DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une salle de conférence vide avec des sièges noirs au premier plan et une scène avec quatre chaises blanches à l'arrière-plan. Sur le grand écran de scène, on voit la page d'accueil YouTube de la chaîne 'Underscore_'
    À découvrir : Underscore_, talk-show cyber vidéo/podcast
  • Main robotique manipulant le clavier d'un ordinateur portable devant des icônes holographiques de puce IA et de panneau d'avertissement, surmontée du logo rouge de l'EPFL et de la marque dcod.ch.
    Agents IA : la persuasion double le succès des attaques
  • Texte alternatif (alt) : Une main débranche une prise électrique sur fond du drapeau de l'Iran, illustrant la cyberattaque contre une centrale électrique au Royaume-Uni.
    Royaume-Uni : une cyberattaque stoppe une centrale 4 jours
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 6 opérations contre la cybercriminalité du 28 août 2026 (dont Mabna Institute)
  • Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
    Proton lance AI Paper Trail pour évaluer ChatGPT et Claude
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime

Infiltration IT : comment Pyongyang exploite des développeurs pour espionner l’Occident

  • Marc Barbezat
  • 25 mai 2025
  • 3 minutes de lecture
Un visuel dun developpeur nord coreen
▾ Sommaire
Des visages masqués derrière des CVs trompeursUne surveillance omniprésenteUn cybercrime étatisé et méthodiquePour en savoir plus(Re)découvrez également:
Des développeurs nord-coréens infiltrent des entreprises sous de fausses identités pour financer le régime de Pyongyang et mener des opérations de cyberespionnage.

1,5 milliard de dollars. C’est le montant dérobé par des cybercriminels nord-coréens à la plateforme crypto Bybit, selon le FBI. Ce chiffre vertigineux illustre l’ampleur de l’économie souterraine numérique organisée par la République populaire démocratique de Corée (RPDC).

Depuis plusieurs années, Pyongyang combine des opérations de cyberespionnage à grande échelle avec une stratégie plus insidieuse : infiltrer les entreprises occidentales via des travailleurs IT sous de fausses identités. Ces développeurs, formés dans un circuit éducatif rigoureusement contrôlé, sont ensuite envoyés à l’étranger (Laos, Chine, Russie) pour réaliser des missions en télétravail.

Leur objectif ? Générer un revenu régulier pour le régime. Un salarié IT peut empocher 5 000 dollars par mois, dont seuls 200 lui restent. Le reste est directement transféré au gouvernement nord-coréen.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Des visages masqués derrière des CVs trompeurs

Les identités sont souvent créées de toutes pièces : faux CVs, photos de profil modifiées par IA, présences simulées sur les plateformes de freelancing. Les exemples de « Naoki Murano » et « Jenson Collins » révélés par DTEX, une société spécialisée en renseignement sur les menaces internes et les comportements à risque en entreprise, illustrent bien la stratégie. Basés au Laos, puis déplacés en Russie, ces deux faux profils auraient participé à des projets blockchain au profit du régime.

DTEX publie aujourd’hui plus de 1 000 adresses email liées à ces activités. L’analyse montre une réutilisation régulière des identités, certaines ayant opéré sur plusieurs missions simultanées, d’autres n’ayant jamais laissé de traces vérifiables en ligne.

Les travailleurs nord-coréens multiplient les candidatures à un rythme effréné. Ce volume génère des erreurs : CVs accessibles publiquement, commentaires mal effacés dans du code, entretiens vidéo avec des incohérences, ou encore utilisation de logiciels de déformation faciale en temps réel.

Une surveillance omniprésente

Derrière le luxe apparent des photos dévoilées par les chercheurs, la réalité est bien plus austère. Dans certains cas, les travailleurs sont regroupés dans des pièces exiguës, sous surveillance constante du MSS (Ministry of State Security). Leur activité informatique est contrôlée : chaque mot-clé tapé peut déclencher des alertes.

L’image d’un développeur posant devant une horloge et des militaires en arrière-plan résume bien le climat : surveillance, loyauté forcée, et contrôle absolu. Ces opérateurs du cyberespace ne sont pas libres, mais contraints de remplir des objectifs financiers au profit d’un régime opaque.

Un cybercrime étatisé et méthodique

La spécificité de la stratégie nord-coréenne est qu’elle repose moins sur une logique militaire que sur une logique mafieuse, selon Michael Barnhart, de DTEX. Tout est interconnecté : les hackers, les développeurs, les faux freelances, les sociétés écran. Les structures impliquées incluent le le 227 Research Center, qui dépend du Bureau général de reconnaissance (RGB) et joue un rôle clé dans les opérations de renseignement et les activités cybernétiques offensives, le Ministère de la défense nord-coréen, responsable du pilotage stratégique de certaines équipes d’IT workers, ou encore le Munitions Industry Department, qui supervise les projets visant à financer et développer les capacités militaires, notamment les programmes d’armement.

Les autorités américaines ont commencé à réagir. En 2023, plusieurs sociétés écrans et individus ont été sanctionnés pour avoir facilité l’emploi d’IT workers nord-coréens. Mais le modèle d’opération de Pyongyang se réinvente sans cesse, brouillant les pistes et contournant les mesures.

Pour les entreprises, la menace est réelle et difficile à anticiper. Une vigilance accrue sur les recrutements, une vérification poussée des identités et une sensibilisation des équipes RH et techniques sont essentielles. Car sous les apparences d’un développeur freelance inoffensif peut se cacher un rouage stratégique du cybercrime d’État nord-coréen.

Pour en savoir plus

Les travailleurs informatiques nord-coréens sont exposés à grande échelle

Les jeunes développeurs s’éclatent. Ils débouchent des bouteilles de mousseux, dégustent des steaks, jouent au football ensemble et se prélassent dans une luxueuse piscine privée. Toutes ces activités sont immortalisées par des photos…

Lire la suite sur wired.com
Les travailleurs informatiques nord-coréens sont exposés à grande échelle

(Re)découvrez également:

Des agents IT nord-coréens infiltrent des géants du Fortune 500

Des informaticiens nord-coréens opèrent clandestinement dans des entreprises majeures. Une menace discrète mais réelle au cœur du Fortune 500.

Lire la suite sur dcod.ch
Des agents IT nord-coréens infiltrent des géants du Fortune 500

Les espions nord-coréens menacent maintenant les entreprises européennes

Après les Etats-Unis, des travailleurs informatiques nord-coréens infiltrent maintenant des entreprises européennes.

Lire la suite sur dcod.ch
Les espions nord-coréens menacent maintenant les entreprises européennes

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Corée du Nord
  • DTEX
  • faux employés
  • freelance
  • infiltration
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
Lire l'article

Mabna Institute : 17 Iraniens inculpés, 31,5 To volés

Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
Lire l'article

L’accès interne devient une marchandise 🤩️ sur Telegram

Piratage Wi-Fi à bord d'un vol Delta au retour de la DEF CON : vue de la cabine passagers avec un picto Wi-Fi.
Lire l'article

Piratage Wi-Fi à bord d’un vol Delta au retour de la DEF CON

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois