Les parquets ont liquidé plus de 497.000 plaintes en 2024    Système électoral : Renforcement de la participation des jeunes à la vie politique    Ministère public : Un déficit d'environ 800 juges à combler    Une ligne à grande vitesse au cœur de la Chine historique    Administration fiscale : le FMI met en avant les réformes et avancées réalisées au Maroc    Info en images. L'aéroport de Casablanca franchit le cap de 11 millions de passagers    OMPIC : 92.232 entreprises créées à fin octobre    Kabylie indépendante : mise au point d'Aksel Bellabbaci après les déclarations d'Abdelilah Benkirane    Vague de Froid à Ifrane et Boulemane: Plus de 1.600 ménages bénéficient des interventions de la Fondation Mohammed V pour la solidarité    Agadir : Le CHU Mohammed VI réussit la première intervention de reconstruction de l'urètre par microchirurgie    Alerte météo: Averses orageuses, chutes de neige et temps froid jusqu'à dimanche    Tehraoui inaugure le CHR de Fquih Ben Salah et 14 centres de santé à Azilal    "Bollywood roadshow de dancing Dj Naz" signé Tendansia : Un grand spectacle 100% bollywood investit le maroc les 28 et 29 janvier    Déclaration conférence De Presse de Walid Regragui    Réforme 2026 du régime fiscal CFC : ce que les salariés doivent savoir    Saïd Amaghdir : "Les OPCVM participatifs font leur entrée officielle dans le droit marocain"    Agence Marchica: 900 millions de DH pour accélérer la mise en œuvre de projets structurants    Déclaration du sélectionneur malien Tom Saintifiet    Selon Regragui, la CAN 2025 sera « la plus difficile à gagner »    De Casablanca à l'Olympia: Comediablanca entame la 1ère étape de sa tournée internationale    Bourse de Casablanca : ouverture en hausse    Colonisation française : une loi algérienne ravive les tensions diplomatiques avec Paris    Israël rejette l'appel de 14 pays à cesser l'expansion des colonies    CAN 2025 : Les favoris prennent déjà position après la première journée    CAN 2025 : Conférence de presse de Regragui ce jeudi    CAN 2025 : Zinedine Zidane à Rabat pour suivre le match de l'Algérie    Prévisions météorologiques pour jeudi 25 décembre 2025    Défense : L'Inde livre les premiers blindés WhAP 8×8 produits à Berrechid pour les FAR    Fortes pluies, chutes de neige et temps froid, de mercredi à samedi, dans plusieurs provinces du Royaume (Bulletin d'alerte)    USA-UE : Washington sanctionne des personnalités européens    Palestine : Poursuites des attaques israéliennes    Essaouira. « Jazz sous l'arganier » revient pour une 9ème édition    Système électoral : vers un renforcement de la représentation des jeunes, des personnes en situation de handicap et des MRE    Coupe d'Afrique des Nations Maroc-2025 : Agenda du mercredi 24 décembre 2025    La CAN 2025 à l'épreuve du marché noir de la billetterie    Températures prévues pour jeudi 25 décembre 2025    La Chambre des conseillers adopte à l'unanimité la loi réorganisant le Conseil national de la presse    La vigilance « grand froid » déclenchée en France    Moroccan judiciary institutions join national portal for access to information    RedOne: Je porte le Maroc dans mon cœur, partout où je vais    Réforme de la profession d'avocat : Ouahbi se heurte à nouveau au refus des barreaux    L'or franchit pour la première fois le seuil des 4.500 dollars l'once    Palestiniens et amérindiens : Comparer, oui, mais pas n'importe comment    Province de Midelt: Un hôpital militaire de campagne à Tounfite au profit des populations affectées par le froid    Revitaliser la culture populaire à travers les trains : la Chine lance une expérience hivernale innovante    Interview avec Dr Guila Clara Kessous : « L'inscription du caftan marocain à l'UNESCO est un moment de justice culturelle »    Cinéma : les projets retenus à l'avance sur recettes (3e session 2025)    Au MACAAL, Abdelkébir Rabi' explore l'infini du geste intérieur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyber-attaque : Washington accuse Pékin d'une cyber-intrusion d'ampleur
Publié dans L'opinion le 25 - 05 - 2023

Les Etats-Unis et leurs alliés occidentaux ont accusé mercredi un "cyber-acteur" parrainé par la Chine d'avoir discrètement infiltré les "infrastructures critiques" américaines, et averti que des attaques similaires pourraient avoir lieu dans le monde entier.
Dans un avis conjoint, les autorités chargées de la cybersécurité aux Etats-Unis, au Canada, au Royaume-Uni, en Australie et en Nouvelle-Zélande ont mis en garde contre "un groupe d'activités" malveillant associé à "un cyber-acteur parrainé par l'Etat de la République populaire de Chine, également connu sous le nom de Volt Typhoon".
"Cette activité affecte les réseaux des secteurs d'infrastructures critiques des Etats-Unis" et l'entité qui mène l'attaque "pourrait appliquer les mêmes techniques (...) dans le monde entier", ont-elles ajouté.
Dans un communiqué séparé, le groupe américain Microsoft a expliqué que Volt Typhoon est actif depuis la mi-2021 et qu'il a ciblé, entre autres, des infrastructures essentielles dans l'île de Guam, qui héberge une importante base militaire américaine dans l'océan Pacifique.
Cette campagne risque de "perturber les infrastructures de communication essentielles entre les Etats-Unis et la région asiatique lors de crises futures", a averti Microsoft.
La campagne vise "les secteurs des communications, de l'industrie, des services publics, des transports, de la construction, de la marine, du gouvernement, des technologies de l'information et de l'éducation", a poursuivi le groupe technologique américain.
Selon lui, "le comportement observé suggère que l'auteur de la menace a l'intention de faire de l'espionnage et de conserver l'accès (aux infrastructures) sans être détecté aussi longtemps que possible".

Un agresseur qui ne laisse pas de trace

D'après les agences de sécurité occidentales, ces attaques utilisent notamment la tactique dite "Living off the land" (LotL), par laquelle l'agresseur utilise les caractéristiques et les outils du système qu'il cible pour s'introduire à l'intérieur sans laisser de traces.
"C'est ce que j'appellerais une cyberactivité basse et lente", explique Alastair McGibbon, directeur de la stratégie de la société australienne CyberCX et ancien directeur du Centre australien de cybersécurité. "C'est comme quelqu'un qui porte une veste de camouflage et un fusil de tireur d'élite. On ne le voit pas, il n'est pas là".
Une fois à l'intérieur, les intrus peuvent voler des informations, poursuit cet expert. "Mais cela leur donne aussi la possibilité de mener des actions destructrices à un stade ultérieur".
"Quelqu'un de déterminé, qui prend son temps pour entrer dans les systèmes. Voilà qui peut vraiment causer des dommages catastrophiques", ajoute-t-il.
L'attaquant peut notamment utiliser des outils d'administration légitimes pour pénétrer le système et y insérer des scripts ou du code malfaisants. Ce type d'intrusion est beaucoup plus efficace que celles utilisant des logiciels malveillants, lesquels sont plus aisément détectables.
Selon Microsoft, Volt Typhoon essaye de se fondre dans l'activité normale du réseau en acheminant le trafic par l'intermédiaire d'équipements réseau infectés dans des petites entreprises et chez les télétravailleurs, notamment des routeurs, des pare-feu et des réseaux privés virtuels (VPN).

Des moyens chinois très sophistiqués

La directrice de l'Agence américaine de cybersécurité et de sécurité des infrastructures, Jen Easterly, a également lancé une mise en garde contre Volt Typhoon.
"Depuis des années, la Chine mène des opérations dans le monde entier pour voler la propriété intellectuelle et les données sensibles des organisations d'infrastructures critiques", a déclaré Mme Easterly.
L'affaire Volt Typhoon "montre que la Chine utilise des moyens très sophistiqués pour cibler les infrastructures essentielles de notre pays", et sa découverte "permettra aux défenseurs des réseaux de mieux comprendre comment détecter et atténuer cette activité malveillante", a-t-elle ajouté.
La Chine n'a pas réagi dans l'immédiat à ces allégations. Pékin nie régulièrement mener ou parrainer des cyberattaques, et accuse en retour les Etats-Unis de cyberespionnage à son encontre.
La Chine et la Russie ciblent depuis longtemps les infrastructures critiques, mais Volt Typhoon a permis de mieux comprendre le modus operandi du piratage chinois, estime John Hultquist, analyste à la société américaine de cybersécurité Mandiant.
"Les acteurs chinois de la cybermenace sont uniques parmi leurs pairs, en ce sens qu'ils n'ont pas régulièrement recours à des cyberattaques destructrices et perturbatrices", explique-t-il. Selon lui, la divulgation par les pays occidentaux des agissements de Volt Typhoon "est une occasion rare d'enquêter sur cette menace et de s'y préparer".


Cliquez ici pour lire l'article depuis sa source.