Le tristement célèbre groupe de hackers nord-coréen Lazarus Group a mené, au cours de l’année écoulée, un nombre record d’attaques de spearphishing. C’est ce qui ressort d’un nouveau rapport de l’entreprise sud-coréenne de cybersécurité AhnLab. Entre octobre 2024 et septembre 2025, Lazarus a été le plus souvent associé à de grands cyberincidents – en particulier dans le secteur crypto.
Forte hausse des attaques de spearphishing
Lazarus recourt principalement au spearphishing, une technique d’attaque sophistiquée dans laquelle les victimes sont ciblées de manière très précise. Les hackers se font passer pour des expéditeurs de confiance et envoient de faux e-mails convaincants, par exemple sous la forme d’invitations à des interviews ou des conférences. Leur objectif est d’obtenir un accès à des données sensibles ou à des systèmes internes.
Cette méthode d’attaque permet à Lazarus, entre autres, de dérober des mots de passe, d’installer des malwares et de s’introduire dans les réseaux internes des entreprises.
Des milliards dérobés lors d’attaques crypto
Lazarus est tenu pour responsable de plusieurs piratages retentissants. En février 2025, une attaque contre Bybit a permis de dérober environ 1,4 milliard de dollars en cryptomonnaies. Le récent piratage de la plateforme sud-coréenne Upbit, au cours duquel quelque 30 millions de dollars ont disparu, est également attribué au groupe.
Selon AhnLab, Lazarus est le groupe le plus souvent cité dans les analyses de hacks de l’an dernier, avec 31 mentions. À titre de comparaison, Kimsuky a été mentionné 27 fois et TA-RedAnt 17 fois. Les attaques ne visent pas uniquement la crypto, mais aussi des secteurs comme la finance, l’informatique et la défense.
L’IA renforce la menace du phishing
AhnLab avertit que l’intelligence artificielle facilite la mise en place de campagnes de phishing crédibles par les hackers. Les outils d’IA peuvent générer de faux e-mails et sites web très convaincants, mais aussi écrire du code capable de contourner les systèmes de détection. Le risque de deepfakes augmente également, avec des images ou des enregistrements audio manipulés pour tromper les victimes.
Les experts s’attendent à ce que les deepfakes deviennent rapidement plus réalistes, rendant la frontière entre le vrai et le faux de plus en plus difficile à discerner.
Recommandations pour mieux se protéger
Entreprises comme particuliers ont intérêt à renforcer leur défense numérique. AhnLab conseille aux organisations de réaliser régulièrement des audits de sécurité, de mettre à jour leurs logiciels à temps et de former le personnel à reconnaître les tentatives de phishing. La mise en place d’une architecture de sécurité à plusieurs niveaux est également recommandée.
Pour les particuliers, des mesures de base comme l’authentification multifactorielle, l’utilisation d’un VPN fiable et une vigilance accrue face aux liens suspects sont essentielles, souligne Kaspersky.
Harmony revient en arrière après un piratage : 109 000 transactions effacées
Harmony a procédé à un retour en arrière de sa blockchain après un exploit, entraînant la disparition de plus de 109 000 transactions et affectant au passage des utilisateurs sans lien avec l’attaque.
Mac : une grave faille exploitée pour miner des cryptomonnaies
Des pirates exploitent une grave faille d’Apple pour prendre le contrôle de Mac et miner du Monero. Il est vivement conseillé aux utilisateurs de mettre à jour leurs systèmes sans délai.
Des hackers liés à la Chine ciblent aussi les investisseurs crypto
Des hackers chinois mêlent espionnage et vols de cryptomonnaies, en s’appuyant sur l’IA, de faux sites et des logiciels malveillants pour tromper et dépouiller leurs victimes en ligne à grande échelle.
Le plus lu
Jeff Bezos cède pour 4,1 milliards de dollars d’actions Amazon
Jeff Bezos vend pour près de 10 milliards de dollars d’actions Amazon après un record en Bourse. Les investisseurs réagissent avec prudence à l’annonce.
Un détenteur de cryptos volé une deuxième fois : 26 millions de dollars disparaissent
L’investisseur crypto TLBL perd de nouveau plusieurs millions dans un important vol, alors que les hackers ont déjà dérobé 1,1 milliard de dollars en cryptomonnaies en 2026.
Le prodige de l’IA voit son fonds spéculatif de 45 milliards de dollars s’effondrer en quelques jours
L’investisseur spécialisé dans l’IA Leopold Aschenbrenner a vu son fonds spéculatif vaciller après des positions à effet de levier risquées. Citadel est intervenu avec un sauvetage de plusieurs milliards de dollars.