Le Trésor américain aurait subi une attaque de hackeurs chinois
Des pirates informatiques soutenus par l'État chinois ont franchi ce mois-ci les garde-fous de la sécurité informatique du département du Trésor américain et ont volé des documents dans ce que le Trésor a qualifié d’«incident majeur», selon une lettre adressée aux législateurs que des fonctionnaires du Trésor ont communiquée à Reuters lundi.
Les pirates ont compromis le fournisseur de services de cybersécurité BeyondTrust et ont pu accéder à des documents non classifiés, selon la lettre.
Ils «ont eu accès à une clé utilisée par le fournisseur pour sécuriser un service basé sur le cloud utilisé pour fournir à distance une assistance technique aux utilisateurs finaux des bureaux départementaux du Trésor (DO). Avec l’accès à la clé volée, l’acteur de la menace a été en mesure de passer outre la sécurité du service, d’accéder à distance à certains postes de travail d’utilisateurs des DO du Trésor, et d’accéder à certains documents non classifiés conservés par ces utilisateurs», indique la lettre.
Le département du Trésor a déclaré qu’il avait été alerté de la violation par BeyondTrust le 8 décembre et qu’il travaillait avec l’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) et le FBI pour évaluer l’impact du piratage.
Les fonctionnaires du Trésor n’ont pas répondu immédiatement à un courriel demandant plus de détails sur le piratage. Le FBI n’a pas répondu immédiatement aux demandes de commentaires de Reuters, tandis que la CISA a renvoyé les questions au département du Trésor.
A lire aussi : Des fonds américains s'engagent à refuser tous capitaux chinois
Des mesures ont été prises
Un porte-parole de l’ambassade de Chine à Washington a rejeté toute responsabilité dans le piratage, déclarant que Pékin «s’oppose fermement aux attaques de dénigrement des États-Unis contre la Chine, qui ne reposent sur aucune base factuelle».
Un porte-parole de BeyondTrust, basé à Johns Creek, en Géorgie, a déclaré à Reuters dans un courriel que la société «avait déjà identifié et pris des mesures pour remédier à un incident de sécurité au début du mois de décembre 2024» impliquant son produit d’assistance à distance. BeyondTrust «a informé le nombre limité de clients concernés» et les forces de l’ordre ont été prévenues, a déclaré le porte-parole. «BeyondTrust soutient les efforts d’investigation».
Le porte-parole a fait référence à une déclaration publiée sur le site web de l’entreprise le 8 décembre, partageant certains détails de l’enquête, notamment qu’une clé numérique avait été compromise dans l’incident et qu’une enquête était en cours. Cette déclaration a été mise à jour pour la dernière fois le 18 décembre.
Tom Hegel, chercheur en menaces pour la société de cybersécurité SentinelOne, a déclaré que l’incident de sécurité signalé «correspond à un modèle bien documenté d’opérations menées par des groupes liés à la RPC, avec un accent particulier sur l’abus de services de tiers de confiance - une méthode qui est devenue de plus en plus importante ces dernières années», a-t-il déclaré, en utilisant un acronyme pour la République populaire de Chine.
(Avec Reuters)
A lire aussi : L’intelligence artificielle accroît la fragilité cyber des entreprises
Plus d'articles du même thème
-
Le retard européen dans les véhicules électriques n’est pas irrémédiable
Longtemps plus un marché d'offre que de demande, le véhicule électrique gagne en intensité en Europe. Mais cette accélération de la demande pour les modèles électrifiés sur le Vieux Continent a jusqu’à présent servi les intérêts des grands constructeurs chinois. -
Les hedge funds ont recommencé à vendre l’euro à découvert
L’euro a touché lundi un plus bas depuis mai 2025, quand la région pouvait sembler affaiblie par les droits de douane imposés par le président Donald Trump. Entre les problèmes budgétaires de la France et la hausse des taux plus générale liée au pétrole, une équation plus compliquée se dessine pour la zone euro à court terme. -
Goldman Sachs et Man Group sont touchés par la fuite de données chez EY
Des clients de la division de gestion de fortune de Goldman Sachs et de Man Group figurent parmi les victimes d’une importante fuite de données chez EY, selon des notifications envoyées ces dernières semaines.
ETF à la Une
Schroders crée le poste de responsable du développement ETF pour la France, la Belgique et le Luxembourg
- Les gestions anticipent une résistance modérée des Bourses
- Worldline s'assure une place dans la course à l'agentique
- Schneider Electric rachète l'américain PTC pour 20 milliards d'euros
- La France a encore des raisons de croire en son économie
- La France ne peut pas encore miser sur une intervention de la BCE
Contenu de nos partenaires
-
L'Odyssée de l'IAXavier Boileau (Oliver Wyman) : « Tout “souverainiser” coûte très cher, ne rien “souverainiser” crée une dépendance dangereuse à terme »
Le cabinet de conseil Oliver Wyman a publié des enquêtes « IA Agentique » auprès de 200 dirigeants de grandes entreprises en août 2026 -
Palestine : Mahmoud Abbas repousse les législatives d’une année, une présidentielle convoquée pour septembre 2027
Pour justifier sa décision, la présidence palestinienne évoque des « obstacles imposés par les mesures israéliennes qui empêchent la tenue des élections à la date initialement prévue ». L’Autorité palestinienne veut aussi « créer des conditions politiques, sécuritaires et concrètes appropriées afin de garantir des élections libres, équitables et inclusives » -
Intelligence artificielleLes 100 qui font l'IA en Europe (2026) : les constructeurs
Avec le cabinet de conseil Oliver Wyman, l'Opinion révèle les 16 personnalités de l'IA de la catégorie « constructeurs ». Ils se sont distingués cette année par leur influence sur l'essor de l'IA