DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration pour l'alerte du FBI sur les intrusions physiques dans les bureaux : un individu suspect au visage masqué par un émoji orange se présente à l'accueil d'une entreprise pour usurper l'identité d'un technicien.
    Alerte du FBI : des intrusions physiques dans les bureaux
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 12 opérations et arrestations du 29 mai 2026
  • Un utilisateur tient un iPhone entre ses mains et consulte l'application WhatsApp, illustrant la menace d'une attaque zero-click WhatsApp capable de pirater les iPhone sous iOS 16.
    L’attaque zero-click WhatsApp pirate les iPhone sous iOS 16
  • Illustration pixélisée de deux personnes sur la plage, symbolisant la création de deepfakes à l'école et le vide juridique qui expose les élèves au détournement de leurs images personnelles.
    Deepfakes à l’école : Le vide juridique expose les élèves
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 12 incidents majeurs au 28 mai 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes
  • À la une
  • Cybercrime

Attention aux faux recruteurs nord-coréens sur LinkedIn

  • Marc Barbezat
  • 13 mars 2025
  • 2 minutes de lecture
Une recherche de candidat sur Linkedin
▾ Sommaire
LinkedIn, terrain de chasse privilégié des hackers nord-coréensDéveloppeurs freelance : une nouvelle cible privilégiéePour en savoir plus(Re)découvrez également:
Attention aux fausses offres d’emploi sur LinkedIn : les hackers nord-coréens ciblent les professionnels !

LinkedIn, terrain de chasse privilégié des hackers nord-coréens

Depuis plusieurs années, le célèbre groupe de hackers nord-coréen Lazarus multiplie les attaques contre les chercheurs d’emploi sur LinkedIn. Une campagne baptisée « Contagious Interview » attire les victimes avec de fausses offres d’emploi séduisantes : postes bien rémunérés, télétravail et même paiements en cryptomonnaies. L’objectif ? Infecter les systèmes informatiques des candidats avec des logiciels malveillants afin d’exfiltrer des informations sensibles ou des identifiants d’entreprise.

Concrètement, les pirates approchent leurs victimes directement via LinkedIn, demandant un CV ou un lien vers leur profil GitHub. Ils leur envoient ensuite un prétendu document de « retour sur candidature » infecté par un malware. Bitdefender souligne la recrudescence de ces attaques, en particulier dans des secteurs sensibles comme l’aérospatial, la défense ou l’ingénierie.

Il est crucial d’être vigilant face à ces offres trop belles pour être vraies. Soyez attentifs aux descriptions floues, aux profils de recruteurs mal renseignés ou aux communications maladroites. Vérifiez toujours soigneusement l’authenticité des offres reçues et évitez de cliquer sur des liens ou des fichiers envoyés par des inconnus.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
Un développeur nord-coréen

Développeurs freelance : une nouvelle cible privilégiée

Les hackers nord-coréens ne s’arrêtent pas aux demandeurs d’emploi classiques. Une autre opération nommée « DeceptiveDevelopment » cible désormais spécifiquement les développeurs freelance spécialisés en cryptomonnaies et en finance décentralisée. Selon les recherches d’ESET, les attaquants utilisent des profils de faux recruteurs sur LinkedIn, Upwork ou Freelancer.com, proposant des tests techniques via des projets hébergés sur GitHub.

Ces projets, apparemment légitimes, contiennent en réalité un malware furtivement intégré, souvent camouflé derrière un simple commentaire dans le code source. Lorsque les victimes exécutent ces fichiers, le malware BeaverTail se déploie, volant les identifiants de navigateurs et téléchargeant une seconde charge malveillante : InvisibleFerret. Ce dernier agit comme une porte dérobée permettant aux hackers de prendre le contrôle à distance, notamment via le logiciel AnyDesk.

La menace est multiplateforme, touchant autant Windows, Linux que macOS, avec des victimes recensées dans le monde entier.

Pour en savoir plus

Des pirates informatiques nord-coréens se font passer pour des recruteurs de développeurs de logiciels pour cibler les travailleurs indépendants

La Corée du Nord cache des logiciels malveillants dans des projets GitHubLes projets sont ensuite envoyés aux développeurs sous forme de test de codageLe malware BeaverTail est ensuite utilisé pour voler des informations d’identification et des crypto-monnaiesLes développeurs de logiciels indépendants sont la dernière cible des pirates informatiques nord-coréens à la recherche de…

Lire la suite sur Techradar – All the latest technology news
Des pirates informatiques nord-coréens se font passer pour des recruteurs de développeurs de logiciels pour cibler les travailleurs indépendants

Des pirates informatiques diffusent des logiciels malveillants accompagnés de faux défis d’entretien d’embauche

Les chercheurs d’ESET ont découvert une série d’activités malveillantes orchestrées par un groupe proche de la Corée du Nord connu sous le nom de DeceptiveDevelopment.

Lire la suite sur gbhackers.com
Des pirates informatiques diffusent des logiciels malveillants accompagnés de faux défis d'entretien d'embauche

(Re)découvrez également:

Le casse du siècle : 1,5 milliard de dollars dérobés sur Bybit par le groupe Lazarus

En février 2025, le groupe Lazarus a piraté Bybit et dérobé 1,5 milliard de dollars d’Ethereum en exploitant des vulnérabilités critiques.

Lire la suite sur dcod.ch
Le casse du siècle : 1,5 milliard de dollars dérobés sur Bybit par le groupe Lazarus

Le groupe Lazarus ajoute un malware Linux à son arsenal

Le groupe Lazarus, soupçonné d’être soutenu par le gouvernement nord-coréen, a ajouté un nouveau malware Linux à son arsenal

Lire la suite sur dcod.ch
Le groupe Lazarus ajoute un malware Linux à son arsenal

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Corée du Nord
  • recrutement
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour l'alerte du FBI sur les intrusions physiques dans les bureaux : un individu suspect au visage masqué par un émoji orange se présente à l'accueil d'une entreprise pour usurper l'identité d'un technicien.
Lire l'article

Alerte du FBI : des intrusions physiques dans les bureaux

Illustration de couverture de dcod.ch montrant une silhouette sombre de pirate informatique encapuchonné sur fond de lignes de code bleu-vert, avec l'inscription centrale blanche TeamPCP, représentant TeamPCP : le gang qui piège la supply chain logicielle.
Lire l'article

TeamPCP : le gang qui piège la supply chain logicielle

Ingénieure de sécurité chez Apple analysant le code et le statut de validation d'applications sur un grand écran dans les Security Labs, illustrant la lutte contre la fraude sur l'App Store en 2025 avec l'aide de l'IA.
Lire l'article

Sécurité App Store : l’IA bloque 2 milliards de fraudes en 2025

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café