Les espions cybernétiques du typhon de sel de la Chine sont profondément installés dans les fournisseurs de services Internet américains.

Un autre groupe de cyberespions lié à Beijing, celui-ci surnommé Typhon Salé, aurait été repéré sur des réseaux appartenant à des fournisseurs de services Internet aux États-Unis lors de missions furtives de vol de données et de préparation potentielle pour des cyberattaques futures. Le Wall Street Journal a rapporté mercredi ces violations, citant « des sources proches du dossier. » Le journal n’a pas nommé les fournisseurs de services Internet compromis, mais a indiqué qu' »une poignée » d’entre eux avaient été infiltrés par ce nouveau groupe chinois que les enquêteurs appellent Typhon Salé. Alors que l’Agence américaine de cybersécurité et de sécurité des infrastructures n’a pas répondu immédiatement aux demandes de renseignements du Register concernant Typhon Salé et les prétendues intrusions chez les fournisseurs de services Internet, ces informations font suite à une série d’intrusions de réseau similaires que les autorités et les chercheurs privés ont liées à des espions du gouvernement chinois. Il y a une semaine, le directeur du FBI, Christopher Wray, a révélé que son agence et les forces de l’ordre internationales avaient perturbé un botnet de 260 000 appareils contrôlé par un autre groupe malfaisant lié à Beijing : Typhon Lin. Ce groupe avait constitué le botnet basé sur Mirai depuis 2021, ciblant récemment les infrastructures critiques, le gouvernement et les universités américains, selon Wray.

Share the Post: