Cinq Yeux disent aux organisations d’infrastructures critiques : Prenez dès maintenant ces mesures pour vous protéger contre le Typhon Volt de la Chine.

Les autorités fédérales et leurs alliés ont émis hier un avertissement supplémentaire concernant le gang Volt Typhoon de Chine, exhortant cette fois les propriétaires et exploitants d’infrastructures critiques à protéger leurs installations contre des attaques cybernétiques destructrices potentielles qui pourraient se préparer. L’alerte de mardi – émise par l’Agence de cybersécurité et de sécurité des infrastructures (CISA) du gouvernement américain, la NSA, le FBI et huit autres partenaires américains et internationaux – survient un peu plus d’un mois après que les mêmes groupes des mêmes nations du Five Eyes ont lancé l’alerte sur l’implication de Volt Typhoon dans la compromission des réseaux informatiques de « multiples » organisations d’infrastructures critiques aux États-Unis. L’avis précédent, publié le 7 février, mettait également en garde contre le fait que l’équipe soutenue par Beijing se préparait à des attaques cybernétiques perturbatrices ou destructrices contre ces mêmes cibles. L’avis d’aujourd’hui est une version condensée de celui de février. Bien qu’il n’inclue pas de nouveaux détails sur des menaces chinoises spécifiques ou des réseaux compromis, il se concentre davantage sur la fourniture de conseils aux dirigeants d’entreprise non techniques, a déclaré un porte-parole de la CISA à The Register. « En premier lieu, les organisations devraient utiliser des outils de priorisation informés par le renseignement, tels que les objectifs de performance en cybersécurité (CPG) ou les conseils dérivés d’un SRMA », conseille l’alerte [PDF].

Share the Post: