Cyberattaque attribuée à Pékin par le département du Trésor américain
Le département américain du Trésor victime d’une cyberattaque
Le département américain du Trésor a récemment confirmé avoir été la cible d’une cyberattaque début décembre. Selon un courrier adressé aux membres de la Chambre des représentants, l’attaque n’a pas compromis de données classifiées, mais a tout de même été qualifiée d' »incident majeur de sécurité informatique ».
L’attaque, qui aurait été menée par un acteur soutenu financièrement par la Chine, a eu lieu à travers un logiciel tiers appelé BeyondTrust. Les pirates informatiques ont réussi à voler une clé codée permettant d’accéder au logiciel, contournant ainsi les mesures de sécurité pour accéder à distance à plusieurs ordinateurs du Trésor.
Malgré cela, le ministère a rapidement réagi en retirant le logiciel corrompu et en vérifiant qu’aucune intrusion ultérieure n’avait eu lieu. Il a également collaboré avec l’Agence pour la cybersécurité et la sécurité des infrastructures ainsi que les forces de l’ordre pour évaluer les conséquences de l’attaque.
La difficulté d’attribuer une cyberattaque tient à la complexité des techniques utilisées par les pirates pour dissimuler leurs actions. Cela demeure également un enjeu politique sensible, surtout lorsqu’il s’agit d’accuser un État comme la Chine. Les accusations de la part des États-Unis et de certains de ses alliés envers Pékin ne sont pas nouvelles.
En mars dernier, les États-Unis, le Royaume-Uni et la Nouvelle-Zélande avaient publiquement pointé du doigt la Chine pour des attaques similaires contre leurs institutions. Pékin avait fermement rejeté les allégations, les qualifiant de « totalement infondées » et de « calomnie ».
Pour répondre aux exigences de transparence et d’information des élus, le Trésor prévoit de fournir des détails supplémentaires sur l’attaque dans les 30 prochains jours, conformément à une loi de 2014 encadrant la sécurité informatique des systèmes du gouvernement fédéral.
Il est essentiel de rester vigilant face aux cybermenaces qui ne cessent de se multiplier, et auxquelles même les institutions les mieux protégées ne semblent pas immunisées. Les attaques informatiques continuent d’évoluer en sophistication, nécessitant une réponse coordonnée et efficace des autorités pour protéger les données sensibles et les infrastructures critiques.
—
La complexité des cyberattaques : un défi pour l’attribution
L’attribution des cyberattaques demeure un défi majeur en raison de la diversité des méthodes employées par les hackers pour brouiller les pistes. L’identification de l’origine d’une attaque nécessite des compétences techniques pointues et des ressources considérables.
Dans le cas de l’attaque visant le département américain du Trésor, l’accusation d’une implication chinoise soulève des implications politiques importantes. Les relations tendues entre les États-Unis et la Chine dans le domaine de la cybersécurité rendent toute allégation sujette à des tensions diplomatiques et à des réactions vives des parties concernées.
Il est essentiel que les enquêtes sur les cyberattaques soient menées de manière approfondie