
Ces 3 nord-coréens blanchissaient des crypto-monnaies ou transféraient des fonds illicites pour le compte de la dictature nord-coréenne.
Trois pirates mis en cause
Le département du Trésor américain vient de bannir trois nord-coréens pour avoir soutenu le groupe de hackers Lazarus. Lazarus est notamment connu pour différents hacks et vols de cryptos de grande ampleur. Selon les autorités américaines, ces fonds dérobés sont utilisés pour soutenir le programme d’armement du régime nord-coréen.
Cheng Hung Man et Wu Huihui étaient des traders en gré à gré (OTC pour Over the counter). Leur mission était de faciliter les transactions de crypto pour le compte du groupe Lazarus. Le troisième mis en cause, Sim Hyon Sop, fournissait lui d’autres formes de soutien financier au groupe.
Les services américains ont pu identifier différents adresses crypto sur différents réseaux (Ethereum, BNB Chain ou encore Arbitrum) appartenant aux criminels.
L’investissement en crypto-monnaies est proposé par eToro (Europe) Ltd en tant que PSAN, enregistré auprès de l’AMF. Les crypto-monnaies sont très volatiles. Pas de protection des consommateurs.
Une source de financement pour la dictature nord-coréenne
Les crypto-monnaies sont une source de financement importante du régime autoritaire de Kim Jong-un selon les autorités américaines. Brian Nelson, le sous-secrétaire au terrorisme et au renseignent financier déclare :
La RPDC (République Populaire Démocratique de Corée, le nom officiel du pays) continue d’exploiter les monnaies virtuelles et les vastes réseaux de facilitation illicites pour accéder au système financier international et générer des revenus pour le régime.
En visant le groupe Lazarus, c’est une source de financement de la dictature nord-coréenne que cherche à tarir les autorités américaines. En effet, depuis de nombreuses années, le groupe Lazarus a réussi à amasser un joli pactole.
Le groupe Lazarus : fer de lance de la cyberguerre nord-coréenne
Le groupe Lazarus est au cœur de l’actualité ces dernières années. Ce groupe de hackers est responsable de nombreux piratages d’envergure. Pour les autorités américaines, ce groupe est directement contrôlée par l’organisation de renseignement nord-coréenne, le Reconnaissance General Bureau.
Lazarus est notamment accusé d’avoir dérobé plus de 625 millions de dollars au réseau Ronin, la blockchain hébergeant le jeu Axie Infinity.
Récemment, le FBI confirmait que le groupe Lazarus était aussi responsable du hack du bridge Horizon sur la blockchain Harmony. A la clé pour les pirates, plus de 100 millions de dollars dérobés en quelques minutes seulement. Suite à ce vol, une partie des fonds avait pu être geler par différents exchanges dont Binance, Huobi ou encore OKX.
Exchanges @binance and @HuobiGlobal today froze accounts containing $1.4 million stolen by North Korea’s Lazarus Group. This was made possible thanks to intel from Elliptic’s real-time investigations tools and a swift response by the receiving exchanges.https://t.co/f5bVpm8yfH
— Elliptic (@elliptic) February 14, 2023
Selon un rapport de l’Associated Press, le groupe Lazarus et les hackers nord-coréens auraient dérobés plus de 1,2 milliard de dollars depuis 2017. La moitié de ce montant a été volé durant la seule année 2022.
Le groupe Lazarus est actif dans l’écosystème crypto mais pas seulement. Ces derniers utilisent également de fausses campagnes de recrutement et autres subterfuges pour obtenir des renseignements ou des secrets industriels dans le domaine de l’armement ou encore de l’aérospatial.
Crée en 2007, ce groupe n’a de cesse de prendre de l’importance dans la stratégie du pouvoir nord-coréen. En 2013, Kim Jong-un comparait d’ailleurs la cyber-guerre à une “arme magique”. Au cœur de cet arsenal, on retrouve le groupe Lazarus qui risque encore de faire parler de lui dans les années à venir.
Sources :
Sur le même sujet :
- Hack crypto : Le groupe nord-coréen Lazarus, champion du monde !
- Binance et Huobi gèlent 1,4 million $ de cryptos au groupe de hackers Lazarus
- Top 10 des plus gros vols de cryptomonnaies de l’histoire