jeudi, octobre 1, 2026
20.8 C
Tunisie

Sécurité numérique : Les télécoms US vulnérables face au piratage chinois

Un rapport récent du Wall Street Journal (WSJ) a levé le voile sur l’étendue d’une vaste opération de piratage informatique attribuée à la Chine, ciblant les réseaux de télécommunications américains. L’enquête révèle que l’attaque a touché un nombre d’opérateurs bien plus important qu’initialement soupçonné, allant au-delà des géants du secteur tels qu’AT&T et Verizon.

Selon des sources proches du dossier, le piratage a compromis les réseaux d’entreprises telles que Charter Communications, Consolidated Communications et Windstream. Les pirates auraient exploité des failles de sécurité non corrigées dans des équipements réseau fournis par Fortinet, une entreprise spécialisée dans la cybersécurité. De manière préoccupante, l’attaque a également compromis des routeurs cruciaux de Cisco Systems, un fournisseur majeur d’équipements de réseau, selon les informations du WSJ. Outre les intrusions chez AT&T et Verizon, les pirates ont également ciblé les infrastructures de Lumen Technologies et T-Mobile.

Des réactions contrastées face à une menace persistante

Face à cette cyberattaque d’envergure, les entreprises touchées ont réagi de diverses manières. AT&T et Verizon ont affirmé avoir renforcé la sécurité de leurs réseaux sans fil grâce à une collaboration accrue avec les forces de l’ordre et les autorités gouvernementales. Lumen Technologies a déclaré ne plus détecter de présence hostile sur son réseau et a assuré qu’aucune donnée client n’avait été compromise. T-Mobile a quant à elle réussi à contrer des tentatives d’infiltration récentes et à protéger l’accès aux informations sensibles de ses clients.

Cependant, l’ampleur des intrusions soulève de vives inquiétudes. Verizon a notamment reconnu que des clients influents, notamment dans les sphères gouvernementales et politiques, avaient été spécifiquement ciblés. Vandana Venkatesh, directrice juridique de Verizon, a tenté de rassurer en affirmant que « la situation était sous contrôle », tout en soulignant la nécessité d’une vigilance constante face à cette menace persistante.

Une dimension géopolitique et des craintes de paralysie des infrastructures

Le rapport du WSJ révèle également une dimension politique et stratégique inquiétante. Jake Sullivan, conseiller à la sécurité nationale des États-Unis, aurait alerté, lors d’une réunion à huis clos à l’automne 2023, sur les capacités des pirates chinois à potentiellement désactiver des infrastructures critiques telles que des ports, des réseaux électriques et d’autres systèmes vitaux.

Les cyberattaques, attribuées au groupe « Salt Typhoon », auraient même ciblé des fonctionnaires impliqués dans les campagnes présidentielles de 2020. Bien que les réseaux sans fil des grandes entreprises concernées soient désormais considérés comme sécurisés, cet incident met en lumière la vulnérabilité des infrastructures américaines face à des cyberattaques sophistiquées et ciblées.

Une bataille d’influence et des zones d’ombre

En réponse aux accusations, la Chine a catégoriquement nié toute implication dans ces cyberattaques, qualifiant les accusations américaines de « désinformation ». Le silence de Cisco et Fortinet, deux acteurs centraux de cette affaire, quant à leur rôle potentiel dans les failles de sécurité exploitées, laisse planer des zones d’ombre et alimente les spéculations.

Ce piratage majeur souligne l’impérative nécessité pour les entreprises et le gouvernement américain de renforcer leur collaboration afin de protéger les infrastructures critiques du pays. L’incident rappelle avec force que la cybersécurité est devenue un enjeu stratégique majeur dans les relations internationales, où les conséquences d’une attaque peuvent avoir des répercussions bien au-delà des frontières physiques. L’affaire met également en lumière l’importance cruciale de la transparence et de la responsabilité des fournisseurs d’équipements dans la lutte contre la cybercriminalité.

Articles Recents

Trafic internet automatisé : les bots dépassent les humains

Paiement via le protocole x402, refus de l'entraînement des modèles, profils d'application pour le pare-feu : Cloudflare équipe les sites pour un web où les agents IA forment un public à part entière.

Manus 2.0 : ce que change l’architecture Cascade face à Meta Muse

Manus lance Manus 2.0 et Cue, deux produits qui la placent face à Muse, l’agent IA de Meta, l’entreprise qui voulait l’acquérir pour 2 milliards de dollars avant que Pékin ne bloque l’opération.

Bedrock Managed Agents : OpenAI déploie ses agents IA entièrement sur AWS

Bedrock Managed Agents adapte l'API Agents d'OpenAI à AWS, avec AgentCore comme calcul par défaut, IAM, PrivateLink, chiffrement et CloudTrail. Objectif : sortir les agents du stade de prototype, sans que les données quittent AWS.

Galaxy Watch : ECG, tension, HRV et Heart Health Score, ce que valent les capteurs santé de Samsung

PPG, ECG et BIA dans un seul capteur, tension recalibrée tous les 28 jours, cinq signes vitaux la nuit : décryptage des fonctions cardiaques de la Galaxy Watch et de leurs limites.

MFA, chiffrement, hébergement agréé : ce que les nouvelles circulaires cyber tunisiennes changent pour les DSI

La circulaire n°5 et celle de la BCT dessinent un socle cyber précis : MFA sur les comptes à privilèges, chiffrement, hébergement agréé et audit annuel. Un référentiel utile, même hors périmètre.

Topics

Trafic internet automatisé : les bots dépassent les humains

Paiement via le protocole x402, refus de l'entraînement des modèles, profils d'application pour le pare-feu : Cloudflare équipe les sites pour un web où les agents IA forment un public à part entière.

Manus 2.0 : ce que change l’architecture Cascade face à Meta Muse

Manus lance Manus 2.0 et Cue, deux produits qui la placent face à Muse, l’agent IA de Meta, l’entreprise qui voulait l’acquérir pour 2 milliards de dollars avant que Pékin ne bloque l’opération.

Bedrock Managed Agents : OpenAI déploie ses agents IA entièrement sur AWS

Bedrock Managed Agents adapte l'API Agents d'OpenAI à AWS, avec AgentCore comme calcul par défaut, IAM, PrivateLink, chiffrement et CloudTrail. Objectif : sortir les agents du stade de prototype, sans que les données quittent AWS.

Galaxy Watch : ECG, tension, HRV et Heart Health Score, ce que valent les capteurs santé de Samsung

PPG, ECG et BIA dans un seul capteur, tension recalibrée tous les 28 jours, cinq signes vitaux la nuit : décryptage des fonctions cardiaques de la Galaxy Watch et de leurs limites.

MFA, chiffrement, hébergement agréé : ce que les nouvelles circulaires cyber tunisiennes changent pour les DSI

La circulaire n°5 et celle de la BCT dessinent un socle cyber précis : MFA sur les comptes à privilèges, chiffrement, hébergement agréé et audit annuel. Un référentiel utile, même hors périmètre.

Samsung zHBM : la mémoire empilée sur le processeur pour viser 1 000 tokens par seconde

Présentée à l’AI Infrastructure Summit de Santa Clara, la zHBM de Samsung empile la mémoire sur le processeur d’IA. Promesse : jusqu’à 8 fois plus de performances que la HBM5 et 1 000 tokens par seconde par utilisateur.

Google écope d’une amende de 403 M€ en Irlande pour l’exploitation de ses données de localisation

La DPC, principal régulateur de Google dans l'UE, lui inflige 403 M€ pour ses pratiques de suivi de la localisation entre mai 2018 et février 2020. Google doit se mettre en conformité sous six mois.

Galaxy Z Fold8 : le PDG de NVIDIA Jensen Huang dégaine le pliable Samsung sur scène

Le CEO de NVIDIA a répondu sur scène à un appel de la Maison Blanche avec son Galaxy Z Fold8, sans que les informations affichées ne soient visibles à l'écran. Retour sur l'évolution du pliable Samsung, devenu un outil de productivité pensé pour la fiabilité et la confidentialité.

Articles connexes

Catégories populaires