Lazarus Group : 300 millions de dollars de crypto-monnaies volées deviennent irrécupérables

0
94

Des cybercriminels connus sous le nom de Lazarus Group, alignés sur les intérêts de la Corée du Nord, ont converti au moins 300 millions de dollars de leur butin de crypto-monnaies de 1,5 milliard de dollars en fonds désormais irrécupérables, selon la BBC. L’attaque a ciblé la plateforme d’échange de crypto-monnaies ByBit, et depuis, les efforts pour traquer et bloquer les cybercriminels se poursuivent.

Tribune – ByBit a mis en place un système de récompenses pour localiser et geler les fonds volés, mais 20% d’entre eux ont déjà disparu (environ 300 millions de dollars). Malgré les mesures prises, les experts restent pessimistes quant à la possibilité de récupérer les fonds restants, en raison de l’expertise nord-coréenne en matière de piratage informatique et de blanchiment d’argent.

Dès le piratage acté, la traque a débutée pour tenter d’empêcher les pirates de convertir avec succès la crypto dérobée en argent liquide utilisable. Les experts affirment que la tristement célèbre équipe de pirates informatiques nord-coréenne Lazarus Group travaille près de 24 heures sur 24, canalisant potentiellement l’argent vers le développement militaire du régime. Les États-Unis et leurs alliés accusent les Nord-Coréens d’avoir mené des dizaines de piratages informatiques ces dernières années pour financer le développement militaire et nucléaire du régime.

Le 21 février, les criminels ont piraté l’un des fournisseurs de ByBit pour modifier secrètement l’adresse du portefeuille numérique vers lequel 401 000 crypto-monnaies Ethereum étaient envoyées. ByBit pensait transférer les fonds vers son propre portefeuille numérique, mais a plutôt tout envoyé aux pirates.

« Chaque minute compte pour les pirates informatiques qui tentent de brouiller les pistes financières et ils sont extrêmement sophistiqués dans ce qu’ils font », explique le Dr Tom Robinson, cofondateur d’Elliptic, une société d’investigation spécialisée dans les crypto-monnaies.

Parmi tous les acteurs criminels impliqués dans la crypto-monnaie, la Corée du Nord est le meilleur en matière de blanchiment de crypto-monnaie, affirme le Dr Robinson.

Le programme Lazarus Bounty de ByBit encourage le public à retrouver les fonds volés et à les geler si possible. Toutes les transactions cryptographiques sont affichées sur une blockchain publique, il est donc possible de suivre l’argent au fur et à mesure de ses déplacements par le groupe Lazarus. Jusqu’à présent, 20 personnes se sont partagé plus de 4 millions de dollars de récompenses pour avoir identifié avec succès 40 millions de dollars d’argent volé et alerté les entreprises de crypto-monnaie pour bloquer les transferts.

« La Corée du Nord est un système et une économie très fermés, ils ont donc créé une industrie prospère pour le piratage et le blanchiment et ils ne se soucient pas de l’impression négative de la cybercriminalité », a déclaré le Dr Dorit Dor de la société de cybersécurité Check Point.

Benoit Grunemwald – Expert en Cybersécurité chez ESET France réagit :

Si l’ampleur de cette attaque contre ByBit est exceptionnelle, les opérations nord-coréennes de vol de cryptomonnaies sont devenues courantes. L’année dernière, le groupe Lazarus a dérobé 1,3 milliard de dollars en cryptomonnaies à travers 47 attaques distinctes, représentant 61% des fonds cryptographiques volés mondialement.

Ce piratage record (1,5 milliards de dollars) contre ByBit illustre parfaitement à quel point les acteurs du secteur des cryptomonnaies peuvent devenir la cible d’attaquants sophistiqués liés à la Corée du Nord. Ce pays s’appuie sur des unités spécialisées pour générer des revenus nécessaires au régime et au financement de son industrie militaire. Le vol de cryptomonnaies ne constitue que la première phase d’un processus complexe de blanchiment visant à convertir ces actifs numériques en devises utilisables par les dirigeants nord-coréens.

Le message est sans équivoque : toute entreprise évoluant dans l’écosystème des cryptomonnaies finira tôt ou tard par être la cible de groupes nord-coréens. Il est donc essentiel pour tous les professionnels du secteur de renforcer leur cybersécurité. Ces cybercriminels, aguerris et persévérants, opèrent à l’échelle mondiale et maîtrisent avec brio l’art de piéger leurs victimes.

ESET surveille depuis des années les activités des cybercriminels alignés avec la Corée du Nord, qu’il s’agisse de cyber espionnage ou d’extorsion de fonds. Nos chercheurs spécialisés dans le renseignement sur les menaces (Cyber Threat Inellligence) produisent des rapports détaillant ces attaques de haut vol, tels que l’opération Dreamjob ou encore Deceptive Development. Celles-ci utilisent des techniques sophistiquées d’ingénierie sociale. ESET a également établi un lien entre l’attaque de la chaîne d’approvisionnement 3CX et le groupe Lazarus.


Parmi les piratages informatiques récents liés à la Corée du Nord, on peut citer notamment :

  • Le piratage informatique de 2019 sur UpBit pour 41 millions de dollars
  • Le vol de 275 millions de dollars de crypto-monnaies de la bourse KuCoin (la plupart des fonds ont été récupérés)
  • L’attaque du pont Ronin de 2022 qui a vu des pirates informatiques s’enfuir avec 600 millions de dollars en crypto-monnaie
  • Environ 100 millions de dollars en crypto-monnaies ont été volés lors d’une attaque contre Atomic Wallet en 2023