Advisory conjoint : WaterPlum (Contagious Interview) cible les professionnels IT mondiaux

🌐 Contexte Publié le 18 septembre 2026 par un consortium d’agences gouvernementales (NPA, NCO Japon, FBI, DC3 USA, ASD/ACSC Australie, BND et BfV Allemagne), cet advisory conjoint expose les activités du groupe nord-coréen WaterPlum, également connu sous le nom de Contagious Interview. 🎯 Acteur et attribution WaterPlum est attribué à la Corée du Nord et opère sous le 313e Bureau général du Département de l’industrie des munitions, subordonné au Comité central du Parti des travailleurs de Corée. Le groupe combine des opérations de cyberattaques ciblant les professionnels IT et des activités de travailleurs IT nord-coréens infiltrant des entreprises légitimes. ...

20 septembre 2026 · 4 min

Cartographie complète des capacités cyber de la Corée du Nord : institutions, APTs et travailleurs IT

🌐 Contexte Publié le 7 septembre 2026 par Kudelski Security en partenariat avec Sekoia (équipe TDR), cet article de recherche constitue une analyse stratégique et technique approfondie des capacités cyber offensives de la République Populaire Démocratique de Corée (RPDC). Il couvre l’architecture institutionnelle, les clusters APT, les programmes de travailleurs IT frauduleux et l’écosystème de soutien. 🏛️ Architecture institutionnelle Les opérations cyber nord-coréennes sont pilotées par trois institutions principales : GRIB (ex-RGB / Bureau général de reconnaissance) : principale agence de renseignement étranger, commandant les unités cyber offensives les plus capables, désigné KPA Unité 586 NIA (ex-MSS / Agence nationale de renseignement) : anciennement Ministère de la Sécurité d’État, renommé en juin 2026, chargé du contre-espionnage et des opérations contre les dissidents KWP (Parti des travailleurs coréens) : fixe les orientations politiques qui dictent les priorités cyber Les réorganisations fréquentes sont décrites comme un mécanisme de contrôle délibéré maintenant la compétition entre agences pour la faveur de Kim Jong-un. ...

10 septembre 2026 · 5 min

OFCS : Rapport semestriel 2026/I – Panorama des cybermenaces en Suisse

📋 Source et contexte L’Office fédéral de la cybersécurité (OFCS) suisse a publié le 24 août 2026 son rapport semestriel couvrant la période janvier–juin 2026. Ce rapport s’appuie sur 27 128 signalements volontaires et 200 annonces obligatoires (en vigueur depuis le 1er avril 2025 pour les exploitants d’infrastructures critiques). 🎯 Panorama des cybermenaces en Suisse Les secteurs les plus touchés par les signalements obligatoires sont le secteur public (19,4 %) et l’informatique/télécommunications (18,6 %). Les types d’incidents les plus fréquents : ...

28 août 2026 · 5 min

PurpleDelta : opération de travailleurs IT nord-coréens à grande échelle via fausses identités

🌐 Contexte Publié le 18 août 2026 par Insikt Group (Recorded Future), ce rapport analyse plusieurs clusters d’activité liés à PurpleDelta, la désignation de Recorded Future pour les travailleurs IT nord-coréens opérant à l’échelle mondiale. Ces opérateurs sont très probablement basés en Chine (Shenyang) et actifs depuis fin 2024. 🎭 Gestion des personas et recrutement frauduleux Les opérateurs PurpleDelta maintiennent au moins 22 personas fictives revendiquant des localisations aux États-Unis, en Allemagne et au Brésil. Ils ont postulé à plus de 1 100 entreprises via au moins 10 plateformes d’emploi (Indeed, Upwork, ZipRecruiter, SEEK, etc.), soumettant plus de 60 candidatures par jour. ...

22 août 2026 · 6 min

Un chercheur infiltre les serveurs de hackers nord-coréens et découvre 1 640 victimes mondiales

📰 Source : WIRED | Date : 5 août 2026 | Contexte : Présentation à la conférence Black Hat Las Vegas Depuis 22 mois, Vangelis Stykas, chercheur en cybersécurité basé en Grèce et CTO de la société Kumio, a maintenu un accès non autorisé aux serveurs de commande et contrôle (C2) utilisés par des groupes de hackers nord-coréens. Il a présenté ses conclusions lors de la conférence Black Hat 2026 à Las Vegas. ...

8 août 2026 · 3 min

Vol de 290 M$ en crypto chez Kelp DAO attribué au groupe nord-coréen TraderTraitor

📰 Source : TechCrunch — Date : 20 avril 2026 Au cours du week-end précédant la publication, des hackers ont dérobé plus de 290 millions de dollars en cryptomonnaies à Kelp DAO, un protocole de rendement sur actifs crypto inactifs. Il s’agit du plus grand vol de cryptomonnaies de l’année 2026 à ce jour, dépassant le précédent record établi lors du hack de l’exchange Drift en avril 2026 (~285 M$). ...

23 avril 2026 · 2 min

Vol de 280 M$ sur Drift : opération sophistiquée de 6 mois attribuée à UNC4736 (Corée du Nord)

🗓️ Contexte Source : The Record Media, publié le 10 avril 2026. Drift, une plateforme de cryptomonnaies, a publié un post-mortem complet décrivant une opération de compromission longue de six mois attribuée au groupe nord-coréen UNC4736, également suivi sous les noms AppleJeus et Citrine Sleet. 🎭 Déroulement de l’opération L’opération a débuté environ six mois avant le vol, lorsque des membres d’une société fictive de trading quantitatif ont approché des contributeurs de Drift lors d’une conférence crypto. Ces individus : ...

14 avril 2026 · 3 min

Attaque supply chain : un acteur nord-coréen compromet le package NPM axios

🌐 Contexte Source : Google Threat Intelligence Group (GTIG) / Mandiant, publiée le 31 mars 2026. L’article documente une attaque de chaîne d’approvisionnement logicielle ciblant le package axios, l’un des packages NPM les plus utilisés au monde, attribuée à un acteur lié à la Corée du Nord. 🎯 Acteur et attribution GTIG attribue cette activité à UNC1069, un acteur à motivation financière actif depuis 2018 et lié à la Corée du Nord. L’attribution repose sur : ...

2 avril 2026 · 3 min

Microsoft détaille l’industrialisation des cyberattaques par l’IA (Jasper/Coral Sleet, RPDC)

Source et contexte — Microsoft Threat Intelligence publie une analyse sur l’« opérationnalisation » de l’IA par les acteurs malveillants à toutes les étapes de la chaîne d’attaque. Le billet distingue l’IA comme accélérateur vs arme, illustre des cas concrets impliquant des groupes nord‑coréens (Jasper Sleet, Coral Sleet, Emerald Sleet, Sapphire Sleet) et met en avant l’usage de techniques de jailbreak pour contourner les garde‑fous des modèles. Usages le long du cycle d’attaque 🔎 ...

8 mars 2026 · 3 min

Des acteurs nord-coréens adoptent le ransomware Medusa, avec des tentatives contre la santé américaine

Selon l’extrait d’actualité fourni (26 février 2026), des équipes de menaces nord-coréennes ont été observées utilisant le ransomware Medusa, avec des activités visant notamment le secteur de la santé américain et une cible au Moyen-Orient. 🚨 Faits saillants Nouvel outil: adoption de Medusa par des acteurs nord-coréens, en plus des souches Maui et Play déjà associées à eux. Ciblage: une attaque au Moyen-Orient attribuée à ces acteurs ; tentative infructueuse contre une organisation de santé aux États-Unis. Extorsion en cours: le site de fuites de Medusa recense des attaques contre quatre organisations de santé et à but non lucratif aux États-Unis depuis début novembre 2025. 🧠 Contexte Medusa (RaaS) ...

26 février 2026 · 2 min
Dernière mise à jour le: 23 septembre 2026 📝