Le FBI enquête sur un informaticien nord-coréen ayant travaillé dans une agence fédérale américaine

Le Federal Bureau of Investigation (FBI) mène une enquête sur un Nord-Coréen qui a travaillé dans une agence fédérale américaine non nommée. Cela a été rapporté par Federal News Network, citant les propos d’un haut représentant du FBI lors d’une conférence le 28 juillet à Washington, district de Columbia.

Le fonctionnaire a confirmé à Federal News Network que le FBI enquêtait sur les circonstances de l’embauche du Nord-Coréen. Ce cas est un exemple rare et confirmé d’un citoyen nord-coréen sous sanctions travaillant dans une institution gouvernementale. Il n’est pas encore connu comment il a été embauché.

Schémas d’embauche et financement du régime

Le régime nord-coréen est connu pour ses campagnes coordonnées et de longue durée visant à obtenir des emplois de manière frauduleuse dans des organisations privées et des entreprises transnationales. On estime que des milliers de travailleurs nord-coréens en informatique ont obtenu des emplois dans des organisations américaines et européennes au cours des dernières années, en exploitant les faiblesses des processus de recrutement.

L’objectif de ces schémas est d’utiliser de fausses données d’identification pour obtenir des emplois à distance et gagner de l’argent, qui est ensuite transféré au régime. Dans le même temps, les travailleurs volent la propriété intellectuelle et d’autres données qui peuvent ensuite être utilisées pour faire chanter les entreprises après la révélation du schéma. Des vérifications strictes et des procédures d’obtention d’accès à des informations secrètes ont généralement empêché les pirates informatiques du régime de pénétrer dans les institutions gouvernementales, bien qu’il y ait eu des exceptions.

En 2024, le ministère de la Justice américain a accusé un homme du Maryland d’avoir aidé un pirate informatique nord-coréen à se faire passer pour un Américain afin d’obtenir un travail à distance en tant que sous-traitant pour la Federal Aviation Administration (Federal Aviation Administration). Le FBI a refusé de commenter lorsque des représentants de TechCrunch l’ont contacté mardi. Il n’est pas encore connu quelle agence fédérale a été impliquée dans l’incident actuel, ni si des données ou des fonds ont été volés pendant celui-ci.

Avertissements des États-Unis et sources de financement de la Corée du Nord

Les États-Unis ont depuis longtemps mis en garde contre les risques liés aux schémas des travailleurs nord-coréens en informatique. Les autorités américaines ont pris un certain nombre de mesures pour contrer ces schémas et ont imposé des sanctions pour empêcher les réseaux opérant depuis Pyongyang, ainsi que depuis la Russie et la Chine voisines, et les intermédiaires américains qui organisent des parcs d’ordinateurs portables permettant aux Nord-Coréens de travailler à distance comme s’ils se trouvaient aux États-Unis.

La Corée du Nord dépend largement des cyberattaques, notamment des vols de cryptomonnaies, pour financer son programme nucléaire, qui est sous sanctions internationales. Selon les entreprises de forensique blockchain, le régime de Kim Jong Un serait responsable de 76 % des vols de cryptomonnaies. En 2025, cela a rapporté au régime au moins 2 milliards de dollars, malgré sa déconnexion du système financier mondial.

Source : TechCrunch