{"id":34387,"date":"2025-09-03T03:30:00","date_gmt":"2025-09-03T03:30:00","guid":{"rendered":"https:\/\/globalcyberalliance.org\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/"},"modified":"2025-09-04T17:37:46","modified_gmt":"2025-09-04T17:37:46","slug":"suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca","status":"publish","type":"post","link":"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/","title":{"rendered":"Suivi de Kimsuky : op\u00e9rations d&rsquo;espionnage nord-cor\u00e9ennes dans l&rsquo;AIDE de GCA"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><em>En pr\u00e9paration d&rsquo;<\/em><a href=\"https:\/\/conference.apnic.net\/60\/program\/speakers\/index.html#\/\" target=\"_blank\" rel=\"noreferrer noopener\"><em>APNIC60, o\u00f9 la directrice technique Leslie Daigle donnera une conf\u00e9rence d&rsquo;ouverture<\/em><\/a><em>, nous publions une s\u00e9rie d&rsquo;articles qui traitent de menaces r\u00e9gionalement significatives au-del\u00e0 des attaques d&rsquo;origine chinoise bien document\u00e9es. Nous pr\u00e9sentons quatre campagnes distinctes li\u00e9es \u00e0 l&rsquo;Asie bas\u00e9es sur des attaques observ\u00e9es directement dans AIDE ou confirm\u00e9es par la correspondance avec des rapports publics. Chaque cas offre une perspective diff\u00e9rente sur le paysage des menaces \u2014 allant des motivations g\u00e9opolitiques \u00e0 la perturbation financi\u00e8re et \u00e0 l&rsquo;espionnage cibl\u00e9. Notre objectif est de fournir du contexte, d&rsquo;\u00e9lever les perspectives r\u00e9gionales et de pr\u00e9parer le terrain pour une discussion plus approfondie lors de la conf\u00e9rence principale. Il s&rsquo;agit du deuxi\u00e8me article de la s\u00e9rie ; nous avons pr\u00e9c\u00e9demment examin\u00e9 l&rsquo;     <\/em><a href=\"https:\/\/globalcyberalliance.org\/fr\/donnees-aide-sur-apt36-risques-dinfrastructure-regionale-et-failles-de-securite\/\" target=\"_blank\" rel=\"noreferrer noopener\"><em>APT36<\/em><\/a><em> bas\u00e9 au Pakistan.<\/em><\/p>\n\n<h2 class=\"wp-block-heading\"><strong>Introduction<\/strong><\/h2>\n\n<p class=\"wp-block-paragraph\">Kimsuky est largement \u00e9valu\u00e9 dans les rapports de sources ouvertes, notamment par <a href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa20-301a\" target=\"_blank\" rel=\"noreferrer noopener\">CISA<\/a> et <a href=\"https:\/\/attack.mitre.org\/groups\/G0094\/\" target=\"_blank\" rel=\"noreferrer noopener\">MITRE<\/a>, comme \u00e9tant associ\u00e9 \u00e0 l&rsquo;activit\u00e9 d&rsquo;espionnage cybern\u00e9tique nord-cor\u00e9enne. Certaines sources de renseignement sur les menaces caract\u00e9risent le groupe comme dirig\u00e9 par l&rsquo;\u00c9tat ; cependant, cette attribution est bas\u00e9e sur une analyse externe plut\u00f4t que sur une confirmation directe par nos recherches. Kimsuky aurait employ\u00e9 des techniques de collecte de renseignements mondiales telles que l&rsquo;ing\u00e9nierie sociale, l&rsquo;hame\u00e7onnage cibl\u00e9 et des familles de logiciels malveillants personnalis\u00e9s incluant BabyShark et AppleSeed. Le groupe cible principalement <a href=\"https:\/\/media.defense.gov\/2023\/Jun\/01\/2003234055\/-1\/-1\/0\/JOINT_CSA_DPRK_SOCIAL_ENGINEERING.PDF\" target=\"_blank\" rel=\"noreferrer noopener\">les diplomates, les chercheurs et les instituts politiques<\/a> en Cor\u00e9e du Sud, au Japon et aux \u00c9tats-Unis.   <\/p>\n\n<p class=\"wp-block-paragraph\">Pour \u00e9valuer l&rsquo;activit\u00e9 de Kimsuky sur une p\u00e9riode de deux ans (janvier 2023\u2013ao\u00fbt 2025), nous avons examin\u00e9 les mod\u00e8les d&rsquo;activit\u00e9 cybern\u00e9tique en Asie-Pacifique via la plateforme <a href=\"https:\/\/gcaaide.org\/\" target=\"_blank\" rel=\"noreferrer noopener\">AIDE<\/a> de Global Cyber Alliance. AIDE a commenc\u00e9 avec des pots de miel bas\u00e9s sur SSH et Telnet dans 55 pays (~200 capteurs). En novembre 2024, elle a transitionn\u00e9 vers la technologie ProxyPot d\u00e9velopp\u00e9e par GCA, maintenant d\u00e9ploy\u00e9e dans ~200 capteurs dans 25 pays et couvrant SSH, Telnet, FTP, SFTP, HTTP\/HTTPS et SMTP. Ce r\u00e9seau distribu\u00e9 r\u00e9v\u00e8le que Kimsuky op\u00e8re via une <a href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/kimsuky-deploys-translatext-target-south-korean-academia\" target=\"_blank\" rel=\"noreferrer noopener\">empreinte d&rsquo;h\u00e9bergement<\/a> mondiale diverse, utilisant des services d&rsquo;infrastructure de plateformes cloud, de fournisseurs de t\u00e9l\u00e9communications et de fournisseurs de services Internet dans le monde entier pour mener des op\u00e9rations de reconnaissance ciblant la r\u00e9gion Asie-Pacifique.   <\/p>\n\n<p class=\"wp-block-paragraph\">Notre analyse montre des capteurs d\u00e9tectant une activit\u00e9 suspecte align\u00e9e avec les indicateurs de compromission (IoC) et les tactiques, techniques et proc\u00e9dures (TTP) connus de Kimsuky, d\u00e9montrant les op\u00e9rations de reconnaissance mondiales sophistiqu\u00e9es du groupe.<\/p>\n\n<h2 class=\"wp-block-heading\"><strong>Informations sur les donn\u00e9es d&rsquo;AIDE<\/strong><\/h2>\n\n<h3 class=\"wp-block-heading\"><strong>D\u00e9tection de signature d&rsquo;agent utilisateur<\/strong><\/h3>\n\n<p class=\"wp-block-paragraph\">L&rsquo;une des d\u00e9couvertes les plus significatives de notre analyse \u00e9tait l&rsquo;apparition r\u00e9p\u00e9t\u00e9e d&rsquo;une cha\u00eene d&rsquo;agent utilisateur Internet Explorer 11 (IE11) distincte dans le trafic de commande et contr\u00f4le (C2) : \u00ab Mozilla\/5.0 (Windows NT 6.1; WOW64; Trident\/7.0; rv:11.0) like Gecko. \u00bb Cette signature a \u00e9t\u00e9 constamment document\u00e9e dans les campagnes Kimsuky et sert d&rsquo;indicateur fiable pour les op\u00e9rations de chasse aux menaces. Selon les avis de cybers\u00e9curit\u00e9 conjoints de <a href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa20-301a\" target=\"_blank\" rel=\"noreferrer noopener\">CISA<\/a> et du <a href=\"https:\/\/www.ic3.gov\/CSA\/2024\/240502.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">FBI<\/a>, cette cha\u00eene d&rsquo;agent utilisateur sp\u00e9cifique est un IoC bien \u00e9tabli pour les op\u00e9rations Kimsuky. La persistance de cette signature de navigateur h\u00e9rit\u00e9 sugg\u00e8re que le groupe continue de s&rsquo;appuyer sur des mod\u00e8les d&rsquo;infrastructure \u00e9tablis.   <\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"625\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1024x625.png\" alt=\"Figure 1 : La distribution des signatures d'agent utilisateur d&#xE9;tect&#xE9;es sur les capteurs AIDE, soulignant la pr&#xE9;valence de la signature IE11 dans le trafic suspect&#xE9; de Kimsuky.\" class=\"wp-image-34317\" srcset=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1024x625.png 1024w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-300x183.png 300w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-768x469.png 768w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image.png 1452w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\"><strong><em>Figure 1 :<\/em><\/strong><em> La distribution des signatures d&rsquo;agent utilisateur d\u00e9tect\u00e9es sur les capteurs AIDE, soulignant la pr\u00e9valence de la signature IE11 dans le trafic suspect\u00e9 de Kimsuky.<\/em><\/figcaption><\/figure>\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n<h3 class=\"wp-block-heading\"><strong>Distribution g\u00e9ographique de l&rsquo;infrastructure d&rsquo;attaque<\/strong><\/h3>\n\n<p class=\"wp-block-paragraph\">Les capteurs AIDE ont d\u00e9tect\u00e9 des attaques attribu\u00e9es \u00e0 Kimsuky provenant d&rsquo;infrastructures h\u00e9berg\u00e9es dans plusieurs pays (\u00e9conomies), r\u00e9v\u00e9lant l&#8217;empreinte d&rsquo;h\u00e9bergement mondiale diverse exploit\u00e9e par cet acteur de menace pour les op\u00e9rations de reconnaissance (<strong>Figure 2<\/strong>).<\/p>\n\n<p class=\"wp-block-paragraph\">Les donn\u00e9es d\u00e9montrent <a href=\"https:\/\/www.sentinelone.com\/labs\/kimsuky-evolves-reconnaissance-capabilities-in-new-global-campaign\/\" target=\"_blank\" rel=\"noreferrer noopener\">l&rsquo;utilisation strat\u00e9gique par Kimsuky d&rsquo;une infrastructure d&rsquo;h\u00e9bergement mondiale<\/a>, avec les services bas\u00e9s au Panama montrant le plus grand volume d&rsquo;activit\u00e9, suivis par l&rsquo;infrastructure h\u00e9berg\u00e9e aux \u00c9tats-Unis. Bien que les pays d&rsquo;Asie-Pacifique apparaissent comme sources d&rsquo;attaque, la d\u00e9pendance substantielle \u00e0 l&rsquo;infrastructure non-APAC \u2014 particuli\u00e8rement le Panama, les \u00c9tats-Unis, le Royaume-Uni et l&rsquo;Allemagne \u2014 indique la pr\u00e9f\u00e9rence du groupe pour l&rsquo;utilisation d&rsquo;<a href=\"https:\/\/www.cyfirma.com\/research\/from-north-korean-phishing-to-underground-online-hosting-services\/\" target=\"_blank\" rel=\"noreferrer noopener\">h\u00e9bergement offshore<\/a> pour obscurcir leurs op\u00e9rations et compliquer les efforts d&rsquo;attribution. <\/p>\n\n<p class=\"wp-block-paragraph\">Cette distribution g\u00e9ographique s&rsquo;aligne avec les rapports externes sur la campagne \u00ab <a href=\"https:\/\/thehackernews.com\/2025\/02\/north-korean-apt-kimsuky-uses-lnk-files.html\" target=\"_blank\" rel=\"noreferrer noopener\">forceCopy<\/a> \u00bb 2024 de Kimsuky, qui notait leur utilisation strat\u00e9gique de n\u0153uds VPS offshore pour \u00e9viter les suppressions. <\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"674\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-2-1024x674.png\" alt=\"Figure 2 : Distribution d'h&#xE9;bergement offshore avec le Panama comme principale source de trafic attribu&#xE9; &#xE0; Kimsuky.\" class=\"wp-image-34323\" srcset=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-2-1024x674.png 1024w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-2-300x197.png 300w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-2-768x505.png 768w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-2-1536x1011.png 1536w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-2.png 1600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\"><strong><em>Figure 2 :<\/em><\/strong><em> Distribution d&rsquo;h\u00e9bergement offshore avec le Panama comme principale source de trafic attribu\u00e9 \u00e0 Kimsuky.<\/em><\/figcaption><\/figure>\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n<h3 class=\"wp-block-heading\"><strong>Mod\u00e8les d&rsquo;activit\u00e9 de logiciels malveillants<\/strong><\/h3>\n\n<p class=\"wp-block-paragraph\">AIDE a captur\u00e9 des tentatives de connexion r\u00e9p\u00e9t\u00e9es li\u00e9es \u00e0 BabyShark et AppleSeed \u2014 des familles de logiciels malveillants longtemps associ\u00e9es \u00e0 la reconnaissance et \u00e0 la persistance de Kimsuky. Leur pr\u00e9sence sur nos capteurs montre une d\u00e9pendance continue aux cha\u00eenes d&rsquo;outils \u00e9tablies et une pr\u00e9paration pour des intrusions plus larges : <\/p>\n\n<ul class=\"wp-block-list\">\n<li>Tentatives de connexion \u00ab <strong>babyshark<\/strong> \u00bb <strong>\u2014 celles-ci<\/strong> s&rsquo;alignent avec les mod\u00e8les observ\u00e9s dans les campagnes de script <a href=\"https:\/\/unit42.paloaltonetworks.com\/new-babyshark-malware-targets-u-s-national-security-think-tanks\/\" target=\"_blank\" rel=\"noreferrer noopener\">BabyShark<\/a> d&rsquo;abord observ\u00e9es en 2018, o\u00f9 un script Windows automatise le profilage syst\u00e8me et le vol d&rsquo;identifiants.<\/li>\n\n\n\n<li><strong>Tentatives de connexion \u00ab appleseed \u00bb<\/strong> \u2014 celles-ci correspondent aux conventions de nommage utilis\u00e9es par la famille de portes d\u00e9rob\u00e9es AppleSeed, qu&rsquo;<a href=\"https:\/\/asec.ahnlab.com\/wp-content\/uploads\/2023\/10\/Aug_Threat-Trend-Report-on-Kimsuky-Group.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">ASEC<\/a> suit depuis 2019 pour maintenir l&rsquo;acc\u00e8s \u00e0 long terme et l&rsquo;exfiltration.<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">Ces tentatives r\u00e9p\u00e9t\u00e9es d&rsquo;acc\u00e9der aux syst\u00e8mes en utilisant des identifiants li\u00e9s aux logiciels malveillants sugg\u00e8rent des efforts de reconnaissance en cours et une pr\u00e9paration potentielle pour des intrusions r\u00e9seau plus \u00e9tendues.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"614\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1-1024x614.png\" alt=\"Figure 3 : La distribution temporelle des tentatives de connexion li&#xE9;es aux logiciels malveillants, soulignant les pics d'activit&#xE9; BabyShark et AppleSeed corr&#xE9;lant avec les p&#xE9;riodes de campagne connues.\" class=\"wp-image-34320\" srcset=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1-1024x614.png 1024w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1-300x180.png 300w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1-768x460.png 768w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1-1536x921.png 1536w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1-900x541.png 900w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1.png 1600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\"><strong><em>Figure 3 :<\/em><\/strong><em> La distribution temporelle des tentatives de connexion li\u00e9es aux logiciels malveillants, soulignant les pics d&rsquo;activit\u00e9 BabyShark et AppleSeed corr\u00e9lant avec les p\u00e9riodes de campagne connues.<\/em><\/figcaption><\/figure>\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n<h3 class=\"wp-block-heading\"><strong>Analyse de l&rsquo;infrastructure r\u00e9seau<\/strong><\/h3>\n\n<p class=\"wp-block-paragraph\">Le jeu de donn\u00e9es AIDE r\u00e9v\u00e8le des op\u00e9rations Kimsuky s&rsquo;\u00e9tendant sur diverses infrastructures r\u00e9seau, de l&rsquo;un des principaux fournisseurs de t\u00e9l\u00e9communications (258 occurrences, 26 IP uniques) aux fournisseurs de services cloud et divers fournisseurs d&rsquo;h\u00e9bergement sur plusieurs continents. Cela s&rsquo;aligne avec les rapports de <a href=\"https:\/\/www.sentinelone.com\/labs\/kimsuky-evolves-reconnaissance-capabilities-in-new-global-campaign\/\" target=\"_blank\" rel=\"noreferrer noopener\">SentinelOne<\/a> d\u00e9crivant l&rsquo;utilisation strat\u00e9gique par Kimsuky d&rsquo;une infrastructure d&rsquo;h\u00e9bergement diverse pour \u00e9viter la d\u00e9tection. <\/p>\n\n<p class=\"wp-block-paragraph\">L&rsquo;analyse de la distribution ASN montre la pr\u00e9f\u00e9rence du groupe pour exploiter les principaux fournisseurs de services Internet et plateformes cloud, coh\u00e9rente avec leurs TTP document\u00e9es pour m\u00e9langer <a href=\"https:\/\/www.securonix.com\/blog\/securonix-threat-research-security-advisory-new-deepgosu-attack-campaign\/\" target=\"_blank\" rel=\"noreferrer noopener\">le trafic malveillant avec les communications r\u00e9seau l\u00e9gitimes<\/a>.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"678\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-ASN-Industry-Distribution-1024x678.png\" alt=\"Figure 4 : R&#xE9;partition des sources d'attaque par type de r&#xE9;seau, montrant la distribution entre fournisseurs de t&#xE9;l&#xE9;communications, services cloud et plateformes d'h&#xE9;bergement. (type de r&#xE9;seau sourc&#xE9; par PeeringDB) \" class=\"wp-image-34332\" srcset=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-ASN-Industry-Distribution-1024x678.png 1024w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-ASN-Industry-Distribution-300x199.png 300w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-ASN-Industry-Distribution-768x509.png 768w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-ASN-Industry-Distribution.png 1470w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\"><strong><em>Figure 4 :<\/em><\/strong><em>  R\u00e9partition des sources d&rsquo;attaque par type de r\u00e9seau, montrant la distribution entre fournisseurs de t\u00e9l\u00e9communications, services cloud et plateformes d&rsquo;h\u00e9bergement. (type de r\u00e9seau sourc\u00e9 par PeeringDB) <\/em><\/figcaption><\/figure>\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n<h3 class=\"wp-block-heading\"><strong>Implications pour la protection des infrastructures critiques et l&#8217;empreinte de reconnaissance mondiale<\/strong><\/h3>\n\n<p class=\"wp-block-paragraph\">La nature large des attaques d\u00e9tect\u00e9es dans notre jeu de donn\u00e9es AIDE sugg\u00e8re que la reconnaissance de Kimsuky s&rsquo;\u00e9tend au-del\u00e0 des cibles d&rsquo;espionnage traditionnelles pour inclure l&rsquo;\u00e9valuation g\u00e9n\u00e9rale de l&rsquo;infrastructure r\u00e9seau. Ce mod\u00e8le est coh\u00e9rent avec les objectifs strat\u00e9giques d\u00e9crits dans les r\u00e9cents avis conjoints du D\u00e9partement de la D\u00e9fense et du <a href=\"https:\/\/www.ic3.gov\/CSA\/2024\/240502.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">FBI<\/a> concernant les activit\u00e9s cybern\u00e9tiques de la RPDC (R\u00e9publique populaire d\u00e9mocratique de Cor\u00e9e). <\/p>\n\n<p class=\"wp-block-paragraph\">La d\u00e9tection de sondages syst\u00e9matiques dans diverses r\u00e9gions g\u00e9ographiques et types de r\u00e9seaux indique une pr\u00e9paration potentielle pour des op\u00e9rations \u00e0 plus grande \u00e9chelle, soulignant l&rsquo;importance d&rsquo;une surveillance r\u00e9seau robuste et du partage de renseignements sur les menaces au-del\u00e0 des fronti\u00e8res internationales.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"570\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-3-1024x570.png\" alt=\"Figure 5 : AIDE r&#xE9;v&#xE8;le la port&#xE9;e mondiale de l'activit&#xE9; suspecte de Kimsuky. Les d&#xE9;tections AIDE cartographient les sources d'attaque Kimsuky dans le monde, montrant des arcs rouges des IP d'attaquants vers les IP de capteurs bleus sur tous les continents. Cette visualisation souligne l'empreinte d'h&#xE9;bergement v&#xE9;ritablement distribu&#xE9;e exploit&#xE9;e pour la reconnaissance.  &#10;\" class=\"wp-image-34325\" srcset=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-3-1024x570.png 1024w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-3-300x167.png 300w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-3-768x428.png 768w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-3.png 1454w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<p class=\"wp-block-paragraph\"><strong><em>Figure 5 :<\/em><\/strong><em> AIDE r\u00e9v\u00e8le la port\u00e9e mondiale de l&rsquo;activit\u00e9 suspecte de Kimsuky.<\/em> <em>Les d\u00e9tections AIDE cartographient les sources d&rsquo;attaque Kimsuky dans le monde, montrant des arcs rouges des IP d&rsquo;attaquants vers les IP de capteurs bleus sur tous les continents. Cette visualisation souligne l&#8217;empreinte d&rsquo;h\u00e9bergement v\u00e9ritablement distribu\u00e9e exploit\u00e9e pour la reconnaissance. <br\/><\/em><\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-Global-sources-vs-APNIC-sensors-1024x683.png\" alt=\"Figure 6 : Kimsuky : sources d'attaque mondiales vs cibles AIDE APAC\" class=\"wp-image-34329\" srcset=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-Global-sources-vs-APNIC-sensors-1024x683.png 1024w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-Global-sources-vs-APNIC-sensors-300x200.png 300w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-Global-sources-vs-APNIC-sensors-768x512.png 768w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-Global-sources-vs-APNIC-sensors-1536x1024.png 1536w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-Global-sources-vs-APNIC-sensors-2048x1366.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\"><strong><em>Figure 6 :<\/em><\/strong><em> Kimsuky : sources d&rsquo;attaque mondiales vs cibles AIDE APAC<\/em><\/figcaption><\/figure>\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n<h2 class=\"wp-block-heading\"><strong>Conclusion<\/strong><\/h2>\n\n<p class=\"wp-block-paragraph\">Les donn\u00e9es collect\u00e9es par le r\u00e9seau de capteurs mondial d&rsquo;AIDE fournissent une visibilit\u00e9 sans pr\u00e9c\u00e9dent sur les op\u00e9rations de reconnaissance de Kimsuky. Ce groupe de menaces maintient une vaste empreinte sur plusieurs continents, exploitant diverses infrastructures r\u00e9seau et des IoC caract\u00e9ristiques \u2014 telles que des signatures d&rsquo;agent utilisateur IE11 distinctives et la collecte d&rsquo;identifiants li\u00e9e aux logiciels malveillants \u2014 pour mener ses campagnes d&rsquo;espionnage. La distribution g\u00e9ographique des attaques et la corr\u00e9lation temporelle avec les campagnes connues dressent un tableau complet de la reconnaissance cybern\u00e9tique continue parrain\u00e9e par l&rsquo;\u00c9tat.  <\/p>\n\n<p class=\"wp-block-paragraph\">Ces d\u00e9couvertes soulignent la n\u00e9cessit\u00e9 d&rsquo;une surveillance continue et d&rsquo;un partage robuste de renseignements sur les menaces pour se d\u00e9fendre contre les acteurs persistants d&rsquo;\u00c9tats-nations. Aucune organisation seule ne peut contrer ces menaces sophistiqu\u00e9es. <\/p>\n\n<p class=\"wp-block-paragraph\">Pour les op\u00e9rateurs d&rsquo;Asie-Pacifique, ces d\u00e9couvertes soulignent que la reconnaissance d&rsquo;aujourd&rsquo;hui peut devenir la perturbation de demain. \u00c9tendre les r\u00e9seaux de d\u00e9tection, partager les renseignements sur les menaces et construire ensemble des \u00e9cosyst\u00e8mes r\u00e9silients sont des \u00e9tapes critiques pour d\u00e9fendre l&rsquo;infrastructure qui sous-tend la connectivit\u00e9 r\u00e9gionale. <\/p>\n\n<p class=\"wp-block-paragraph\">La d\u00e9fense collaborative renforce les capacit\u00e9s d&rsquo;alerte pr\u00e9coce et de r\u00e9ponse :<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>\u00c9tendre les r\u00e9seaux de d\u00e9tection<\/strong> : Une participation plus large \u00e0 des projets comme <a href=\"https:\/\/gcaaide.org\/\" target=\"_blank\" rel=\"noreferrer noopener\">AIDE<\/a> amplifie la visibilit\u00e9 sur les campagnes de reconnaissance cach\u00e9es.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong>Partager les renseignements sur les menaces<\/strong> : L&rsquo;\u00e9change transfrontalier entre op\u00e9rateurs, gouvernement et communaut\u00e9s de recherche acc\u00e9l\u00e8re l&rsquo;attribution et les contre-mesures.<\/li>\n\n\n\n<li><strong>Construire des \u00e9cosyst\u00e8mes r\u00e9silients<\/strong> : Les r\u00e9ponses coordonn\u00e9es \u00e0 l&rsquo;abus d&rsquo;h\u00e9bergement offshore et aux infrastructures distribu\u00e9es sont plus efficaces que les mesures de blocage isol\u00e9es.<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">En partageant ces informations et en favorisant la collaboration, nous renfor\u00e7ons la r\u00e9silience collective contre l&rsquo;espionnage cybern\u00e9tique parrain\u00e9 par l&rsquo;\u00c9tat. Si vous souhaitez contribuer \u00e0 la communaut\u00e9 de recherche AIDE ou en savoir plus sur la s\u00e9curit\u00e9 IoT et la d\u00e9tection des menaces, veuillez <a href=\"https:\/\/globalcyberalliance.org\/fr\/contactez\/\">nous contacter<\/a>. <em><br\/><\/em><\/p>\n\n<h2 class=\"wp-block-heading\">R\u00e9f\u00e9rences<\/h2>\n\n<ul class=\"wp-block-list\">\n<li>CISA. Focus sur les menaces persistantes avanc\u00e9es nord-cor\u00e9ennes : Kimsuky. Avis CISA AA20-301A.   <a href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa20-301a\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa20-301a<\/a><\/li>\n\n\n\n<li>FBI, D\u00e9partement d&rsquo;\u00c9tat, NSA, Service national de renseignement, Agence nationale de police, Minist\u00e8re des Affaires \u00e9trang\u00e8res. La Cor\u00e9e du Nord utilise l&rsquo;ing\u00e9nierie sociale pour permettre le piratage de groupes de r\u00e9flexion, du milieu acad\u00e9mique et des m\u00e9dias. Avis de cybers\u00e9curit\u00e9 conjoint.   <a href=\"https:\/\/media.defense.gov\/2023\/Jun\/01\/2003234055\/-1\/-1\/0\/JOINT_CSA_DPRK_SOCIAL_ENGINEERING.PDF\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/media.defense.gov\/2023\/Jun\/01\/2003234055\/-1\/-1\/0\/JOINT_CSA_DPRK_SOCIAL_ENGINEERING.PDF<\/a><\/li>\n\n\n\n<li>ASEC. Analyse des tendances des attaques du groupe Kimsuky utilisant AppleSeed. Rapport d&rsquo;analyse ASEC.   <a href=\"https:\/\/asec.ahnlab.com\/en\/60054\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/asec.ahnlab.com\/en\/60054\/<\/a><\/li>\n\n\n\n<li>MITRE ATT\u00ae. Kimsuky \u2013 Groupe G0094. MITRE Corporation.   <a href=\"https:\/\/attack.mitre.org\/groups\/G0094\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/attack.mitre.org\/groups\/G0094\/<\/a><\/li>\n\n\n\n<li>SentinelOne labs. Kimsuky fait \u00e9voluer ses capacit\u00e9s de reconnaissance dans une nouvelle campagne mondiale.  <a href=\"https:\/\/www.sentinelone.com\/labs\/kimsuky-evolves-reconnaissance-capabilities-in-new-global-campaign\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.sentinelone.com\/labs\/kimsuky-evolves-reconnaissance-capabilities-in-new-global-campaign\/<\/a><\/li>\n\n\n\n<li>Unit 42, Palo Alto Networks. Le nouveau logiciel malveillant BabyShark cible les groupes de r\u00e9flexion sur la s\u00e9curit\u00e9 nationale am\u00e9ricaine.  <a href=\"https:\/\/unit42.paloaltonetworks.com\/new-babyshark-malware-targets-u-s-national-security-think-tanks\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/unit42.paloaltonetworks.com\/new-babyshark-malware-targets-u-s-national-security-think-tanks\/<\/a><\/li>\n\n\n\n<li>FBI IC3. Les acteurs nord-cor\u00e9ens exploitent les politiques de s\u00e9curit\u00e9 DMARC faibles pour masquer les tentatives d&rsquo;ing\u00e9nierie sociale. Alerte du centre de plaintes pour crimes Internet du FBI.   <a href=\"https:\/\/www.ic3.gov\/CSA\/2024\/240502.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.ic3.gov\/CSA\/2024\/240502.pdf<\/a><\/li>\n\n\n\n<li>The Hacker News. L&rsquo;APT nord-cor\u00e9en Kimsuky utilise des fichiers LNK dans la campagne \u00ab forceCopy \u00bb.  <a href=\"https:\/\/thehackernews.com\/2025\/02\/north-korean-apt-kimsuky-uses-lnk-files.html\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/thehackernews.com\/2025\/02\/north-korean-apt-kimsuky-uses-lnk-files.html<\/a><\/li>\n\n\n\n<li>Zscaler labs. Kimsuky d\u00e9ploie TranslateXT pour cibler le milieu acad\u00e9mique sud-cor\u00e9en.  <a href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/kimsuky-deploys-translatext-target-south-korean-academia\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.zscaler.com\/blogs\/security-research\/kimsuky-deploys-translatext-target-south-korean-academia<\/a><\/li>\n\n\n\n<li>Cyfirma research. Du hame\u00e7onnage nord-cor\u00e9en aux services d&rsquo;h\u00e9bergement en ligne clandestins.  <a href=\"https:\/\/www.cyfirma.com\/research\/from-north-korean-phishing-to-underground-online-hosting-services\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.cyfirma.com\/research\/from-north-korean-phishing-to-underground-online-hosting-services\/<\/a><\/li>\n\n\n\n<li>Securonix threat research. Nouvelle campagne d&rsquo;attaque DeepGosu.  <a href=\"https:\/\/www.securonix.com\/blog\/securonix-threat-research-security-advisory-new-deepgosu-attack-campaign\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.securonix.com\/blog\/securonix-threat-research-security-advisory-new-deepgosu-attack-campaign\/<\/a><\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En pr\u00e9paration d&rsquo;APNIC60, o\u00f9 la directrice technique Leslie Daigle donnera une conf\u00e9rence d&rsquo;ouverture, nous publions une s\u00e9rie d&rsquo;articles qui traitent de menaces r\u00e9gionalement significatives au-del\u00e0 des attaques d&rsquo;origine chinoise bien document\u00e9es. Nous pr\u00e9sentons quatre campagnes distinctes li\u00e9es \u00e0 l&rsquo;Asie bas\u00e9es sur des attaques observ\u00e9es directement dans AIDE ou confirm\u00e9es par la correspondance avec des rapports [&hellip;]<\/p>\n","protected":false},"author":16,"featured_media":34285,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[483],"tags":[],"post_author":[],"post_topic":[19,16],"class_list":["post-34387","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-article-fr","post_topic-aide","post_topic-internet-integrity"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Suivi de Kimsuky : op\u00e9rations d&#039;espionnage nord-cor\u00e9ennes dans l&#039;AIDE de GCA - GCA | Global Cyber Alliance<\/title>\n<meta name=\"description\" content=\"Pour \u00e9valuer l&#039;activit\u00e9 de Kimsuky sur deux ans, nous avons analys\u00e9 les cyberactivit\u00e9s Asie-Pacifique via AIDE de GCA.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Suivi de Kimsuky : op\u00e9rations d&#039;espionnage nord-cor\u00e9ennes dans l&#039;AIDE de GCA - GCA | Global Cyber Alliance\" \/>\n<meta property=\"og:description\" content=\"Pour \u00e9valuer l&#039;activit\u00e9 de Kimsuky sur deux ans, nous avons analys\u00e9 les cyberactivit\u00e9s Asie-Pacifique via AIDE de GCA.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/\" \/>\n<meta property=\"og:site_name\" content=\"GCA | Global Cyber Alliance\" \/>\n<meta property=\"article:published_time\" content=\"2025-09-03T03:30:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-09-04T17:37:46+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/08\/apac-map-shutterstock_1667139850-scaled.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"1651\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Meghal Donde\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Meghal Donde\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\\\/\"},\"author\":{\"name\":\"Meghal Donde\",\"@id\":\"https:\\\/\\\/dev.gcai.dev\\\/#\\\/schema\\\/person\\\/38230a35df3eff40fdacf7a37cb583df\"},\"headline\":\"Suivi de Kimsuky : op\u00e9rations d&rsquo;espionnage nord-cor\u00e9ennes dans l&rsquo;AIDE de GCA\",\"datePublished\":\"2025-09-03T03:30:00+00:00\",\"dateModified\":\"2025-09-04T17:37:46+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\\\/\"},\"wordCount\":2061,\"image\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/globalcyberalliance.org\\\/wp-content\\\/uploads\\\/2025\\\/08\\\/apac-map-shutterstock_1667139850-scaled.jpg\",\"articleSection\":[\"Article\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\\\/\",\"url\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\\\/\",\"name\":\"Suivi de Kimsuky : op\u00e9rations d'espionnage nord-cor\u00e9ennes dans l'AIDE de GCA - GCA | Global Cyber Alliance\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/dev.gcai.dev\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/globalcyberalliance.org\\\/wp-content\\\/uploads\\\/2025\\\/08\\\/apac-map-shutterstock_1667139850-scaled.jpg\",\"datePublished\":\"2025-09-03T03:30:00+00:00\",\"dateModified\":\"2025-09-04T17:37:46+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/dev.gcai.dev\\\/#\\\/schema\\\/person\\\/38230a35df3eff40fdacf7a37cb583df\"},\"description\":\"Pour \u00e9valuer l'activit\u00e9 de Kimsuky sur deux ans, nous avons analys\u00e9 les cyberactivit\u00e9s Asie-Pacifique via AIDE de GCA.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\\\/#primaryimage\",\"url\":\"https:\\\/\\\/globalcyberalliance.org\\\/wp-content\\\/uploads\\\/2025\\\/08\\\/apac-map-shutterstock_1667139850-scaled.jpg\",\"contentUrl\":\"https:\\\/\\\/globalcyberalliance.org\\\/wp-content\\\/uploads\\\/2025\\\/08\\\/apac-map-shutterstock_1667139850-scaled.jpg\",\"width\":2560,\"height\":1651,\"caption\":\"Asia Pacific map\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Suivi de Kimsuky : op\u00e9rations d&#8217;espionnage nord-cor\u00e9ennes dans l&#8217;AIDE de GCA\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/dev.gcai.dev\\\/#website\",\"url\":\"https:\\\/\\\/dev.gcai.dev\\\/\",\"name\":\"GCA | Global Cyber Alliance\",\"description\":\"Do Something. Measure It.\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/dev.gcai.dev\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/dev.gcai.dev\\\/#\\\/schema\\\/person\\\/38230a35df3eff40fdacf7a37cb583df\",\"name\":\"Meghal Donde\",\"url\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/author\\\/donde\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Suivi de Kimsuky : op\u00e9rations d'espionnage nord-cor\u00e9ennes dans l'AIDE de GCA - GCA | Global Cyber Alliance","description":"Pour \u00e9valuer l'activit\u00e9 de Kimsuky sur deux ans, nous avons analys\u00e9 les cyberactivit\u00e9s Asie-Pacifique via AIDE de GCA.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/","og_locale":"fr_FR","og_type":"article","og_title":"Suivi de Kimsuky : op\u00e9rations d'espionnage nord-cor\u00e9ennes dans l'AIDE de GCA - GCA | Global Cyber Alliance","og_description":"Pour \u00e9valuer l'activit\u00e9 de Kimsuky sur deux ans, nous avons analys\u00e9 les cyberactivit\u00e9s Asie-Pacifique via AIDE de GCA.","og_url":"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/","og_site_name":"GCA | Global Cyber Alliance","article_published_time":"2025-09-03T03:30:00+00:00","article_modified_time":"2025-09-04T17:37:46+00:00","og_image":[{"width":2560,"height":1651,"url":"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/08\/apac-map-shutterstock_1667139850-scaled.jpg","type":"image\/jpeg"}],"author":"Meghal Donde","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Meghal Donde","Dur\u00e9e de lecture estim\u00e9e":"10 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/#article","isPartOf":{"@id":"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/"},"author":{"name":"Meghal Donde","@id":"https:\/\/dev.gcai.dev\/#\/schema\/person\/38230a35df3eff40fdacf7a37cb583df"},"headline":"Suivi de Kimsuky : op\u00e9rations d&rsquo;espionnage nord-cor\u00e9ennes dans l&rsquo;AIDE de GCA","datePublished":"2025-09-03T03:30:00+00:00","dateModified":"2025-09-04T17:37:46+00:00","mainEntityOfPage":{"@id":"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/"},"wordCount":2061,"image":{"@id":"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/#primaryimage"},"thumbnailUrl":"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/08\/apac-map-shutterstock_1667139850-scaled.jpg","articleSection":["Article"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/","url":"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/","name":"Suivi de Kimsuky : op\u00e9rations d'espionnage nord-cor\u00e9ennes dans l'AIDE de GCA - GCA | Global Cyber Alliance","isPartOf":{"@id":"https:\/\/dev.gcai.dev\/#website"},"primaryImageOfPage":{"@id":"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/#primaryimage"},"image":{"@id":"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/#primaryimage"},"thumbnailUrl":"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/08\/apac-map-shutterstock_1667139850-scaled.jpg","datePublished":"2025-09-03T03:30:00+00:00","dateModified":"2025-09-04T17:37:46+00:00","author":{"@id":"https:\/\/dev.gcai.dev\/#\/schema\/person\/38230a35df3eff40fdacf7a37cb583df"},"description":"Pour \u00e9valuer l'activit\u00e9 de Kimsuky sur deux ans, nous avons analys\u00e9 les cyberactivit\u00e9s Asie-Pacifique via AIDE de GCA.","breadcrumb":{"@id":"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/#primaryimage","url":"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/08\/apac-map-shutterstock_1667139850-scaled.jpg","contentUrl":"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/08\/apac-map-shutterstock_1667139850-scaled.jpg","width":2560,"height":1651,"caption":"Asia Pacific map"},{"@type":"BreadcrumbList","@id":"https:\/\/globalcyberalliance.org\/fr\/suivi-de-kimsuky-operations-despionnage-nord-coreennes-dans-laide-de-gca\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/globalcyberalliance.org\/fr\/"},{"@type":"ListItem","position":2,"name":"Suivi de Kimsuky : op\u00e9rations d&#8217;espionnage nord-cor\u00e9ennes dans l&#8217;AIDE de GCA"}]},{"@type":"WebSite","@id":"https:\/\/dev.gcai.dev\/#website","url":"https:\/\/dev.gcai.dev\/","name":"GCA | Global Cyber Alliance","description":"Do Something. Measure It.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/dev.gcai.dev\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/dev.gcai.dev\/#\/schema\/person\/38230a35df3eff40fdacf7a37cb583df","name":"Meghal Donde","url":"https:\/\/globalcyberalliance.org\/fr\/author\/donde\/"}]}},"_links":{"self":[{"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/posts\/34387","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/users\/16"}],"replies":[{"embeddable":true,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/comments?post=34387"}],"version-history":[{"count":2,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/posts\/34387\/revisions"}],"predecessor-version":[{"id":34408,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/posts\/34387\/revisions\/34408"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/media\/34285"}],"wp:attachment":[{"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/media?parent=34387"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/categories?post=34387"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/tags?post=34387"},{"taxonomy":"post_author","embeddable":true,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/post_author?post=34387"},{"taxonomy":"post_topic","embeddable":true,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/post_topic?post=34387"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}