opinionsGuerre

Cyberattaques : la discrète menace du groupe de pirates Typhoon

CONTRIBUTION / OPINION. Dans l’ombre du cyberespace, des groupes de pirates soutenus par la Chine infiltrent les infrastructures critiques des pays occidentaux. De l’espionnage de longue durée à la prise de contrôle des réseaux, ces attaques annoncent une guerre silencieuse à laquelle nous ne sommes pas préparés.

cybersecurite-cyberattaque-securite-cyberespace-Chine


Imaginez une ville plongée dans le noir, ses habitants privés d’eau et de communication : un scénario, désormais à la portée de réseau de pirates soutenus par l’État chinois. Dans un contexte géopolitique déjà tendu, les manœuvres de groupes tels que Salt Typhoon et Volt Typhoon (des noms de code assignés par des entreprises de cybersécurité) mettent en lumière la fragilité de nos infrastructures. Ces cyberattaques récentes, d’une sophistication sans précédent, ont ciblé des entreprises de télécommunications, des organismes gouvernementaux et des infrastructures critiques, reléguant les actions malveillantes attribuées à des agents russes, comme l’a souligné un sénateur américain, au rang de simples « jeux d’enfants ».

Le renseignement à grande échelle avec Salt Typhoon


L’un de ces réseaux de pirates, Salt Typhoon à une structure organisationnelle, complexe et méticuleusement orchestrée. Avec plusieurs équipes, chacune avec des fonctions spécifiques. L’objectif ? Offrir aux agents chinois un accès prolongé et ininterrompu aux infrastructures de télécommunications afin d’intercepter des communications privées dans des domaines ciblés. À ce jour, on dénombre une bonne vingtaine d’organisations critiques touchées, non seulement dans le secteur des télécommunications, mais aussi dans ceux des technologies, du conseil, de la chimie et des transports, principalement aux États-Unis, en Asie-Pacifique et au Moyen-Orient. Certaines de ces cibles ont vu leurs réseaux infiltrés pendant plusieurs années, ce qui montre une profondeur d’incursion inquiétante.

Pour parvenir à ses fins, Salt Typhoon exploite des failles techniques dans certains outils de cybersécurité utilisés pour protéger les grandes organisations. Il s’agit notamment de pare-feu et des VPN. Concrètement, le groupe entre sur le réseau de ses cibles en identifiant des serveurs (des ordinateurs dédiés à l’hébergement des services sur internet) dont les mises à jour n’ont pas été effectuées et comprennent ainsi des vulnérabilités visibles depuis internet. Ils utilisent ensuite les logiciels présents sur les ordinateurs pour étendre...

Vous aimerez aussi