DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration d'un iPhone affichant le logo Signal avec une icône de notification jaune, symbolisant la manière dont la mémoire iOS révèle des messages supprimés via les alertes système.
    Notifications Signal : la mémoire iOS révèle des messages supprimés
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 13 incidents majeurs du 14 avril 2026
  • Logo de Claude Mythos d'Anthropic et du Project Glasswing avec une illustration graphique de structure cellulaire complexe.
    Claude Mythos identifié comme trop risqué pour un accès public
  • Infrastructures US : l'Iran pirate les réseaux d'eau et d'énergie. Illustration montrant une station de traitement d'eau et un transformateur électrique entourant le drapeau de l'Iran.
    Iran : les infrastructures critiques signalées comme cibles aux USA
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 11 alertes critiques du 13 avril 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cybercrime

Infiltration IT : comment Pyongyang exploite des développeurs pour espionner l’Occident

  • Marc Barbezat
  • 25 mai 2025
  • 3 minutes de lecture
Un visuel dun developpeur nord coreen
▾ Sommaire
Des visages masqués derrière des CVs trompeursUne surveillance omniprésenteUn cybercrime étatisé et méthodiquePour en savoir plus(Re)découvrez également:
Des développeurs nord-coréens infiltrent des entreprises sous de fausses identités pour financer le régime de Pyongyang et mener des opérations de cyberespionnage.

1,5 milliard de dollars. C’est le montant dérobé par des cybercriminels nord-coréens à la plateforme crypto Bybit, selon le FBI. Ce chiffre vertigineux illustre l’ampleur de l’économie souterraine numérique organisée par la République populaire démocratique de Corée (RPDC).

Depuis plusieurs années, Pyongyang combine des opérations de cyberespionnage à grande échelle avec une stratégie plus insidieuse : infiltrer les entreprises occidentales via des travailleurs IT sous de fausses identités. Ces développeurs, formés dans un circuit éducatif rigoureusement contrôlé, sont ensuite envoyés à l’étranger (Laos, Chine, Russie) pour réaliser des missions en télétravail.

Leur objectif ? Générer un revenu régulier pour le régime. Un salarié IT peut empocher 5 000 dollars par mois, dont seuls 200 lui restent. Le reste est directement transféré au gouvernement nord-coréen.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Des visages masqués derrière des CVs trompeurs

Les identités sont souvent créées de toutes pièces : faux CVs, photos de profil modifiées par IA, présences simulées sur les plateformes de freelancing. Les exemples de « Naoki Murano » et « Jenson Collins » révélés par DTEX, une société spécialisée en renseignement sur les menaces internes et les comportements à risque en entreprise, illustrent bien la stratégie. Basés au Laos, puis déplacés en Russie, ces deux faux profils auraient participé à des projets blockchain au profit du régime.

DTEX publie aujourd’hui plus de 1 000 adresses email liées à ces activités. L’analyse montre une réutilisation régulière des identités, certaines ayant opéré sur plusieurs missions simultanées, d’autres n’ayant jamais laissé de traces vérifiables en ligne.

Les travailleurs nord-coréens multiplient les candidatures à un rythme effréné. Ce volume génère des erreurs : CVs accessibles publiquement, commentaires mal effacés dans du code, entretiens vidéo avec des incohérences, ou encore utilisation de logiciels de déformation faciale en temps réel.

Une surveillance omniprésente

Derrière le luxe apparent des photos dévoilées par les chercheurs, la réalité est bien plus austère. Dans certains cas, les travailleurs sont regroupés dans des pièces exiguës, sous surveillance constante du MSS (Ministry of State Security). Leur activité informatique est contrôlée : chaque mot-clé tapé peut déclencher des alertes.

L’image d’un développeur posant devant une horloge et des militaires en arrière-plan résume bien le climat : surveillance, loyauté forcée, et contrôle absolu. Ces opérateurs du cyberespace ne sont pas libres, mais contraints de remplir des objectifs financiers au profit d’un régime opaque.

Un cybercrime étatisé et méthodique

La spécificité de la stratégie nord-coréenne est qu’elle repose moins sur une logique militaire que sur une logique mafieuse, selon Michael Barnhart, de DTEX. Tout est interconnecté : les hackers, les développeurs, les faux freelances, les sociétés écran. Les structures impliquées incluent le le 227 Research Center, qui dépend du Bureau général de reconnaissance (RGB) et joue un rôle clé dans les opérations de renseignement et les activités cybernétiques offensives, le Ministère de la défense nord-coréen, responsable du pilotage stratégique de certaines équipes d’IT workers, ou encore le Munitions Industry Department, qui supervise les projets visant à financer et développer les capacités militaires, notamment les programmes d’armement.

Les autorités américaines ont commencé à réagir. En 2023, plusieurs sociétés écrans et individus ont été sanctionnés pour avoir facilité l’emploi d’IT workers nord-coréens. Mais le modèle d’opération de Pyongyang se réinvente sans cesse, brouillant les pistes et contournant les mesures.

Pour les entreprises, la menace est réelle et difficile à anticiper. Une vigilance accrue sur les recrutements, une vérification poussée des identités et une sensibilisation des équipes RH et techniques sont essentielles. Car sous les apparences d’un développeur freelance inoffensif peut se cacher un rouage stratégique du cybercrime d’État nord-coréen.

Pour en savoir plus

Les travailleurs informatiques nord-coréens sont exposés à grande échelle

Les jeunes développeurs s’éclatent. Ils débouchent des bouteilles de mousseux, dégustent des steaks, jouent au football ensemble et se prélassent dans une luxueuse piscine privée. Toutes ces activités sont immortalisées par des photos…

Lire la suite sur wired.com
Les travailleurs informatiques nord-coréens sont exposés à grande échelle

(Re)découvrez également:

Des agents IT nord-coréens infiltrent des géants du Fortune 500

Des informaticiens nord-coréens opèrent clandestinement dans des entreprises majeures. Une menace discrète mais réelle au cœur du Fortune 500.

Lire la suite sur dcod.ch
Des agents IT nord-coréens infiltrent des géants du Fortune 500

Les espions nord-coréens menacent maintenant les entreprises européennes

Après les Etats-Unis, des travailleurs informatiques nord-coréens infiltrent maintenant des entreprises européennes.

Lire la suite sur dcod.ch
Les espions nord-coréens menacent maintenant les entreprises européennes

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Corée du Nord
  • DTEX
  • faux employés
  • freelance
  • infiltration
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration d'un iPhone affichant le logo Signal avec une icône de notification jaune, symbolisant la manière dont la mémoire iOS révèle des messages supprimés via les alertes système.
Lire l'article

Notifications Signal : la mémoire iOS révèle des messages supprimés

Une main tenant un smartphone affichant une application de "Mobile Banking" sur un fond de ciel bleu nuageux, illustrant comment les téléphones cloud contournent la sécurité des banques.
Lire l'article

Les téléphones cloud contournent la sécurité des banques

Une personne utilise un smartphone et un ordinateur portable devant un mur aux couleurs des drapeaux des États-Unis et de l'Iran. Des icônes de réseaux sociaux et des emojis de réaction (likes, cœurs, visages étonnés) flottent au-dessus des écrans, illustrant comment la propagande par IA redéfinit le conflit entre l'Iran et les USA.
Lire l'article

La propagande par IA redéfinit le conflit entre l’Iran et les USA

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café