Le directeur du FBI, Christopher Wray, estime que les cyberpirates chinois sont prêts à « faire des ravages » sur les infrastructures américaines.
Le directeur du FBI, Christopher Wray, a récemment alerté sur la menace grandissante que les pirates informatiques chinois font peser sur la sécurité nationale et économique des États-Unis, déjà en proie aux cyberattaques, notamment celles du gang LockBit, démantelées en février 2024.
Lors d'un sommet sur les conflits modernes et les menaces émergentes à la Vanderbilt University, Christopher Wray a avancé un chiffre inquiétant : selon lui, la Chine compte 50 pirates pour un agent du FBI. Ils sont prêts à causer des dégâts aux infrastructures sensibles américaines à tout moment, mettant en péril la stabilité du pays.
Il a notamment évoqué Volt Typhoon, cette campagne de piratage qui a réussi à s’infiltrer dans de nombreuses entreprises américaines dans des secteurs tels que les télécommunications, l’énergie, l’eau et d’autres secteurs essentiels.
Le FBI demande des renforts, dont la CIA, pour contrer les attaques immédiates et imminentes de la Chine
Le directeur du FBI, Christopher Wray, a souligné l'urgence de la menace des cyberpirates chinois. Il a indiqué que la Chine compte « porter des coups bas contre les infrastructures civiles pour tenter de provoquer la panique et briser la volonté de résistance de l'Amérique ».
Pour étayer son argumentaire et son inquiétude, il a rappelé les attaques massives de 2021 qui ont exploité des failles Zero Day de Microsoft Exchange Server, comme l'un des exemples les plus marquants des cyberattaques à l'aveugle de la Chine. Ces attaques ont été menées par le groupe Hafnium, soutenu par la Chine. Heureusement, le FBI a obtenu une ordonnance judiciaire pour supprimer à distance ces milliers de systèmes infectés avant que les hackers causent davantage de dégâts.
Chat échaudé craint l'eau froide, le FBI a mobilisé ses propres bureaux à l'étranger aux États-Unis et dans le monde pour être prêt à répondre à cette menace chinoise. L'agence collabore notamment avec le Cyber Command américain, la CIA et les forces de l'ordre étrangères pour perturber les opérations de piratage chinoises.
La menace Volt Typhoon
Les efforts incessants des cyberpirates chinois pour infiltrer et maintenir leur présence dans les infrastructures critiques augmentent la pression sur les organisations américaines. Cela fait plus d'une décennie que ces organisations font face à des groupes de cyberespionnage et de cybercriminels soutenus par la Chine. Pour appuyer des initiatives économiques comme Made in China 2025 et plusieurs autres plans quinquennaux, Pékin a, pendant des années, utilisé des groupes de cyberattaques pour dérober systématiquement la propriété intellectuelle et les secrets commerciaux des entreprises dans des secteurs clés.
Les cibles de ces attaques sont diverses et comprennent des organisations dans des domaines tels que la biotechnologie, l'aviation, l'intelligence artificielle, l'agriculture et la santé. Wray a souligné que la Chine est engagée dans le vol de propriété intellectuelle et d'expertise le plus important et le plus sophistiqué de l'histoire du monde.
Au cours des derniers mois, le groupe Volt Typhoon a été l'un des acteurs les plus visibles de ce que les États-Unis considèrent comme l'agression effrénée de la Chine dans le cyberespace. L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) et les fournisseurs de services de sécurité ont signalé à plusieurs reprises cette année les intrusions de ces acteurs malveillants dans les réseaux d'infrastructures critiques et les environnements technologiques opérationnels américains. Le but de ces intrusions est d'établir une présence sur ces réseaux et d'attendre des instructions pour lancer des attaques. L'année dernière, le New York Times a révélé que Volt Typhoon avait attaqué des bases militaires, ce qui a conduit les responsables de l'administration Biden à reconnaître que les logiciels malveillants de cet acteur étaient plus répandus sur les réseaux américains qu'on ne le pensait auparavant.
01 décembre 2024 à 11h06
Source : Dark Reading