Déclaration du GTIG concernant les entreprises liées à la Chine qui ciblent les infrastructures critiques

0
55

Comme vous l’avez peut-être vu, le NCSC et ses alliés internationaux ont publiquement établi un lien entre trois entreprises technologiques basées en Chine et « une campagne mondiale cybermalveillante visant des réseaux critiques ».

Tribune – Ci-dessous, la déclaration de John Hultquist, analyste en chef, Google Threat Intelligence Group, à ce sujet :

« Mandiant s’est engagé dans un effort long et difficile pour éliminer cet acteur des télécommunications mondiales. Bien que de nombreux acteurs chinois du cyberespionnage ciblent régulièrement ce secteur, la connaissance approfondie des systèmes de télécommunications dont dispose cet acteur lui confère un avantage unique, notamment lorsqu’il s’agit d’échapper à la détection. La plupart des cyberespions chinois les plus efficaces que nous rencontrons possèdent une expertise approfondie des technologies utilisées par leurs cibles, ce qui leur confère un avantage certain.

Un écosystème composé de sous-traitants, d’universitaires et d’autres facilitateurs est au cœur du cyberespionnage chinois. Les sous-traitants sont utilisés pour créer des outils et des exploits précieux, ainsi que pour effectuer le sale boulot des opérations d’intrusion. Ils ont joué un rôle déterminant dans l’évolution rapide de ces opérations et leur développement à une échelle sans précédent.

Outre les télécommunications, les informations faisant état de ciblage des secteurs de l’hôtellerie et des transports par cet acteur pourraient être utilisées pour surveiller de près des individus. Les informations provenant de ces secteurs peuvent être utilisées pour dresser un portrait complet des personnes avec lesquelles quelqu’un communique, de l’endroit où elles se trouvent et de leur destination. »