Des pirates nord-coréens ont lancé des cyberattaques sur des centaines d’experts en Corée du Sud

Des pirates informatiques nord-coréens ont ciblé au moins 892 experts en politique étrangère en Corée du Sud, rapporte Engadget. Apparemment, les cyberattaques remontent au mois d’avril 2022 et ont particulièrement visé des membres de groupe de réflexion et d’universitaires.

Les attaques ont pris la forme d’e-mails de harponnage, prétendant souvent provenir de personnalités du système politique sud-coréen. Les e-mails contenaient généralement soit des liens vers des faux sites, soit des pièces-jointes contenant des virus. Plusieurs experts seraient tombés dans le piège.

astuces_anti_Piratage
Astuces Anti Piratage

Difficile d’estimer l’étendue des dégâts

En effet, plusieurs experts éminents se seraient fait voler des informations confidentielles. Des listes de diffusion auraient été compromises et 13 entreprises en ligne auraient été victimes de ransomwares. Pour le moment, les autorités ignorent l’étendue de cette cyberattaque. Néanmoins, il semblerait que 49 destinataires auraient rempli des faux sites avec leurs informations d’identification et que seules deux entreprises ont accepté de payer la rançon de 2.5 millions de wons, soit 1.854 euros environ.

Les autorités sud-coréennes avancent que cette attaque provient de pirates informatiques nord-coréens travaillant pour le gouvernement de la Corée du Nord. Même si les pirates ont pris le temps d’effacer leurs traces, les cibles des attaques, le stratagème employé et les adresses IP auraient amené la police à croire que cette attaque est l’œuvre du même groupe de pirates qui a piraté Korea Hydro & Nuclear Power en 2014.

Les pirates pourraient ne pas s’arrêter là

Selon Engadget, la Corée du Nord a mené une cyberguerre depuis des années. Ce serait une autre de ses tactiques d’intimidation des politiques étrangères, à part la construction d’armes nucléaires. Il semblerait d’ailleurs que la cyberguerre soit l’une des sources majeures de revenus pour ce pays, qui est en perpétuelle crise financière.

Les pirates nord-coréens auraient volé pour 1.72 milliard de dollars de cryptomonnaie depuis 2017. Pour le moment, on ignore combien d’argent les pirates informatiques ont pu tirer de cette dernière attaque. En tout cas, les autorités pensent que les pirates poursuivront les attaques. Elles appellent ainsi les individus travaillant en particulier dans des domaines sensibles comme le gouvernement et la technologie à renforcer leurs mesures de sécurité et à redoubler de vigilance.

source

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.