DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 8 opérations contre la cybercriminalité du 11 septembre 2026 (dont ZeroBytes)
  • Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
    Data leaks : 12 fuites de données majeures du 10 septembre 2026 (dont Nexus)
  • Illustration numérique d’un cerveau humain en 3D à l’intérieur d’une tête translucide, entouré de particules lumineuses symbolisant le flux de données et l’intelligence artificielle.
    Menaces & IA : 14 dérives et avancées clés du 9 septembre 2026 (dont OpenAI)
  • Rapport semestriel 2026/1 : l'OFCS recense 27 128 cyberincidents en Suisse, illustrés par des alertes de compromission de données et d'attaques informatiques sur écran.
    Rapport semestriel 2026/1 : l’OFCS recense 27 128 cyberincidents
  • Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
    Ransomwares & piratages : 17 cyberattaques d’ampleur du 8 septembre 2026 (dont Pegasus)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • À la une
  • Cybercrime

Attention aux faux recruteurs nord-coréens sur LinkedIn

  • Marc Barbezat
  • 13 mars 2025
  • 2 minutes de lecture
Une recherche de candidat sur Linkedin
▾ Sommaire
LinkedIn, terrain de chasse privilégié des hackers nord-coréensDéveloppeurs freelance : une nouvelle cible privilégiéePour en savoir plus(Re)découvrez également:
Attention aux fausses offres d’emploi sur LinkedIn : les hackers nord-coréens ciblent les professionnels !

LinkedIn, terrain de chasse privilégié des hackers nord-coréens

Depuis plusieurs années, le célèbre groupe de hackers nord-coréen Lazarus multiplie les attaques contre les chercheurs d’emploi sur LinkedIn. Une campagne baptisée « Contagious Interview » attire les victimes avec de fausses offres d’emploi séduisantes : postes bien rémunérés, télétravail et même paiements en cryptomonnaies. L’objectif ? Infecter les systèmes informatiques des candidats avec des logiciels malveillants afin d’exfiltrer des informations sensibles ou des identifiants d’entreprise.

Concrètement, les pirates approchent leurs victimes directement via LinkedIn, demandant un CV ou un lien vers leur profil GitHub. Ils leur envoient ensuite un prétendu document de « retour sur candidature » infecté par un malware. Bitdefender souligne la recrudescence de ces attaques, en particulier dans des secteurs sensibles comme l’aérospatial, la défense ou l’ingénierie.

Il est crucial d’être vigilant face à ces offres trop belles pour être vraies. Soyez attentifs aux descriptions floues, aux profils de recruteurs mal renseignés ou aux communications maladroites. Vérifiez toujours soigneusement l’authenticité des offres reçues et évitez de cliquer sur des liens ou des fichiers envoyés par des inconnus.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
Un développeur nord-coréen

Développeurs freelance : une nouvelle cible privilégiée

Les hackers nord-coréens ne s’arrêtent pas aux demandeurs d’emploi classiques. Une autre opération nommée « DeceptiveDevelopment » cible désormais spécifiquement les développeurs freelance spécialisés en cryptomonnaies et en finance décentralisée. Selon les recherches d’ESET, les attaquants utilisent des profils de faux recruteurs sur LinkedIn, Upwork ou Freelancer.com, proposant des tests techniques via des projets hébergés sur GitHub.

Ces projets, apparemment légitimes, contiennent en réalité un malware furtivement intégré, souvent camouflé derrière un simple commentaire dans le code source. Lorsque les victimes exécutent ces fichiers, le malware BeaverTail se déploie, volant les identifiants de navigateurs et téléchargeant une seconde charge malveillante : InvisibleFerret. Ce dernier agit comme une porte dérobée permettant aux hackers de prendre le contrôle à distance, notamment via le logiciel AnyDesk.

La menace est multiplateforme, touchant autant Windows, Linux que macOS, avec des victimes recensées dans le monde entier.

Pour en savoir plus

Des pirates informatiques nord-coréens se font passer pour des recruteurs de développeurs de logiciels pour cibler les travailleurs indépendants

La Corée du Nord cache des logiciels malveillants dans des projets GitHubLes projets sont ensuite envoyés aux développeurs sous forme de test de codageLe malware BeaverTail est ensuite utilisé pour voler des informations d’identification et des crypto-monnaiesLes développeurs de logiciels indépendants sont la dernière cible des pirates informatiques nord-coréens à la recherche de…

Lire la suite sur Techradar – All the latest technology news
Des pirates informatiques nord-coréens se font passer pour des recruteurs de développeurs de logiciels pour cibler les travailleurs indépendants

Des pirates informatiques diffusent des logiciels malveillants accompagnés de faux défis d’entretien d’embauche

Les chercheurs d’ESET ont découvert une série d’activités malveillantes orchestrées par un groupe proche de la Corée du Nord connu sous le nom de DeceptiveDevelopment.

Lire la suite sur gbhackers.com
Des pirates informatiques diffusent des logiciels malveillants accompagnés de faux défis d'entretien d'embauche

(Re)découvrez également:

Le casse du siècle : 1,5 milliard de dollars dérobés sur Bybit par le groupe Lazarus

En février 2025, le groupe Lazarus a piraté Bybit et dérobé 1,5 milliard de dollars d’Ethereum en exploitant des vulnérabilités critiques.

Lire la suite sur dcod.ch
Le casse du siècle : 1,5 milliard de dollars dérobés sur Bybit par le groupe Lazarus

Le groupe Lazarus ajoute un malware Linux à son arsenal

Le groupe Lazarus, soupçonné d’être soutenu par le gouvernement nord-coréen, a ajouté un nouveau malware Linux à son arsenal

Lire la suite sur dcod.ch
Le groupe Lazarus ajoute un malware Linux à son arsenal

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Corée du Nord
  • recrutement
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration d’un robot virtuel devant un ordinateur portable, évoquant les 3 700 agents IA d'OpenAI ayant détourné un wiki pour tricher.
Lire l'article

OpenAI : 3 700 agents IA détournent un wiki pour tricher

Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Illustration représentant des rangées d'agents IA humanoïdes avec les logos d'OpenAI et Hugging Face pour symboliser la compromission de la plateforme.
Lire l'article

Agents IA : OpenAI détaille la compromission de Hugging Face

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café