{"id":6681,"date":"2025-07-09T05:22:09","date_gmt":"2025-07-09T05:22:09","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/a-linterieur-des-arnaques-a-lembauche-de-la-coree-du-nord-ciblant-les-entreprises-de-cryptomonnaie\/"},"modified":"2025-07-09T05:22:09","modified_gmt":"2025-07-09T05:22:09","slug":"a-linterieur-des-arnaques-a-lembauche-de-la-coree-du-nord-ciblant-les-entreprises-de-cryptomonnaie","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/a-linterieur-des-arnaques-a-lembauche-de-la-coree-du-nord-ciblant-les-entreprises-de-cryptomonnaie\/","title":{"rendered":"\u00c0 l&rsquo;int\u00e9rieur des arnaques \u00e0 l&#8217;embauche de la Cor\u00e9e du Nord ciblant les entreprises de cryptomonnaie"},"content":{"rendered":"<h2>Infiltration des entreprises technologiques par la Cor\u00e9e du Nord<\/h2>\n<p>Il y a quelques mois, un d\u00e9veloppeur de logiciels s&rsquo;est pr\u00e9sent\u00e9 \u00e0 un entretien avec la startup britannique de v\u00e9rification <strong>Cheqd<\/strong>. Il remplissait tous les crit\u00e8res : bas\u00e9 quelque part en Europe, il ma\u00eetrisait son sujet, avait de l&rsquo;exp\u00e9rience et parlait bien anglais. Cependant, lors du deuxi\u00e8me tour du processus d&rsquo;entretien, qui incluait un test de programmation en direct, son accent avait nettement chang\u00e9 pour devenir plus asiatique, sa connexion Internet \u00e9tait instable et sa cam\u00e9ra ne fonctionnait pas.<\/p>\n<p>Plus pr\u00e9occupant encore, lorsque l&rsquo;\u00e9quipe de Cheqd a examin\u00e9 un enregistrement de son \u00e9cran pendant le test de codage, elle a d\u00e9couvert des caract\u00e8res cor\u00e9ens apparaissant lorsqu&rsquo;il passait d&rsquo;un onglet \u00e0 l&rsquo;autre. <strong>Fraser Edwards<\/strong>, PDG et fondateur de Cheqd, a d\u00e9clar\u00e9 \u00e0 Decrypt que cet individu n&rsquo;\u00e9tait qu&rsquo;une des cinq tentatives d&rsquo;op\u00e9rateurs nord-cor\u00e9ens suspects de rejoindre l&rsquo;entreprise que son \u00e9quipe avait observ\u00e9es au cours de l&rsquo;ann\u00e9e \u00e9coul\u00e9e.<\/p>\n<h2>Les tentatives d&rsquo;infiltration et les cons\u00e9quences<\/h2>\n<p>Bien que les tentatives de la Cor\u00e9e du Nord d&rsquo;infiltrer les entreprises technologiques et de cryptomonnaie pour les pirater soient en cours depuis plusieurs ann\u00e9es, les entreprises et les recruteurs signalent d\u00e9sormais que le pays pourrait embaucher des \u00e9trangers pour se faire passer pour des interm\u00e9diaires afin de les aider \u00e0 passer les premi\u00e8res \u00e9tapes du processus de recrutement. \u00ab\u00a0<em>Presque universellement, vous passeriez de quelqu&rsquo;un qui aurait l&rsquo;air europ\u00e9en lors du premier appel \u00e0 quelqu&rsquo;un qui aurait tr\u00e8s certainement l&rsquo;air de venir de quelque part en Asie<\/em>\u00ab\u00a0, a d\u00e9clar\u00e9 Edwards.<\/p>\n<p>En 2024, plus de <strong>2,2 milliards de dollars<\/strong> ont \u00e9t\u00e9 vol\u00e9s aux plateformes de cryptomonnaie par des hackers, selon Chainalysis, repr\u00e9sentant une augmentation de <strong>21 %<\/strong> par rapport \u00e0 l&rsquo;ann\u00e9e pr\u00e9c\u00e9dente. Parmi ces fonds vol\u00e9s, <strong>61 %<\/strong>, soit <strong>1,34 milliard de dollars<\/strong>, ont \u00e9t\u00e9 attribu\u00e9s \u00e0 des acteurs \u00e9tatiques nord-cor\u00e9ens. \u00ab\u00a0<em>Il semble que les attaques cryptographiques de la RPDC deviennent plus fr\u00e9quentes<\/em>\u00ab\u00a0, a not\u00e9 l&rsquo;entreprise dans son rapport annuel.<\/p>\n<blockquote>\n<p>\u00ab\u00a0Certains de ces \u00e9v\u00e9nements semblent \u00eatre li\u00e9s \u00e0 des travailleurs informatiques nord-cor\u00e9ens, qui infiltrent de plus en plus les entreprises de crypto et de Web3, compromettant leurs r\u00e9seaux, op\u00e9rations et int\u00e9grit\u00e9. Ces travailleurs utilisent souvent des tactiques, techniques et proc\u00e9dures sophistiqu\u00e9es, telles que de fausses identit\u00e9s, des interm\u00e9diaires de recrutement tiers et la manipulation des opportunit\u00e9s de travail \u00e0 distance pour obtenir un acc\u00e8s.\u00a0\u00bb<\/p>\n<\/blockquote>\n<h2>R\u00e9actions et strat\u00e9gies des recruteurs<\/h2>\n<p>Cheqd n&rsquo;est pas seule dans cette situation. Des Nord-Cor\u00e9ens ont tent\u00e9, parfois avec succ\u00e8s, d&rsquo;infiltrer plusieurs entreprises de cryptomonnaie au cours des derni\u00e8res ann\u00e9es. Plus t\u00f4t cette ann\u00e9e, l&rsquo;\u00e9change de cryptomonnaie <strong>Kraken<\/strong> a r\u00e9v\u00e9l\u00e9 qu&rsquo;il avait \u00e9t\u00e9 cibl\u00e9, bien que la personne ait \u00e9t\u00e9 arr\u00eat\u00e9e avant qu&rsquo;un recrutement ne soit effectu\u00e9.<\/p>\n<p><strong>Owen Healey<\/strong>, directeur de Owen Healey Blockchain Talent bas\u00e9 en Irlande, a d\u00e9clar\u00e9 \u00e0 Decrypt que l&rsquo;utilisation de candidats principalement europ\u00e9ens lors des premi\u00e8res \u00e9tapes des entretiens est une tactique qu&rsquo;il a seulement commenc\u00e9 \u00e0 observer au cours des derniers mois. Il a \u00e9t\u00e9 approch\u00e9 par des Nord-Cor\u00e9ens \u00e0 plusieurs reprises au cours des derni\u00e8res ann\u00e9es et a publi\u00e9 de nombreux conseils sur LinkedIn pour les identifier et les \u00e9liminer du processus de recrutement.<\/p>\n<blockquote>\n<p>\u00ab\u00a0Il existe des astuces simples. Parmi celles-ci, j&rsquo;essaie de les engager dans des conversations sur la culture populaire ou sur l&rsquo;endroit o\u00f9 ils pr\u00e9tendent vivre, notant qu&rsquo;un nombre disproportionn\u00e9 pr\u00e9tend \u00eatre bas\u00e9 \u00e0 Toronto, au Canada. L&rsquo;objectif, je suppose, est de les sortir de leur script, et ensuite il devient assez \u00e9vident qu&rsquo;ils ne sont pas qui ils pr\u00e9tendent \u00eatre.\u00a0\u00bb<\/p>\n<\/blockquote>\n<p>Cependant, ce nouveau sch\u00e9ma pourrait rendre cette m\u00e9thode moins efficace. \u00ab\u00a0Cela semble \u00eatre la prochaine \u00e9tape qu&rsquo;ils ciblent : obtenir des interm\u00e9diaires dans des pays l\u00e9gitimes pour les repr\u00e9senter, et finalement ce travail \u00e9tant sous-trait\u00e9 en Cor\u00e9e du Nord.\u00a0\u00bb<\/p>\n<h2>Impact de la technologie sur le recrutement<\/h2>\n<p>Il a exprim\u00e9 des inqui\u00e9tudes quant \u00e0 la mani\u00e8re dont cela pourrait affecter l&rsquo;attitude des entreprises envers l&#8217;embauche \u00e0 distance, et en particulier l&#8217;embauche \u00e0 l&rsquo;\u00e9tranger, risquant de mal identifier des candidats authentiques comme travailleurs nord-cor\u00e9ens simplement parce qu&rsquo;ils sont bas\u00e9s en Asie.<\/p>\n<p>Un recruteur non li\u00e9 \u00e0 la cryptomonnaie, avec qui Decrypt a discut\u00e9, a d\u00e9plor\u00e9 l&rsquo;utilisation accrue de l&rsquo;IA, entra\u00eenant un d\u00e9luge de \u00ab\u00a0d\u00e9chets d&rsquo;IA\u00a0\u00bb sous forme de CV et de lettres de motivation g\u00e9n\u00e9r\u00e9s par l&rsquo;IA non \u00e9dit\u00e9s. Il a d\u00e9clar\u00e9 que son entreprise avait constat\u00e9 des demandes pour des comp\u00e9tences que les candidats ne poss\u00e9daient pas, des repr\u00e9sentations erron\u00e9es concernant les comp\u00e9tences linguistiques, et une augmentation g\u00e9n\u00e9rale de la charge de travail, car ils devaient mettre en place des processus de v\u00e9rification plus stricts.<\/p>\n<p>Cheqd essaie maintenant de d\u00e9terminer comment renforcer ses processus de recrutement. Edwards pense que le processus sera probablement plus difficile en ce qui concerne l&rsquo;identification des fraudes et des tentatives d&rsquo;escroquerie qu&rsquo;auparavant. Son premier recours a \u00e9t\u00e9 de s&rsquo;appuyer davantage sur ses r\u00e9seaux existants et de demander des recommandations \u00e0 des personnes qu&rsquo;il conna\u00eet d\u00e9j\u00e0.<\/p>\n<blockquote>\n<p>\u00ab\u00a0Nous ne pourrions m\u00eame pas aller sur le march\u00e9, ce qui est terrible, car si vous n&rsquo;avez pas ce r\u00e9seau, vous \u00eates un peu dans le p\u00e9trin [en ce qui concerne la recherche d&rsquo;un emploi].\u00a0\u00bb<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Infiltration des entreprises technologiques par la Cor\u00e9e du Nord Il y a quelques mois, un d\u00e9veloppeur de logiciels s&rsquo;est pr\u00e9sent\u00e9 \u00e0 un entretien avec la startup britannique de v\u00e9rification Cheqd. Il remplissait tous les crit\u00e8res : bas\u00e9 quelque part en Europe, il ma\u00eetrisait son sujet, avait de l&rsquo;exp\u00e9rience et parlait bien anglais. Cependant, lors du deuxi\u00e8me tour du processus d&rsquo;entretien, qui incluait un test de programmation en direct, son accent avait nettement chang\u00e9 pour devenir plus asiatique, sa connexion Internet \u00e9tait instable et sa cam\u00e9ra ne fonctionnait pas. Plus pr\u00e9occupant encore, lorsque l&rsquo;\u00e9quipe de Cheqd a examin\u00e9 un enregistrement de<\/p>\n","protected":false},"author":3,"featured_media":6680,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[619,76,3784,75,65,4021,1210,123,72,4111,221],"class_list":["post-6681","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-canada","tag-chainalysis","tag-chatgpt","tag-dprk","tag-hack","tag-ireland","tag-korea","tag-kraken","tag-north-korea","tag-toronto","tag-web3"],"yoast_description":"D\u00e9couvrez comment les arnaques \u00e0 l'embauche orchestr\u00e9es par la Cor\u00e9e du Nord infiltrent les entreprises de cryptomonnaie, mena\u00e7ant l'int\u00e9grit\u00e9 et la s\u00e9curit\u00e9 du recrutement dans l'industrie technologique.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/6681","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=6681"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/6681\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/6680"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=6681"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=6681"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=6681"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}