Les autorités exhortent les Américains à utiliser des applications cryptées à la suite d’une cyberattaque chinoise
Des responsables du FBI et de l’Agence pour la cybersécurité et la sécurité des infrastructures (CISA) exhortent les Américains à utiliser des applications de messagerie cryptées à la suite d’une cyberattaque chinoise sans précédent contre de grandes entreprises telles qu’AT&T et Verizon.
Le FBI et la CISA exhortent les citoyens américains à utiliser des applications cryptées afin de dissimuler leurs communications aux pirates informatiques étrangers, ajoutant qu’il est « impossible » de déterminer quand les entreprises de télécommunications seront à nouveau à l’abri de ces intrus, selon un rapport de NBC News.
Une campagne de piratage chinoise connue sous le nom de « Salt Typhoon » et visant des entreprises telles que Microsoft « est l’une des plus grandes compromissions de l’histoire des États-Unis dans le domaine du renseignement, et elle n’a pas encore été entièrement corrigée », a rapporté le média.
Des responsables américains ont déclaré mardi, 3 décembre, à la chaîne NBC que des espions chinois avaient piraté AT&T, Verizon et Lumen Technologies. Un porte-parole de l’ambassade de Chine à Washington a quant à lui déclaré au média que le régime communiste n’était pas à l’origine de ces piratages, ajoutant que « la Chine s’oppose fermement à toutes sortes de cyberattaques et les combat ».
Jeff Greene, directeur adjoint pour la cybersécurité à la CISA, a déclaré à NBC : « Notre suggestion, ce que nous avons dit aux gens en interne, n’est pas nouvelle : Le cryptage est votre ami, qu’il s’agisse de la messagerie texte ou de la capacité à utiliser des communications vocales cryptées. »
« Même si l’adversaire est en mesure d’intercepter les données, si elles sont cryptées, cela rendra la chose impossible », a ajouté Greene.
Un haut responsable du FBI a quant à lui déclaré à l’hebdomadaire que les personnes souhaitant protéger leurs communications « auraient intérêt à envisager l’utilisation d’un téléphone portable qui reçoit automatiquement les mises à jour opportunes du système d’exploitation, un chiffrement géré de manière responsable et une authentification multifactorielle “ résistante au phishing ” pour le courrier électronique, les médias sociaux et d’autres outils de messagerie ».
Le fonctionnaire du FBI – qui a demandé à rester anonyme – a ajouté que les pirates étrangers ont principalement accédé à trois types d’informations.
Le premier type concerne les enregistrements d’appels qui révèlent les numéros de téléphone que les personnes ont appelés et la date des appels – en se concentrant généralement sur les enregistrements d’appels dans la région de Washington, D.C. Le FBI n’a pas l’intention d’informer les personnes dont les données téléphoniques ont été compromises.
Le deuxième type de piratage concernait des appels téléphoniques en direct de cibles spécifiques.
Le FBI n’a pas révélé qui étaient ces cibles, mais les campagnes présidentielles du président élu Donald Trump, de la vice-présidente Kamala Harris, ainsi que le bureau du leader de la majorité au Sénat Chuck Schumer (D-NY) ont déclaré à NBC en octobre que le FBI les avait informés qu’ils étaient ciblés.
Le troisième problème concerne les systèmes que les entreprises de télécommunications utilisent dans l’éventualité où les forces de l’ordre ou les services de renseignement auraient besoin d’accéder à des informations sur des personnes avec l’autorisation d’un tribunal.
Le responsable du FBI a ajouté que les autorités américaines ne pensaient pas que le piratage étranger avait pour but d’influencer les résultats des élections, bien qu’il ait été effectué avant les élections de 2024.
Au contraire, le piratage a probablement été mené dans le but de collecter des informations sur la politique et le gouvernement américains, a déclaré le responsable du FBI à la chaîne NBC.
« Nous considérons qu’il s’agit d’une campagne de cyberespionnage, qui n’est pas différente des autres approches », a déclaré le responsable du FBI. « Il est certain que la manière dont ils ont procédé était très, très spécifique en ce qui concerne les opérateurs de télécommunications et les fournisseurs d’accès à Internet, mais cela s’inscrit dans le cadre du cyberespionnage. »
Les applications de messagerie chiffrée que les consommateurs peuvent utiliser pour utiliser le chiffrement de bout en bout dans les appels et les messages texte comprennent Signal et WhatsApp. Google Messages et iMessage sont également des options.
yogaesoteric
19 décembre 2024