Informatique: Vaste opération de cyberespionnage par un groupe lié à la Chine

Publié

InformatiqueVaste opération de cyberespionnage par un groupe lié à la Chine

Un rapport d’une filiale de Google accuse un groupe de cyberattaquants, visiblement lié à Pékin, d’être responsable d’une vaste campagne d’espionnage informatique.

L’attaque, menée via des e-mails infectés, est parvenue à déceler une brèche dans des outils de filtre et d’analyse des courriels et de leurs pièces jointes, des logiciels de l’entreprise Barracuda. (Image prétexte)

L’attaque, menée via des e-mails infectés, est parvenue à déceler une brèche dans des outils de filtre et d’analyse des courriels et de leurs pièces jointes, des logiciels de l’entreprise Barracuda. (Image prétexte)

AFP

Un groupe de cyberattaquants, visiblement lié à l’État chinois, est responsable d’une vaste campagne d’espionnage informatique visant notamment des agences gouvernementales de plusieurs pays représentant un intérêt stratégique pour Pékin, affirme jeudi un rapport d’une filiale de Google.

«Il s’agit de la plus large campagne de cyberespionnage connue menée par un acteur malveillant lié à la Chine depuis l’exploitation massive de Microsoft Exchange début 2021», a déclaré dans un communiqué Charles Carmakal, directeur technique de Mandiant, spécialiste en cybersécurité qui dépend du géant américain de la tech.

«Pour une partie des victimes, (les attaquants) ont volé les e-mails d’employés importants travaillant sur des dossiers intéressant le gouvernement chinois» a-t-il ajouté. L’entreprise estime avec un «haut degré de confiance» que le groupe responsable de l’attaque, menée par e-mail, «a mené des activités d’espionnage en soutien à la Chine», peut-on lire dans le rapport publié en ligne.

Les attaquants «ont visé agressivement des données précises pour les exfiltrer» de chez des victimes «situées dans au moins 16 pays différents», une attaque «qui a touché des organisations dans les secteurs publics et privés partout dans le monde».

Agences gouvernementales visées

Les victimes sont pour «près d’un tiers» des agences gouvernementales selon Mandiant, ce qui soutient, selon le spécialiste, l’hypothèse selon laquelle cette attaque a été menée à des «fins d’espionnage.» Le choix des cibles est directement lié aux «questions hautement prioritaires pour la Chine, tout particulièrement dans la région Asie-Pacifique, dont Taïwan», relève la filiale de Google Cloud.

Les victimes sont notamment des ministères des Affaires étrangères des pays de l’Association des nations de l’Asie du Sud-Est (Asean), ainsi que des organisations de recherche et des missions commerciales étrangères installées à Taïwan et à Hong Kong. L’attaque, menée via des e-mails infectés, est parvenue à déceler une brèche dans des outils de filtre et d’analyse des courriels et de leurs pièces jointes, des logiciels de l’entreprise Barracuda.

L’intrusion, débutée dès octobre 2022, a été détectée en mai, et le groupe d’attaquants a poursuivi son travail pour tenter de maintenir son accès dans les systèmes malgré les tentatives de colmatage de la brèche numérique, selon Mandiant. «Nous continuons de voir des preuves d’activité malveillante» dans certains systèmes, a fait savoir jeudi Barracuda dans un communiqué.

La Chine se dit aussi victime

Le piratage début 2021 de Microsoft Exchange, attribué à un groupe de hackers chinois soutenus par Pékin, avait affecté au moins 30’000 organisations américaines, y compris des entreprises, des villes et collectivités locales aux États-Unis. Dans une affaire visiblement différente, plusieurs agences fédérales américaines sont victimes jeudi d’une importante attaque informatique, selon la chaîne américaine CNN.

Les pays occidentaux s’inquiètent de plus en plus des manœuvres de Pékin dans le cyberespace. Fin mai, les États-Unis et leurs alliés occidentaux ont accusé un «cyberacteur» parrainé par la Chine d’avoir infiltré des «infrastructures critiques» américaines. Pékin avait alors fermement démenti et dénoncé une «campagne de désinformation».

Et jeudi, la Commission européenne a estimé que les fournisseurs chinois d’équipements télécoms Huawei et ZTE représentaient un risque pour la sécurité de l’UE et a annoncé qu’elle ne souscrirait plus de services de téléphonie mobile s’appuyant sur les matériels de ces entreprises. La Chine dit régulièrement être elle-même victime de nombreuses cyberattaques.

(AFP)

Ton opinion

0 commentaires