Partager cet article

Les États-Unis imposent des sanctions aux travailleurs informatiques nord-coréens pour « cyberespionnage » et vols de cryptomonnaies

Le département du Trésor des États-Unis a ajouté un employé d'un groupe de hackers nord-coréens à sa liste noire en raison de son rôle dans l'obtention d'emplois pour des travailleurs informatiques dans d'autres pays.

Par Nikhilesh De|Édité par Aoyon Ashraf
8 juil. 2025, 6:55 p.m. Traduit par IA
The U.S. Treasury Department is seeking public comment on the role of cryptocurrencies in illicit finance, and its own response to this issue. (Nikhilesh De/CoinDesk)
U.S. Treasury Department (Nikhilesh De/CoinDesk)

Ce qu'il:

  • Le département du Trésor américain a inscrit Song Kum Hyok sur sa liste des « personnes spécialement désignées » dans le cadre de ses efforts continus pour empêcher les responsables nord-coréens d’obtenir des emplois en tant que travailleurs informatiques dans d’autres pays.
  • Ces responsables ont été liés à diverses opérations d'espionnage cybernétique et à des vols de cryptomonnaies, notamment par le biais du groupe Lazarus.

Le bureau de surveillance des sanctions du département du Trésor des États-Unis a ajouté le ressortissant nord-coréen Song Kum Hyok à sa liste des « Personnes spécialement désignées », l'accusant d'être « un acteur cyber malveillant » lié à un groupe de hackers nord-coréens.

Le Bureau du Contrôle des Actifs Étrangers a pris des mesures mardi pour exclure Song du système financier mondial, arguant qu'il avait travaillé à placer d'autres responsables nord-coréens dans diverses entreprises en tant que travailleurs informatiques. Ces travailleurs informatiques envoyaient ensuite des fonds en Corée du Nord et, dans certains cas, trouvaient des moyens d'exploiter les entreprises pour lesquelles ils travaillaient afin de générer des revenus supplémentaires.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter State of Crypto aujourd. Voir toutes les newsletters

L'industrie de la cryptomonnaie a été fortement touchée par ce type de schémas, avec de nombreux vols majeurs survenus à la suite des actions de hackers nord-coréens.

"La RPDC génère des revenus importants grâce au déploiement de travailleurs informatiques qui obtiennent frauduleusement un emploi auprès d’entreprises du monde entier, y compris dans les industries de la technologie et des monnaies virtuelles," indique le communiqué de mardi.

Fin du mois dernier, l’enquêteur et analyste en cryptomonnaies ZachXBT a déclaré que "plusieurs projets ... ont été exploités," probablement en raison de l'embauche de travailleurs informatiques nord-coréens en tant que développeurs.

Bien que la publication du Département du Trésor mardi ait mentionné des piratages antérieurs de projets cryptographiques, elle n’a cité aucun projet spécifique ni inclus de portefeuilles crypto dans sa liste de sanctions. Elle a toutefois indiqué que le département avait précédemment sanctionné le groupe Lazarus, que les enquêteurs ont lié à divers piratages de crypto au cours des dernières années, incluant le Vol de 625 millions de dollars de Axie Infinity et la massive de cette annéepiratage de 1,5 milliard de dollars de Bybit.

"Les informaticiens de la RPDC prennent souvent en charge des projets impliquant des monnaies virtuelles, et ils utilisent des plateformes d'échange et de trading de monnaies virtuelles pour gérer les fonds qu'ils reçoivent pour des travaux contractuels ainsi que pour blanchir et transférer ces fonds vers la RPDC," a déclaré mardi le département du Trésor américain.

« Génération de revenus illicites »

Ari Redbord, responsable mondial des politiques et des affaires gouvernementales chez TRM Labs, a déclaré que les travailleurs informatiques intégrés « ont servi de points d'entrée à la fois pour la génération de revenus illicites et pour les activités d'intrusion éventuelles, en particulier dans l'espace cryptographique. »

"Un aspect notable de la désignation d'aujourd'hui est la référence explicite aux travailleurs informatiques nord-coréens opérant depuis la Chine et la Russie," a-t-il déclaré, ajoutant que cela montre un "alignement croissant" entre la RPDC et certaines juridictions.

"Cette action s’inscrit également dans un cadre plus large. Au cours du seul dernier mois, le Trésor a pris plusieurs mesures ciblant l’utilisation par la Corée du Nord de travailleurs IT pour acheminer des fonds illicites vers Pyongyang, souvent blanchis via des plateformes d’échange de cryptomonnaies et des plateformes anonymisées," a-t-il déclaré.

"Song représente la couche opérationnelle derrière ces schémas : non pas le hacker, mais le facilitateur. Et cela fait de lui une cible tout aussi importante à perturber. Le développement des réseaux a été une priorité majeure pour le Trésor ces derniers mois, et ceci en est un autre exemple de poursuite des facilitateurs," a ajouté Redbord

Lire la suite : Comment la Corée du Nord a infiltré l'industrie de la cryptomonnaie

Plus pour vous

Protocol Research: GoPlus Security

GP Basic Image

Ce qu'il:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Plus pour vous

Petit prêteur texan Monet rejoint le secteur des banques axées sur la crypto

(Brock Wegner/Unsplash/Modified by CoinDesk)

La banque est détenue par le milliardaire Andy Beal, un soutien majeur de la campagne présidentielle américaine de Donald Trump en 2016.