaient passer pour des entreprises de services IT basées aux États-Unis, permettant à des travailleurs IT de dissimuler leur véritable identité et localisation lors de candidatures en ligne pour des travaux à distance à l’échelle mondiale.

    Cybersecurity

    Les entreprises impliquées

    Les travailleurs IT étaient affiliés à deux sociétés basées en Chine et en Russie, à savoir Yanbian Silverstar Network Technology Co. Ltd. et Volasys Silver Star. Ces travailleurs ont transféré des revenus de leurs activités frauduleuses vers la RPDC à l’aide de services de paiement en ligne et de comptes bancaires chinois.

    Nord-Corée

    Analyse de SentinelOne

    SentinelOne a analysé quatre nouvelles entreprises de façade de travailleurs IT nord-coréens, toutes enregistrées via NameCheap et prétendant être des entreprises de développement, de conseil et de logiciels, tout en copiant leur contenu de sociétés légitimes :

    • Independent Lab LLC, copié d’une société américaine appelée Kitrum
    • Shenyang Tonywang Technology LTD, copié d’une société américaine appelée Urolime
    • Tony WKJ LLC, copié d’une société indienne appelée ArohaTech IT Services
    • HopanaTech, copié d’une société américaine appelée ITechArt

    Tous ces sites ont été saisis par le gouvernement américain au 10 octobre 2024, et SentinelOne a retracé ces activités à un réseau actif d’entreprises de façade en provenance de Chine.

    Cybersecurity

    Recommandations pour les organisations

    Les organisations sont invitées à mettre en œuvre des processus de vérification rigoureux, y compris un examen minutieux des sous-traitants et des fournisseurs potentiels, afin de réduire les risques et d’éviter un soutien involontaire à de telles opérations illicites.

    Cette divulgation fait suite aux résultats de l’Unité 42, qui a identifié un groupe d’activité de travailleurs IT nord-coréens, désigné CL-STA-0237, impliqué dans des attaques de phishing récentes utilisant des applications de visioconférence infectées par des logiciels malveillants.

    Traçage des activités

    Cybersécurité | Nord-corée | Entreprises Fictives | Sanctions | It | France

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Google muscle Gemini avec Omni Flash : pourquoi l’édition vidéo à la voix change la donne

    Google présente Gemini Omni Flash comme un nouvel outil d’édition vidéo conversationnelle. Une annonce qui en dit long sur la prochaine phase de l’IA grand public.

    Inde : une parodie politique « Cockroach Janta Party » choque le pays

    En Inde, une remarque du chef de la Cour suprême déclenche une vague de satire politique et de protestation chez la Gen Z.

    Trump et sa famille immunisés contre les audits fiscaux aux États-Unis

    Donald Trump, sa famille et ses entreprises obtiennent l'immunité contre les audits fiscaux en pleine polémique aux États-Unis.

    Bangladesh bat le Pakistan et remporte une série Test historique

    Bangladesh bat le Pakistan de 78 runs à Sylhet et remporte une série Test historique à domicile grâce à Taijul Islam.

    Xi Jinping et Vladimir Poutine discutent à Beijing

    Xi Jinping et Vladimir Poutine tiennent des discussions à Beijing sur la Chine, la Russie, l’Ukraine et le Moyen-Orient.

    L’ONU révise à la baisse la croissance mondiale face à la crise au Moyen-Orient

    L’ONU abaisse ses prévisions de croissance mondiale à 2,5 % en 2026, citant la crise au Moyen-Orient et la hausse des prix de l’énergie.

    Xi Jinping reçoit Vladimir Poutine à Pékin: ce que révèle ce sommet sur l’axe Chine-Russie

    Le sommet de Pékin entre Xi Jinping et Vladimir Poutine confirme la solidité d’un partenariat central pour l’Ukraine, l’énergie et l’équilibre géopolitique mondial.

    Kentucky : Thomas Massie battu en primaire, Donald Trump impose son candidat

    Thomas Massie, élu républicain du Kentucky, a perdu sa primaire face à Ed Gallrein, candidat soutenu par Donald Trump, dans une course très coûteuse et symbolique.

    à Lire

    Categories