Le Trésor américain sanctionne un réseau lié à une fraude cryptographique nord-coréenne

TheNewsCryptoPublié le 2026-03-13Dernière mise à jour le 2026-03-13

Résumé

Le Département du Trésor américain a sanctionné un réseau lié à des travailleurs nord-coréens du secteur informatique impliqués dans des fraudes cryptographiques mondiales. Ces opérateurs, utilisant de fausses identités, ont obtenu des emplois à distance et détourné leurs revenus vers le gouvernement nord-coréen pour financer ses programmes d'armement et de missiles balistiques. Agissant notamment depuis la Chine et la Russie, ils ont infiltré des entreprises légitimes chargées de développer des logiciels et des plateformes cryptographiques. Les autorités estiment que la Corée du Nord a volé des milliards via ces opérations cybercriminelles, combinant piratage, fraude identitaire et emploi à distance. Elles appellent à renforcer la vérification d'identité lors des recrutements à distance pour éviter de financer indirectement ces activités illégales.

Le département du Trésor des États-Unis a sanctionné un réseau lié à des travailleurs nord-coréens des technologies de l'information. Ils menaient des systèmes de fraude à la cryptomonnaie à travers le monde. Les rapports indiquent que les opérateurs ont secrètement obtenu des emplois informatiques à distance. Ensuite, ils ont redirigé leurs gains vers le gouvernement nord-coréen par le biais de ces réseaux. Les enquêteurs estiment que le programme a généré des revenus substantiels et les a utilisés pour soutenir les programmes d'armes et de missiles balistiques de Pyongyang à l'échelle mondiale. Les rapports indiquent que les opérateurs nord-coréens ont utilisé des identités volées et des documents fabriqués pour obtenir des emplois informatiques à distance dans le monde entier.

Il est rapporté que nombre de ces travailleurs opéraient dans des pays tels que la Chine et la Russie. Cela a été fait tout en se présentant comme des travailleurs légitimes à travers le monde. Il est rapporté que de nombreuses entreprises ont involontairement recruté ces travailleurs pour développer des logiciels, des infrastructures et des plateformes de cryptomonnaie à l'échelle mondiale. Michael Faulkender a déclaré que les autorités chercheront à bloquer les canaux de revenus qui financent des activités déstabilisatrices en Corée du Nord à l'échelle mondiale.

Le réseau de cybercriminalité suscite des préoccupations en matière de sécurité dans l'industrie de la cryptomonnaie

Faulkender a déclaré que les autorités restent déterminées à perturber ces opérations de revenus cybernétiques en soutien aux programmes de développement d'armes de Pyongyang dans le monde entier aujourd'hui. Les enquêteurs ont également associé le réseau à d'autres opérations mondiales de cybercriminalité. Les enquêteurs ont récemment révélé que les opérateurs ciblaient des organisations de cryptomonnaie et des développeurs de blockchain dans le monde entier.

Les autorités de sécurité ont estimé que les cyberhackers parrainés par la Corée du Nord ont volé des milliards à des organisations de cryptomonnaie dans le monde entier ces dernières années. Les experts ont révélé que ces opérations impliquent une combinaison d'activités de piratage, de systèmes de fraude d'identité et de stratégies d'emploi à distance. C'était pour augmenter les revenus en cryptomonnaies à l'échelle mondiale.

Les autorités de sécurité ont exhorté les organisations à renforcer leur vérification d'identité lors de l'embauche de travailleurs technologiques à distance sur le marché mondial. Ils ont déclaré que cela peut aider les organisations à éviter de transférer involontairement de l'argent à des réseaux sanctionnés associés aux cyberactivités et opérations mondiales de la Corée du Nord. Les dernières sanctions ont révélé les efforts continus pour restreindre les flux de revenus associés aux cyberactivités et opérations mondiales de la Corée du Nord.

Actualité cryptographique en vedette :

Kraken annonce le listage de Pi Network avant le Pi Day, stimulant l'intérêt pour PI Coin

Mots-clésBlockchainCorée du NordÉtats-UnisTrésor américain

Questions liées

QQuel organe du gouvernement américain a imposé des sanctions au réseau lié aux travailleurs nord-coréens de l'IT ?

ALe Département du Trésor des États-Unis (U.S. Department of the Treasury) a imposé les sanctions.

QQuelle était la méthode principale utilisée par les opérateurs nord-coréens pour acquérir des emplois à distance ?

AIls ont utilisé des identités volées et des documents falsifiés pour acquérir des emplois en télétravail dans le domaine des technologies de l'information (IT) à l'échelle mondiale.

QSelon les enquêteurs, à quoi les revenus de ce programme étaient-ils destinés ?

ALes enquêteurs estiment que les revenus substantiels de ce programme étaient utilisés pour soutenir les programmes d'armes et de missiles balistiques de Pyongyang.

QQuels types d'opérations cybercriminelles supplémentaires ont été associées à ce réseau ?

ALe réseau a également été associé à d'autres opérations de cybercriminalité, notamment le piratage d'organisations cryptographiques et de développeurs de blockchain, ainsi que des activités de piratage, des fraudes identitaires et des stratégies d'emploi à distance.

QQuelle recommandation les autorités de sécurité ont-elles faite aux entreprises pour se protéger ?

ALes autorités de sécurité ont exhorté les organisations à renforcer leurs procédures de vérification d'identité lors de l'embauche de travailleurs technologiques à distance, afin d'éviter de verser par inadvertance des fonds à des réseaux sanctionnés.

Lectures associées

J'ai mis un an à découvrir la vérité déchirante sur les paiements par Agent

Depuis un an, j'ai travaillé sur l'infrastructure pour l'économie des agents, échangeant avec Stripe, Visa, Coinbase, Google et des startups. La demande réelle est faible, avec des problèmes structurels pour les jeunes entreprises. Stripe a vu un fort intérêt pour sa documentation sur les agents, mais peu de transactions. Visa exige un processus KYC de 3 à 9 mois et un seuil de revenus élevé, accessible seulement aux géants comme Amazon. Les chiffres de Coinbase sur les transactions d'agents semblent gonflés par rapport à l'analyse indépendante. **Agent vs Commerçant** : Les tests montrent que l'expérience d'achat par IA pour des produits visuels (vêtements, électronique) est inférieure aux interfaces e-commerce traditionnelles. Le format conversationnel est un recul. Les agents excellent pour comprendre les besoins, mais ne remplacent pas la comparaison visuelle. La demande des marchands est défensive (optimisation pour les agents), pas essentielle. Les niches potentielles (livraison de repas, interfaces complexes) nécessitent une distribution de masse, dominée par les géants. **Agent vs API** : Les développeurs utilisent déjà des API avec des abonnements. L'argument des micropaiements en crypto pour réduire les coûts est contourné par le prépaiement. Le vrai frein est le modèle économique des grands fournisseurs SaaS, basé sur des contrats annuels. Le marché de niche des petits services existe, mais les développeurs ont une faible volonté de payer. Les opportunités sont en dehors des principaux services. **Agent vs Agent** : Ce modèle est encore théorique, sans volume significatif. Il nécessiterait une infrastructure de paiement dédiée pour des transactions ultra-rapides entre machines. C'est un pari à long terme, pas le marché actuel. **Agent vs Finance** : C'est la seule catégorie avec une demande existante. L'intégration d'IA dans les workflows financiers est une évolution naturelle, permettant de nouvelles capacités (rééquilibrage autonome). La concurrence est cependant féroce avec les institutions établies. **Le véritable enjeu** : Les géants construisent par stratégie défensive, ayant des ressources illimitées. Les startups doivent trouver le marché actuel. Le problème central n'est pas le paiement, mais la **coordination** entre agents et humains (vérification du travail, règlement). La coordination à grande scale générera le besoin de règlement. Les entreprises résolvant la coordination absorberont la fonction paiement, et non l'inverse. Notre parcours nous a conduits vers un autre domaine, en dehors de ces quatre catégories, où l'activité est réelle, croissante et insuffisamment servie.

marsbitIl y a 47 mins

J'ai mis un an à découvrir la vérité déchirante sur les paiements par Agent

marsbitIl y a 47 mins

J'ai mis un an à comprendre la vérité déchirante sur les paiements des Agents

Pendant un an, j'ai travaillé sur l'infrastructure de l'économie des agents, échangeant avec des acteurs majeurs comme Stripe, Visa, Coinbase, et des dizaines de startups. La vérité est déconcertante : il n'existe pas encore de demande réelle, et les startups font face à des problèmes structurels. **Agent vs Commerce :** L'expérience utilisateur du shopping par IA est inférieure au e-commerce traditionnel pour la plupart des produits, qui reposent sur une navigation visuelle. Les agents excellent à comprendre les besoins, mais ne remplacent pas la comparaison côte à côte. La demande actuelle des marchands est défensive : ils veulent être "trouvables" par les agents (Agent Engine Optimization) par peur de rater une future tendance. Les niches potentielles (commande de nourriture, navigation dans des interfaces complexes) nécessitent une distribution de masse, domaine des géants. **Agent vs API :** Les développeurs ont déjà des relations de facturation établies pour les API qu'ils utilisent (calcul, données...). Le problème des micro-paiements est résolu par le prépaiement. L'obstacle profond est que les grands fournisseurs SaaS privilégient les contrats entreprises. Les protocoles pour un marché long tail (petits services, données de niche) existent, mais ciblent un segment intrinsèquement réduit et peu disposé à payer. **Agent vs Agent :** C'est une vision à long terme, purement théorique actuellement, sans volume significatif. Ce marché nécessiterait une infrastructure de règlement dédiée pour des transactions ultra-rapides, à très faible coût et potentiellement multipartites. C'est un pari réel mais lointain. **Agent vs Finance :** C'est la seule catégorie avec une demande actuelle et une volonté de payer. Intégrer l'IA dans les flux de travail financiers existants (gestion de portefeuille, DeFi) est une évolution naturelle et crée de nouvelles capacités. Cependant, la concurrence est rude face aux institutions établies, régulées et bien connectées. **Le véritable enjeu :** Les géants construisent par motif stratégique et marge financière. Pour les startups, la priorité n'est pas le simple transfert de fonds (paiement), mais la **coordination** entre agents et humains : organiser le travail, vérifier les résultats, puis régler. La coordination est le gâteau ; le paiement n'en est qu'une part. Ce sont les entreprises qui résoudront la coordination qui absorberont la fonction paiement, et non l'inverse.

链捕手Il y a 1 h

J'ai mis un an à comprendre la vérité déchirante sur les paiements des Agents

链捕手Il y a 1 h

Claude Opus 4.8 trouve un bug de 4,5 milliards de dollars : l'ère de l'IA produit des pirates informatiques en masse

Un chercheur en sécurité a découvert une faille critique dans le protocole Orchard de Zcash, permettant une création illimitée de jetons, ce qui a entraîné une chute de 50% de sa valeur marchande. Cette vulnérabilité a été identifiée à l'aide de Claude Opus 4.8 d'Anthropic, un modèle d'IA récemment publié et accessible. Cet événement illustre un changement profond : l'IA rend la découverte de vulnérabilités accessible à tous, pas seulement aux experts. Des modèles comme Opus, ou le plus puissant mais restreint Claude Mythos Preview, démocratisent cette capacité. Cela génère un double problème : un flux massif de rapports de bugs, souvent faux ou de faible qualité, qui submergent les mainteneurs de logiciels libres souvent bénévoles, et la mise au jour plus rapide de vraies failles critiques auparavant cachées. La sécurité internet a longtemps reposé sur le coût élevé de la découverte des vulnérabilités. Des failles historiques comme Heartbleed ont pu persister des années. Désormais, l'IA abaisse radicalement ce coût, multipliant simultanément les découvertes et les menaces potentielles. Cependant, la capacité à *corriger* les vulnérabilités ne suit pas. Le secteur souffre déjà d'une pénurie critique de talents humains capables d'analyser, de prioriser et de réparer ces failles. La sécurité repose sur une longue chaîne de collaboration humaine, déjà sous tension. En somme, l'IA illumine l'état réel de notre infrastructure numérique, révélant les failles accumulées. Le défi n'est plus tant de les trouver, mais de trouver assez de personnes pour les réparer et maintenir la confiance dans les systèmes dont dépend notre vie quotidienne.

marsbitIl y a 1 h

Claude Opus 4.8 trouve un bug de 4,5 milliards de dollars : l'ère de l'IA produit des pirates informatiques en masse

marsbitIl y a 1 h

Trading

Spot
Futures
活动图片