Le Trésor frappe les sociétés écrans alimentant l'empire de fraude des travailleurs informatiques de la Corée du Nord
- Le Trésor américain a sanctionné deux entreprises et deux individus pour leur implication dans un système frauduleux impliquant des travailleurs informatiques nord-coréens, avec plus de 1 million de dollars de salaires falsifiés à travers la Chine, la Russie et la Corée. - Les sanctions gèlent les avoirs et pénalisent les liens commerciaux avec les entités facilitant l'infiltration d'entreprises occidentales par la Corée du Nord via des recrutements trompeurs et le vol de données. - La collaboration internationale avec le Japon et la Corée du Sud, ainsi que l'utilisation de techniques avancées telles que les deepfakes, mettent en lumière l'évolution des menaces alors que les États-Unis intensifient leurs contre-mesures contre la cybercriminalité transfrontalière.
Le Trésor américain a imposé des sanctions à deux entreprises et deux individus pour leur rôle présumé dans un système de fraude impliquant des travailleurs informatiques dirigé par la Corée du Nord, qui s’étendait à la Chine, à la Russie et à la péninsule coréenne. Shenyang Geumpungri Network Technology Co. en Chine et la South Korea Sinjin Trading Corporation ont été identifiées comme des facilitateurs clés de cette escroquerie, qui aurait acheminé plus de 1 million de dollars vers des comptes nord-coréens via des salaires falsifiés de travailleurs IT et des activités frauduleuses. L’Office of Foreign Assets Control (OFAC) du Trésor a souligné que les entités et individus sanctionnés feront désormais face à des gels financiers et à des conséquences juridiques pour toute transaction commerciale avec eux ou leurs entités affiliées.
L’annonce du Trésor a mis en avant la menace persistante posée par les travailleurs IT nord-coréens qui infiltrent les entreprises américaines sous de faux prétextes, menant souvent à des vols de données et à des demandes de rançon. John Hurley, secrétaire adjoint du Trésor pour le terrorisme et le renseignement financier, a souligné l’engagement de l’administration à contrer ces stratagèmes et à tenir les auteurs responsables. La sanction contre Kim Ung Sun, un responsable consulaire économique et commercial basé en Russie pour la Corée du Nord, et Vitaliy Sergeyevich Andreyev, un Russe accusé d’avoir orchestré l’escroquerie, illustre davantage la dimension internationale de l’opération.
Cette action s’inscrit dans la continuité d’une série d’efforts récents des États-Unis pour contrer la fraude numérique nord-coréenne. En mai 2025, l’OFAC a ciblé des entreprises chinoises qui facilitaient le placement de travailleurs IT nord-coréens dans des organisations occidentales. En juin, les États-Unis ont tenté de récupérer près de 8 millions de dollars de paiements envoyés aux Nord-Coréens par des méthodes frauduleuses similaires. Plus tôt dans le mois, le Department of Justice a poursuivi la récupération de plus de 1 million de dollars volés à une entreprise basée à New York par des travailleurs IT nord-coréens. Ces efforts reflètent une réponse américaine de plus en plus intense à ce que la société de cybersécurité Mandiant a décrit comme un problème omniprésent parmi les entreprises du Fortune 500.
Le travail à distance, qui s’est largement généralisé après la pandémie, a permis aux acteurs nord-coréens d’élargir leurs tactiques au-delà des cyberattaques traditionnelles et d’infiltrer le personnel des entreprises. Ces travailleurs opèrent souvent avec un accès élevé aux réseaux des entreprises, augmentant le potentiel d’exfiltration de données et d’exploitation financière. Mandiant a rapporté que de nombreuses grandes entreprises ont admis avoir été infiltrées par des travailleurs IT nord-coréens, soulignant la gravité du problème.
Pour compliquer les choses, les escrocs nord-coréens utilisent de plus en plus des technologies avancées, y compris des méthodes de deepfake, pour contourner les procédures de vérification standard lors des processus de recrutement. Ces tactiques se sont avérées efficaces pour tromper les employeurs et intégrer des travailleurs IT frauduleux dans des organisations critiques. En réponse, les experts en cybersécurité recommandent la mise en place de protocoles de vérification robustes et une formation continue du personnel pour atténuer les risques.
Les actions du Trésor ont également reçu le soutien de partenaires internationaux. Les gouvernements japonais et sud-coréen auraient coopéré avec les autorités américaines pour l’application de ces sanctions. De plus, les États-Unis se sont associés à des partenaires régionaux pour organiser des tables rondes visant à développer des contre-mesures face à cette menace croissante. Ces efforts collaboratifs indiquent une stratégie plus large pour lutter contre les activités cybercriminelles transfrontalières liées à la Corée du Nord.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Les baleines ETH inquiètes alors que les données onchain et dérivées réduisent les chances d’un rallye vers 4 000 $

MegaETH va restituer tous les fonds du pont de pré-dépôt, invoquant une exécution « bâclée »
L'équipe de MegaETH a annoncé que tous les fonds provenant de la campagne de pré-dépôt seront remboursés. L'événement de pré-dépôt de mardi a rencontré des interruptions, plusieurs modifications du plafond de dépôt et une transaction multisig mal configurée qui a provoqué une réouverture anticipée et inattendue des dépôts.

Le responsable de la BCE, Kazaks, avertit : « Il est trop tôt pour parler de baisse des taux », les risques d'inflation restent à surveiller.
Le responsable de la Banque centrale européenne, Kazaks, a averti qu'il est trop tôt pour discuter d'une baisse des taux, refroidissant ainsi les attentes du marché.

En vogue
PlusDes progrès positifs dans l’affaire de détournement des actifs de réserve de TUSD par le dépositaire : l’assistance de Justin Sun dans la défense des droits et la remise en question du système derrière la victoire judiciaire
Les baleines ETH inquiètes alors que les données onchain et dérivées réduisent les chances d’un rallye vers 4 000 $
