The China Mail - Les Etats-Unis dénoncent une cyberattaque d'ampleur parrainée par la Chine

USD -
AED 3.672504
AFN 66.000368
ALL 81.708779
AMD 361.738976
ANG 1.790365
AOA 917.000367
ARS 1524.875041
AUD 1.44321
AWG 1.8025
AZN 1.70397
BAM 1.737022
BBD 2.009681
BDT 122.678627
BGN 1.683441
BHD 0.376127
BIF 3010.346818
BMD 1
BND 1.277055
BOB 11.988987
BRL 5.210804
BSD 0.997824
BTN 96.669479
BWP 13.794573
BYN 3.005462
BYR 19600
BZD 2.00675
CAD 1.42495
CDF 2310.000362
CHF 0.8304
CLF 0.025096
CLP 990.920396
CNY 6.70455
CNH 6.712104
COP 3308.76149
CRC 457.213908
CUC 1
CUP 23.946889
CVE 97.930636
CZK 21.719304
DJF 177.681069
DKK 6.642604
DOP 59.576358
DZD 133.728851
EGP 52.195035
ERN 15
ETB 162.975798
EUR 0.88815
FJD 2.24725
FKP 0.755263
GBP 0.756974
GEL 2.60504
GGP 0.755263
GHS 11.718993
GIP 0.755263
GMD 73.503851
GNF 8777.476797
GTQ 7.625561
GYD 208.721524
HKD 7.847404
HNL 26.788934
HRK 6.696704
HTG 130.662996
HUF 327.440388
IDR 17888.5
ILS 3.05233
IMP 0.755263
INR 96.325504
IQD 1307.16284
IRR 1746539.503816
ISK 121.930386
JEP 0.755263
JMD 157.964386
JOD 0.70904
JPY 157.840385
KES 129.517297
KGS 87.450384
KHR 4047.24899
KMF 438.00035
KPW 900.000318
KRW 1343.510383
KWD 0.30883
KYD 0.831476
KZT 448.314756
LAK 22413.073405
LBP 89353.168436
LKR 329.979129
LRD 170.620365
LSL 16.683601
LTL 2.95274
LVL 0.60489
LYD 6.390159
MAD 9.913406
MDL 17.831165
MGA 4408.721524
MKD 54.687153
MMK 2099.850161
MNT 3596.272149
MOP 8.065101
MRU 39.872996
MUR 48.150378
MVR 15.460378
MWK 1730.183401
MXN 18.160804
MYR 4.084904
MZN 63.903729
NAD 16.683601
NGN 1330.790377
NIO 36.715662
NOK 9.618604
NPR 154.671167
NZD 1.780469
OMR 0.383712
PAB 0.997824
PEN 3.457791
PGK 4.518851
PHP 62.583504
PKR 276.36618
PLN 3.89575
PYG 5837.737022
QAR 3.637106
RON 4.741904
RSD 104.338559
RUB 83.307429
RWF 1477.774324
SAR 3.74329
SBD 8.078071
SCR 13.73871
SDG 601.503676
SEK 10.040104
SGD 1.278604
SHP 0.75503
SLE 24.603667
SLL 20969.491881
SOS 570.273991
SRD 37.811504
STD 20697.981008
STN 21.759403
SVC 8.730405
SYP 13002.000254
SZL 16.680137
THB 33.503646
TJS 9.184777
TMT 3.5
TND 2.973311
TOP 2.40776
TRY 49.127504
TTD 6.765842
TWD 31.821804
TZS 2629.246414
UAH 44.897287
UGX 3981.526711
UYU 40.21493
UZS 11768.728629
VES 865.47815
VND 25985.5
VUV 119.582079
WST 2.788611
XAF 582.588484
XAG 0.016565
XAU 0.000241497186
XCD 2.70255
XCG 1.798304
XDR 0.707052
XOF 582.588484
XPF 105.919446
YER 236.303589
ZAR 16.65505
ZMK 9001.203584
ZMW 19.606554
ZWL 321.999592
SSP 5712.591527
MXV 2.054862
  • AEX

    3.2400

    1119.29

    +0.29%

  • BEL20

    9.1000

    5694.52

    +0.16%

  • PX1

    -0.8100

    8077.75

    -0.01%

  • ISEQ

    -37.6000

    14425.66

    -0.26%

  • OSEBX

    -4.6100

    2089.87

    -0.22%

  • PSI20

    7.7600

    9712.35

    +0.08%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    12.0700

    4481.36

    +0.27%

  • N150

    -2.5400

    4237.95

    -0.06%

Les Etats-Unis dénoncent une cyberattaque d'ampleur parrainée par la Chine
Les Etats-Unis dénoncent une cyberattaque d'ampleur parrainée par la Chine / Photo: © AFP

Les Etats-Unis dénoncent une cyberattaque d'ampleur parrainée par la Chine

Les Etats-Unis et leurs alliés occidentaux ont accusé mercredi un "cyber-acteur" parrainé par la Chine d'avoir discrètement infiltré les "infrastructures critiques" américaines, et averti que des campagnes similaires pourraient avoir lieu dans le monde entier.

Taille du texte:

Dans un avis conjoint, les autorités chargées de la cybersécurité aux Etats-Unis, au Canada, au Royaume-Uni, en Australie et en Nouvelle-Zélande ont mis en garde contre "un groupe d'activités" malveillant associé à "un cyber-acteur parrainé par l'Etat de la République populaire de Chine, également connu sous le nom de Volt Typhoon".

"Cette activité affecte les réseaux des secteurs d'infrastructures critiques des Etats-Unis" et l'entité qui mène l'attaque "pourrait appliquer les mêmes techniques (...) dans le monde entier", ont-elles ajouté.

Dans un communiqué séparé, le groupe américain Microsoft a expliqué que "Volt Typhoon" est actif depuis la mi-2021 et qu'il a ciblé, entre autres, des infrastructures essentielles dans l'île de Guam, qui héberge une importante base militaire américaine dans l'océan Pacifique.

Cette campagne risque de "perturber les infrastructures de communication essentielles entre les Etats-Unis et la région asiatique lors de crises futures", a averti Microsoft.

La campagne vise "les secteurs des communications, de l'industrie, des services publics, des transports, de la construction, de la marine, du gouvernement, des technologies de l'information et de l'éducation", a poursuivi le groupe technologique américain.

Selon lui, "le comportement observé suggère que l'auteur de la menace a l'intention de faire de l'espionnage et de conserver l'accès (aux infrastructures) sans être détecté aussi longtemps que possible".

- Indétectable -

D'après les agences de sécurité occidentales, ces attaques utilisent notamment la tactique dite "Living off the land" (LotL), par laquelle l'agresseur utilise les caractéristiques et les outils du système qu'il cible pour pénétrer à l'intérieur sans laisser de traces.

L'attaquant peut notamment utiliser des outils d'administration légitimes pour entrer dans le système et y insérer des scripts ou du code malfaisants. Ce type d'intrusion est beaucoup plus efficace que celles utilisant des logiciels malveillants, lesquels sont plus aisément détectables.

Selon Microsoft, Volt Typhoon essaye de se fondre dans l'activité normale du réseau en acheminant le trafic par l'intermédiaire d'équipements réseau infectés dans des petites entreprises et chez les télétravailleurs, notamment des routeurs, des pare-feu et des réseaux privés virtuels (VPN).

"Ils ont également été observés en train d'utiliser des versions personnalisées d'outils open-source", a déclaré Microsoft.

La directrice de l'Agence américaine de cybersécurité et de sécurité des infrastructures, Jen Easterly, a également lancé une mise en garde contre Volt Typhoon.

"Depuis des années, la Chine mène des opérations dans le monde entier pour voler la propriété intellectuelle et les données sensibles des organisations d'infrastructures critiques", a déclaré Mme Easterly.

- "Moyens sophistiqués" -

"L'avis publié aujourd'hui, en collaboration avec nos partenaires américains et internationaux, montre que la Chine utilise des moyens très sophistiqués pour cibler les infrastructures essentielles de notre pays", a-t-elle poursuivi.

Selon elle, cet avis "permettra aux défenseurs des réseaux de mieux comprendre comment détecter et atténuer cette activité malveillante".

La Chine n'a pas réagi dans l'immédiat à ces allégations. Pékin nie régulièrement mener ou parrainer des cyberattaques, et accuse en retour les Etats-Unis de cyberespionnage à son encontre.

La Chine et la Russie ciblent depuis longtemps les infrastructures critiques, mais Volt Typhoon a permis de mieux comprendre le modus operandi du piratage chinois, estime John Hultquist, analyste à la société américaine de cybersécurité Mandiant.

"Les acteurs chinois de la cybermenace sont uniques parmi leurs pairs, en ce sens qu'ils n'ont pas régulièrement recours à des cyberattaques destructrices et perturbatrices", explique-t-il. Selon lui, la divulgation par les pays occidentaux des agissements de Volt Typhoon "est une occasion rare d'enquêter sur cette menace et de s'y préparer".

X.Gu--ThChM