L'OFAC sanctionne des individus, des entités et des portefeuilles de crypto-monnaies associés aux cyber-activités nord-coréennes.

Blog TRMPerspectives
L'OFAC sanctionne des individus, des entités et des portefeuilles de crypto-monnaies associés aux cyber-activités nord-coréennes.

‍TRMTRM Labs montre que les portefeuilles sanctionnés ont reçu environ 28 millions de dollars en fonds.

Aujourd'hui, l'Office of Foreign Assets Control (OFAC) du département du Trésor des États-Unis a sanctionné quatre entités et une personne pour les activités cybernétiques malveillantes de la Corée du Nord, notamment les piratages et le déploiement de travailleurs informatiques pour financer la prolifération des armes. 

Les États-Unis et la Corée du Sud ont annoncé mardi une nouvelle série de sanctions à l'encontre de la Corée du Nord. Plus précisément, l'Office of Foreign Assets Control (OFAC) du département du Trésor a sanctionné quatre entités et une personne pour les activités cybernétiques malveillantes de la Corée du Nord, notamment les piratages et le déploiement de travailleurs informatiques pour financer la prolifération des armes. Le ministère sud-coréen des affaires étrangères a annoncé séparément des sanctions à l'encontre de sept personnes et de trois entités.

En plus de sanctionner les entités et les individus, l'OFAC a ajouté quatre adresses de crypto-monnaies utilisées pour effectuer des transactions en BTC, ETH, USDT et USDC à sa liste de Ressortissants Spécialement Désignés (SDN). Selon l'OFAC, les portefeuilles ont reçu plus de 2 millions de dollars en transferts de fonds en crypto-monnaies de la part d'équipes informatiques situées en Chine et en Russie.

Cependant, l'analyse de la blockchain par TRM Labs a révélé que les quatre adresses sanctionnées ont reçu jusqu'à 28 millions d'USD. TRM enquête sur l'origine de ces fonds. 

Les quatre adresses appartiennent au Nord-Coréen Sang Man Kim, âgé de 58 ans. Selon l'OFAC, Kim est un employé de la Chinyong Information Technology Cooperation Company, dont le siège se trouve à Vladivostok, en Russie. En plus d'être impliqué dans la vente et le transfert d'équipements informatiques pour la RPDC, Kim aurait des liens avec le Bureau général de reconnaissance, la principale agence de renseignement étrangère de la Corée du Nord.

Les deux piliers de la stratégie cybernétique de la Corée du Nord

La décision prise aujourd'hui par l'OFAC désigne deux piliers de la stratégie cybernétique de la Corée du Nord : les cyberattaques et l'utilisation frauduleuse de travailleurs du secteur des technologies de l'information.

Tout d'abord, l'OFAC a ciblé les "cyber-organisations malveillantes" qui ont été impliquées dans les attaques soutenues de la Corée du Nord contre l'écosystème des crypto-monnaies. Parmi ces organisations, l'OFAC a ajouté l'Université d'automatisation de Pyongyang, qu'elle décrit comme "l'une des principales institutions d'enseignement cybernétique de la RPDC", qui est "responsable de la formation de cyberacteurs malveillants". En outre, l'OFAC a sanctionné le Bureau de reconnaissance technique (TRB) et son unité cybernétique, le 110e centre de recherche. Selon l'OFAC, le TRB "dirige le développement par la RPDC de tactiques et d'outils cybernétiques offensifs et gère plusieurs départements, dont ceux affiliés au Lazarus Group". En mars 2022, le Lazarus Group a dérobé 620 millions d'USD lors d'un piratage du jeu "play-to-earn" Axie Infinity.

Deuxièmement, l'OFAC a ciblé ce qu'il a appelé la "génération de revenus illicites par les travailleurs des technologies de l'information". Il s'agit d'une stratégie soutenue par l'État visant à générer des revenus par le déploiement de travailleurs informatiques hautement qualifiés dans des entreprises du monde entier. L'OFAC affirme que ces travailleurs, qui obtiennent frauduleusement un emploi en dissimulant leur identité, peuvent gagner des centaines de milliers de dollars par an - des revenus utilisés, selon l'OFAC, pour financer les programmes d'armes de destruction massive et de missiles balistiques de la Corée du Nord.

Ces dernières années, la Corée du Nord a attaqué les entreprises de crypto-monnaies à une vitesse et à une échelle alarmantes. Alors que 2022 a été une année record pour les piratages avec environ 3,7 milliards de dollars volés, TRM a rapporté cette semaine que les piratages ont chuté de 70 % par rapport à la même période de l'année dernière. Bien que de nombreux facteurs aient probablement contribué à cette baisse, il est clair que les autorités américaines continuent de cibler les acteurs nord-coréens qui ont été responsables de plus d'un milliard de dollars sur le total de 2022.

Pour en savoir plus sur les activités cybernétiques de la RPDC, rejoignez-nous pour TRM Talks: La menace nord-coréenne le 1er juin 2023 à 11 heures (heure de l'Est). Inscrivez-vous ici.

Et consultez la bibliothèque de TRM sur la Corée du Nord ici.

Il s'agit d'un texte à l'intérieur d'un bloc div.
Abonnez-vous et restez au courant de nos idées

Accédez à notre couverture de TRON, Solana et 23 autres blockchains

Remplissez le formulaire pour parler à notre équipe des services professionnels d'investigation.

Services d'intérêt
En cliquant sur le bouton ci-dessous, vous acceptez la politique de confidentialité deTRM Labs .
Nous vous remercions ! Votre demande a bien été reçue !
Oups ! Un problème s'est produit lors de l'envoi du formulaire.
Aucun élément n'a été trouvé.