Corée du Nord : Une attaque contre une société de défense sud-coréenne

JAKARTA - Les principaux groupes de piratage nord-coréens menent des cyberattaques « totales » contre les compagnies de défense sud-coréennes depuis plus d’un an. Selon la police sud-coréenne mardi 22 avril, les pirates ont piraté le réseau interne des entreprises et volé des données techniques.

La police affirme que les équipes de piratage liées aux services de renseignement nord-coréens, connues sous le nom de Lazarus, Kims sina et Andariel, ont mis des codes malveillants dans les systèmes de données de la société de défense, directement ou par l’intermédiaire d’entrepreneurs avec lesquels ils travaillent.

La police, en collaboration avec une équipe d’agents de renseignement nationaux et d’experts du secteur privé, a suivi les attaques de piratage contre ces groupes, les a identifiées par l’intermédiaire des adresses IP source, de l’architecture de redirecte des signaux et des signats du logiciel malveillant utilisés.

Dans un cas qui a commencé en novembre 2022, les pirates ont planté des codes dans le réseau public de l’entreprise, qui ont ensuite infecté son intranet lorsque le programme de sécurité qui protège le système interne a été temporairement désactivé pour les tests du réseau.

Les pirates ont également profité de simples négligences de sécurité par les employés de sous-traitants qui utilisent le même code de mots de passe pour leurs comptes de courrier électronique personnels et officiels, piratage des réseaux de la société de défense et extrait des données techniques classifiées.

La police n’a pas précisé les noms des entreprises qui ont été piratées ou les types de données piratées.

La Corée du Sud est devenue un important exportateur mondial de défense, avec des contrats signés ces dernières années pour vendre des munitions à mouvement, des chars et des avions de combat d’une valeur de milliards de dollars.

Les groupes de piratage nord-coréens ont pénétré les systèmes financiers et médias de la Corée du Sud, des sociétés de défense étrangères, et, dans une violation majeure de la sécurité en 2014, des exploitants de centrales nucléaires sud-coréennes.

Les pirates nord-coréens sont soupçonnés d’être derrière un vol majeur de crypto-monnaie, les fonds volés vers leurs programmes d’armes. Pendant ce temps, la Corée du Nord nie toute implication dans des opérations de piratage ou de vol cryptographique.