Des pirates informatiques nord-coréens ont accédé aux systèmes de 1 640 entreprises réparties dans 57 pays, ciblant principalement les portefeuilles de cryptomonnaies et l’infrastructure blockchain. Entre 700 et 800 organisations ont subi des intrusions dommageables ayant permis aux attaquants d’accéder aux serveurs d’entreprise, à l’infrastructure cloud, aux identifiants de développeurs et aux actifs numériques. Le chercheur Vangelis Stykas a passé 22 mois à analyser les systèmes de commande des pirates, passant en revue environ 5 téraoctets de données pour identifier les victimes potentielles. Les entreprises et organisations identifiées incluent Coinbase, Uniswap Labs, l’hôpital pour enfants de Boston, ainsi que des organismes gouvernementaux en Italie et en Flandre. Les pirates utilisaient de fausses offres d’emploi pour développeurs avec des salaires élevés pour inciter les victimes à télécharger des logiciels malveillants, une tactique liée à la campagne Contagious Interview.
Source: Lire l’article original

