Des chercheurs en cybersécurité ont découvert que des pirates informatiques nord-coréens utilisent de nouvelles méthodes pour cibler les demandeurs d'emploi américains, notamment dans les domaines de l'intelligence artificielle et des cryptomonnaies. Ils créent de fausses plateformes de candidature pour sélectionner les candidats des grandes entreprises, ce qui représente une grave menace pour la sécurité des données.
Une nouvelle approche des cyberattaques
Si les pirates informatiques nord-coréens se livrent à des activités similaires depuis des années, les chercheurs de Validin ont identifié un nouvel élément dans leur stratégie. Au lieu de simplement se faire passer pour des employés de l'entreprise, ils cherchent désormais à obtenir un accès permanent aux ordinateurs des demandeurs d'emploi avant leur embauche. Ce changement d'approche rend leurs attaques plus sophistiquées et plus difficiles à détecter.
Opération « Entretien contagieux »
Dans le cadre d'une opération baptisée « Entretien contagieux », des pirates informatiques nord-coréens ciblent des individus afin de voler du savoir-faire pour le régime de Kim Jong-un. Ils utilisent de fausses plateformes de recherche d'emploi pour donner une apparence de légitimité au processus de recrutement. Cela leur permet de contourner les mesures de sécurité traditionnelles mises en place par les employeurs.
Avantages pour les pirates informatiques
Kenneth Kinyon, PDG de Validin, a déclaré à CNN que cibler les demandeurs d'emploi confère un avantage considérable aux pirates informatiques nord-coréens. Au lieu de tenter de contourner les protections des employeurs, ils prennent le contrôle de l'intégralité du processus de recrutement, le rendant parfaitement légitime aux yeux des candidats. Cette illusion de sécurité les rend plus vulnérables.
Techniques d'appâtage
Les demandeurs d'emploi qui croient au caractère légitime du processus sont beaucoup plus susceptibles d'ouvrir les fichiers qui leur sont envoyés dans le cadre d'un prétendu entretien. Les pirates informatiques appâtent les candidats avec de fausses offres d'emploi, proposent d'enregistrer des réponses vidéo et les aident à configurer leur webcam à l'aide d'outils. Ces étapes créent l'illusion d'un véritable entretien, augmentant considérablement les chances de succès des pirates.
En conclusion
Ainsi, les nouvelles méthodes utilisées par les pirates informatiques nord-coréens constituent une menace sérieuse pour les demandeurs d'emploi dans les secteurs de haute technologie. La création de fausses plateformes de candidature leur permet de contourner les mesures de sécurité traditionnelles et d'accéder à des données précieuses. Les personnes en recherche d'emploi doivent faire preuve d'une vigilance et d'une prudence particulières afin d'éviter d'être victimes de telles cyberattaques.