ActualitésCryptoLes hackers nord-coréens se tournent vers l'IA pour intensifier leurs attaques contre les cryptomonnaies et le secteur financier

Les hackers nord-coréens se tournent vers l'IA pour intensifier leurs attaques contre les cryptomonnaies et le secteur financier

Auteur: CryptoMeter io·

Points clés

  • •Les hackers liés à la Corée du Nord utilisent des outils d'IA tels que les grands modèles de langage, les assistants de codage et les systèmes de recherche documentaire dans leurs cyberopérations.
  • •Les chercheurs ont découvert des documents générés par l'IA conçus pour ressembler à des supports financiers et d'investissement en cryptomonnaies légitimes.
  • •D'autres enquêtes ont établi un lien entre les opérateurs nord-coréens et des identités créées par l'IA ainsi que des dispositifs vidéo synthétiques utilisés pour cibler des entreprises financières.
  • •Un rapport de 2026 sur les menaces dans le secteur financier a estimé que les acteurs liés à la Corée du Nord auraient dérobé environ 2,02 milliards de dollars d'actifs numériques en 2025, soit une hausse de 51 % par rapport à l'année précédente.
  • •Les conseillers en sécurité recommandent aux entreprises du secteur des cryptomonnaies et de la finance de renforcer les vérifications d'identité, de former leurs employés et de surveiller les modèles d'accès inhabituels.
Les hackers nord-coréens se tournent vers l'IA pour intensifier leurs attaques contre les cryptomonnaies et le secteur financier

Les hackers nord-coréens utilisent de plus en plus l'intelligence artificielle pour renforcer leurs cyberattaques contre les entreprises de cryptomonnaies et les sociétés financières, selon de nouvelles recherches en cybersécurité. Ce changement témoigne d'une évolution plus large dans la manière dont les groupes liés à Pyongyang combinent l'ingénierie sociale, les logiciels malveillants et l'automatisation pour s'emparer d'actifs numériques — une source de revenus devenue de plus en plus importante pour le régime soumis aux sanctions.

Cette activité ajoute une couche supplémentaire de risque pour les plateformes d'échange de cryptomonnaies, les plateformes de fintech et les institutions financières. Les chercheurs en sécurité indiquent que les opérateurs nord-coréens ne considèrent plus l'IA uniquement comme un outil pour générer des messages d'hameçonnage convaincants. Ils l'intègrent désormais à plusieurs étapes de leurs opérations. Ce changement est d'autant plus préoccupant que les groupes liés à la Corée du Nord — notamment ceux suivis par les entreprises de sécurité sous des noms tels que Lazarus et APT38 — ont déjà démontré leur capacité à perpétrer certains des plus importants vols de cryptomonnaies jamais enregistrés. L'ajout d'une automatisation pilotée par l'IA à cette base pourrait accroître le volume et la sophistication des campagnes sans nécessiter d'augmentation proportionnelle des effectifs.

L'IA élargit la surface d'attaque

Des recherches récentes ont révélé que les groupes liés à la Corée du Nord utilisent des plateformes de grands modèles de langage, des outils de codage IA et des technologies de recherche documentaire lors de leurs cyberopérations. Les chercheurs ont également identifié des documents générés par l'IA conçus pour ressembler à des supports financiers et des documents d'investissement en cryptomonnaies légitimes.

Cette technologie peut aider les attaquants à analyser des informations, à créer des communications convaincantes et potentiellement à accélérer le développement de logiciels malveillants. Les systèmes d'IA locaux peuvent également réduire la nécessité d'envoyer des informations sensibles à des services externes, rendant l'activité plus difficile à détecter — un avantage significatif pour des opérateurs évoluant sous une surveillance internationale et des sanctions pesantes.

De plus, d'autres enquêtes récentes ont établi un lien entre les opérateurs nord-coréens et des identités générées par l'IA ainsi que des environnements vidéo synthétiques utilisés pour cibler des entreprises financières. Ces tactiques peuvent rendre les faux recruteurs, faux dirigeants et faux contacts professionnels plus crédibles. Cette évolution s'appuie sur un schéma bien documenté d'agents nord-coréens se faisant passer pour des travailleurs informatiques légitimes et des recruteurs afin d'infiltrer des entreprises, une stratégie que les agences de renseignement occidentales signalent publiquement depuis des années.

Les cryptomonnaies restent une cible majeure

L'incitation financière reste importante. Un rapport majeur de 2026 sur les menaces dans le secteur financier a estimé que les acteurs liés à la Corée du Nord auraient dérobé environ 2,02 milliards de dollars d'actifs numériques au cours de l'année 2025. Cela représentait une augmentation de 51 % par rapport à l'année précédente. Des groupes d'experts des Nations Unies ont précédemment rapporté que le vol de cryptomonnaies constitue l'une des sources de revenus sous sanction les plus importantes pour Pyongyang, les produits étant liés aux programmes d'armement.

Les entreprises de cryptomonnaies sont exposées à des risques particuliers car leurs employés manipulent souvent des clés privées, des infrastructures de portefeuille et des transactions à forte valeur. Les attaquants peuvent exploiter des relations de confiance plutôt que de s'attaquer directement aux réseaux blockchain.

Les derniers développements suggèrent que l'IA pourrait rendre ces campagnes plus rapides et plus évolutives. Cependant, les chercheurs n'ont pas établi que l'IA seule est responsable des attaques ni que toutes les capacités signalées ont abouti à des vols fructueux.

Pour les entreprises du secteur des cryptomonnaies, cette menace renforce l'importance d'une vérification d'identité plus rigoureuse, de la formation des employés à la sécurité et de la surveillance des accès inhabituels. Les agences américaines et alliées ont publié des avis répétés invitant les entreprises à examiner de plus près les travailleurs à distance, à vérifier les contacts de recrutement et à renforcer les contrôles d'accès. Alors que les opérateurs nord-coréens continuent d'adapter leurs méthodes, l'IA devient un outil supplémentaire dans une campagne de longue date axée sur l'espionnage et le gain financier.