Le Trésor américain aurait subi une attaque de hackeurs chinois
Des pirates informatiques soutenus par l'État chinois ont franchi ce mois-ci les garde-fous de la sécurité informatique du département du Trésor américain et ont volé des documents dans ce que le Trésor a qualifié d’«incident majeur», selon une lettre adressée aux législateurs que des fonctionnaires du Trésor ont communiquée à Reuters lundi.
Les pirates ont compromis le fournisseur de services de cybersécurité BeyondTrust et ont pu accéder à des documents non classifiés, selon la lettre.
Ils «ont eu accès à une clé utilisée par le fournisseur pour sécuriser un service basé sur le cloud utilisé pour fournir à distance une assistance technique aux utilisateurs finaux des bureaux départementaux du Trésor (DO). Avec l’accès à la clé volée, l’acteur de la menace a été en mesure de passer outre la sécurité du service, d’accéder à distance à certains postes de travail d’utilisateurs des DO du Trésor, et d’accéder à certains documents non classifiés conservés par ces utilisateurs», indique la lettre.
Le département du Trésor a déclaré qu’il avait été alerté de la violation par BeyondTrust le 8 décembre et qu’il travaillait avec l’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) et le FBI pour évaluer l’impact du piratage.
Les fonctionnaires du Trésor n’ont pas répondu immédiatement à un courriel demandant plus de détails sur le piratage. Le FBI n’a pas répondu immédiatement aux demandes de commentaires de Reuters, tandis que la CISA a renvoyé les questions au département du Trésor.
A lire aussi: Des fonds américains s'engagent à refuser tous capitaux chinois
Des mesures ont été prises
Un porte-parole de l’ambassade de Chine à Washington a rejeté toute responsabilité dans le piratage, déclarant que Pékin «s’oppose fermement aux attaques de dénigrement des États-Unis contre la Chine, qui ne reposent sur aucune base factuelle».
Un porte-parole de BeyondTrust, basé à Johns Creek, en Géorgie, a déclaré à Reuters dans un courriel que la société «avait déjà identifié et pris des mesures pour remédier à un incident de sécurité au début du mois de décembre 2024» impliquant son produit d’assistance à distance. BeyondTrust «a informé le nombre limité de clients concernés» et les forces de l’ordre ont été prévenues, a déclaré le porte-parole. «BeyondTrust soutient les efforts d’investigation».
Le porte-parole a fait référence à une déclaration publiée sur le site web de l’entreprise le 8 décembre, partageant certains détails de l’enquête, notamment qu’une clé numérique avait été compromise dans l’incident et qu’une enquête était en cours. Cette déclaration a été mise à jour pour la dernière fois le 18 décembre.
Tom Hegel, chercheur en menaces pour la société de cybersécurité SentinelOne, a déclaré que l’incident de sécurité signalé «correspond à un modèle bien documenté d’opérations menées par des groupes liés à la RPC, avec un accent particulier sur l’abus de services de tiers de confiance - une méthode qui est devenue de plus en plus importante ces dernières années», a-t-il déclaré, en utilisant un acronyme pour la République populaire de Chine.
(Avec Reuters)
A lire aussi: L’intelligence artificielle accroît la fragilité cyber des entreprises
Plus d'articles du même thème
-
La Chine et les Etats-Unis mesurent leurs forces
Donald Trump se rend en Chine durant deux jours pour rencontrer Xi Jinping. C’est un moment clé pour apaiser les tensions commerciales ou géopolitiques mondiales. Mais il est difficile d’en imaginer l’issue tant le rapport de force entre les deux pays s’est rééquilibré depuis la guerre tarifaire et le conflit en Iran. -
L’inflation américaine est au plus haut depuis mai 2023
Tiré par la flambée du cours du pétrole, l’indice CPI a augmenté de 3,8% en avril sur un an. Sur un mois, les prix ont progressé de 0,6% après +0,9% en mars. -
L’inflation remonte en Chine en lien avec la hausse des prix de l'énergie
Le prix des produits énergétiques et les perturbations des approvisionnements poussent à l’augmentation du coût de la vie, sauf pour les produits alimentaires dont les prix reculent.
ETF à la Une
VanEck émet un nouvel ETF pour miser sur l’économie spatiale
- BPCE, Crédit Agricole SA et le Crédit Mutuel comptent 161 banquiers millionnaires
- State Street France lance un plan de départs après la perte de son principal client
- Le Crédit Agricole veut combler son retard sur l'entrée en relation bancaire digitale
- Le Crédit Mutuel Arkéa veut se lancer dans les cryptomonnaies
- La lutte contre la fraude à l'IBAN prend un nouvel élan
Contenu de nos partenaires
-
Première!2025, l’année où les conflits ont fait exploser les déplacements internes de population
Publié mardi, un rapport d'organismes internationaux dévoile que les guerres et violences ont augmenté les déplacements internes de populations de 60 % à l'échelle mondiale. Un recensement alarmant que les coupes budgétaires dans les structures humanitaires compliquent -
Sous pressionInflation américaine à 3,8 % : mauvais timing pour Donald Trump
Les prix à la consommation ont augmenté en avril à un niveau record depuis trois ans, alors que Donald Trump poursuit sa guerre en Iran et que son candidat Kevin Warsh se rapproche de la présidence de la Fed -
Cellule dormante2027 : sur les réseaux sociaux, l'autre campagne qui vient
Entre mise en scène personnelle, stratégies d’influence et mobilisation de communautés en ligne, Jean-Luc Mélenchon, Jordan Bardella et Gabriel Attal redéfinissent les codes de la présidentielle