🏛️ Contexte
Publié le 5 août 2026 par The Record Media, cet article rapporte les conclusions d’une enquête de 49 pages menée par le Select Committee on China du Congrès américain, conduite dans le sillage de la campagne de cyberespionnage Salt Typhoon ayant compromis au moins neuf opérateurs télécoms américains.
🔍 Principaux constats
Le comité a conclu que China Mobile, China Unicom et China Telecom — dont les licences de télécommunications ont été refusées ou révoquées par la FCC entre 2019 et 2022 — sont restés profondément intégrés dans l’infrastructure internet américaine :
- Les trois entreprises ont pivoté vers des services réseau moins régulés après les actions de la FCC, préservant leur présence à des nœuds critiques
- Elles ont conservé ou acquis du matériel physique, des accords d’interconnexion et des emplacements en data centers qualifiés de « backdoors de confiance »
- Du matériel d’origine chinoise reste opérationnel dans des réseaux américains, y compris des équipements de fabricants soumis aux obligations légales chinoises de coopération avec les services de sécurité
- Chaque entreprise s’inscrit dans une chaîne de propriété passant par Hong Kong et des holdings offshore jusqu’à des entreprises d’État chinoises, toutes supervisées par la SASAC
🔗 Liens avec Salt Typhoon
- China Telecom est associée à plusieurs incidents de reroutage de trafic internet vers des réseaux contrôlés par la RPC, dont certains jugés intentionnels par le DOJ
- China Mobile : des données techniques lient son infrastructure aux incidents Salt Typhoon, sans confirmation directe de participation
- China Unicom présente des liens vérifiés avec Integrity Tech (sanctionnée par les États-Unis pour implication dans des opérations de piratage étatique) et est partenaire corporate de i-SOON (accusée par le gouvernement américain d’implication dans plusieurs campagnes de piratage)
📋 Processus d’enquête
- Des assignations à comparaître (subpoenas) ont été émises ; le gouvernement chinois les a condamnées
- Huit entretiens avec des responsables des entreprises ont été conduits en septembre 2025
- Certains interviewés ont refusé de reconnaître des faits élémentaires sur leurs employeurs ; aucun n’a reconnu avoir lu des rapports sur Salt Typhoon
📰 Nature de l’article
Article de presse spécialisée résumant les conclusions d’un rapport parlementaire américain, visant à informer sur les risques persistants liés à la présence d’opérateurs télécoms chinois dans l’infrastructure numérique américaine.
🧠 TTPs et IOCs détectés
Acteurs de menace
- Salt Typhoon (state-sponsored) — orkl.eu · Malpedia · MITRE ATT&CK
- i-SOON (state-sponsored) — Malpedia
- Integrity Tech (state-sponsored) —
TTP
- T1557 — Adversary-in-the-Middle (Collection)
- T1590 — Gather Victim Network Information (Reconnaissance)
- T1199 — Trusted Relationship (Initial Access)
🟡 Indice de vérification factuelle : 55/100 (moyenne)
- ✅ therecord.media — source reconnue (liste interne) (20pts)
- ✅ 6062 chars — texte complet (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ⬜ date RSS ou approximée (0pts)
- ✅ acteur(s) identifié(s) : Salt Typhoon, i-SOON, Integrity Tech (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://therecord.media/chinese-hackers-telecoms-house
🖴 Archive : https://web.archive.org/web/20260806071917/https://therecord.media/chinese-hackers-telecoms-house