La plateforme d'échange de cryptomonnaies Kraken a annoncé jeudi avoir identifié et bloqué un pirate informatique nord-coréen se faisant passer pour un candidat à un emploi afin d'infiltrer les systèmes internes de l'entreprise.
La tentative a été découverte lors d'un processus de recrutement pour un poste d'ingénieur en début d'année, a indiqué Kraken dans un article de blog. Les équipes de sécurité et informatiques internes de l'entreprise ont collaboré pour recueillir des renseignements tandis que le candidat progressait discrètement à travers les différentes étapes du processus de recrutement.
Activité suspecte découverte tôt
Le candidat a suscité des inquiétudes après avoir participé à un appel de recrutement sous un nom différent de celui indiqué sur son CV. D'autres irrégularités ont été constatées, notamment des incohérences dans le discours, ce qui, selon Kraken, suggérait un coaching en temps réel pendant l'entretien.
Des partenaires industriels avaient déjà alerté l'entreprise des efforts de recherche d'emploi déployés par des groupes de pirates informatiques nord-coréens. Un recoupement d'e-mails liés à des pirates informatiques a révélé que le candidat avait utilisé une adresse signalée. L'équipe interne de Kraken a lancé une enquête plus approfondie, utilisant des méthodes de renseignement open source (OSINT).
Leur analyse a révélé que le candidat était lié à un réseau de fausses identités, dont certaines avaient réussi à obtenir un emploi dans d'autres entreprises. L'une d'elles reliait à un agent étranger sanctionné, a indiqué Kraken.
La vérification déclenche l'effondrement de la couverture
Afin d'évaluer plus précisément la menace, Kraken a mené des entretiens supplémentaires avec le candidat, qui ont abouti à un dernier appel vidéo avec le responsable de la sécurité, Nick Percoco, et les membres de son équipe. Au cours de cet entretien, le candidat a été invité à confirmer sa localisation, à présenter une pièce d'identité officielle et à répondre à des questions sur sa connaissance de la ville où il prétendait résider.
Le demandeur n'a pas su répondre de manière convaincante, visiblement perturbé et peinant à répondre à des questions élémentaires. Kraken a déterminé que l'individu faisait probablement partie d'une opération plus vaste menée par des acteurs financés par l'État pour pénétrer les infrastructures du secteur privé.
Percoco a souligné l'importance de la vigilance. « Les attaques commanditées par des États ciblent non seulement les entreprises de cryptomonnaies, mais toute organisation manipulant des valeurs », a-t-il déclaré dans un communiqué.
Selon plusieurs rapports, des groupes de pirates informatiques nord-coréens ont volé plus de 650 millions de dollars à des entreprises de crypto-monnaie en 2024. Kraken a déclaré avoir publié les détails pour aider à sensibiliser l'industrie et encourager des pratiques de sécurité plus strictes lors des processus d'embauche.
