Accueil Toute l'actualité Actualités Crypto-monnaies Phishing crypto : comprendre la tactique des nord-coréens de Lazarus
Actualités Crypto-monnaies

Phishing crypto : comprendre la tactique des nord-coréens de Lazarus

Stéphane Daniel
Faits Vérifiés
Faits Vérifiés
Tous nos contenus sont écrits par des experts et sont soumis à un processus strict de vérification des faits avant publication, pour fournir à nos lecteurs les informations les plus fiables et à jour possibles. Un ou plusieurs journaliste(s) de Cryptonaute reli(sen)t systématiquement le travail de leurs pairs afin d'en assurer la véracité, en se référant à des sources de confiance.
Pourquoi faire confiance à Cryptonaute

Tous les articles, guides et analyses publiés sur Cryptonaute sont méticuleusement vérifiés par notre équipe d’éditeurs et de journalistes experts dans leur domaine, afin de garantir leur exactitude et leur pertinence. Nous gardons et publions uniquement les contenus vérifiés par des sources fiables, que ce soit par un site de confiance, un expert avéré ou par la personne source elle-même.

Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Les hackers nord-coréens du groupe Lazarus ont fait du “spear phishing” (hameçonnage ciblé) leur méthode d’attaque numéro un en 2025, selon le dernier rapport d’AhnLab.

Ces e-mails malveillants ciblés visent surtout les plateformes crypto et les acteurs financiers, avec des pertes chiffrées en centaines de millions de dollars. Une menace constante que l’écosystème crypto ne parvient pas à endiguer.

Lazarus, champion du hameçonnage ciblé sur la finance et les cryptos

AhnLab relève que Lazarus est le groupe le plus cité dans les analyses post-incident entre 2024 et 2025. Les enquêteurs lient ces campagnes à plusieurs attaques majeures, dont le piratage à 1,4 milliard de dollars qu’a subi Bybit en début d’année. Ils pointent aussi le récent vol de 30 millions de dollars sur l’exchange sud-coréen Upbit.

Le “spear phishing” est une forme de hameçonnage ciblé qui s’appuie sur la collecte d’informations précises sur la victime. Les attaquants imitent un interlocuteur de confiance et adaptent le ton du message, comme la firme de cyber sécurité Kaspersky le souligne.

Les e-mails se présentent souvent comme des invitations à une conférence, un entretien d’embauche ou une collaboration stratégique. Les pirates ont même investi le réseau social Linkedin, le terrain de jeu parfait pour duper des professionnels.

Ils contiennent en réalité des liens vers de faux sites ou des pièces jointes piégées. Une fois les identifiants volés, les hackers se connectent aux systèmes internes et préparent l’exfiltration de fonds.

Pendant que les pirates deviennent de plus en plus sophistiqués, des solutions grand public comme Best Wallet permettent de limiter les risques. C’est un wallet souverain, conçu pour acheter, gérer, échanger et staker ses cryptos sur plus de 60 blockchains de premier plan.

Les cryptoactifs représentent un investissement risqué.

Les pirates n’épargnent aucun recoin du net

AhnLab et d’autres chercheurs observent aussi des attaques contre des développeurs, des cabinets d’audit et des investisseurs très exposés. Ces profils ont souvent accès à des outils de déploiement, à des clés privées ou à des comptes de trésorerie.

La frontière entre espionnage d’Etat et cybercriminalité financière devient de plus en plus floue… Le groupe Lazarus est une émanation officieuse du pouvoir autoritaire nord-coréen.

Les experts répètent qu’aucune solution unique ne suffit et qu’il faut une défense multiniveaux. Pour les entreprises crypto, cela passe par des audits de sécurité réguliers et des mises à jour systématiques des logiciels. Une stricte limitation des droits d’accès aux systèmes sensibles reste aussi indispensable.

Bien que des solutions techniques existent pour limiter ou cloisonner les risques, l’éducation et la prévention sont des éléments centraux de la lutte contre les pirates informatiques.

Comment rester protégé face à des e-mails de plus en plus crédibles

Les salariés doivent être formés à repérer les signaux faibles dans un message. Ils doivent notamment vérifier l’adresse d’expéditeur, le ton général et les demandes urgentes liées aux transferts de fonds.

Les recommandations de Kaspersky incluent l’usage d’un VPN sur les réseaux publics et moins d’informations personnelles en ligne. Les demandes sensibles doivent être confirmées via un canal secondaire avant toute action.

Avant de cliquer sur un lien ou d’ouvrir une pièce jointe, il faut vérifier l’authenticité de l’e-mail. L’authentification à deux facteurs (2FA) doit devenir la norme pour les comptes crypto et professionnels. Voire les comptes personnels, eux aussi ciblés de plus en plus.

AhnLab met en garde contre l’usage croissant de l’IA dans ces campagnes de phishing. Des modèles avancés produisent déjà des e-mails sans faute, parfaitement adaptés au profil de la cible. Ils génèrent aussi des sites de phishing qui copient les interfaces d’exchanges ou de portefeuilles.

Combiné aux deepfakes audio ou vidéo, il devient possible de simuler un supérieur, un recruteur ou un partenaire. La bonne approche consiste à considérer tout message non sollicité comme suspect, même s’il paraît flatteur ou très personnalisé.

La vigilance humaine reste la dernière ligne de défense face à des attaquants très organisés. Ignorer une opportunité douteuse vaut toujours mieux que cliquer une fois de trop et ouvrir la porte à Lazarus.


Les informations présentées dans cet article ne constituent en aucun cas un conseil en investissement. Elles sont fournies à des fins exclusivement informatives. Le marché des crypto-actifs demeure hautement volatil et comporte des risques significatifs de pertes. Il est recommandé aux lecteurs de n’investir que les montants qu’ils peuvent se permettre de perdre, et de procéder à leurs propres recherches avant toute prise de position sur les marchés.


Sur le même sujet :

Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.
Ajoutez Cryptonaute à vos flux Google Actualités

Stéphane Daniel

Stéphane Daniel

Stéphane Daniel découvre l’univers des crypto-monnaies à travers Solana, alors que le projet en est encore à ses balbutiements. Issu d’un parcours littéraire, il s’initie d’abord à l’écosystème par curiosité intellectuelle, avant de s’immerger pleinement dans les rouages de la blockchain et des marchés numériques. Passionné par les innovations portées par les NFT, il se lance dans le trading de collections émergentes, tout en affinant ses compétences en analyse technique et fondamentale.
Au fil des années, Stéphane développe une expertise reconnue sur les nouvelles tendances Web3, les écosystèmes à haute performance comme Solana, et les dynamiques communautaires autour des tokens et des actifs numériques. En tant que journaliste, il combine rigueur analytique et pédagogie, avec une plume claire et engagée. Son objectif : rendre accessibles les enjeux complexes du secteur crypto au plus grand nombre, sans jamais céder au sensationnalisme.

Recevez toute l'actualité crypto en direct sur Telegram

Rejoignez notre groupe Telegram