IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Le directeur du FBI avertit que les hackers chinois cherchent à « faire des ravages » dans les infrastructures critiques des États-Unis
Et à causer des dommages réels aux citoyens américains

Le , par Anthony

15PARTAGES

5  0 
Des responsables américains ont annoncé le mercredi 31 janvier qu'ils avaient interrompu une opération chinoise soutenue par l'État visant à implanter des logiciels malveillants susceptibles d'être utilisés pour endommager des infrastructures civiles, alors que le directeur du FBI a averti que Pékin se préparait à perturber la vie quotidienne des Américains si jamais les États-Unis et la Chine entraient en guerre.

L'opération, annoncée juste avant que le directeur du FBI, Chris Wray, ne s'adresse aux parlementaires de la Chambre des représentants, a permis de perturber un réseau de zombies composé de centaines de petits routeurs de bureau et de routeurs domestiques américains appartenant à des particuliers et à des entreprises, qui avaient été détournés par les pirates chinois afin de brouiller les pistes pendant qu'ils semaient les logiciels malveillants. Leurs cibles finales comprenaient des usines de traitement des eaux, le réseau électrique et des systèmes de transport à travers les États-Unis.


S'exprimant devant la commission spéciale de la Chambre des représentants sur le Parti communiste chinois, M. Wray a déclaré que le public ne s'était pas suffisamment intéressé à une cybermenace qui touche "tous les Américains".

"Les pirates informatiques chinois se positionnent sur l'infrastructure américaine pour se préparer à faire des ravages et à causer des dommages réels aux citoyens et aux communautés des États-Unis, si ou quand la Chine décidera que le moment est venu de frapper", a déclaré M. Wray.

Jen Easterly, directrice de l'agence de cybersécurité et de sécurité des infrastructures du ministère de la Sécurité intérieure, a exprimé un sentiment similaire lors de l'audition.

"Nous vivons dans un monde où une crise majeure à l'autre bout de la planète pourrait bien mettre en danger la vie des Américains chez eux en perturbant nos oléoducs, en interrompant nos télécommunications, en polluant nos installations d'eau, en paralysant nos moyens de transport - tout cela pour s'assurer qu'ils peuvent inciter à la panique et au chaos dans la société et décourager notre capacité" à organiser une réponse suffisante, a-t-elle déclaré.

Ces commentaires sont conformes aux évaluations d'entreprises de cybersécurité extérieures, notamment Microsoft, qui a déclaré en mai que des pirates informatiques chinois soutenus par l'État avaient ciblé des infrastructures essentielles des États-Unis et pourraient être en train de jeter les bases techniques d'une perturbation potentielle des communications essentielles entre les États-Unis et l'Asie lors de crises futures.

Une partie au moins de cette opération, attribuée à un groupe de pirates informatiques connu sous le nom de Volt Typhoon, a été interrompue après que des fonctionnaires du FBI et du ministère de la Justice ont obtenu des ordonnances de perquisition et de saisie auprès d'un tribunal fédéral de Houston en décembre. Les autorités américaines n'ont pas précisé l'impact de cette interruption, et les documents judiciaires dévoilés mercredi indiquent que le botnet interrompu n'était qu'une "forme d'infrastructure utilisée par Volt Typhoon pour dissimuler ses activités". Les pirates ont infiltré des cibles par de multiples voies, y compris les fournisseurs de cloud et d'internet, en se déguisant en trafic normal.

Ces dernières années, les États-Unis sont devenus plus agressifs dans leurs tentatives de perturber et de démanteler les cyber-opérations criminelles et celles soutenues par les États. Mercredi, M. Wray a averti que les pirates soutenus par Pékin avaient pour objectif de dérober des secrets d'affaires pour faire progresser l'économie chinoise et de voler des informations personnelles pour mener des campagnes d'influence à l'étranger.

"Ils font tout cela. Elles concourent toutes, en fin de compte, à leur objectif de supplanter les États-Unis en tant que superpuissance mondiale", a-t-il déclaré.

La menace est d'autant plus complexe que les pirates informatiques soutenus par des États, notamment chinois et russes, savent s'adapter et trouver de nouvelles méthodes et de nouveaux moyens d'intrusion.

Les autorités américaines s'inquiètent depuis longtemps de voir ces pirates se cacher dans des infrastructures basées aux États-Unis, et les routeurs Cisco et NetGear en fin de vie exploités par Volt Typhoon étaient des proies faciles parce qu'ils n'étaient plus pris en charge par leurs fabricants au moyen de mises à jour de sécurité. Compte tenu de l'urgence, les responsables de l'application de la loi ont déclaré que les cyberopérateurs américains avaient supprimé les logiciels malveillants de ces routeurs sans en avertir directement leurs propriétaires, et qu'ils avaient ajouté du code pour empêcher toute réinfection.

Un fonctionnaire du ministère de la Justice qui a informé les journalistes sous couvert d'anonymat, conformément aux règles de base fixées par le gouvernement, a déclaré que les autorités étaient déterminées à interrompre l'opération Volt Typhoon dès que possible parce que les pirates utilisaient le botnet comme un tremplin pour se cacher dans le trafic internet américain tout en s'enfonçant dans les réseaux d'infrastructures critiques, prêts à exploiter cet accès de manière malveillante au moment de leur choix.

"La vérité, c'est que les cyberacteurs chinois ont profité des failles fondamentales de notre technologie", a déclaré M. Easterly. "Nous leur avons facilité la tâche."

Amit Yoran, PDG de Tenable et vétéran de la cybersécurité, a qualifié l'avertissement de M. Wray d'"appel urgent à l'action. Continuer à fermer les yeux sur le risque que représentent nos infrastructures critiques est la définition même de la négligence".

Les experts en cybersécurité affirment que les grands fournisseurs de logiciels sacrifient trop souvent la sécurité à la commodité, ce qui ne manque pas de susciter des réactions.

À la veille d'une visite en Chine du secrétaire d'État Antony Blinken en juin, des pirates chinois soutenus par l'État ont déjoué la sécurité basée sur le cloud de Microsoft en piratant les courriels de responsables de plusieurs agences américaines qui traitent avec la Chine.

Mercredi, des responsables américains ont déclaré que des alliés avaient également été touchés par le piratage des infrastructures critiques de Volt Typhoon, mais, interrogés par des journalistes, ils n'ont pas voulu parler des contre-mesures qu'ils pourraient prendre.

La Chine a dénoncé à plusieurs reprises les allégations de piratage du gouvernement américain, les qualifiant de sans fondement. Pékin a accusé les États-Unis d'intrusions "quasi quotidiennes" et "massives" contre le gouvernement chinois. Wang Wenbin, porte-parole du ministère chinois des Affaires étrangères, a déclaré l'année dernière que "la Chine est la plus grande victime des cyberattaques".

Le général Paul Nakasone, commandant sortant du U.S. Cyber Command et de la National Security Agency, a déclaré que les "cyberacteurs responsables" ne ciblaient pas les infrastructures civiles.

"Il n'y a aucune raison pour qu'ils soient dans notre eau", a déclaré M. Nakasone. "Il n'y a aucune raison pour qu'ils soient dans notre électricité."

Mardi 30 janvier, lors de son témoignage devant la même commission, Leon Panetta, qui a été directeur de l'Agence centrale de renseignement et secrétaire à la défense dans l'administration Obama, a déclaré qu'il pensait que les agents chinois avaient "implanté des logiciels malveillants dans nos propres réseaux informatiques" et a averti que le gouvernement chinois utiliserait l'intelligence artificielle pour diffuser de la désinformation.

La commission, présidée par le représentant républicain Mike Gallagher du Wisconsin, a été créée l'année dernière avec pour mission de contrer la Chine, et a débuté par une audition à une heure de grande écoute. Le gouvernement chinois s'en est pris à la commission, exigeant que ses membres "se débarrassent de leur parti pris idéologique et de leur mentalité de guerre froide à somme nulle".

Et vous ?

Quel est votre avis sur le sujet ?

Pensez-vous que ces allégations soient crédibles ou pertinentes ?

Voir aussi :

La Chine compterait 50 pirates informatiques pour chaque cyber-agent du FBI, le directeur du FBI dénonce la menace cybernétique de la Chine et demande plus de budget

Des pirates chinois ont piraté des comptes de messagerie du gouvernement américain en exploitant un bogue dans le cloud de Microsoft, des agences européennes seraient également compromises

Le FBI craint que la Chine ne vole la technologie de l'IA pour intensifier l'espionnage et dérober des informations personnelles, afin de constituer des dossiers sur des millions d'Américains

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Aiekick
Membre extrêmement actif https://www.developpez.com
Le 10/02/2024 à 20:39
pour resumer les etats unis sont choqués de voir que d'autres font pareil qu'eux...
6  2 
Avatar de Aiekick
Membre extrêmement actif https://www.developpez.com
Le 01/02/2024 à 22:37
et c'est mal ? compte tenu du fait que les etats unis s'insinuent en tout impunité pour faire des ravages a de multiples niveaux dans tous les autres pays ? meme ces sois disants alliés; de circonstance on le sait bien
2  1 
Avatar de SQLpro
Rédacteur https://www.developpez.com
Le 12/02/2024 à 12:11
La différence c'est que d'un côté tu as une démocratie et de l'autre une tyrannie... De quel côté préfères tu être absorbé ? D'un côté les USA veulent un max de fric, de l'autre, les chinois veulent de bons combattants pour annexer le plus de pays (Tibet, Hong-Kong, Macao... et bientôt Taïwan). Bref es tu prêt à renoncer à une vie libre pour devenir un bon combattant pour la partit communiste chinois ?

Moi j'ai choisi mon camp !
0  2