Dans un nouveau développement majeur dans le monde de la cybersécurité, le département du Trésor américain a annoncé des sanctions contre un groupe de hackers chinois connu sous le nom de Salt Typhoon. Ce groupe est tenu responsable du plus grand piratage de l’histoire des télécommunications aux États-Unis, ayant infiltré au moins neuf fournisseurs de services internet et de télécommunications américains, dont les géants AT&T et Verizon.
Salt Typhoon : Un Groupe de Hackers Chinois Sophistiqué
Salt Typhoon est un groupe de hackers soutenu par le gouvernement chinois qui a réussi à s’introduire dans les systèmes de plusieurs entreprises de télécommunications américaines. Leur objectif était d’accéder aux communications privées de hauts fonctionnaires du gouvernement américain et de personnalités politiques. Ils ont également piraté les systèmes utilisés par les forces de l’ordre pour la collecte légale de données sur les clients, potentiellement accédant à des informations sensibles telles que l’identité des cibles chinoises de la surveillance américaine.
Sichuan Juxinhe Network Technology Sanctionné pour ses Liens avec Salt Typhoon
L’Office of Foreign Assets Control (OFAC) du département du Trésor a annoncé vendredi qu’il avait sanctionné une entreprise de cybersécurité basée en Chine, connue sous le nom de Sichuan Juxinhe Network Technology, qui selon lui est directement liée au groupe de hackers Salt Typhoon soutenu par la Chine. Dans son communiqué de presse, l’OFAC a déclaré que Sichuan Juxinhe avait eu une « implication directe dans l’exploitation de ces entreprises américaines de télécommunications et de fournisseurs de services Internet ».
Un Autre Acteur Cyber Chinois Sanctionné pour le Piratage du Trésor Américain
Parallèlement, l’OFAC a également annoncé des sanctions contre Yin Kecheng, un acteur cyber basé à Shanghai, qui selon les responsables américains était responsable du récent piratage généralisé du Trésor américain. Ce piratage, qui a eu lieu fin décembre, a vu des hackers utiliser une clé privée volée à BeyondTrust – une entreprise de cybersécurité qui fournit une technologie d’accès à l’identité à de grandes organisations et départements gouvernementaux – pour obtenir un accès à distance à certaines stations de travail des employés du Trésor.
Cette cyberattaque a permis aux hackers – un autre groupe soutenu par la Chine connu sous le nom de Silk Typhoon – de cibler divers départements au sein du Trésor américain, y compris son bureau des sanctions. Selon l’OFAC, Yin Kecheng est un acteur cyber depuis plus d’une décennie et est affilié au ministère chinois de la sécurité de l’État, une agence de renseignement et de sécurité responsable de la collecte de renseignements étrangers du pays.
Les États-Unis Déterminés à Tenir les Acteurs Cyber Malveillants Responsables
Adewale O. Adeyemo, un haut fonctionnaire du Trésor américain, a déclaré vendredi dans un communiqué :
« Le département du Trésor continuera à utiliser ses autorités pour tenir pour responsables les acteurs cyber malveillants qui ciblent le peuple américain, nos entreprises et le gouvernement des États-Unis, y compris ceux qui ont ciblé spécifiquement le département du Trésor. »
– Adewale O. Adeyemo, haut fonctionnaire du Trésor américain
Plus tôt ce mois-ci, le gouvernement américain avait déjà sanctionné une autre entreprise de cybersécurité basée en Chine pour ses liens présumés avec un groupe de hackers soutenu par le gouvernement connu sous le nom de Flax Typhoon. Le Trésor a déclaré que l’entreprise, Integrity Technology Group, avait été impliquée dans de « multiples incidents d’intrusion informatique contre des victimes américaines », y compris des infrastructures critiques américaines.
Résumé des Points Clés
- Le groupe de hackers chinois Salt Typhoon a piraté plusieurs grands fournisseurs de télécoms américains comme AT&T et Verizon
- Le Trésor américain a sanctionné l’entreprise chinoise Sichuan Juxinhe Network Technology pour ses liens avec Salt Typhoon
- L’acteur cyber chinois Yin Kecheng a été sanctionné pour le piratage du Trésor américain par le groupe Silk Typhoon
- Les États-Unis affirment leur détermination à tenir les acteurs cyber malveillants pour responsables de leurs actes
Ces sanctions récentes montrent la volonté forte des États-Unis de lutter contre les menaces cyber émanant de Chine et de protéger les intérêts américains dans le cyberespace. Alors que les tensions sino-américaines continuent de s’intensifier, il est probable que nous assisterons à davantage d’actions de ce type à l’avenir, dans ce qui s’annonce comme une véritable guerre froide du cyberespace entre les deux superpuissances.