The Japan Times - Les Etats-Unis dénoncent une cyber-intrusion d'ampleur parrainée par la Chine

EUR -
AED 4.291302
AFN 74.783732
ALL 95.843102
AMD 439.164635
AOA 1071.510246
ARS 1620.690029
AUD 1.659289
AWG 2.103293
AZN 1.984621
BAM 1.955634
BBD 2.350531
BDT 143.367841
BHD 0.441068
BIF 3468.735511
BMD 1.168496
BND 1.488586
BOB 8.064351
BRL 6.002799
BSD 1.167016
BTN 108.074609
BWP 15.719869
BYN 3.3897
BYR 22902.519699
BZD 2.347161
CAD 1.617426
CDF 2688.709155
CHF 0.923814
CLF 0.026658
CLP 1049.145543
CNY 7.98813
CNH 7.986979
COP 4264.823087
CRC 542.55863
CUC 1.168496
CUP 30.965141
CVE 110.256121
CZK 24.40282
DJF 207.825043
DKK 7.472637
DOP 70.774603
DZD 154.66653
EGP 62.07962
ERN 17.527439
ETB 182.232485
FJD 2.612402
FKP 0.869452
GBP 0.870647
GEL 3.13745
GGP 0.869452
GHS 12.860964
GIP 0.869452
GMD 85.300278
GNF 10240.263005
GTQ 8.928281
GYD 244.160338
HKD 9.155224
HNL 30.99177
HRK 7.532825
HTG 153.058329
HUF 377.079456
IDR 19980.111445
ILS 3.606691
IMP 0.869452
INR 108.275751
IQD 1528.889965
IRR 1536572.112723
ISK 143.596129
JEP 0.869452
JMD 184.51672
JOD 0.828443
JPY 185.694988
KES 150.840776
KGS 102.183214
KHR 4666.644172
KMF 496.089758
KPW 1051.592714
KRW 1729.344709
KWD 0.360995
KYD 0.97253
KZT 556.509948
LAK 25732.14805
LBP 104519.619411
LKR 368.233498
LRD 214.737302
LSL 19.232416
LTL 3.450264
LVL 0.706811
LYD 7.420466
MAD 10.872524
MDL 20.154808
MGA 4875.649098
MKD 61.634773
MMK 2453.584472
MNT 4177.665487
MOP 9.417522
MRU 46.320666
MUR 54.428144
MVR 18.065424
MWK 2023.654357
MXN 20.377254
MYR 4.654142
MZN 74.73767
NAD 19.232416
NGN 1591.175868
NIO 42.946909
NOK 11.126126
NPR 172.917555
NZD 2.001727
OMR 0.449338
PAB 1.167006
PEN 3.950265
PGK 5.051636
PHP 69.883024
PKR 325.516872
PLN 4.257823
PYG 7539.457383
QAR 4.266556
RON 5.092536
RSD 117.362565
RUB 90.703706
RWF 1708.577033
SAR 4.385027
SBD 9.404651
SCR 16.093842
SDG 702.266166
SEK 10.871248
SGD 1.489096
SLE 28.803245
SOS 666.951999
SRD 43.88168
STD 24185.506008
STN 24.498237
SVC 10.211265
SYP 129.181693
SZL 19.233616
THB 37.504039
TJS 11.104401
TMT 4.089736
TND 3.403226
TRY 52.103935
TTD 7.91643
TWD 37.170443
TZS 3032.246938
UAH 50.691552
UGX 4300.653676
USD 1.168496
UYU 47.366186
UZS 14237.975289
VES 554.354201
VND 30760.654646
VUV 139.675821
WST 3.235906
XAF 655.909794
XAG 0.015689
XAU 0.000246
XCD 3.157919
XCG 2.103349
XDR 0.815741
XOF 655.909794
XPF 119.331742
YER 278.773916
ZAR 19.204598
ZMK 10517.864136
ZMW 22.261398
ZWL 376.255204
  • AEX

    -3.0100

    1000.18

    -0.3%

  • BEL20

    -25.8800

    5366.68

    -0.48%

  • PX1

    -47.1000

    8215.7

    -0.57%

  • ISEQ

    -168.2600

    12675.68

    -1.31%

  • OSEBX

    36.2100

    2059.09

    +1.79%

  • PSI20

    50.0900

    9500.41

    +0.53%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    104.7200

    3926.73

    +2.74%

  • N150

    10.1200

    4059.27

    +0.25%

Les Etats-Unis dénoncent une cyber-intrusion d'ampleur parrainée par la Chine
Les Etats-Unis dénoncent une cyber-intrusion d'ampleur parrainée par la Chine / Photo: SAUL LOEB - AFP

Les Etats-Unis dénoncent une cyber-intrusion d'ampleur parrainée par la Chine

Les Etats-Unis et leurs alliés occidentaux ont accusé mercredi un "cyber-acteur" parrainé par la Chine d'avoir discrètement infiltré les "infrastructures critiques" américaines, et averti que des attaques similaires pourraient avoir lieu dans le monde entier.

Taille du texte:

Dans un avis conjoint, les autorités chargées de la cybersécurité aux Etats-Unis, au Canada, au Royaume-Uni, en Australie et en Nouvelle-Zélande ont mis en garde contre "un groupe d'activités" malveillant associé à "un cyber-acteur parrainé par l'Etat de la République populaire de Chine, également connu sous le nom de Volt Typhoon".

"Cette activité affecte les réseaux des secteurs d'infrastructures critiques des Etats-Unis" et l'entité qui mène l'attaque "pourrait appliquer les mêmes techniques (...) dans le monde entier", ont-elles ajouté.

Dans un communiqué séparé, le groupe américain Microsoft a expliqué que Volt Typhoon est actif depuis la mi-2021 et qu'il a ciblé, entre autres, des infrastructures essentielles dans l'île de Guam, qui héberge une importante base militaire américaine dans l'océan Pacifique.

Cette campagne risque de "perturber les infrastructures de communication essentielles entre les Etats-Unis et la région asiatique lors de crises futures", a averti Microsoft.

La campagne vise "les secteurs des communications, de l'industrie, des services publics, des transports, de la construction, de la marine, du gouvernement, des technologies de l'information et de l'éducation", a poursuivi le groupe technologique américain.

Selon lui, "le comportement observé suggère que l'auteur de la menace a l'intention de faire de l'espionnage et de conserver l'accès (aux infrastructures) sans être détecté aussi longtemps que possible".

- Indétectable -

D'après les agences de sécurité occidentales, ces attaques utilisent notamment la tactique dite "Living off the land" (LotL), par laquelle l'agresseur utilise les caractéristiques et les outils du système qu'il cible pour s'introduire à l'intérieur sans laisser de traces.

"C'est ce que j'appellerais une cyberactivité basse et lente", explique Alastair McGibbon, directeur de la stratégie de la société australienne CyberCX et ancien directeur du Centre australien de cybersécurité. "C'est comme quelqu'un qui porte une veste de camouflage et un fusil de tireur d'élite. On ne le voit pas, il n'est pas là".

Une fois à l'intérieur, les intrus peuvent voler des informations, poursuit cet expert. "Mais cela leur donne aussi la possibilité de mener des actions destructrices à un stade ultérieur".

"Quelqu'un de déterminé, qui prend son temps pour entrer dans les systèmes. Voilà qui peut vraiment causer des dommages catastrophiques", ajoute-t-il.

L'attaquant peut notamment utiliser des outils d'administration légitimes pour pénétrer le système et y insérer des scripts ou du code malfaisants. Ce type d'intrusion est beaucoup plus efficace que celles utilisant des logiciels malveillants, lesquels sont plus aisément détectables.

Selon Microsoft, Volt Typhoon essaye de se fondre dans l'activité normale du réseau en acheminant le trafic par l'intermédiaire d'équipements réseau infectés dans des petites entreprises et chez les télétravailleurs, notamment des routeurs, des pare-feu et des réseaux privés virtuels (VPN).

La directrice de l'Agence américaine de cybersécurité et de sécurité des infrastructures, Jen Easterly, a également lancé une mise en garde contre Volt Typhoon.

"Depuis des années, la Chine mène des opérations dans le monde entier pour voler la propriété intellectuelle et les données sensibles des organisations d'infrastructures critiques", a déclaré Mme Easterly.

- "Moyens sophistiqués" -

L'affaire Volt Typhoon "montre que la Chine utilise des moyens très sophistiqués pour cibler les infrastructures essentielles de notre pays", et sa découverte "permettra aux défenseurs des réseaux de mieux comprendre comment détecter et atténuer cette activité malveillante", a-t-elle ajouté.

La Chine n'a pas réagi dans l'immédiat à ces allégations. Pékin nie régulièrement mener ou parrainer des cyberattaques, et accuse en retour les Etats-Unis de cyberespionnage à son encontre.

La Chine et la Russie ciblent depuis longtemps les infrastructures critiques, mais Volt Typhoon a permis de mieux comprendre le modus operandi du piratage chinois, estime John Hultquist, analyste à la société américaine de cybersécurité Mandiant.

"Les acteurs chinois de la cybermenace sont uniques parmi leurs pairs, en ce sens qu'ils n'ont pas régulièrement recours à des cyberattaques destructrices et perturbatrices", explique-t-il. Selon lui, la divulgation par les pays occidentaux des agissements de Volt Typhoon "est une occasion rare d'enquêter sur cette menace et de s'y préparer".

K.Inoue--JT