vendredi, octobre 31, 2025
27.4 C
Tunisie

Sécurité numérique : Les télécoms US vulnérables face au piratage chinois

Un rapport récent du Wall Street Journal (WSJ) a levé le voile sur l’étendue d’une vaste opération de piratage informatique attribuée à la Chine, ciblant les réseaux de télécommunications américains. L’enquête révèle que l’attaque a touché un nombre d’opérateurs bien plus important qu’initialement soupçonné, allant au-delà des géants du secteur tels qu’AT&T et Verizon.

Selon des sources proches du dossier, le piratage a compromis les réseaux d’entreprises telles que Charter Communications, Consolidated Communications et Windstream. Les pirates auraient exploité des failles de sécurité non corrigées dans des équipements réseau fournis par Fortinet, une entreprise spécialisée dans la cybersécurité. De manière préoccupante, l’attaque a également compromis des routeurs cruciaux de Cisco Systems, un fournisseur majeur d’équipements de réseau, selon les informations du WSJ. Outre les intrusions chez AT&T et Verizon, les pirates ont également ciblé les infrastructures de Lumen Technologies et T-Mobile.

Des réactions contrastées face à une menace persistante

Face à cette cyberattaque d’envergure, les entreprises touchées ont réagi de diverses manières. AT&T et Verizon ont affirmé avoir renforcé la sécurité de leurs réseaux sans fil grâce à une collaboration accrue avec les forces de l’ordre et les autorités gouvernementales. Lumen Technologies a déclaré ne plus détecter de présence hostile sur son réseau et a assuré qu’aucune donnée client n’avait été compromise. T-Mobile a quant à elle réussi à contrer des tentatives d’infiltration récentes et à protéger l’accès aux informations sensibles de ses clients.

Cependant, l’ampleur des intrusions soulève de vives inquiétudes. Verizon a notamment reconnu que des clients influents, notamment dans les sphères gouvernementales et politiques, avaient été spécifiquement ciblés. Vandana Venkatesh, directrice juridique de Verizon, a tenté de rassurer en affirmant que « la situation était sous contrôle », tout en soulignant la nécessité d’une vigilance constante face à cette menace persistante.

Une dimension géopolitique et des craintes de paralysie des infrastructures

Le rapport du WSJ révèle également une dimension politique et stratégique inquiétante. Jake Sullivan, conseiller à la sécurité nationale des États-Unis, aurait alerté, lors d’une réunion à huis clos à l’automne 2023, sur les capacités des pirates chinois à potentiellement désactiver des infrastructures critiques telles que des ports, des réseaux électriques et d’autres systèmes vitaux.

Les cyberattaques, attribuées au groupe « Salt Typhoon », auraient même ciblé des fonctionnaires impliqués dans les campagnes présidentielles de 2020. Bien que les réseaux sans fil des grandes entreprises concernées soient désormais considérés comme sécurisés, cet incident met en lumière la vulnérabilité des infrastructures américaines face à des cyberattaques sophistiquées et ciblées.

Une bataille d’influence et des zones d’ombre

En réponse aux accusations, la Chine a catégoriquement nié toute implication dans ces cyberattaques, qualifiant les accusations américaines de « désinformation ». Le silence de Cisco et Fortinet, deux acteurs centraux de cette affaire, quant à leur rôle potentiel dans les failles de sécurité exploitées, laisse planer des zones d’ombre et alimente les spéculations.

Ce piratage majeur souligne l’impérative nécessité pour les entreprises et le gouvernement américain de renforcer leur collaboration afin de protéger les infrastructures critiques du pays. L’incident rappelle avec force que la cybersécurité est devenue un enjeu stratégique majeur dans les relations internationales, où les conséquences d’une attaque peuvent avoir des répercussions bien au-delà des frontières physiques. L’affaire met également en lumière l’importance cruciale de la transparence et de la responsabilité des fournisseurs d’équipements dans la lutte contre la cybercriminalité.

Articles Recents

Epson ReCreators : quand l’innovation technologique inspire la durabilité

Epson innove avec “ReCreators”, un concours régional d’art recyclé pour enfants. Entre impression durable, créativité numérique et sensibilisation écologique, la marque promeut une nouvelle génération d’apprenants éco-technophiles.

Nvidia mise gros : jusqu’à $1 Milliard pour Poolside, le futur du codage IA autonome

L'investissement de Nvidia dans Poolside débute à $500 millions et peut monter à $1 milliard si la startup française atteint son objectif de lever de fonds de $2 milliards. Fondée en 2023 par des figures de l'IA comme Jason Warner (ex-GitHub CTO), Poolside développe des modèles capables de générer du code de manière autonome en apprenant de l'exécution, des erreurs et du débogage – une avancée majeure par rapport aux assistants comme GitHub Copilot.

Tunisie Telecom redéfinit la connectivité domestique avec TT-FTTR

Tunisie Telecom repousse les limites du Wi-Fi avec TT-FTTR, une innovation qui étend la fibre optique jusque dans chaque pièce. Résultat : une connectivité sans faille, des débits constants et une expérience digitale immersive dans tous les foyers.

ESET Research dévoile deux spywares Android sophistiqués ciblant les utilisateurs de Signal et ToTok

ESET dévoile une double campagne de spywares Android exploitant de faux stores et des modules d’exfiltration sophistiqués. Ces menaces ciblent les utilisateurs de Signal et ToTok aux Émirats arabes unis via des APK piégés et des serveurs C&C toujours actifs.

Cyberguerre : ESET révèle une alliance technologique entre Turla et Gamaredon, deux groupes russes du FSB

Turla et Gamaredon unissent leurs capacités techniques : les outils PteroGraphin et Kazuar s’exécutent en synergie pour infiltrer des cibles ukrainiennes. ESET Research met en lumière une coopération d’ingénierie cyber jamais observée auparavant.

Topics

Epson ReCreators : quand l’innovation technologique inspire la durabilité

Epson innove avec “ReCreators”, un concours régional d’art recyclé pour enfants. Entre impression durable, créativité numérique et sensibilisation écologique, la marque promeut une nouvelle génération d’apprenants éco-technophiles.

Nvidia mise gros : jusqu’à $1 Milliard pour Poolside, le futur du codage IA autonome

L'investissement de Nvidia dans Poolside débute à $500 millions et peut monter à $1 milliard si la startup française atteint son objectif de lever de fonds de $2 milliards. Fondée en 2023 par des figures de l'IA comme Jason Warner (ex-GitHub CTO), Poolside développe des modèles capables de générer du code de manière autonome en apprenant de l'exécution, des erreurs et du débogage – une avancée majeure par rapport aux assistants comme GitHub Copilot.

Tunisie Telecom redéfinit la connectivité domestique avec TT-FTTR

Tunisie Telecom repousse les limites du Wi-Fi avec TT-FTTR, une innovation qui étend la fibre optique jusque dans chaque pièce. Résultat : une connectivité sans faille, des débits constants et une expérience digitale immersive dans tous les foyers.

ESET Research dévoile deux spywares Android sophistiqués ciblant les utilisateurs de Signal et ToTok

ESET dévoile une double campagne de spywares Android exploitant de faux stores et des modules d’exfiltration sophistiqués. Ces menaces ciblent les utilisateurs de Signal et ToTok aux Émirats arabes unis via des APK piégés et des serveurs C&C toujours actifs.

Cyberguerre : ESET révèle une alliance technologique entre Turla et Gamaredon, deux groupes russes du FSB

Turla et Gamaredon unissent leurs capacités techniques : les outils PteroGraphin et Kazuar s’exécutent en synergie pour infiltrer des cibles ukrainiennes. ESET Research met en lumière une coopération d’ingénierie cyber jamais observée auparavant.

Alerte ESET : Des hackers nord-coréens piègent les développeurs crypto avec de faux entretiens et des deepfakes IA

ESET Research expose le groupe DeceptiveDevelopment, lié à la Corée du Nord. Actif depuis 2023, il piège les développeurs crypto avec de faux entretiens d'embauche, la technique ClickFix et des deepfakes IA pour voler des crypto-monnaies. L'analyse révèle aussi des liens avec l'opération "DreamJob" de Lazarus.

ESET Research découvre HybridPetya : un ransomware à la pointe de la cybertechnologie

HybridPetya est un ransomware hybride exploitant la faille CVE-2024-7344 pour s’installer dans le firmware UEFI. Capable de chiffrer la Master File Table, il redéfinit la frontière entre cyberattaque logicielle et compromission matérielle.

Oracle et OpenAI : une alliance à 300 milliards $ qui redéfinit le cloud d’IA

Oracle accélère dans la course mondiale à l’IA avec un contrat record de 300 milliards $ avec OpenAI, un partenariat cloud avec Meta et la création du supercalculateur Zettascale10, conçu pour propulser la puissance de calcul à l’échelle zettaFLOP.

Articles connexes

Catégories populaires