Tanger Med-Banque Mondiale : un partenariat pour renforcer le Maroc comme hub du commerce mondial    Amnistie sur le cash : un premier bilan intermédiaire positif, mais…    Lancement de ChatGPT Edu à l'UM6P : une révolution pour l'enseignement en Afrique    Hicham Rahil nommé à la tête de l'aéroport Casablanca Mohammed V    Marrakech: franc succès de la 3è édition du Grand Prix d'Afrique des courses de chevaux    Les syndicats rejettent le projet de loi jugé « répressif » et incompatible avec les droits sociaux    La 4ème session ordinaire du PAP s'ouvre à Johannesburg en présence de députés marocains    Marché du travail : le taux de chômage passe à 13,6% au T3-2024    L'Arabie Saoudite prépare le déploiement d'un nouveau câble sous-marin vers l'Egypte    Showcase Morocco : Casablanca Attire les Investisseurs en Hôtellerie    Kamala Harris, versus Trump, ou quand l'incertitude plane    Inondations en Espagne: la recherche se poursuit pour retrouver des disparus    Omar Hilale: L'évaluation du rôle de l'ONU au Sahara marocain relève uniquement du SG et du Conseil de sécurité    Amrabat, le nouveau héro des Stambouliotes    Le conte de fées turc de Ziyech tourne au cauchemar !    Blessé, Amine Adli indisponible jusqu'en 2025    Tan-Tan: La Marine Royale libère sans incident l'équipage d'un Cargo battant pavillon libérien    Bois de chauffage : Les producteurs subissent une hausse des prix cet hiver    Génération Cashless: Les étudiants d'Al Akhawayn proposent des solutions pour un Maroc sans espèces    Cybercriminalité : Démantèlement d'un réseau à Casablanca    Arabie saoudite : découverte d'un village de l'âge du bronze    Le SIDATTES 2024 accueille plus de 91.000 visiteurs    Le Maroc expulse deux Norvégiennes de Laayoune    Botola : Victoire de l'AS FAR sur la Renaissance de Zemamra    Les températures attendues ce lundi 4 novembre 2024    Le temps qu'il fera ce lundi 4 novembre 2024    France : Bourita points out a «loophole» hindering the return of Moroccan unaccompanied minors    Morocco-France : Bourita's message to Algeria    Morocco's Sahel strategy : Bourita reveals key success factors    Liga : le FC Barcelone écrase l'Espanyol et conforte son statut de leader    Tiznit célèbre le voyage : Un pont culturel entre le Maroc et l'Afrique    Cyclisme : le Maroc devient sextuple vainqueur du Tour international du Faso    Dans une interview accordée à l'hebdomadaire Le Point, Bourita dessine les nouvelles perspectives avec la France et au-delà » [Vidéo]    SM le Roi félicite le président de la République du Panama à l'occasion de l'anniversaire de l'indépendance de son pays    Présidentielle US : Les candidats jettent leurs dernières cartes dans une de campagne anxiogène    Le soutien de la France à la souveraineté marocaine résonne au Conseil de Sécurité    La proposition algérienne de partition du Sahara marocain est un exutoire habituel à ses déboires diplomatiques    Moyen-Orient : Des bombardiers B-52 US pour dissuader l'Iran, qui menace de riposter fermement    Essaouira: La diva Raymonde El Bidaouia enflamme la scène en clôture du 19è Festival des Andalousies Atlantiques    Aziz Benja expose ses «Atmosphères»    Le Musée Mohammed VI d'art moderne et contemporain s'orne de «Mary Poppins» et «Royal Valkyrie» de Joana Vasconcelos    Lancement à Rabat de la première édition du «Hackathon Al-Qods 2024»    Hezbollah: Naïm Qassem remplace Hassan Nassrallah    MAGAZINE : FIFM 2024, hommages sismiques    Exposition : A la croisée de deux chemins    Le 1er Joumada I de l'an 1446 de l'Hégire correspondra au lundi 04 novembre    Bourita : «La reprise des relations avec Israël n'implique pas un soutien aux actions du gouvernement israélien»    Fès : L'université Al Qaraouiyine continue de remplir son rôle scientifique et éducatif    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyber-attaque : Washington accuse Pékin d'une cyber-intrusion d'ampleur
Publié dans L'opinion le 25 - 05 - 2023

Les Etats-Unis et leurs alliés occidentaux ont accusé mercredi un "cyber-acteur" parrainé par la Chine d'avoir discrètement infiltré les "infrastructures critiques" américaines, et averti que des attaques similaires pourraient avoir lieu dans le monde entier.
Dans un avis conjoint, les autorités chargées de la cybersécurité aux Etats-Unis, au Canada, au Royaume-Uni, en Australie et en Nouvelle-Zélande ont mis en garde contre "un groupe d'activités" malveillant associé à "un cyber-acteur parrainé par l'Etat de la République populaire de Chine, également connu sous le nom de Volt Typhoon".
"Cette activité affecte les réseaux des secteurs d'infrastructures critiques des Etats-Unis" et l'entité qui mène l'attaque "pourrait appliquer les mêmes techniques (...) dans le monde entier", ont-elles ajouté.
Dans un communiqué séparé, le groupe américain Microsoft a expliqué que Volt Typhoon est actif depuis la mi-2021 et qu'il a ciblé, entre autres, des infrastructures essentielles dans l'île de Guam, qui héberge une importante base militaire américaine dans l'océan Pacifique.
Cette campagne risque de "perturber les infrastructures de communication essentielles entre les Etats-Unis et la région asiatique lors de crises futures", a averti Microsoft.
La campagne vise "les secteurs des communications, de l'industrie, des services publics, des transports, de la construction, de la marine, du gouvernement, des technologies de l'information et de l'éducation", a poursuivi le groupe technologique américain.
Selon lui, "le comportement observé suggère que l'auteur de la menace a l'intention de faire de l'espionnage et de conserver l'accès (aux infrastructures) sans être détecté aussi longtemps que possible".

Un agresseur qui ne laisse pas de trace

D'après les agences de sécurité occidentales, ces attaques utilisent notamment la tactique dite "Living off the land" (LotL), par laquelle l'agresseur utilise les caractéristiques et les outils du système qu'il cible pour s'introduire à l'intérieur sans laisser de traces.
"C'est ce que j'appellerais une cyberactivité basse et lente", explique Alastair McGibbon, directeur de la stratégie de la société australienne CyberCX et ancien directeur du Centre australien de cybersécurité. "C'est comme quelqu'un qui porte une veste de camouflage et un fusil de tireur d'élite. On ne le voit pas, il n'est pas là".
Une fois à l'intérieur, les intrus peuvent voler des informations, poursuit cet expert. "Mais cela leur donne aussi la possibilité de mener des actions destructrices à un stade ultérieur".
"Quelqu'un de déterminé, qui prend son temps pour entrer dans les systèmes. Voilà qui peut vraiment causer des dommages catastrophiques", ajoute-t-il.
L'attaquant peut notamment utiliser des outils d'administration légitimes pour pénétrer le système et y insérer des scripts ou du code malfaisants. Ce type d'intrusion est beaucoup plus efficace que celles utilisant des logiciels malveillants, lesquels sont plus aisément détectables.
Selon Microsoft, Volt Typhoon essaye de se fondre dans l'activité normale du réseau en acheminant le trafic par l'intermédiaire d'équipements réseau infectés dans des petites entreprises et chez les télétravailleurs, notamment des routeurs, des pare-feu et des réseaux privés virtuels (VPN).

Des moyens chinois très sophistiqués

La directrice de l'Agence américaine de cybersécurité et de sécurité des infrastructures, Jen Easterly, a également lancé une mise en garde contre Volt Typhoon.
"Depuis des années, la Chine mène des opérations dans le monde entier pour voler la propriété intellectuelle et les données sensibles des organisations d'infrastructures critiques", a déclaré Mme Easterly.
L'affaire Volt Typhoon "montre que la Chine utilise des moyens très sophistiqués pour cibler les infrastructures essentielles de notre pays", et sa découverte "permettra aux défenseurs des réseaux de mieux comprendre comment détecter et atténuer cette activité malveillante", a-t-elle ajouté.
La Chine n'a pas réagi dans l'immédiat à ces allégations. Pékin nie régulièrement mener ou parrainer des cyberattaques, et accuse en retour les Etats-Unis de cyberespionnage à son encontre.
La Chine et la Russie ciblent depuis longtemps les infrastructures critiques, mais Volt Typhoon a permis de mieux comprendre le modus operandi du piratage chinois, estime John Hultquist, analyste à la société américaine de cybersécurité Mandiant.
"Les acteurs chinois de la cybermenace sont uniques parmi leurs pairs, en ce sens qu'ils n'ont pas régulièrement recours à des cyberattaques destructrices et perturbatrices", explique-t-il. Selon lui, la divulgation par les pays occidentaux des agissements de Volt Typhoon "est une occasion rare d'enquêter sur cette menace et de s'y préparer".


Cliquez ici pour lire l'article depuis sa source.