The China Mail - Vaste opération de cyberespionnage par un groupe lié à la Chine, selon un rapport

USD -
AED 3.673002
AFN 64.499354
ALL 81.982977
AMD 361.970377
ANG 1.790365
AOA 918.00011
ARS 1516.502502
AUD 1.437401
AWG 1.8025
AZN 1.698647
BAM 1.749507
BBD 2.015019
BDT 123.35519
BGN 1.683441
BHD 0.377671
BIF 3000.791659
BMD 1
BND 1.282667
BOB 11.949925
BRL 5.010095
BSD 1.000443
BTN 96.773876
BWP 13.820371
BYN 3.062335
BYR 19600
BZD 2.012049
CAD 1.42267
CDF 2315.00021
CHF 0.83175
CLF 0.024752
CLP 977.360038
CNY 6.70455
CNH 6.70416
COP 3228.19
CRC 455.852689
CUC 1
CUP 24.010877
CVE 98.634512
CZK 21.744976
DJF 177.720043
DKK 6.671051
DOP 60.532601
DZD 134.431008
EGP 52.403798
ERN 15
ETB 163.413408
EUR 0.89242
FJD 2.250295
FKP 0.756809
GBP 0.756265
GEL 2.594997
GGP 0.756809
GHS 11.810379
GIP 0.756809
GMD 73.999665
GNF 8801.205816
GTQ 7.648201
GYD 209.311167
HKD 7.847995
HNL 26.853682
HRK 6.721981
HTG 131.003976
HUF 326.190498
IDR 17935
ILS 3.063201
IMP 0.756809
INR 96.82405
IQD 1515.68552
IRR 1732150.000254
ISK 122.080184
JEP 0.756809
JMD 158.929793
JOD 0.709027
JPY 157.808501
KES 129.849782
KGS 87.449873
KHR 4071.865929
KMF 439.999945
KPW 900.000318
KRW 1343.229608
KWD 0.310799
KYD 0.833695
KZT 450.986443
LAK 22482.925804
LBP 89588.832782
LKR 331.11789
LRD 171.077407
LSL 16.697677
LTL 2.95274
LVL 0.60489
LYD 6.431616
MAD 9.969542
MDL 17.893131
MGA 4467.244826
MKD 55.084935
MMK 2099.765857
MNT 3595.748979
MOP 8.086572
MRU 39.937025
MUR 47.519888
MVR 15.410425
MWK 1734.762793
MXN 18.18129
MYR 4.090977
MZN 63.910171
NAD 16.697677
NGN 1329.480088
NIO 36.818706
NOK 9.56679
NPR 154.837844
NZD 1.785017
OMR 0.384501
PAB 1.000434
PEN 3.441332
PGK 4.534334
PHP 62.990503
PKR 277.046363
PLN 3.90761
PYG 5758.066392
QAR 3.646805
RON 4.771197
RSD 104.74904
RUB 85.028424
RWF 1477.66154
SAR 3.752339
SBD 8.000512
SCR 13.9577
SDG 601.496767
SEK 9.974635
SGD 1.28075
SHP 0.756573
SLE 24.670034
SLL 20969.491881
SOS 571.783828
SRD 37.650497
STD 20697.981008
STN 21.915995
SVC 8.753796
SYP 13002.000254
SZL 16.692832
THB 33.63896
TJS 9.219037
TMT 3.51
TND 2.99182
TOP 2.40776
TRY 49.2133
TTD 6.795747
TWD 31.969302
TZS 2640.002946
UAH 44.936959
UGX 4096.93088
UYU 40.119329
UZS 11820.21889
VES 873.63875
VND 25899.5
VUV 120.100619
WST 2.770789
XAF 585.38891
XAG 0.01694
XAU 0.000242132803
XCD 2.70255
XCG 1.803007
XDR 0.707052
XOF 585.38891
XPF 106.681218
YER 236.185622
ZAR 16.605982
ZMK 9001.201945
ZMW 19.919225
ZWL 321.999592
SSP 5751.632701
MXV 2.054478
  • AEX

    3.2400

    1119.29

    +0.29%

  • BEL20

    9.1000

    5694.52

    +0.16%

  • PX1

    -0.8100

    8077.75

    -0.01%

  • ISEQ

    -37.6000

    14425.66

    -0.26%

  • OSEBX

    -4.6100

    2089.87

    -0.22%

  • PSI20

    7.7600

    9712.35

    +0.08%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    12.0700

    4481.36

    +0.27%

  • N150

    -2.5400

    4237.95

    -0.06%

Vaste opération de cyberespionnage par un groupe lié à la Chine, selon un rapport
Vaste opération de cyberespionnage par un groupe lié à la Chine, selon un rapport / Photo: © ANP/AFP

Vaste opération de cyberespionnage par un groupe lié à la Chine, selon un rapport

Un groupe de cyberattaquants, visiblement lié à l'Etat chinois, est responsable d'une vaste campagne d'espionnage informatique visant notamment des agences gouvernementales de plusieurs pays représentant un intérêt stratégique pour Pékin, affirme jeudi un rapport d'une filiale de Google.

Taille du texte:

"Il s'agit de la plus large campagne de cyberespionnage connue menée par un acteur malveillant lié à la Chine depuis l'exploitation massive de Microsoft Exchange début 2021", a déclaré dans un communiqué Charles Carmakal, directeur technique de Mandiant, spécialiste en cybersécurité qui dépend du géant américain de la tech.

"Pour une partie des victimes, (les attaquants) ont volé les emails d'employés importants travaillant sur des dossiers intéressant le gouvernement chinois," a-t-il ajouté.

L'entreprise estime avec un "haut degré de confiance" que le groupe responsable de l'attaque, menée par email, "a mené des activités d'espionnage en soutien à la Chine", peut-on lire dans le rapport publié en ligne.

Les attaquants "ont visé agressivement des données précises pour les exfiltrer" de chez des victimes "situées dans au moins 16 pays différents", une attaque "qui a touché des organisations dans les secteurs publics et privés partout dans le monde".

- Agences gouvernementales visées -

Les victimes sont pour "près d'un tiers" des agences gouvernementales selon Mandiant, ce qui soutient, selon le spécialiste, l'hypothèse selon laquelle cette attaque a été menée à des "fins d'espionnage."

Le choix des cibles est directement lié aux "questions hautement prioritaires pour la Chine, tout particulièrement dans la région Asie-Pacifique, dont Taïwan", relève la filiale de Google Cloud.

Les victimes sont notamment des ministères des Affaires étrangères des pays de l'Association des nations de l'Asie du Sud-Est (Asean), ainsi que des organisations de recherche et des missions commerciales étrangères installées à Taïwan et à Hong Kong.

L'attaque, menée via des emails infectés, est parvenue à déceler une brèche dans des outils de filtre et d'analyse des courriels et de leurs pièces jointes, des logiciels de l'entreprise Barracuda.

L'intrusion, débutée dès octobre 2022, a été détectée en mai, et le groupe d'attaquants a poursuivi son travail pour tenter de maintenir son accès dans les systèmes malgré les tentatives de colmatage de la brèche numérique, selon Mandiant.

"Nous continuons de voir des preuves d'activité malveillante" dans certains systèmes, a fait savoir jeudi Barracuda dans un communiqué.

- La Chine se dit aussi victime -

Le piratage début 2021 de Microsoft Exchange, attribué à un groupe de hackers chinois soutenus par Pékin, avait affecté au moins 30.000 organisations américaines, y compris des entreprises, des villes et collectivités locales aux Etats-Unis.

Dans une affaire visiblement différente, plusieurs agences fédérales américaines sont victimes jeudi d'une importante attaque informatique, selon la chaîne américaine CNN.

Les pays occidentaux s'inquiètent de plus en plus des manoeuvres de Pékin dans le cyberespace.

Fin mai, les Etats-Unis et leurs alliés occidentaux ont accusé un "cyberacteur" parrainé par la Chine d'avoir infiltré des "infrastructures critiques" américaines. Pékin avait alors fermement démenti et dénoncé une "campagne de désinformation".

Et jeudi, la Commission européenne a estimé que les fournisseurs chinois d'équipements télécoms Huawei et ZTE représentaient un risque pour la sécurité de l'UE et a annoncé qu'elle ne souscrirait plus de services de téléphonie mobile s'appuyant sur les matériels de ces entreprises.

La Chine dit régulièrement être elle-même victime de nombreuses cyberattaques.

En septembre, elle avait notamment accusé les Etats-Unis d'en avoir mené des "dizaines de milliers" contre ses intérêts, certaines ayant permis selon elle de dérober des données sensibles, notamment d'une université chinoise de recherche.

La publication du rapport de Mandiant intervient quelques jours avant que le chef de la diplomatie américaine Antony Blinken ne se rende en Chine avec l'ambition de renouer le dialogue avec Pékin après plusieurs mois de fortes tensions, depuis l'incident du ballon en février.

J.Thompson--ThChM