Les hackers nord-coréens du groupe Lazarus ont fait du “spear phishing” (hameçonnage ciblé) leur méthode d’attaque numéro un en 2025, selon le dernier rapport d’AhnLab.
Ces e-mails malveillants ciblés visent surtout les plateformes crypto et les acteurs financiers, avec des pertes chiffrées en centaines de millions de dollars. Une menace constante que l’écosystème crypto ne parvient pas à endiguer.
Lazarus, champion du hameçonnage ciblé sur la finance et les cryptos
AhnLab relève que Lazarus est le groupe le plus cité dans les analyses post-incident entre 2024 et 2025. Les enquêteurs lient ces campagnes à plusieurs attaques majeures, dont le piratage à 1,4 milliard de dollars qu’a subi Bybit en début d’année. Ils pointent aussi le récent vol de 30 millions de dollars sur l’exchange sud-coréen Upbit.
Le “spear phishing” est une forme de hameçonnage ciblé qui s’appuie sur la collecte d’informations précises sur la victime. Les attaquants imitent un interlocuteur de confiance et adaptent le ton du message, comme la firme de cyber sécurité Kaspersky le souligne.
Lazarus Group just connected the Bybit hack to the Phemex hack directly on-chain commingling funds from the intial theft address for both incidents.
Overlap address:
0x33d057af74779925c4b2e720a820387cb89f8f65Bybit hack txns on Feb 22, 2025:… pic.twitter.com/dh2oHUBCvW
— ZachXBT (@zachxbt) February 22, 2025
Les e-mails se présentent souvent comme des invitations à une conférence, un entretien d’embauche ou une collaboration stratégique. Les pirates ont même investi le réseau social Linkedin, le terrain de jeu parfait pour duper des professionnels.
Ils contiennent en réalité des liens vers de faux sites ou des pièces jointes piégées. Une fois les identifiants volés, les hackers se connectent aux systèmes internes et préparent l’exfiltration de fonds.
Pendant que les pirates deviennent de plus en plus sophistiqués, des solutions grand public comme Best Wallet permettent de limiter les risques. C’est un wallet souverain, conçu pour acheter, gérer, échanger et staker ses cryptos sur plus de 60 blockchains de premier plan.
Les cryptoactifs représentent un investissement risqué.
Les pirates n’épargnent aucun recoin du net
AhnLab et d’autres chercheurs observent aussi des attaques contre des développeurs, des cabinets d’audit et des investisseurs très exposés. Ces profils ont souvent accès à des outils de déploiement, à des clés privées ou à des comptes de trésorerie.
La frontière entre espionnage d’Etat et cybercriminalité financière devient de plus en plus floue… Le groupe Lazarus est une émanation officieuse du pouvoir autoritaire nord-coréen.
Les experts répètent qu’aucune solution unique ne suffit et qu’il faut une défense multiniveaux. Pour les entreprises crypto, cela passe par des audits de sécurité réguliers et des mises à jour systématiques des logiciels. Une stricte limitation des droits d’accès aux systèmes sensibles reste aussi indispensable.
Bien que des solutions techniques existent pour limiter ou cloisonner les risques, l’éducation et la prévention sont des éléments centraux de la lutte contre les pirates informatiques.
Comment rester protégé face à des e-mails de plus en plus crédibles
Les salariés doivent être formés à repérer les signaux faibles dans un message. Ils doivent notamment vérifier l’adresse d’expéditeur, le ton général et les demandes urgentes liées aux transferts de fonds.
Les recommandations de Kaspersky incluent l’usage d’un VPN sur les réseaux publics et moins d’informations personnelles en ligne. Les demandes sensibles doivent être confirmées via un canal secondaire avant toute action.
#Lazarus targeted a Bitdefender researcher from LinkedInhttps://t.co/GH8bybzi1k https://t.co/gFNUwzbhRa pic.twitter.com/n2iCGgZZvB
— blackorbird (@blackorbird) February 7, 2025
Avant de cliquer sur un lien ou d’ouvrir une pièce jointe, il faut vérifier l’authenticité de l’e-mail. L’authentification à deux facteurs (2FA) doit devenir la norme pour les comptes crypto et professionnels. Voire les comptes personnels, eux aussi ciblés de plus en plus.
AhnLab met en garde contre l’usage croissant de l’IA dans ces campagnes de phishing. Des modèles avancés produisent déjà des e-mails sans faute, parfaitement adaptés au profil de la cible. Ils génèrent aussi des sites de phishing qui copient les interfaces d’exchanges ou de portefeuilles.
Combiné aux deepfakes audio ou vidéo, il devient possible de simuler un supérieur, un recruteur ou un partenaire. La bonne approche consiste à considérer tout message non sollicité comme suspect, même s’il paraît flatteur ou très personnalisé.
La vigilance humaine reste la dernière ligne de défense face à des attaquants très organisés. Ignorer une opportunité douteuse vaut toujours mieux que cliquer une fois de trop et ouvrir la porte à Lazarus.
Les informations présentées dans cet article ne constituent en aucun cas un conseil en investissement. Elles sont fournies à des fins exclusivement informatives. Le marché des crypto-actifs demeure hautement volatil et comporte des risques significatifs de pertes. Il est recommandé aux lecteurs de n’investir que les montants qu’ils peuvent se permettre de perdre, et de procéder à leurs propres recherches avant toute prise de position sur les marchés.
Sur le même sujet :
- Bitcoin débute décembre dans la douleur : Faut-il craindre le pire ?
- Le Bitcoin d’aujourd’hui et celui du bear market 2022 se ressemblent à 98%
- Le CEO de Strategy prévient que Bitcoin ne sera vendu qu’en “dernier recours”