IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

« Toutes les forces américaines doivent désormais supposer que leurs réseaux sont compromis », avertit un expert après que Salt Typhoon a infiltré le réseau de la Garde nationale d'un État américain

Le , par Mathis Lucas

142PARTAGES

7  0 
Un rapport du département américain de la Défense (DOD) révèle que le groupe de cyberespionnage Salt Typhoon a pénétré dans le réseau de la Garde nationale d'un État américain. L'intrusion a duré neuf mois, ce qui a permis au groupe d'accéder à des données militaires et policières sensibles. Un ancien membre de la garde nationale a averti : « à l'avenir, toutes les forces armées américaines doivent désormais partir du principe que leurs réseaux sont compromis et seront dégradés ». Salt Typhoon illustre les risques liés aux portes dérobées intégrées volontairement aux systèmes chiffrés et démontre pourquoi elles ne doivent jamais être autorisées.

Salt Typhoon est un acteur de menace persistante avancé. Les experts en cybersécurité occidentaux soupçonnent le groupe d'être dirigé par le ministère chinois de la Sécurité d'État (MSS). Salt Typhoon se spécialise dans l'espionnage informatique, en particulier contre des cibles aux États-Unis, comme : des agences gouvernementales, des infrastructures critiques (réseaux électriques, transports...), des entités militaires, des entreprises technologiques, etc.

Il a mené des attaques d'envergure contre les États-Unis. Ces dernières années, Salt Typhoon a infiltré des fournisseurs de télécommunications américains tels que AT&T, Verizon et T-Mobile pour surveiller des fonctionnaires américains, et des politiciens comme Donald Trump et Kamala Harris.

Un nouveau rapport du département américain de la Défense (DOD) révèle que le groupe a piraté de manière approfondie le réseau de la Garde nationale d'un État américain non nommé entre mars et décembre 2024. Selon le rapport, les pirates de Salt Typhoon ont collecté la configuration du réseau compromis et son trafic de données avec les réseaux de ses homologues dans tous les autres États américains et dans au moins quatre territoires américains.


Les données collectées comprenaient également les identifiants des administrateurs de ces réseaux et les schémas des réseaux, qui pourraient être utilisés pour faciliter les piratages ultérieurs de ces unités par Salt Typhoon. Le rapport, publié le 11 juin 2025, a été obtenu Property of the People, une organisation à but non lucratif œuvrant pour la transparence en matière de sécurité nationale, en vertu de la législation américaine sur la liberté d'information.

Les spécialistes mettent en garde contre les risques liés à cette intrusion

Le rapport indique que Salt Typhoon a déjà utilisé des fichiers de configuration de réseau exfiltrés pour « permettre une cyberintrusion ailleurs ». En effet, entre janvier 2023 et mars 2024, il a volé 1 462 fichiers de configuration associés à 70 identités du gouvernement américain et de CNI (Critical National Infrastructure) couvrant 12 secteurs. Il s'agit d'organisations actives dans les domaines de l'énergie, des communications, des transports et des eaux usées.

Le rapport indique que « le succès de Salt Typhoon dans la compromission des réseaux de la Garde nationale de l'armée à l'échelle nationale pourrait compromettre les efforts locaux en matière de cybersécurité visant à protéger les infrastructures critiques », en partie parce que « ces unités sont souvent intégrées aux centres de fusion des États chargés de partager les informations sur les menaces, y compris les cybermenaces ». Le risque est donc énorme.

« La compromission de la Garde nationale américaine par Salt Typhoon pourrait constituer une menace sérieuse pour de nombreux systèmes du ministère américain de la Défense. À l'avenir, toutes les forces américaines doivent désormais partir du principe que leurs réseaux sont compromis et seront dégradés », a déclaré Gary Barlet, ancien membre de la Garde nationale aérienne et ancien directeur des systèmes d'information du service postal américain.

Gary Barlet est aujourd'hui directeur technique du secteur public chez Illumino, une entreprise spécialisée dans la sécurité les centres de données et du cloud computing. Le ministère américain de la Défense n'a pas donné des détails exacts concernant l'unité de la Garde nationale touchée par cette attaque.

Enjeux stratégiques à long terme associés aux attaques de Salt Typhoon

La manière dont la violation s'est produite n'a pas été évoquée, mais le rapport a souligné que Salt Typhoon est connu pour exploiter les vulnérabilités existantes (CVE) des routeurs Cisco et du matériel similaire. Selon certains experts militaires, l'objectif de cette intrusion était probablement d'être présent à l'intérieur des réseaux militaires au cas où les tensions entre les États-Unis et la Chine au sujet de Taïwan dégénéreraient en une guerre ouverte.

Cela permettrait alors au groupe de perturber les réseaux et de voler des renseignements clés. Salt...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Gluups
Membre expert https://www.developpez.com
Le 23/07/2025 à 15:54
Citation Envoyé par Ryu2000 Voir le message
Il est possible que ce groupe de pirate ne soit lié à aucun état.
Tu sais, en ce moment je ne suis pas certain que les Américains aient besoin qu'on les enfonce davantage.

Il leur restait un semblant de dignité, laisse-le leur donc !
2  0 
Avatar de Gluups
Membre expert https://www.developpez.com
Le 23/07/2025 à 9:22
Citation Envoyé par Mathis Lucas Voir le message
Les experts ont averti que ce sabotage délibéré pourrait conduire à des cyberattaques dévastatrices affectant les États-Unis.
En lisant tout ça on comprend que Donald Trump a raison : yaka faire des économies.

Laisser les pirates commander la police et l'armée, ça doit être une super idée, ça, non ?
2  1 
Avatar de popo
Expert confirmé https://www.developpez.com
Le 23/07/2025 à 9:39
Après MAGA, Trump invente MARA => Make America Ridiculous Abidingly
3  2 
Avatar de floyer
Membre éclairé https://www.developpez.com
Le 23/07/2025 à 23:51
Si les matériels américains ont des backdoors, on peut leur proposer des solutions françaises comme Trustway IP Protect de Bull certifié par l’ANSSI. Ou dans le même esprit la gamme Stomshield.
1  0 
Avatar de abgech
Membre actif https://www.developpez.com
Le 23/07/2025 à 11:37
Avec les coupes claires dans les budgets de l'enseignement et de la recherche voulues par le canard à l'orange, cela ne va pas s'arranger. Les USA post-trumpiens seront-ils revenus au Moyen-âge ? Et si Trump est remplacé par Vance, se sera encore pire, parce que Trump en comparaison de Vance, c'est un esprit éclairé.
2  2 
Avatar de Gluups
Membre expert https://www.developpez.com
Le 23/07/2025 à 15:48
Eh bien, je ne sais pas si les Américains font ça pour nous remonter le moral par comparaison avec Macron et les autres, mais comment dire ... pour ça je verrais bien autre chose.
1  1 
Avatar de Ryu2000
Membre extrêmement actif https://www.developpez.com
Le 23/07/2025 à 7:23
Citation Envoyé par Mathis Lucas Voir le message
Ouais les portes dérobées c'est toujours une mauvaise idée.

Citation Envoyé par Mathis Lucas Voir le message
Au cours des dernières années, Salt Typhoon est devenu l'une des principales préoccupations des responsables américains de la défense cybernétique. Les autorités américaines ont déclaré que ce groupe de pirates informatiques ne se contente pas de collecter des renseignements, mais se prépare à paralyser les infrastructures critiques des États-Unis en cas de conflit direct avec la Chine. Pékin a nié à plusieurs reprises être à l'origine de ces intrusions.
Il est possible que ce groupe de pirate ne soit lié à aucun état.
0  2