ONU: Omar Hilale élu président du Comité de haut niveau sur la coopération Sud-Sud    Le régime algérien pousse le pays vers l'inconnu : la loi sur la « mobilisation générale » suscite la méfiance    ONU : Omar Hilale élu président du Comité de haut niveau sur la coopération Sud-Sud    Extradition de Boudrika : Voici ce que l'on sait de l'opération    Emploi : Aziz Akhannouch préside une réunion de travail sur l'état d'avancement du déploiement de la feuille de route    SIAM : la FOLEA signe deux conventions avec ASNAF et l'INRA    S.M. le Roi Mohammed VI lance l'extension du TGV Al Boraq vers Marrakech    Baromètre HCP : de timides signes d'espoir dans un contexte économique incertain    Vodafone Business et Maroc Telecom annoncent un partenariat pour servir les clients du secteur public et les entreprises au Maroc    Industrie de l'eau : au cœur de la machine Alma MMEP (VIDEO)    Le Crédit Agricole du Maroc, l'ONICL et PORTNET S.A, actent un partenariat sur la digitalisation de la gestion des cautions bancaires relatives aux opérations d'importation    Grande distribution : Marjane dresse le bilan de sa «FILIERE M»    Des moutons espagnols en Algérie : Une contradiction politique pour sauver l'Aid    Bourita s'entretient à Rabat avec son homologue du Qatar    Israël : Les restes d'un nageur retrouvés après une attaque de requin    Forum économique mondial : une enquête ouverte contre Klaus Schwab    CAN futsal : Le Maroc bat le Cameroun et file en demi-finale    Le Forum d'affaires Maroc-France Coupe du Monde 2030 et nouvelles perspectives de coopération    L'Ittihad de Tanger dénonce l'arbitrage après sa défaite face à l'Union de Touarga    Morocco-France Business Forum : Strengthening economic ties for 2030 World Cup success    Réforme de la procédure pénale : Bouayach souligne la nécessité de tenir compte du principe de l'Etat de droit    Fonctionnaires de la Santé : L'indemnisation pour risques professionnels revalorisée    « Les Balades de Noor » font escale à Rabat : Le Patrimoine mondial de l'UNESCO expliqué aux enfants    Jidar : Dix ans et toujours le mur-mure des talents!    Sahara : Un drone des FAR bombarde des véhicules du Polisario    Patrice Motsepe : La réussite footballistique du Maroc illustre le leadership visionnaire du roi    Reino Unido: El Polisario moviliza a sus aliados en el Parlamento británico    Did The Washington Post retract its report on Polisario ties to Iran, as Algerian media claims?    La FRMF s'allie à Webook pour moderniser la billetterie du football marocain    Espagne : Les cinq ministres de Sumar douchent les espoirs du Polisario    L'anglais séduit de plus en plus de jeunes marocains    CAN U20 Egypte 25 : Les Lionceaux quittent le Maroc ce jeudi    TENNIS : Le Maroc remporte le trophée des nations 2025 !    LOT Polish Airlines annonce une ligne directe Varsovie-Marrakech    Mix électrique : le Maroc atteindra 52% d'énergies renouvelables en 2026    Dialogue social : Vers un jeu à somme positive ? [INTEGRAL]    Un chef patissier marocain bat le record Guinness, en réalisant le plus long fraisier du monde    SIEL 2025 : Mustapha Fahmi présente son ouvrage « La beauté de Cléopâtre »    Mawazine 2025 : Al-Qasar & Guests – Le fuzz du désert soulève la poussière à Rabat    Le CSPJ lance une plateforme numérique dédiée à l'information juridique    Le groupe Akdital inaugure l'Hôpital Privé de Guelmim    LOSC : Ayyoub Bouaddi demande du temps pour trancher entre la France et le Maroc    Ukraine: la Russie a tiré 70 missiles dans la nuit, Zelensky appelle à l'arrêt des frappes    Les prévisions du jeudi 24 avril    Justice : Rabat et Riyad officialisent leur coopération pénale    "Pour une école de l'égalité" : une mobilisation féministe contre les stéréotypes sexistes    La Jordanie prend des mesures fermes contre les Frères musulmans : Qu'en est-il du Maroc ?    Un pâtissier marocain bat le record du plus long fraisier du monde: 121,88 mètres    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyber-attaque : Washington accuse Pékin d'une cyber-intrusion d'ampleur
Publié dans L'opinion le 25 - 05 - 2023

Les Etats-Unis et leurs alliés occidentaux ont accusé mercredi un "cyber-acteur" parrainé par la Chine d'avoir discrètement infiltré les "infrastructures critiques" américaines, et averti que des attaques similaires pourraient avoir lieu dans le monde entier.
Dans un avis conjoint, les autorités chargées de la cybersécurité aux Etats-Unis, au Canada, au Royaume-Uni, en Australie et en Nouvelle-Zélande ont mis en garde contre "un groupe d'activités" malveillant associé à "un cyber-acteur parrainé par l'Etat de la République populaire de Chine, également connu sous le nom de Volt Typhoon".
"Cette activité affecte les réseaux des secteurs d'infrastructures critiques des Etats-Unis" et l'entité qui mène l'attaque "pourrait appliquer les mêmes techniques (...) dans le monde entier", ont-elles ajouté.
Dans un communiqué séparé, le groupe américain Microsoft a expliqué que Volt Typhoon est actif depuis la mi-2021 et qu'il a ciblé, entre autres, des infrastructures essentielles dans l'île de Guam, qui héberge une importante base militaire américaine dans l'océan Pacifique.
Cette campagne risque de "perturber les infrastructures de communication essentielles entre les Etats-Unis et la région asiatique lors de crises futures", a averti Microsoft.
La campagne vise "les secteurs des communications, de l'industrie, des services publics, des transports, de la construction, de la marine, du gouvernement, des technologies de l'information et de l'éducation", a poursuivi le groupe technologique américain.
Selon lui, "le comportement observé suggère que l'auteur de la menace a l'intention de faire de l'espionnage et de conserver l'accès (aux infrastructures) sans être détecté aussi longtemps que possible".

Un agresseur qui ne laisse pas de trace

D'après les agences de sécurité occidentales, ces attaques utilisent notamment la tactique dite "Living off the land" (LotL), par laquelle l'agresseur utilise les caractéristiques et les outils du système qu'il cible pour s'introduire à l'intérieur sans laisser de traces.
"C'est ce que j'appellerais une cyberactivité basse et lente", explique Alastair McGibbon, directeur de la stratégie de la société australienne CyberCX et ancien directeur du Centre australien de cybersécurité. "C'est comme quelqu'un qui porte une veste de camouflage et un fusil de tireur d'élite. On ne le voit pas, il n'est pas là".
Une fois à l'intérieur, les intrus peuvent voler des informations, poursuit cet expert. "Mais cela leur donne aussi la possibilité de mener des actions destructrices à un stade ultérieur".
"Quelqu'un de déterminé, qui prend son temps pour entrer dans les systèmes. Voilà qui peut vraiment causer des dommages catastrophiques", ajoute-t-il.
L'attaquant peut notamment utiliser des outils d'administration légitimes pour pénétrer le système et y insérer des scripts ou du code malfaisants. Ce type d'intrusion est beaucoup plus efficace que celles utilisant des logiciels malveillants, lesquels sont plus aisément détectables.
Selon Microsoft, Volt Typhoon essaye de se fondre dans l'activité normale du réseau en acheminant le trafic par l'intermédiaire d'équipements réseau infectés dans des petites entreprises et chez les télétravailleurs, notamment des routeurs, des pare-feu et des réseaux privés virtuels (VPN).

Des moyens chinois très sophistiqués

La directrice de l'Agence américaine de cybersécurité et de sécurité des infrastructures, Jen Easterly, a également lancé une mise en garde contre Volt Typhoon.
"Depuis des années, la Chine mène des opérations dans le monde entier pour voler la propriété intellectuelle et les données sensibles des organisations d'infrastructures critiques", a déclaré Mme Easterly.
L'affaire Volt Typhoon "montre que la Chine utilise des moyens très sophistiqués pour cibler les infrastructures essentielles de notre pays", et sa découverte "permettra aux défenseurs des réseaux de mieux comprendre comment détecter et atténuer cette activité malveillante", a-t-elle ajouté.
La Chine n'a pas réagi dans l'immédiat à ces allégations. Pékin nie régulièrement mener ou parrainer des cyberattaques, et accuse en retour les Etats-Unis de cyberespionnage à son encontre.
La Chine et la Russie ciblent depuis longtemps les infrastructures critiques, mais Volt Typhoon a permis de mieux comprendre le modus operandi du piratage chinois, estime John Hultquist, analyste à la société américaine de cybersécurité Mandiant.
"Les acteurs chinois de la cybermenace sont uniques parmi leurs pairs, en ce sens qu'ils n'ont pas régulièrement recours à des cyberattaques destructrices et perturbatrices", explique-t-il. Selon lui, la divulgation par les pays occidentaux des agissements de Volt Typhoon "est une occasion rare d'enquêter sur cette menace et de s'y préparer".


Cliquez ici pour lire l'article depuis sa source.