🚨 Incidents25 septembre 20265 min

Hackers nord-coréens volent 352M$ sur Bitget : alerte PME

Des hackers nord-coréens ont dérobé 351 millions de dollars à la plateforme crypto Bitget. Ce que tout dirigeant de PME doit savoir avant de toucher aux cryptos.

351,6 millions de dollars. C'est la somme qu'une équipe de hackers nord-coréens a réussi à siphonner à la plateforme d'échange de cryptomonnaies Bitget, en s'introduisant directement dans ses systèmes internes. Ce n'est pas un film. Ce n'est pas une erreur de débutant. C'est une attaque ultra-sophistiquée menée par un groupe financé par un État. Et si vous pensez que cela ne vous concerne pas parce que vous dirigez une PME française, cet article va vous faire changer d'avis.

Ce qui s'est passé chez Bitget, sans jargon

Bitget est une grande plateforme professionnelle permettant d'acheter, vendre et stocker des cryptomonnaies comme le Bitcoin ou l'Ethereum. Ce n'est pas une startup amateur : elle gère des milliards d'euros d'actifs pour des milliers d'utilisateurs à travers le monde. Les hackers nord-coréens — probablement liés au groupe Lazarus, une cellule cyber rattachée au gouvernement de Pyongyang — ont réussi à compromettre les systèmes backend de la plateforme. Le « backend », c'est le moteur invisible qui fait tourner le service : les bases de données, les serveurs de transactions, les clés d'autorisation des mouvements de fonds. En prenant le contrôle de ces systèmes, les attaquants ont pu déclencher des transferts massifs sans déclencher les alarmes habituelles. Résultat : 351 millions de dollars partis en quelques heures, probablement blanchis rapidement via des dizaines de portefeuilles intermédiaires pour financer le programme militaire nord-coréen.

Pourquoi les PME sont directement concernées par ce vol cryptomonnaie

Vous n'êtes pas Bitget, c'est évident. Mais ce piratage illustre deux risques très concrets pour une PME française qui touche de près ou de loin aux cryptomonnaies. Premier risque : la trésorerie crypto. De plus en plus de dirigeants placent une partie de leur trésorerie d'entreprise en Bitcoin ou en stablecoins (des cryptos indexées sur le dollar ou l'euro) pour diversifier leurs actifs. Si votre prestataire ou votre plateforme est compromise — même une grosse — vos fonds peuvent disparaître du jour au lendemain, sans garantie de remboursement. Contrairement à un compte bancaire classique, il n'existe pas de garantie des dépôts à 100 000 € pour les cryptos. Deuxième risque : les paiements crypto avec des partenaires. Certaines PME acceptent ou émettent des règlements en cryptomonnaies avec des clients ou fournisseurs étrangers. Si l'un de vos partenaires utilise une plateforme compromise ou un portefeuille mal sécurisé, vous pouvez vous retrouver à recevoir des fonds bloqués, traçables comme frauduleux, ou à ne jamais recevoir votre paiement. Dans les deux cas, le recours juridique est extrêmement compliqué.

Des attaquants étatiques : une menace d'un autre niveau

Ce qui rend cette affaire particulièrement inquiétante, c'est le profil des attaquants. Les hackers nord-coréens ne sont pas des adolescents dans leur chambre. Ce sont des équipes de centaines d'ingénieurs formés par l'État, avec des années d'expérience, des ressources illimitées et une motivation claire : financer un régime sous sanctions internationales. Selon les estimations de l'ONU, la Corée du Nord aurait volé plus de 3 milliards de dollars en cryptomonnaies entre 2017 et 2023. Ces groupes ciblent principalement les plateformes crypto, mais aussi les entreprises qui interagissent avec elles : fournisseurs de logiciels, cabinets comptables gérant des actifs numériques, ou simplement des PME dont un employé réutilise ses identifiants professionnels sur une plateforme compromise. Ce dernier point est crucial : une fuite de données chez Bitget peut exposer des identifiants que vos collaborateurs utilisent aussi ailleurs. C'est ce qu'on appelle la menace par rebond.

Ce que vous pouvez faire dès maintenant

1. Auditez votre exposition crypto. Faites le point avec votre DAF ou votre comptable : avez-vous des fonds en cryptomonnaies, des paiements en cours ou prévus via ces canaux ? Si oui, évaluez le montant réel exposé et la plateforme utilisée.

2. N'utilisez jamais une plateforme crypto comme compte courant. Si vous détenez des cryptos en trésorerie, optez pour un portefeuille dit « cold wallet » (un dispositif physique déconnecté d'internet, comme une clé USB sécurisée). Les fonds stockés sur une plateforme en ligne sont toujours à risque, même chez les leaders du marché.

3. Vérifiez que vos collaborateurs n'utilisent pas leurs adresses e-mail professionnelles sur des plateformes crypto personnelles. Une compromission de leur compte personnel peut ouvrir une porte vers votre réseau d'entreprise.

4. Activez l'authentification à deux facteurs (2FA) partout. Sur toutes les plateformes financières, crypto ou non, exigez un code de confirmation en plus du mot de passe. C'est gratuit, ça prend cinq minutes, et ça bloque la majorité des tentatives d'intrusion.

5. Avant tout paiement crypto avec un partenaire, vérifiez sa politique de sécurité. Posez la question directement : quelle plateforme utilisent-ils ? Ont-ils une assurance sur leurs actifs numériques ? Un partenaire sérieux aura des réponses claires. Dans le doute, privilégiez un virement bancaire classique.

Sources
#hackers nord-coréens#vol cryptomonnaie entreprise#sécurité portefeuille crypto PME#cybersécurité PME

Articles liés

🚨 Incidents
Faille Oracle PeopleSoft 2026 : votre PME est-elle exposée ?
🚨 Incidents
Faille Elementor 2026 : votre site WordPress en danger
🚨 Incidents
Faille Microsoft Office 2026 : protégez votre PME maintenant