Monde

Les Etats-Unis dénoncent une cyberattaque d’ampleur parrainée par la Chine

L’entrée du siège de l’Agence de sécurité nationale (NSA) et du Cybercommandement américain à Fort Meade, dans le Maryland, en février 2018

© SAUL LOEB

Par AFP édité par A.P.

Un "cyber-acteur" parrainé par la Chine a infiltré les réseaux d’infrastructures critiques des Etats-Unis, ont affirmé mercredi Washington, ses alliés occidentaux et Microsoft, avertissant que des campagnes similaires pourraient avoir lieu dans le monde entier.

Dans un avis conjoint, les autorités chargées de la cybersécurité aux Etats-Unis, au Canada, au Royaume-Uni, en Australie et en Nouvelle-Zélande ont mis en garde contre un groupe d’activités associé à un cyber-acteur parrainé par l’Etat de la République populaire de Chine, également connu sous le nom de Volt Typhoon". "Cette activité affecte les réseaux des secteurs d’infrastructures critiques des Etats-Unis" et l’entité qui mène l’attaque "pourrait appliquer les mêmes techniques […] dans le monde entier", ont-elles ajouté.

Dans un communiqué séparé, Microsoft a expliqué que "Volt Typhoon" est actif depuis la mi-2021 et qu’il a ciblé, entre autres, des infrastructures essentielles dans l’île de Guam, qui héberge une importante base militaire américaine dans l’océan Pacifique. Cette campagne risque de "perturber les infrastructures de communication essentielles entre les Etats-Unis et la région asiatique lors de crises futures", a averti Microsoft.

"Le comportement observé suggère que l’acteur de la menace a l’intention de faire de l’espionnage et de conserver l’accès (aux infrastructures) sans être détecté aussi longtemps que possible", a ajouté le groupe technologique américain.

D’après les agences de sécurité occidentales, ces attaques utilisent notamment la tactique dite "Living off the land" (LotL), par laquelle l’agresseur utilise les caractéristiques et les outils du système qu’il cible pour pénétrer à l’intérieur sans laisser de traces.

Ce type d’intrusion est beaucoup plus efficace que celles utilisant des logiciels malveillants, lesquels sont plus aisément détectables. Selon Microsoft, Volt Typhoon essaye de se fondre dans l’activité normale du réseau en acheminant le trafic par l’intermédiaire d’équipements réseau infectés dans des petites entreprises et chez les télétravailleurs, notamment des routeurs, des pare-feu et des réseaux privés virtuels (VPN). "Ils ont également été observés en train d’utiliser des versions personnalisées d’outils open-source", a déclaré Microsoft.

La Chine n’a pas réagi dans l’immédiat à ces allégations.

Sur le même sujet :

Cyberattaque présumée : la Chine accuse les Etats-Unis et ses alliés de désinformation - AFP

Pour voir ce contenu, connectez-vous gratuitement

Inscrivez-vous aux newsletters de la RTBF

Info, sport, émissions, cinéma... Découvrez l'offre complète des newsletters de nos thématiques et restez informés de nos contenus

Sur le même sujet

Articles recommandés pour vous