Technologie et réseaux sociaux
Espion nord coréen embauché grâce à l'IA ?
Le post
Voir sur
Un espion Nord-Coréen se fait embaucher... grâce à l'#IA ?
Ce n'est pas un scénario de film, mais une histoire vraie 👇 :
Une entreprise de cybersécurité, KnowBe4, a embauché un ingénieur logiciel.
Sauf que cet ingénieur était… un espion nord-coréen !
Et oui, le pirate a réussi à décrocher le job avec une identité volée et améliorée par l'intelligence artificielle. Il a même passé des entretiens vidéos et est passé par toutes les étapes classiques du recrutement, même la vérification des RH.
Mais voilà, c’est l’EDR (logiciel de détection des menaces) qui l’a détecté.
Il manipulait des fichiers, transférait des données louches, et exécutait des programmes non autorisés.
Son nom, "Kyle", agissait à distance depuis la Corée du Nord, via un VPN, et donnait l’illusion d’être aux États-Unis.
Incroyable, non ?
Le FBI est intervenu, et une enquête a révélé que ce n'était pas un cas isolé.
Quatre Nord-Coréens sont maintenant recherchés pour avoir utilisé cette même méthode pour générer des revenus pour le programme nucléaire de leur pays.
🤔 Votre avis ?
- Comment les entreprises peuvent-elles renforcer leurs processus pour éviter ce genre de cas ?
- Quel impact pourrait avoir l’IA dans ce type de cybermenaces à l’avenir ?
#cybersécurité #recrutement #IA #piratage #sécuritéinformatique

Le débunk
✅ C’est vrai !
La société américaine spécialiséee en cybersécurité KnowBe4 a été victime d’une usurpation d’identité par "Deepfake" lors du recrutement d’un développeur en juillet 2024.
L’entreprise a fait preuve d’une grande transparence en publiant un article de blog détaillant l’incident : du processus de recrutement à l’identification de l’espion, ainsi que les mesures correctives mises en place pour prévenir de futurs incidents.
https://blog.knowbe4.com/how-a-north-korean-fake-it-worker-tried-to-infiltrate-us
Palo Alto avait déjà alerté en novembre 2023 sur la possibilité que des individus nord-coréens puissent utiliser cette méthode pour s’infiltrer dans des entreprises stratégiques.
https://unit42.paloaltonetworks.com/two-campaigns-by-north-korea-bad-actors-target-job-hunters/
La justice américaine a poursuivi en août 2024 un citoyen américain, complice de l'opération.
https://www.justice.gov/opa/pr/justice-department-disrupts-north-korean-remote-it-worker-fraud-schemes-through-charges-and
Cependant, on ne sait pas si le mis en cause avait négocié une prime de risque lors de son recrutement…
Vous avez une question, une remarque ou une suggestion ? Nous vous répondrons au plus vite !
Contactez-nous