Photo: Koshiro K/Shutterstock
Changpeng Zhao (CZ), le fondateur et ancien directeur de Binance, a tiré la sonnette d’alarme concernant l’infiltration des entreprises crypto par des hackers nord-coréens. Ces pirates trouvent toutes sortes de moyens pour s’introduire dans de grandes entreprises du secteur. CZ met en garde ces entreprises et explique comment s’en prémunir.
Comment procèdent ces hackers crypto ?
Les hackers nord-coréens redoublent d’efforts pour décrocher un emploi dans de grandes entreprises de cryptomonnaies. Ils se font passer pour des employés IT afin d’accéder à des parties sensibles de l’organisation et voler des données. CZ a révélé ces informations jeudi 18 septembre 2025 dans une longue publication sur X. Il poursuit ensuite :
« Une autre “astuce” de ces hackers consiste à se faire passer pour des employeurs, en tentant d’interviewer des employés et de leur faire des offres. S’ils réussissent à organiser une réunion Zoom avec les employés, ils prétendront avoir un problème de connexion et enverront un “correctif” sous forme de lien. Ce lien contient un virus, leur permettant ainsi de prendre le contrôle de l’ordinateur de l’employé. »
Selon CZ, des cas de corruption ont également lieu, où les hackers tentent d’obtenir l’accès aux données des entreprises en soudoyant des employés. Ils se font aussi passer pour des clients et envoient des liens malveillants aux agents du service client. Parfois, il suffit même de partager son écran pour que les hackers puissent en profiter.
Son conseil :
« Formez vos employés à ne pas télécharger de fichiers et sélectionnez rigoureusement vos candidats. »
Des hackers “white hat” (hackers éthiques qui alertent les entreprises sur les menaces pesant sur leur sécurité), réunis dans le collectif “white hat SEAL (SEcurity ALliance) team”, ont découvert les profils et faux noms de 60 imposteurs qui appartiendraient probablement au groupe de hackers nord-coréen Lazarus.
Dans une publication sur X, cette Security Alliance a déclaré :
« Les développeurs nord-coréens veulent volontiers travailler pour votre entreprise, mais il est important de ne pas se faire avoir par des imposteurs lorsque vous les embauchez. Nous avons constitué un portfolio des escrocs connus de ce type. »
Ils ont ensuite présenté la liste de 60 escrocs connus, avec nom, visage et toutes les informations disponibles.
L’équipe white hat SEAL a été formée pour lutter contre ce type d’escroquerie. Elle est dirigée par Samczsun, chercheur chez Paradigm (entreprise d’investissement crypto spécialisée dans la recherche). En l’espace d’un an après son lancement, SEAL a déjà mené plus de 900 enquêtes sur des piratages. Cela montre à quel point ce type de contre-hacking est nécessaire.