La moitié des candidatures d'emploi à distance dans le domaine de l'informatique présentent désormais des schémas de fraude nord-coréens, selon la startup Endorsed
PUBLISHED Sep 1, 2026, 6:38 AM ET
Read, Watch or Listen
Des chercheurs en sécurité et des analyses de startup révèlent qu'une proportion significative des candidatures d'emploi à distance dans le domaine des technologies de l'information soumises à des entreprises occidentales impliquent des agents de l'État nord-coréen utilisant des identités volées et des outils d'intelligence artificielle. Ces acteurs de la menace déploient des identifiants synthétiques, des CV générés par IA et des proxys localisés pour contourner le filtrage automatisé des ressources humaines et obtenir des postes à distance bien rémunérés. Une fois embauchés, les agents utilisent des fermes d'ordinateurs portables et des logiciels de bureau à distance pour dissimuler leurs emplacements à l'étranger, tout en employant la technologie deepfake lors des entretiens vidéo pour cacher leur véritable identité. Les agences de renseignement et de cybersécurité des États-Unis préviennent que l'objectif principal va au-delà du gain financier pour inclure l'évasion des sanctions de l'État, le financement des programmes d'armes nucléaires et l'exfiltration non autorisée de données à partir de réseaux d'entreprise sensibles. Les entreprises privées et les régulateurs fédéraux continuent d'adapter les protocoles de vérification du recrutement et de surveillance continue des points d'extrémité pour contrer les tentatives d'infiltration croissantes sur les marchés du travail à distance nationaux.
By Sarah Whitman | JQJO News
Timeline of Events
- Le 15 janvier 2023, les autorités fédérales ont émis des avertissements initiaux concernant les travailleurs informatiques nord-coréens.
- Le 18 mai 2023, des départements ont publié des directives conjointes ciblant les opérations frauduleuses d'entrepreneurs à l'étranger.
- Le 12 octobre 2023, des sociétés de cybersécurité ont découvert des réseaux étendus de fermes d'ordinateurs portables opérant sur le territoire national.
- Le 20 février 2024, les forces de l'ordre ont saisi plusieurs serveurs proxy nationaux aidant des acteurs étrangers.
- Le 14 août 2024, des rapports ont mis en évidence une utilisation accrue des deepfakes lors d'entretiens virtuels d'entreprise.
- Le 30 novembre 2024, les agences de renseignement ont mis à jour les avis de conformité pour les équipes de ressources humaines à distance.
- Le 10 mai 2025, des startups ont détecté une augmentation des soumissions de CV synthétiques sur les plateformes technologiques.
- Le 22 septembre 2025, des actes d'accusation fédéraux ont visé des facilitateurs gérant des paiements frauduleux d'entrepreneurs à distance.
- Le 12 janvier 2026, les équipes de sécurité des entreprises ont déployé des protocoles de vérification des appareils améliorés à l'échelle mondiale.
- Le 1er septembre 2026, de nouvelles découvertes de startups ont confirmé que la moitié des candidatures à distance présentaient des schémas de fraude.
- Les agences fédérales intensifieront bientôt les mandats de contrôle des entreprises dans les secteurs d'infrastructures critiques.
- Les entreprises déploieront des outils de dépistage biométrique avancés lors de toutes les embauches à distance.
- Les opérations des forces de l'ordre démantèleront les fermes de serveurs proxy nationaux restantes l'année prochaine.
News Intelligence
- Impact immédiat aux États-Unis : L'impact immédiat aux États-Unis implique un dépistage de sécurité d'entreprise accru et des audits de recrutement.
- Impact possible à long terme aux États-Unis : L'impact à long terme aux États-Unis comprend des réglementations plus strictes en matière d'embauche à distance et une vérification d'identité robuste.
- Groupes les plus touchés : Les groupes les plus touchés comprennent les entreprises technologiques, les équipes des ressources humaines et les travailleurs à distance.
- Priorité du lecteur : Les lecteurs devraient donner la priorité aux rapports vérifiés des conseils de cybersécurité et des sources d'information fiables.
Gauche : L'encadrement met l'accent sur les défaillances de sécurité des entreprises et les besoins en matière de surveillance réglementaire. Centre : L'encadrement se concentre sur le reportage objectif des méthodes techniques et des alertes. Droite : L'encadrement met en évidence les menaces à la sécurité nationale et les risques liés aux adversaires étrangers.
Startup Endorsed a publié un rapport sur la fraude aux applications informatiques nord-coréennes. https://techcrunch.com/2026/09/01/remote-it-job-applications-north-korean-fraud/
Coverage of Story:
From Left
L'Amérique des entreprises fait face à une infiltration sans précédent par des pirates informatiques étrangers
MSNBCFrom Center
La moitié des candidatures d'emploi à distance dans le domaine de l'informatique présentent désormais des schémas de fraude nord-coréens, selon la startup Endorsed
JQJO Reuters Associated Press Krebs on Security Dark Reading BleepingComputer The Record by Recorded Future CyberScoop SecurityWeek TechCrunch Ars Technica Bloomberg Wall Street Journal CNBC Forbes Wired ZDNet The Hill Washington Post New York Times CNN Yahoo Finance PCMag VentureBeat CNET Fast Company Fortune Business Insider ProtocolFrom Right
Les adversaires étrangers exploitent les politiques de travail à distance pour infiltrer les entreprises américaines
Fox News
Comments