Une cyberattaque choc vient d’ébranler deux géants américains des télécoms. Verizon et AT&T ont récemment révélé avoir été la cible du groupe de cyberespionnage chinois Salt Typhoon, qui a spécifiquement visé un petit nombre de clients gouvernementaux de haut niveau. Face à cette menace, les deux opérateurs ont dû renforcer en urgence la sécurité de leurs réseaux pour contenir l’incident. Décryptage de cette attaque sans précédent.
Salt Typhoon : des hackers chinois ultra-sophistiqués
Derrière le nom Salt Typhoon se cache un redoutable groupe de hackers lié à la Chine. Spécialisés dans le cyberespionnage, ils ciblent les réseaux des plus grands opérateurs télécoms pour accéder à des informations sensibles sur des individus d’intérêt pour le renseignement étranger.
Leur mode opératoire ultra-sophistiqué leur permet de passer sous les radars pendant de longues périodes. Dans le cas de Verizon et AT&T, les hackers ont réussi à compromettre un compte administrateur donnant accès à plus de 100 000 routeurs, une faille de sécurité majeure.
Immédiatement après avoir pris connaissance de cet incident, Verizon a pris plusieurs mesures clés pour protéger ses clients et son réseau.
– Vandana Venkatesh, directrice juridique de Verizon
Course contre la montre pour sécuriser les réseaux
Face à l’ampleur de la menace, Verizon et AT&T ont immédiatement réagi pour renforcer la sécurité de leurs infrastructures. Leurs équipes se sont associées aux forces de l’ordre, agences de sécurité nationale et firmes de cybersécurité privées pour contenir l’attaque.
Selon Verizon, plus aucune activité malveillante n’a été détectée sur son réseau depuis un certain temps. AT&T a également confirmé avoir sécurisé ses systèmes. Les deux géants assurent que seul un nombre restreint de clients, principalement gouvernementaux, a été affecté.
- Partenariat avec les forces de l’ordre et agences de sécurité nationale
- Collaboration avec des firmes de cybersécurité privées
- Confirmation par un cabinet d’experts tiers de la sécurisation du réseau
D’autres opérateurs télécoms touchés
Le champ d’action de Salt Typhoon ne s’est pas limité à Verizon et AT&T. Selon les autorités américaines, au moins 9 fournisseurs d’accès ont été ciblés, dont Lumen (ex-CenturyLink) et T-Mobile. L’ampleur exacte de cette vague de cyberattaques reste à déterminer.
Nous ne détectons actuellement aucune activité d’acteurs étatiques dans nos réseaux.
– Un porte-parole d’AT&T, cité par Reuters
Le défi de la sécurité des réseaux à l’ère du tout-connecté
Ce nouveau coup d’éclat de hackers chinois met en lumière la vulnérabilité croissante des infrastructures télécoms, devenues des cibles de choix à l’heure de la 5G et des objets connectés. Dans ce contexte, renforcer la cyber-résilience des réseaux est un enjeu économique et de souveraineté majeur.
Pour les opérateurs, cela implique d’importants investissements dans la sécurité, mais aussi une vigilance de tous les instants et une étroite collaboration avec les autorités. Car comme le montre l’exemple de Salt Typhoon, aucun acteur n’est à l’abri de hackers déterminés à dérober des secrets d’État ou industriels.
Cet incident devrait servir d’électrochoc pour accélérer le renforcement des défenses cyber des réseaux de télécommunications. Un défi titanesque, mais crucial pour protéger les données de millions d’utilisateurs dans un monde hyperconnecté.