{"id":250065,"date":"2023-04-23T14:52:00","date_gmt":"2023-04-23T11:52:00","guid":{"rendered":"https:\/\/howto.com.de\/des-pirates-nord-coreens-sintroduisent-dans-des-banques-du-monde-entier\/"},"modified":"2023-04-23T14:52:00","modified_gmt":"2023-04-23T11:52:00","slug":"des-pirates-nord-coreens-sintroduisent-dans-des-banques-du-monde-entier","status":"publish","type":"post","link":"https:\/\/howto.com.de\/fr\/des-pirates-nord-coreens-sintroduisent-dans-des-banques-du-monde-entier\/","title":{"rendered":"Des pirates nord-cor\u00e9ens s&rsquo;introduisent dans des banques du monde entier"},"content":{"rendered":"<p>\n  Le groupe de hackers nord-cor\u00e9en BeagleBoyz a recommenc\u00e9 \u00e0 voler des banques via un acc\u00e8s \u00e0 distance \u00e0 partir de f\u00e9vrier 2020 afin de financer le r\u00e9gime nord-cor\u00e9en\n<\/p>\n<p>\n  Des pirates nord-cor\u00e9ens connus sous le nom de BeagleBoyz utilisent des outils d&rsquo;acc\u00e8s \u00e0 distance malveillants pour voler des millions de banques internationales, selon un rapport publi\u00e9 aujourd&rsquo;hui par plusieurs agences gouvernementales am\u00e9ricaines.\n<\/p>\n<p>\n  Le rapport indique que le groupe de hackers nord-cor\u00e9en BeagleBoyz a recommenc\u00e9 \u00e0 voler des banques via un acc\u00e8s \u00e0 distance depuis f\u00e9vrier 2020 afin de financer le r\u00e9gime nord-cor\u00e9en.\n<\/p>\n<p>\n  Les pirates volent de l&rsquo;argent en utilisant le bogue du guichet automatique de Santander\n<\/p>\n<p>\n  Le bogue a permis aux attaquants d&rsquo;utiliser de fausses cartes de d\u00e9bit pour retirer plus de fonds des guichets automatiques qu&rsquo;il n&rsquo;y en avait sur le solde.\n<\/p>\n<p><a href=\"https:\/\/howto.com.de\/wp-content\/uploads\/2022\/11\/post-180592-6382ddabf160f-1.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.com.de\/wp-content\/uploads\/2022\/11\/post-180592-6382ddabf160f-1.webp\" alt=\"Des pirates nord-cor\u00e9ens s&#039;introduisent dans des banques du monde entier\" \/><\/a><\/p>\n<p>\n  Les BeatleBoys attaquent actuellement des banques dans plus de 30 pays \u00e0 travers le monde dans le cadre d&rsquo;un plan de vol de banque en cours dans le but de voler 2 milliards de dollars, a tweet\u00e9 le US Cyber \u200b\u200b\u200b\u200bCommand.\n<\/p>\n<p><a href=\"https:\/\/howto.com.de\/wp-content\/uploads\/2022\/11\/post-180592-6382ddacd5f83-1.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.com.de\/wp-content\/uploads\/2022\/11\/post-180592-6382ddacd5f83-1.webp\" alt=\"Des pirates nord-cor\u00e9ens s&#039;introduisent dans des banques du monde entier\" \/><\/a><\/p>\n<p>\n  Pays attaqu\u00e9s par le groupe\n<\/p>\n<blockquote>\n<p>\n    \u00abDepuis f\u00e9vrier 2020, la Cor\u00e9e du Nord a repris un travail cibl\u00e9 avec les banques de nombreux pays pour initier des <a href=\"\/recomendet-kiwitaxi-product\" class=\"sds-arl\">transfert<\/a>s d&rsquo;argent internationaux frauduleux et des retraits d&rsquo;esp\u00e8ces aux distributeurs automatiques. La r\u00e9cente reprise fait suite \u00e0 une accalmie du ciblage bancaire depuis fin 2019.\n  <\/p>\n<\/blockquote>\n<p>\n  Lors d&rsquo;une attaque contre des guichets automatiques, les pirates de BeagleBoyz ont r\u00e9ussi \u00e0 retirer de l&rsquo;argent \u00e0 des guichets automatiques exploit\u00e9s par des banques dans des dizaines de pays, dont les \u00c9tats-Unis.\n<\/p>\n<p>\n  Par exemple, ils ont r\u00e9ussi \u00e0 <a href=\"https:\/\/www.bbc.com\/news\/technology-35785838\" title=\"voler\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">voler<\/a> 81 millions de dollars \u00e0 la Bangladesh Bank en 2016. Heureusement, la Federal Reserve Bank de New York a pu arr\u00eater la tentative de transfert de 1 milliard de dollars apr\u00e8s avoir d\u00e9tect\u00e9 des anomalies dans les instructions de transfert re\u00e7ues de la Banque du Bangladesh.\n<\/p>\n<p>\n  Les pirates ont montr\u00e9 comment forcer les guichets automatiques populaires \u00e0 \u00e9mettre de l&rsquo;argent et des donn\u00e9es clients\n<\/p>\n<p>\n  Les chercheurs ont introduit deux nouvelles vuln\u00e9rabilit\u00e9s zero-day dans les guichets automatiques populaires qui leur permettent d&rsquo;obtenir des donn\u00e9es sur les clients bancaires, ainsi que de faire \u00ab\u00a0cracher de l&rsquo;argent\u00a0\u00bb au guichet automatique.\n<\/p>\n<p>\n  Les BeagleBoyz font partie du Bureau du renseignement g\u00e9n\u00e9ral du gouvernement nord-cor\u00e9en et sont actifs depuis au moins 2014, volant des centaines de millions aux banques pour financer le r\u00e9gime du pays.\n<\/p>\n<p>\n  BeagleBoyz chevauche d&rsquo;autres groupes surveill\u00e9s par des soci\u00e9t\u00e9s de cyber<a href=\"\/recommend-expressvpn\" class=\"sds-arl\">s\u00e9curit\u00e9<\/a>, notamment APT38 (FireEye), Bluenoroff (Kaspersky), Lazarus Group (ESTSecurity) et Stardust Chollima (CrowdStrike).\n<\/p>\n<p><a href=\"https:\/\/howto.com.de\/wp-content\/uploads\/2022\/11\/post-180592-6382ddb14c611-1.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.com.de\/wp-content\/uploads\/2022\/11\/post-180592-6382ddb14c611-1.webp\" alt=\"Des pirates nord-cor\u00e9ens s&#039;introduisent dans des banques du monde entier\" \/><\/a><\/p>\n<p>\n  Sch\u00e9ma de l&rsquo;attaque BeagleBoyz\n<\/p>\n<p>\n  BeagleBoyz utilise une vari\u00e9t\u00e9 d&rsquo;outils et de m\u00e9thodes pour acc\u00e9der au r\u00e9seau d&rsquo;une institution financi\u00e8re, \u00e9tudier la topologie pour d\u00e9couvrir les syst\u00e8mes cl\u00e9s et mon\u00e9tiser leur acc\u00e8s. L&rsquo;<a href=\"\/recomendet-appsumo\" class=\"sds-arl\">analyse<\/a> technique ci-dessus est un amalgame de nombreux incidents connus, et non les d\u00e9tails d&rsquo;une seule op\u00e9ration \u00bb, ont d\u00e9clar\u00e9 les agences.\n<\/p>\n<p>\n  Les Nord-Cor\u00e9ens ont \u00e9t\u00e9 observ\u00e9s en utilisant un large \u00e9ventail de m\u00e9thodes pour acc\u00e9der aux syst\u00e8mes des victimes, y compris diverses formes de phishing ainsi que l&rsquo;ing\u00e9nierie sociale, de 2018 au d\u00e9but de 2020.\n<\/p>\n<p>\n  Ils peuvent \u00e9galement avoir utilis\u00e9 les services de groupes de piratage criminel tels que TA505 pour acc\u00e9der initialement aux institutions financi\u00e8res cibl\u00e9es, et plusieurs mois plus tard, dans certains cas, ont men\u00e9 une attaque finale contre les syst\u00e8mes bancaires des victimes.\n<\/p>\n<blockquote>\n<p>\n    \u00ab\u00a0En plus de voler les institutions financi\u00e8res traditionnelles, les BeagleBoyz ont cibl\u00e9 les \u00e9changes <a href=\"\/recomendet-cryptocloud_plus-product\" class=\"sds-arl\">crypto<\/a>graphiques pour voler de grandes quantit\u00e9s de crypto-monnaies, parfois \u00e9valu\u00e9es \u00e0 des centaines de millions de dollars en un seul incident\u00a0\u00bb, a conclu l&rsquo;avis.\n  <\/p>\n<\/blockquote>\n<hr \/>\n","protected":false},"excerpt":{"rendered":"<p>Le groupe de hackers nord-cor\u00e9en BeagleBoyz a recommenc\u00e9 \u00e0 voler des banques via un acc\u00e8s \u00e0 distance \u00e0 partir de f\u00e9vrier 2020 afin de financer le r\u00e9gime nord-cor\u00e9en<\/p>\n","protected":false},"author":1,"featured_media":249018,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[694,542,691],"tags":[],"class_list":["post-250065","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites","category-des-ordinateurs","category-ordinateurs"],"_links":{"self":[{"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/posts\/250065","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/comments?post=250065"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/posts\/250065\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/media\/249018"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/media?parent=250065"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/categories?post=250065"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/tags?post=250065"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}