Les États-Unis sanctionnent un réseau de travailleurs informatiques nord-coréens soutenant des programmes d'armes de destruction massive

Le département du Trésor américain a pris des mesures décisives contre un réseau obscur de travailleurs informatiques nord-coréens accusés de détourner des revenus illicites pour financer les programmes d'armes de destruction massive (ADM) et de missiles balistiques du pays. L'Office of Foreign Assets Control (OFAC) a récemment sanctionné deux individus et quatre entités soupçonnés d'être liés à des systèmes qui exploitent le travail informatique indépendant dans le monde entier pour générer des revenus pour le régime, en violation des sanctions internationales.

La main d'œuvre informatique cachée de la Corée du Nord

Ces informaticiens nord-coréens, opérant en secret sous de fausses identités, ont obtenu des contrats en freelance pour des tâches telles que le développement de logiciels et d'applications mobiles. Alors que ces travailleurs gagnent leur salaire auprès de clients peu méfiants, le gouvernement de la RPDC retient jusqu'à 90 % de leurs revenus, les versant dans les caisses de l'État. Ce système générerait des centaines de millions de dollars par an, soutenant directement les ambitions de Pyongyang en matière d'armes de destruction massive.

Les sanctions de l'OFAC visent :

  • Département 53 du ministère des Forces armées populaires , qui supervise les sociétés écrans générant des revenus liés aux technologies de l'information.
  • Korea Osong Shipping Co. et Chonsurim Trading Corporation , toutes deux accusées de maintenir des travailleurs informatiques de la RPDC au Laos depuis au moins 2022.
  • Liaoning China Trade Industry Co., Ltd , une société chinoise qui facilite les activités des travailleurs de l'informatique en fournissant des équipements essentiels tels que des ordinateurs et des outils réseau.
  • Jong In Chol et Son Kyong Sik , des personnalités de haut rang qui gèrent ces opérations illicites respectivement au Laos et en Chine.

Un projet illicite de longue date

L’exploitation des travailleurs informatiques étrangers n’est pas une nouveauté. Des activités similaires ont été signalées dès 2018 lorsque l’OFAC a sanctionné des entreprises impliquées dans l’exportation de main-d’œuvre nord-coréenne. Ces opérations, désormais répertoriées sous des noms tels que Famous Chollima, Nickel Tapestry, UNC5267 et Wagemole, ont attiré une attention plus large en 2023 en raison de leur concentration croissante sur les cryptomonnaies et les entreprises du Web3.

Une menace plus large pour la cybersécurité

Les informaticiens nord-coréens génèrent non seulement des revenus, mais représentent également un risque sérieux pour la sécurité. Des enquêtes récentes ont révélé :

  • Infiltration d'entreprises de crypto-monnaie : les travailleurs ont compromis les réseaux, volé la propriété intellectuelle et exigé des crypto-monnaies en échange de la non-divulgation de données sensibles.
  • Menaces internes : des collaborateurs dans des pays comme les États-Unis auraient contribué à ces stratagèmes, notamment en gérant des « fermes d’ordinateurs portables » en échange de paiements mensuels.
  • Cyberespionnage : les groupes de pirates informatiques liés à la RPDC ont historiquement ciblé les développeurs avec des offres d'emploi contenant des logiciels malveillants pour faciliter le vol de cryptomonnaie et l'espionnage.

Une campagne mondiale pour perturber les sources de revenus de la RPDC

Le gouvernement américain reste déterminé à démanteler ces réseaux. Le sous-secrétaire d'État par intérim chargé de la lutte contre le terrorisme et du renseignement financier, Bradley T. Smith, a souligné l'importance de lutter contre la dépendance de la Corée du Nord à l'égard des informaticiens pour financer ses activités déstabilisatrices, notamment son soutien à la guerre menée par la Russie en Ukraine.

Cette répression n’est qu’une partie d’un effort plus vaste visant à contrer les opérations financières illicites de la Corée du Nord, qui incluent le vol de cryptomonnaies et les cyberattaques. Une sensibilisation accrue et des sanctions sont des mesures visant à limiter l’utilisation par Pyongyang des marchés informatiques mondiaux pour porter atteinte à la sécurité internationale.

Alors que la Corée du Nord continue d’exploiter les plateformes numériques et le travail humain pour ses programmes d’armes de destruction massive, les entreprises du monde entier doivent rester vigilantes. En améliorant leurs pratiques de diligence raisonnable et de cybersécurité, les organisations peuvent contribuer à freiner ces opérations secrètes, privant ainsi le régime de l’accès à des sources de financement essentielles.

January 17, 2025
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.