FBI et CISA adaptent leur chasse aux menaces face aux opérations furtives de Volt Typhoon et Salt Typhoon

Source: CyberScoop — Lors du Billington Cybersecurity Summit, un haut responsable cyber du FBI et un cadre de la CISA ont dĂ©crit une Ă©volution marquĂ©e des mĂ©thodes d’attaquants Ă©tatiques chinois, contraignant les autoritĂ©s amĂ©ricaines Ă  adapter leurs approches de chasse et de dĂ©tection. Le FBI cite les groupes chinois Salt Typhoon (Ă  l’origine d’un vaste piratage des tĂ©lĂ©coms rĂ©vĂ©lĂ© Ă  l’automne dernier) et Volt Typhoon (infiltrations d’infrastructures critiques amĂ©ricaines, en vue de potentielles perturbations). Ces opĂ©rations sont dĂ©sormais plus furtives et patientes, privilĂ©giant l’accĂšs persistant et le camouflage via des techniques de living off the land (usage d’outils lĂ©gitimes). ConsĂ©quence: moins de signaux/IOCs exploitables et une chasse assumĂ©e « comme s’ils Ă©taient dĂ©jĂ  dans le rĂ©seau ». ...

17 septembre 2025 Â· 2 min

La NUKIB tchĂšque conseille d’éviter les technologies chinoises et l’hĂ©bergement de donnĂ©es en Chine

Selon BleepingComputer, la National Cyber and Information Security Agency (NUKIB) de la RĂ©publique tchĂšque appelle les organisations d’infrastructures critiques Ă  Ă©viter l’usage de technologies d’origine chinoise et Ă  s’abstenir de transfĂ©rer des donnĂ©es d’utilisateurs vers des serveurs situĂ©s en Chine. L’avertissement de la NKIB ne proscrit ni le transfert de donnĂ©es vers la Chine ni l’administration Ă  distance depuis ce pays. En revanche, les opĂ©rateurs d’infrastructures critiques sont dĂ©sormais tenus d’intĂ©grer cette menace Ă  leur analyse de risques et de dĂ©finir les mesures nĂ©cessaires pour en limiter l’impact. Cette publication relaie une directive officielle de l’autoritĂ© nationale de cybersĂ©curitĂ© visant Ă  encadrer les pratiques technologiques et d’hĂ©bergement de donnĂ©es des entitĂ©s critiques. ...

7 septembre 2025 Â· 1 min

Chine: 'Salt Typhoon' et 'Volt Typhoon' marquent un tournant cyber stratégique

Selon une analyse publiĂ©e par RUSI (Royal United Services Institute) et signĂ©e par Ciaran Martin, la Chine a profondĂ©ment transformĂ© ses capacitĂ©s d’attaque numĂ©riques, passant d’un cyber axĂ© sur le vol Ă©conomique Ă  une posture stratĂ©gique et potentiellement disruptive ciblant les intĂ©rĂȘts et infrastructures occidentales. L’article identifie deux opĂ©rations majeures rĂ©vĂ©lĂ©es en 2023-2024: Salt Typhoon (opĂ©ration de renseignement d’État) a «comprehensivé» les tĂ©lĂ©coms amĂ©ricains, au point que Washington a conseillĂ© Ă  ses Ă©lites d’utiliser des messageries chiffrĂ©es de bout en bout. L’auteur compare l’ampleur de l’accĂšs Ă  un «Snowden Ă  l’envers» pour les États-Unis. Volt Typhoon, conduit par l’ArmĂ©e populaire de libĂ©ration, a placĂ© des implants prĂ©paratoires furtifs dans de multiples secteurs des infrastructures critiques amĂ©ricaines (fabrication, Ă©nergie/utilities, transport, construction, maritime, IT, Ă©ducation et gouvernement; pas de santĂ© mentionnĂ©e), validĂ© par les Five Eyes, en vue d’une dĂ©tonation stratĂ©gique en cas de confrontation majeure (ex. TaĂŻwan). ...

3 septembre 2025 Â· 3 min

États-Unis : jusqu’à 10 M$ pour des infos sur trois agents du FSB liĂ©s Ă  des cyberattaques contre des infrastructures critiques

Selon BleepingComputer, le DĂ©partement d’État des États-Unis propose une rĂ©compense pouvant atteindre 10 millions de dollars pour des informations concernant trois officiers du FSB accusĂ©s d’implication dans des cyberattaques contre des infrastructures critiques amĂ©ricaines au nom du gouvernement russe. L’annonce cible spĂ©cifiquement trois membres du Service fĂ©dĂ©ral de sĂ©curitĂ© (FSB) de la FĂ©dĂ©ration de Russie. Les autoritĂ©s amĂ©ricaines affirment qu’ils sont impliquĂ©s dans des opĂ©rations de cyberattaque dirigĂ©es contre des organisations d’infrastructures critiques aux États-Unis. ...

3 septembre 2025 Â· 1 min

L’Espagne annule un contrat Huawei pour RedIRIS au nom de l’autonomie stratĂ©gique

Source: The Record (Recorded Future News) — L’article relate le revirement du gouvernement espagnol qui annule un contrat de 10 M€ confiĂ© Ă  TelefĂłnica pour moderniser le rĂ©seau RedIRIS avec du matĂ©riel Huawei, au nom de la « stratĂ©gie numĂ©rique » et de « l’autonomie stratĂ©gique ». Le marchĂ© avait Ă©tĂ© nĂ©gociĂ© directement avec TelefĂłnica, prolongement d’un contrat de 5,5 M€ de 2020. Le ministĂšre de la Transformation numĂ©rique justifiait l’urgence par les besoins en nouveaux services numĂ©riques, projets de supercalcul et liens avec la dĂ©fense, ainsi que la nĂ©cessitĂ© d’amĂ©liorer la rĂ©silience aux cyberattaques. ...

2 septembre 2025 Â· 2 min

Le NCSC et 12 alliés lient trois sociétés chinoises à une campagne mondiale contre des réseaux critiques

Selon un avis du NCSC (ncsc.gov.uk) publiĂ© avec douze partenaires internationaux, trois sociĂ©tĂ©s basĂ©es en Chine sont liĂ©es Ă  une campagne malveillante mondiale visant des rĂ©seaux critiques. Les autoritĂ©s attribuent Ă  un Ă©cosystĂšme commercial liĂ© aux services de renseignement chinois une sĂ©rie d’activitĂ©s ciblant depuis au moins 2021 des secteurs critiques (gouvernement, tĂ©lĂ©communications, transport, hĂŽtellerie et infrastructures militaires), avec un cluster d’activitĂ© observĂ© au Royaume‑Uni. Cette campagne recoupe partiellement des opĂ©rations prĂ©cĂ©demment suivies par l’industrie sous le nom de Salt Typhoon. ...

31 aoĂ»t 2025 Â· 2 min

NIS2 : implications et obligations pour les entreprises suisses connectĂ©es Ă  l’UE

Selon incyber.org (article signĂ© par Marie De Freminville, 26 aoĂ»t 2025), la directive europĂ©enne NIS2 doit ĂȘtre transposĂ©e par chaque État membre (Ă©chĂ©ance octobre 2024) et renforce fortement les exigences de cybersĂ©curitĂ©, de gestion des risques et de rĂ©ponse aux incidents par rapport Ă  NIS 2016. Bien que non directement applicable en Suisse, de nombreuses entreprises suisses sont concernĂ©es dĂšs lors qu’elles opĂšrent dans l’UE, font partie de chaĂźnes d’approvisionnement critiques ou traitent des donnĂ©es de citoyens europĂ©ens. ...

29 aoĂ»t 2025 Â· 3 min

Pologne : cyberattaque dĂ©jouĂ©e contre l’approvisionnement en eau d’une grande ville

Selon Reuters (entretien relayĂ© par Onet), le vice-Premier ministre polonais et ministre du NumĂ©rique Krzysztof Gawkowski a indiquĂ© qu’une cyberattaque, dĂ©tectĂ©e « au dernier moment », aurait pu couper l’approvisionnement en eau d’une grande ville polonaise avant d’ĂȘtre dĂ©jouĂ©e par l’arrĂȘt prĂ©ventif des systĂšmes. Ni la ville ciblĂ©e ni les auteurs prĂ©sumĂ©s n’ont Ă©tĂ© prĂ©cisĂ©s. — Points clĂ©s — Type d’attaque : tentative de cyberattaque contre l’approvisionnement en eau 🚰. Impact Ă©vitĂ© : coupure d’eau dans une grande ville, contrecarrĂ©e par une mise Ă  l’arrĂȘt des systĂšmes lorsque l’attaque a Ă©tĂ© dĂ©tectĂ©e. Attribution : non communiquĂ©e. Posture : le ministre affirme que la Pologne dĂ©joue 99% des cyberattaques. Contexte budgĂ©taire et prĂ©cĂ©dent notable : Gawkowski rappelle un plan de plus de 3 milliards de zlotys (environ 800 M$) pour renforcer la cybersĂ©curitĂ©, annoncĂ© aprĂšs l’attaque contre l’agence de presse PAP, que les autoritĂ©s avaient jugĂ©e probablement d’origine russe. Le ministĂšre des Affaires numĂ©riques n’a pas donnĂ© de dĂ©tails supplĂ©mentaires Ă  ce stade. ...

20 aoĂ»t 2025 Â· 2 min

PST: des hackers pro‑russes auraient ouvert les vannes d’un barrage norvĂ©gien

Selon politico.eu, le Service de sĂ©curitĂ© de la police norvĂ©gienne (PST) soupçonne des hackers pro‑russes d’avoir sabotĂ© un barrage dans le sud‑ouest de la NorvĂšge en avril, dans le cadre des opĂ©rations cyber liĂ©es Ă  la guerre hybride. Le quotidien VG rapporte que les assaillants ont compromis le systĂšme de contrĂŽle du barrage et ouvert des vannes pendant environ quatre heures, provoquant un important dĂ©versement d’eau avant que les vannes ne soient refermĂ©es. Le barrage se situe Ă  Bremanger, Ă  environ 150 km au nord de Bergen, et n’est pas utilisĂ© pour la production d’énergie. ...

15 aoĂ»t 2025 Â· 2 min

Le projet DEF CON Franklin renforce la cybersĂ©curitĂ© de services d’eau dans quatre États

Selon The Record, le projet DEF CON Franklin a mis en relation des experts en cybersĂ©curitĂ© bĂ©nĂ©voles avec des services d’eau locaux dans quatre États afin de renforcer leurs dĂ©fenses. L’initiative a consistĂ© Ă  associer des spĂ©cialistes Ă  des opĂ©rateurs d’infrastructures hydriques pour un durcissement ciblĂ© des systĂšmes, avec un objectif explicite de se prĂ©munir contre des menaces d’États-nations. Les fondateurs estiment que ce modĂšle de collaboration peut ĂȘtre reproduit Ă  plus grande Ă©chelle, suggĂ©rant un potentiel d’extension au-delĂ  des quatre États dĂ©jĂ  impliquĂ©s. ...

12 aoĂ»t 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝