DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une professionnelle utilise l’assistant IA Lumo avec le modèle suisse Apertus 1.5 sur son ordinateur portable dans un bureau avec vue sur un lac et les Alpes.
    Proton intègre le modèle libre suisse Apertus dans Lumo
  • Vue aérienne d'un navire méthanier doté de réservoirs sphériques blancs naviguant sur l'océan
    Cybersécurité maritime : des tankers vulnérables en pleine mer
  • des données sécurisées et protégées des hackers
    Alertes zero-day : 16 vulnérabilités critiques du 21 septembre 2026 (dont Apple)
  • Une photo prise avec un effet de flou de bougé pour suggérer le mouvement montre deux membres du personnel de santé en uniformes médicaux bleus poussant rapidement un brancard transportant un patient le long d'un couloir éclairé d'un établissement de soins. Le logo dcod.ch vert clair est visible dans le coin inférieur droit.
    Surveillance numérique : le PFPDT encadre les soins en Suisse
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 16 actualités majeures du 20 septembre 2026 (dont ENISA)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime

Infiltration IT : comment Pyongyang exploite des développeurs pour espionner l’Occident

  • Marc Barbezat
  • 25 mai 2025
  • 3 minutes de lecture
Un visuel dun developpeur nord coreen
▾ Sommaire
Des visages masqués derrière des CVs trompeursUne surveillance omniprésenteUn cybercrime étatisé et méthodiquePour en savoir plus(Re)découvrez également:
Des développeurs nord-coréens infiltrent des entreprises sous de fausses identités pour financer le régime de Pyongyang et mener des opérations de cyberespionnage.

1,5 milliard de dollars. C’est le montant dérobé par des cybercriminels nord-coréens à la plateforme crypto Bybit, selon le FBI. Ce chiffre vertigineux illustre l’ampleur de l’économie souterraine numérique organisée par la République populaire démocratique de Corée (RPDC).

Depuis plusieurs années, Pyongyang combine des opérations de cyberespionnage à grande échelle avec une stratégie plus insidieuse : infiltrer les entreprises occidentales via des travailleurs IT sous de fausses identités. Ces développeurs, formés dans un circuit éducatif rigoureusement contrôlé, sont ensuite envoyés à l’étranger (Laos, Chine, Russie) pour réaliser des missions en télétravail.

Leur objectif ? Générer un revenu régulier pour le régime. Un salarié IT peut empocher 5 000 dollars par mois, dont seuls 200 lui restent. Le reste est directement transféré au gouvernement nord-coréen.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Des visages masqués derrière des CVs trompeurs

Les identités sont souvent créées de toutes pièces : faux CVs, photos de profil modifiées par IA, présences simulées sur les plateformes de freelancing. Les exemples de « Naoki Murano » et « Jenson Collins » révélés par DTEX, une société spécialisée en renseignement sur les menaces internes et les comportements à risque en entreprise, illustrent bien la stratégie. Basés au Laos, puis déplacés en Russie, ces deux faux profils auraient participé à des projets blockchain au profit du régime.

DTEX publie aujourd’hui plus de 1 000 adresses email liées à ces activités. L’analyse montre une réutilisation régulière des identités, certaines ayant opéré sur plusieurs missions simultanées, d’autres n’ayant jamais laissé de traces vérifiables en ligne.

Les travailleurs nord-coréens multiplient les candidatures à un rythme effréné. Ce volume génère des erreurs : CVs accessibles publiquement, commentaires mal effacés dans du code, entretiens vidéo avec des incohérences, ou encore utilisation de logiciels de déformation faciale en temps réel.

Une surveillance omniprésente

Derrière le luxe apparent des photos dévoilées par les chercheurs, la réalité est bien plus austère. Dans certains cas, les travailleurs sont regroupés dans des pièces exiguës, sous surveillance constante du MSS (Ministry of State Security). Leur activité informatique est contrôlée : chaque mot-clé tapé peut déclencher des alertes.

L’image d’un développeur posant devant une horloge et des militaires en arrière-plan résume bien le climat : surveillance, loyauté forcée, et contrôle absolu. Ces opérateurs du cyberespace ne sont pas libres, mais contraints de remplir des objectifs financiers au profit d’un régime opaque.

Un cybercrime étatisé et méthodique

La spécificité de la stratégie nord-coréenne est qu’elle repose moins sur une logique militaire que sur une logique mafieuse, selon Michael Barnhart, de DTEX. Tout est interconnecté : les hackers, les développeurs, les faux freelances, les sociétés écran. Les structures impliquées incluent le le 227 Research Center, qui dépend du Bureau général de reconnaissance (RGB) et joue un rôle clé dans les opérations de renseignement et les activités cybernétiques offensives, le Ministère de la défense nord-coréen, responsable du pilotage stratégique de certaines équipes d’IT workers, ou encore le Munitions Industry Department, qui supervise les projets visant à financer et développer les capacités militaires, notamment les programmes d’armement.

Les autorités américaines ont commencé à réagir. En 2023, plusieurs sociétés écrans et individus ont été sanctionnés pour avoir facilité l’emploi d’IT workers nord-coréens. Mais le modèle d’opération de Pyongyang se réinvente sans cesse, brouillant les pistes et contournant les mesures.

Pour les entreprises, la menace est réelle et difficile à anticiper. Une vigilance accrue sur les recrutements, une vérification poussée des identités et une sensibilisation des équipes RH et techniques sont essentielles. Car sous les apparences d’un développeur freelance inoffensif peut se cacher un rouage stratégique du cybercrime d’État nord-coréen.

Pour en savoir plus

Les travailleurs informatiques nord-coréens sont exposés à grande échelle

Les jeunes développeurs s’éclatent. Ils débouchent des bouteilles de mousseux, dégustent des steaks, jouent au football ensemble et se prélassent dans une luxueuse piscine privée. Toutes ces activités sont immortalisées par des photos…

Lire la suite sur wired.com
Les travailleurs informatiques nord-coréens sont exposés à grande échelle

(Re)découvrez également:

Des agents IT nord-coréens infiltrent des géants du Fortune 500

Des informaticiens nord-coréens opèrent clandestinement dans des entreprises majeures. Une menace discrète mais réelle au cœur du Fortune 500.

Lire la suite sur dcod.ch
Des agents IT nord-coréens infiltrent des géants du Fortune 500

Les espions nord-coréens menacent maintenant les entreprises européennes

Après les Etats-Unis, des travailleurs informatiques nord-coréens infiltrent maintenant des entreprises européennes.

Lire la suite sur dcod.ch
Les espions nord-coréens menacent maintenant les entreprises européennes

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Corée du Nord
  • DTEX
  • faux employés
  • freelance
  • infiltration
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration d’un robot virtuel devant un ordinateur portable, évoquant les 3 700 agents IA d'OpenAI ayant détourné un wiki pour tricher.
Lire l'article

OpenAI : 3 700 agents IA détournent un wiki pour tricher

Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
Lire l'article

Mabna Institute : 17 Iraniens inculpés, 31,5 To volés

Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
Lire l'article

L’accès interne devient une marchandise 🤩️ sur Telegram

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café