Comment la Corée du Nord a infiltré des dizaines d'entreprises américaines
Dec 1, 2024
auto_awesome
Le podcast explore la découverte d'une installation nord-coréenne cachée dédiée à l'espionnage. Les animateurs examinent comment des informaticiens nord-coréens infiltrent les entreprises américaines en utilisant des techniques astucieuses. Les cyberattaques et le vol de propriété intellectuelle sont au cœur des stratégies de guerre économique du régime. On y découvre également l'utilisation de l'intelligence artificielle et des bots pour tromper les systèmes de recrutement. Les initiatives américaines pour contrer cette menace sont également discutées.
L'utilisation habile de fausses identités par des informaticiens nord-coréens leur a permis d'infiltrer plus de 300 entreprises américaines et britanniques.
Ces activités d'espionnage industriel visent non seulement à générer des revenus pour le régime nord-coréen, mais aussi à voler des technologies stratégiques.
Deep dives
Espionnage Nord-Coréen à travers le télétravail
Une entreprise de sécurité a découvert qu'un informaticien embauché pour travailler à distance pour une entreprise américaine était en réalité un espion nord-coréen. Le faux candidat, nommé Kyle, a tenté de déployer un malware dès son premier jour de travail. Cette situation a conduit le FBI à perquisitionner son logement, où ils ont trouvé un ordinateur portable à son nom, mais le véritable occupant était un intermédiaire américain. Ce cas a révélé l'utilisation d'une organisation plus large, où des informaticiens nord-coréens se connectaient à distance à travers des VPN pour infiltrer le réseau d'entreprises américaines sous de fausses identités.
Un réseau d'informaticiens nord-coréens
L'enquêteur a mis en lumière un véritable réseau d'informaticiens nord-coréens travaillant dans plus de 300 entreprises américaines et britanniques. Ce réseau exploitait des fausses identités et des adresses aux États-Unis pour contourner la vérification des références. Parmi ces cas, un homme a monté une ferme d'ordinateurs portables, aidant des informaticiens nord-coréens à travailler à distance pour voler des informations. Les recherches ont également révélé des liens avec le gouvernement nord-coréen et des tentatives de blanchiment d'argent.
Méthodes de recrutement sophistiquées
Les informaticiens nord-coréens ont utilisé des méthodes de candidature astucieuses pour s'introduire dans les entreprises américaines. L'analyse de leurs candidatures a révélé des schémas communs tels que l'utilisation de diplômes d'universités étrangères et la création de photos de profil en ligne utilisant des technologies avancées. Pour améliorer leur crédibilité, ils ont même développé des comportements adaptés à la culture américaine au cours des entretiens. Cette stratégie leur a permis de masquer leur véritable identité et de dissimuler leur accent coréen lors d'appels vidéo.
Objectifs des infiltrations
Les informaticiens nord-coréens cherchent principalement à générer des revenus pour leur régime, à obtenir un accès à long terme aux réseaux d'entreprises américaines et à mener des actions d'espionnage industriel. Les salaires élevés des informaticiens aux États-Unis pourraient permettre au régime de contourner les sanctions internationales. En plus de l'argent, ces actifs peuvent installer des portes dérobées pour de futures attaques et dérober des technologies stratégiques. L'enquête a souligné que ces pratiques ne sont pas isolées, mais font partie d'une plus large stratégie de cyberguerre orchestrée par le gouvernement nord-coréen.