L'article Le FBI affirme que l'APT Kimsuky de la Corée du Nord utilise des codes QR malveillants pour hameçonner des entités américaines est apparu sur BitcoinEthereumNews.com. Le FBI affirme que l'APT Kimsuky, unL'article Le FBI affirme que l'APT Kimsuky de la Corée du Nord utilise des codes QR malveillants pour hameçonner des entités américaines est apparu sur BitcoinEthereumNews.com. Le FBI affirme que l'APT Kimsuky, un

Le FBI affirme que le groupe APT nord-coréen Kimsuky utilise des codes QR malveillants pour mener des attaques de hameçonnage ciblé contre des entités américaines

Le FBI affirme que Kimsuky APT, un groupe de piratage soutenu par l'État nord-coréen, utilise des codes QR malveillants pour s'introduire dans des organisations américaines liées à la politique nord-coréenne.

L'avertissement est venu dans un FBI FLASH 2025 partagé avec des ONG, des groupes de réflexion, des universités et des groupes liés au gouvernement. L'agence indique que les cibles partagent toutes une chose. Elles étudient, conseillent sur ou travaillent autour de la Corée du Nord.

Selon le FBI, Kimsuky APT mène des campagnes d'hameçonnage ciblé qui reposent sur des codes QR plutôt que sur des liens, une méthode connue sous le nom de Quishing.

Les codes QR cachent des URL nuisibles, et les victimes les scannent presque toujours avec des téléphones, pas des ordinateurs de travail. Ce changement permet aux attaquants de contourner les filtres d'e-mails, les scanners de liens et les outils de sandbox qui détectent habituellement l'hameçonnage.

Kimsuky APT envoie des e-mails basés sur des codes QR à des cibles politiques et de recherche

Le FBI indique que Kimsuky APT a utilisé plusieurs e-mails thématiques en 2025. Chacun correspondait au travail et aux intérêts de la cible. En mai, les attaquants se sont fait passer pour un conseiller étranger. Ils ont envoyé un e-mail à un responsable de groupe de réflexion demandant des opinions sur les événements récents dans la péninsule coréenne. L'e-mail contenait un code QR qui prétendait ouvrir un questionnaire.

Plus tard en mai, le groupe s'est fait passer pour un employé d'ambassade. Cet e-mail est allé à un chercheur principal d'un groupe de réflexion. Il demandait des commentaires sur les droits de l'homme nord-coréens. Le code QR prétendait déverrouiller un lecteur sécurisé. Le même mois, un autre e-mail prétendait provenir d'un employé de groupe de réflexion. Scanner son code QR envoyait la victime vers l'infrastructure Kimsuky APT conçue pour une activité malveillante.

En juin 2025, le FBI indique que le groupe a ciblé un cabinet de conseil stratégique. L'e-mail invitait le personnel à une conférence qui n'existait pas. Un code QR envoyait les utilisateurs vers une page d'inscription. Un bouton d'inscription poussait ensuite les visiteurs vers une fausse page de connexion Google. Cette page collectait les noms d'utilisateur et les mots de passe. Le FBI a lié cette étape à l'activité de collecte d'identifiants suivie sous le nom T1056.003.

Les scans de codes QR mènent au vol de jetons et à la prise de contrôle de comptes

Le FBI indique que beaucoup de ces attaques se terminent par un vol et une réutilisation de jetons de session. Cela permet aux attaquants de contourner l'authentification à deux facteurs (2FA) sans déclencher d'alertes. Les comptes sont pris en charge discrètement. Après cela, les attaquants modifient les paramètres, ajoutent des accès et gardent le contrôle. Le FBI indique que les boîtes mail compromises sont ensuite utilisées pour envoyer plus d'e-mails d'hameçonnage ciblé au sein de la même organisation.

Le FBI note que ces attaques commencent sur des téléphones personnels. Cela les place en dehors des outils normaux de détection de points d'extrémité et de surveillance des risques en temps réel. Pour cette raison, le FBI a déclaré :-

Le FBI exhorte les organisations à réduire les risques. L'agence indique que le personnel doit être averti du scan de codes QR aléatoires provenant d'e-mails, de lettres ou de dépliants. La formation devrait couvrir la fausse urgence et l'usurpation d'identité. Les travailleurs doivent vérifier les demandes de codes QR par contact direct avant de se connecter ou de télécharger des fichiers. Des règles de signalement claires doivent être mises en place.

Le FBI recommande également d'utiliser :- « une authentification à deux facteurs (2FA) résistante à l'hameçonnage pour tous les accès distants et systèmes sensibles », et « d'examiner les privilèges d'accès selon le principe du moindre privilège et d'auditer régulièrement les permissions de compte inutilisées ou excessives ».

Les esprits crypto les plus intelligents lisent déjà notre newsletter. Vous voulez vous joindre à eux ? Rejoignez-les.

Source : https://www.cryptopolitan.com/north-korea-kimsuky-apt-malicious-qr-codes/

Opportunité de marché
Logo de Aptos
Cours Aptos(APT)
$1.611
$1.611$1.611
+4.95%
USD
Graphique du prix de Aptos (APT) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Ambiq annonce la tarification d'une offre publique majorée

Ambiq annonce la tarification d'une offre publique majorée

AUSTIN, Texas–(BUSINESS WIRE)–$AMBQ #AI—Ambiq Micro, Inc. (« Ambiq ») (NYSE : AMBQ), leader technologique en solutions de semi-conducteurs à très faible consommation d'énergie pour l'IA en périphérie, aujourd'hui
Partager
AI Journal2026/01/23 10:15
Une Autre Entreprise Cotée au Nasdaq Annonce un Achat Massif de Bitcoin (BTC) ! Devient la 14e Plus Grande Entreprise ! – Ils Investiront Également dans une Altcoin Liée à Trump !

Une Autre Entreprise Cotée au Nasdaq Annonce un Achat Massif de Bitcoin (BTC) ! Devient la 14e Plus Grande Entreprise ! – Ils Investiront Également dans une Altcoin Liée à Trump !

L'article Une autre entreprise cotée au Nasdaq annonce un achat massif de Bitcoin (BTC) ! Devient la 14e plus grande entreprise ! - Ils investiront également dans une altcoin liée à Trump ! est apparu sur BitcoinEthereumNews.com. Alors que le nombre d'entreprises détenant des réserves de Bitcoin (BTC) continue d'augmenter jour après jour, une autre entreprise cotée au Nasdaq a annoncé son achat de BTC. En conséquence, la société de diffusion en direct et de commerce électronique GD Culture Group a annoncé un accord d'achat de Bitcoin de 787,5 millions de dollars. Selon le communiqué officiel, GD Culture Group a annoncé avoir conclu un accord d'actions pour acquérir des actifs d'une valeur de 875 millions de dollars, comprenant 7 500 Bitcoins, auprès de Pallas Capital Holding, une société enregistrée dans les îles Vierges britanniques. GD Culture émettra environ 39,2 millions d'actions ordinaires en échange de tous les actifs de Pallas Capital, y compris 875,4 millions de dollars de Bitcoin. Le PDG de GD Culture, Xiaojian Wang, a déclaré que l'accord d'acquisition soutiendra directement le plan de l'entreprise visant à constituer une réserve d'actifs cryptographiques solide et diversifiée tout en capitalisant sur l'acceptation institutionnelle croissante du Bitcoin comme actif de réserve et réserve de valeur. Avec cette acquisition, GD Culture devrait devenir la 14e plus grande entreprise cotée en bourse détenant du Bitcoin. Le nombre d'entreprises adoptant des stratégies de trésorerie Bitcoin a considérablement augmenté, dépassant 190 d'ici 2025. Immédiatement après l'annonce de l'accord, les actions de GD Culture ont chuté de 28,16 % à 6,99 $, leur plus forte baisse en un an. Comme vous vous en souvenez peut-être également, GD Culture a annoncé en mai qu'elle créerait une réserve de cryptomonnaies. À ce stade, l'entreprise a annoncé qu'elle prévoyait d'investir dans Bitcoin et dans le meme coin officiel du président Donald Trump, le token TRUMP, par le biais de l'émission d'actions pouvant atteindre 300 millions de dollars. *Ceci n'est pas un conseil en investissement. Suivez maintenant notre compte Telegram et Twitter pour des nouvelles exclusives, des analyses et des données on-chain ! Source : https://en.bitcoinsistemi.com/another-nasdaq-listed-company-announces-massive-bitcoin-btc-purchase-becomes-14th-largest-company-theyll-also-invest-in-trump-linked-altcoin/
Partager
BitcoinEthereumNews2025/09/18 04:06
Capital One prévoit d'acquérir la société fintech Brex pour 5,15 milliards de dollars.

Capital One prévoit d'acquérir la société fintech Brex pour 5,15 milliards de dollars.

PANews a rapporté le 23 janvier que Capital One, une entreprise de services financiers axée sur la technologie, a accepté d'acquérir la société fintech Brex dans une transaction composée à 50/50 d'espèces et d'actions
Partager
PANews2026/01/23 09:51