-
Euro d'athlétisme: revanchard, Gressier va chasser l'or du 10.000 m
-
Puissant séisme dans l'est de l'Indonésie, au moins 20 morts
-
La Colombie à la recherche des centaines de disparus du séisme
-
Foot: avis négatif du CNOSF, le spectre de liquidation se rapproche pour les Girondins
-
Euro d'athlétisme: Audrey Werro remporte "la course de l'année" à Birmingham
-
Natation: en finale du 200 m papillon, Marchand vise un premier titre européen
-
La Colombie recherche les centaines de disparus du séisme
-
Luigi Mangione, accusé du meurtre d'un patron d'assurance américain, avoue lui avoir "tiré" dessus
-
Foot: Jeff Bezos devient actionnaire minoritaire du club anglais de Liverpool (club)
-
La Bourse de Paris en repli quatre jours de suite
-
Dernier coup de chaud avant le répit attendu ce week-end, feu d'ampleur dans les Landes
-
Mexique : le président indigène de la Cour suprême dénonce du racisme
-
"Elles changent ma vie": les lunettes "intelligentes" gagnent du terrain
-
Incendies en Espagne : les restes des premiers rois de l'Aragon sauvés des flammes
-
Les Bourses européennes en baisse, sauf Francfort
-
Aide à mourir: la loi franchit, sans bouleversement, l'épreuve du Conseil constitutionnel
-
Dernier coup de chaud avant le répit attendu en fin de week-end, feu d'ampleur dans les Landes
-
Royaume-Uni: face à des incendies inédits, le Premier ministre appelle à "faire face" au changement climatique
-
Le Conseil constitutionnel valide la quasi-totalité de la loi d'urgence agricole
-
L'OMS dénonce plus de 10.000 attaques contre des centres de santé et un déni de justice
-
La justice française rejette un deuxième recours contre l'expulsion de Xenia Fedorova
-
Fisc piraté: ce que l'on sait des données dérobées
-
Croatie : un mort et des dizaines de blessés dans un incendie sur le littoral
-
Wall Street sans éclat, le marché en mode estival
-
L'interdiction des réseaux sociaux aux moins de 15 ans censurée, au nom de la liberté d'expression
-
Aide à mourir: le Conseil constitutionnel valide la loi, avec quelques réserves
-
Le "latiao" chinois, d'en-cas mal famé à phénomène viral
-
"Optimiser" son corps grâce aux peptides: des produits interdits et une tendance risquée pour la santé
-
SNC SCANDIC PAY: Betala – över hela världen och utan gränser
-
स्कैंडिक पे: दुनिया में कहीं भी, बिना किसी सीमा के भुगतान करें।
-
Colons en Cisjordanie: un ministre israélien pour un transfert du maintien de l'ordre à la police
-
SNC 스칸딕 페이: 전 세계 어디서나, 제한 없이 결제하세요
-
斯堪迪克支付:全球無界支付
-
SNCスカンディックペイ):世界中で、制限なくお支払いいただけます
-
SNC SCANDIC PAY: Płatności na całym świecie bez ograniczeń
-
SNC SCANDIC PAY: Platby po celém světě bez omezení
-
SNC SCANDIC ÍOC: Íoc in áit ar bith ar domhan, gan teorainn
-
SNC SCANDIC PAY: الدفع في جميع أنحاء العالم ودون حدود
-
СНК Скандик Пэй: Оплата по всему миру без границ
-
СНК СКАНДІК ПЕЙ: Оплата по всьому світу без обмежень
-
Boris Nadejdine, l'opposant qui pensait pouvoir rester libre en Russie
-
SNC SCANDIC PAY : payer partout dans le monde, sans limites
-
Bangladesh: huit morts dans une fuite de gaz dans un chantier de démolition navale
-
RDC : le Conseil international des infirmières appelle à rémunérer les soignants face à Ebola
-
Bangladesh: huit morts dans une fuite de gaz dans un chantier de démolition navale (police)
-
Lactalis rachète la division produits laitiers au Royaume-Uni du canadien Saputo
-
Croatie : un violent incendie fait 40 blessés et des dégâts importants sur la côte
-
Sécheresse au Royaume-Uni: les pompiers "sous pression" face à la multiplication des incendies
-
Macron à jet-ski : une image qui crée des remous
-
Landes : l'incendie a parcouru plus d'un millier d'hectares, les maisons sauvées
Les Etats-Unis dénoncent une cyber-intrusion d'ampleur parrainée par la Chine
Les Etats-Unis et leurs alliés occidentaux ont accusé mercredi un "cyber-acteur" parrainé par la Chine d'avoir discrètement infiltré les "infrastructures critiques" américaines, et averti que des attaques similaires pourraient avoir lieu dans le monde entier.
Dans un avis conjoint, les autorités chargées de la cybersécurité aux Etats-Unis, au Canada, au Royaume-Uni, en Australie et en Nouvelle-Zélande ont mis en garde contre "un groupe d'activités" malveillant associé à "un cyber-acteur parrainé par l'Etat de la République populaire de Chine, également connu sous le nom de Volt Typhoon".
"Cette activité affecte les réseaux des secteurs d'infrastructures critiques des Etats-Unis" et l'entité qui mène l'attaque "pourrait appliquer les mêmes techniques (...) dans le monde entier", ont-elles ajouté.
Dans un communiqué séparé, le groupe américain Microsoft a expliqué que Volt Typhoon est actif depuis la mi-2021 et qu'il a ciblé, entre autres, des infrastructures essentielles dans l'île de Guam, qui héberge une importante base militaire américaine dans l'océan Pacifique.
Cette campagne risque de "perturber les infrastructures de communication essentielles entre les Etats-Unis et la région asiatique lors de crises futures", a averti Microsoft.
La campagne vise "les secteurs des communications, de l'industrie, des services publics, des transports, de la construction, de la marine, du gouvernement, des technologies de l'information et de l'éducation", a poursuivi le groupe technologique américain.
Selon lui, "le comportement observé suggère que l'auteur de la menace a l'intention de faire de l'espionnage et de conserver l'accès (aux infrastructures) sans être détecté aussi longtemps que possible".
- Indétectable -
D'après les agences de sécurité occidentales, ces attaques utilisent notamment la tactique dite "Living off the land" (LotL), par laquelle l'agresseur utilise les caractéristiques et les outils du système qu'il cible pour s'introduire à l'intérieur sans laisser de traces.
"C'est ce que j'appellerais une cyberactivité basse et lente", explique Alastair McGibbon, directeur de la stratégie de la société australienne CyberCX et ancien directeur du Centre australien de cybersécurité. "C'est comme quelqu'un qui porte une veste de camouflage et un fusil de tireur d'élite. On ne le voit pas, il n'est pas là".
Une fois à l'intérieur, les intrus peuvent voler des informations, poursuit cet expert. "Mais cela leur donne aussi la possibilité de mener des actions destructrices à un stade ultérieur".
"Quelqu'un de déterminé, qui prend son temps pour entrer dans les systèmes. Voilà qui peut vraiment causer des dommages catastrophiques", ajoute-t-il.
L'attaquant peut notamment utiliser des outils d'administration légitimes pour pénétrer le système et y insérer des scripts ou du code malfaisants. Ce type d'intrusion est beaucoup plus efficace que celles utilisant des logiciels malveillants, lesquels sont plus aisément détectables.
Selon Microsoft, Volt Typhoon essaye de se fondre dans l'activité normale du réseau en acheminant le trafic par l'intermédiaire d'équipements réseau infectés dans des petites entreprises et chez les télétravailleurs, notamment des routeurs, des pare-feu et des réseaux privés virtuels (VPN).
La directrice de l'Agence américaine de cybersécurité et de sécurité des infrastructures, Jen Easterly, a également lancé une mise en garde contre Volt Typhoon.
"Depuis des années, la Chine mène des opérations dans le monde entier pour voler la propriété intellectuelle et les données sensibles des organisations d'infrastructures critiques", a déclaré Mme Easterly.
- "Moyens sophistiqués" -
L'affaire Volt Typhoon "montre que la Chine utilise des moyens très sophistiqués pour cibler les infrastructures essentielles de notre pays", et sa découverte "permettra aux défenseurs des réseaux de mieux comprendre comment détecter et atténuer cette activité malveillante", a-t-elle ajouté.
La Chine n'a pas réagi dans l'immédiat à ces allégations. Pékin nie régulièrement mener ou parrainer des cyberattaques, et accuse en retour les Etats-Unis de cyberespionnage à son encontre.
La Chine et la Russie ciblent depuis longtemps les infrastructures critiques, mais Volt Typhoon a permis de mieux comprendre le modus operandi du piratage chinois, estime John Hultquist, analyste à la société américaine de cybersécurité Mandiant.
"Les acteurs chinois de la cybermenace sont uniques parmi leurs pairs, en ce sens qu'ils n'ont pas régulièrement recours à des cyberattaques destructrices et perturbatrices", explique-t-il. Selon lui, la divulgation par les pays occidentaux des agissements de Volt Typhoon "est une occasion rare d'enquêter sur cette menace et de s'y préparer".
O.Mousa--SF-PST