Un piratage informatique lié à la Chine cible les télécommunications américaines et les réseaux mondiaux dans le cadre d'une campagne cybernétique audacieuse

Une campagne de piratage informatique de grande ampleur attribuée à des acteurs soutenus par l'État chinois a frappé le cœur des télécommunications américaines, affectant au moins huit entreprises de télécommunications et se propageant dans des dizaines de pays. Des responsables de la Maison Blanche ont tiré la sonnette d'alarme au sujet de cette opération de cyberespionnage, qui a compromis les communications privées de hauts responsables américains et de personnalités politiques de premier plan.

Une menace grandissante

La conseillère adjointe à la sécurité nationale, Anne Neuberger, a révélé mercredi que le piratage, baptisé « Salt Typhoon », visait des réseaux de télécommunications critiques pour intercepter des messages texte et des conversations téléphoniques. Bien que l'attaque ait visé un groupe restreint d'individus, ses conséquences sont considérables. L'attaque a permis l'accès à des conversations sensibles, notamment celles de hauts fonctionnaires du gouvernement, ce qui soulève des inquiétudes en matière de sécurité nationale.

Bien qu'aucune information classifiée n'ait été compromise, Neuberger a souligné que les attaquants étaient toujours intégrés dans les réseaux. Les entreprises américaines n'ont pas encore complètement expulsé les pirates, ce qui laisse planer le risque d'une surveillance continue.

Impact mondial du typhon salé

La campagne ne se limite pas aux États-Unis. De hauts responsables de la Maison Blanche pensent que des pirates informatiques ont infiltré les réseaux de télécommunications d'une vingtaine de pays, compromettant potentiellement les communications gouvernementales et d'entreprises du monde entier. Le piratage serait en cours depuis au moins un an, ciblant les réseaux régionaux et ciblant des responsables clés.

Le FBI et la Cybersecurity and Infrastructure Security Agency (CISA) ontpublié des directives techniques pour aider les fournisseurs de télécommunications à identifier et à atténuer les vulnérabilités . Ces recommandations, qui incluent le renforcement du chiffrement, la centralisation de la surveillance du réseau et la mise en œuvre de pratiques de cybersécurité cohérentes, visent à perturber les opérations futures de Salt Typhoon ou de campagnes similaires.

La Chine nie toute implication

L'ambassade de Chine à Washington a rejeté ces accusations, accusant les Etats-Unis d'utiliser la cybersécurité comme prétexte pour discréditer la Chine. « Les Etats-Unis doivent cesser leurs propres cyberattaques contre d'autres pays et s'abstenir d'utiliser la cybersécurité pour diffamer et calomnier la Chine », a déclaré le porte-parole de l'ambassade, Liu Pengyu.

Les leçons du passé

Les responsables de la Maison Blanche ont comparé cette réponse aux efforts déployés à la suite de l’attaque par ransomware de Colonial Pipeline en 2021, qui a mis en évidence les vulnérabilités des infrastructures critiques des États-Unis. Après cette attaque, qui a perturbé l’approvisionnement en carburant le long de la côte est, le gouvernement fédéral a fait pression pour que des mesures de cybersécurité plus strictes soient prises dans les secteurs de l’énergie, des transports et d’autres secteurs.

La conseillère adjointe à la sécurité nationale, Mme Neuberger, a souligné que des efforts similaires étaient nécessaires pour renforcer les infrastructures de télécommunications contre les intrusions de type Salt Typhoon. « Pour empêcher les intrusions en cours, nous pensons que nous devons appliquer des pratiques minimales de cybersécurité à tous les niveaux », a-t-elle déclaré.

La route à suivre

Alors que l’enquête se poursuit, l’ampleur de la faille et ses conséquences restent incertaines. Le président Biden accordant la priorité aux efforts de cybersécurité, les autorités fédérales font pression pour une plus grande collaboration entre le gouvernement et les entreprises de télécommunications privées afin de sécuriser les réseaux critiques.

L’opération Salt Typhoon illustre l’évolution des menaces en matière de cybersécurité mondiale. Les attaques devenant de plus en plus sophistiquées, les gouvernements et les entreprises doivent adopter des mesures proactives pour protéger les communications sensibles et les infrastructures critiques.

December 6, 2024
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.