The Fort Worth Press - Une société chinoise accusée d'avoir piraté l'Otan et des gouvernements étrangers

USD -
AED 3.672498
AFN 65.000011
ALL 81.757752
AMD 363.060451
ANG 1.790365
AOA 918.000024
ARS 1517.698862
AUD 1.433048
AWG 1.8
AZN 1.69681
BAM 1.745081
BBD 2.014187
BDT 123.310283
BGN 1.683441
BHD 0.377783
BIF 2992.192728
BMD 1
BND 1.280571
BOB 11.845639
BRL 4.990799
BSD 1.000045
BTN 96.679902
BWP 13.757752
BYN 3.042248
BYR 19600
BZD 2.011332
CAD 1.426899
CDF 2309.999691
CHF 0.829664
CLF 0.024814
CLP 976.9698
CNY 6.69215
CNH 6.69365
COP 3214.008476
CRC 456.301584
CUC 1
CUP 24.001785
CVE 98.38501
CZK 21.763303
DJF 178.086103
DKK 6.672598
DOP 60.611198
DZD 134.724069
EGP 52.403301
ERN 15
ETB 162.480749
EUR 0.892502
FJD 2.24725
FKP 0.755711
GBP 0.755201
GEL 2.589813
GGP 0.755711
GHS 11.755521
GIP 0.755711
GMD 73.499807
GNF 8797.680125
GTQ 7.645773
GYD 209.172429
HKD 7.848102
HNL 26.843631
HRK 6.725599
HTG 130.956948
HUF 325.846024
IDR 17891.4
ILS 3.06346
IMP 0.755711
INR 96.7755
IQD 1515.056882
IRR 1779469.999944
ISK 122.150283
JEP 0.755711
JMD 158.724069
JOD 0.708976
JPY 158.535039
KES 129.698862
KGS 87.449835
KHR 4060.673656
KMF 440.000378
KPW 900.000318
KRW 1340.879899
KWD 0.31096
KYD 0.833371
KZT 454.436761
LAK 22426.053982
LBP 89555.476244
LKR 330.885568
LRD 171.010484
LSL 16.545706
LTL 2.95274
LVL 0.60489
LYD 6.430515
MAD 9.82021
MDL 17.93085
MGA 4459.513718
MKD 54.940888
MMK 2099.813295
MNT 3595.111531
MOP 8.083426
MRU 39.963417
MUR 47.460157
MVR 15.449719
MWK 1734.106625
MXN 18.432498
MYR 4.085502
MZN 63.910148
NAD 16.545706
NGN 1328.999855
NIO 36.80571
NOK 9.75455
NPR 154.687486
NZD 1.780844
OMR 0.384742
PAB 1.000045
PEN 3.429668
PGK 4.534464
PHP 62.745003
PKR 276.931162
PLN 3.90775
PYG 5688.155253
QAR 3.65532
RON 4.766002
RSD 104.733437
RUB 85.159581
RWF 1474.102164
SAR 3.75677
SBD 8.078071
SCR 14.674973
SDG 601.501083
SEK 10.045855
SGD 1.273898
SHP 0.755572
SLE 24.67031
SLL 20969.491881
SOS 571.492304
SRD 37.692501
STD 20697.981008
STN 21.860361
SVC 8.75039
SYP 13002.000254
SZL 16.542494
THB 33.553
TJS 9.200535
TMT 3.51
TND 2.984609
TOP 2.40776
TRY 49.221296
TTD 6.793665
TWD 31.961396
TZS 2640.285523
UAH 44.916529
UGX 4089.225965
UYU 40.169529
UZS 11900.959179
VES 875.701601
VND 25899.5
VUV 119.371348
WST 2.785507
XAF 585.442846
XAG 0.016442
XAU 0.000238418806
XCD 2.70255
XCG 1.802364
XDR 0.707052
XOF 585.442846
XPF 106.410886
YER 236.195179
ZAR 16.60625
ZMK 9001.202842
ZMW 19.875976
ZWL 321.999592
SSP 5757.531856
MXV 2.082409
  • AEX

    3.2000

    1105.55

    +0.29%

  • BEL20

    -25.9400

    5737.76

    -0.45%

  • PX1

    -7.3300

    8131.86

    -0.09%

  • ISEQ

    5.7300

    14337.15

    +0.04%

  • OSEBX

    1.2600

    2108.79

    +0.06%

  • PSI20

    21.1600

    9638.63

    +0.22%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -20.9400

    4631.6

    -0.45%

  • N150

    -6.4200

    4271.03

    -0.15%

Une société chinoise accusée d'avoir piraté l'Otan et des gouvernements étrangers
Une société chinoise accusée d'avoir piraté l'Otan et des gouvernements étrangers / Photo: © AFP/Archives

Une société chinoise accusée d'avoir piraté l'Otan et des gouvernements étrangers

Un prestataire informatique chinois a été en mesure d'infiltrer l'Otan, des gouvernements étrangers ainsi que des comptes de réseaux sociaux et des ordinateurs personnels, selon des analystes ayant passé au crible une importante fuite de données de l'entreprise.

Taille du texte:

Des experts de SentinelLabs et Malwarebytes, sociétés américaines de cybersécurité, affirment que l'entreprise incriminée, i-Soon, a infiltré les systèmes d'une dizaine de gouvernements et d'organisations pro-démocratie à Hong Kong.

I-Soon se présente comme une entreprise spécialisée dans la sécurité informatique et a candidaté à des appels d'offres du gouvernement chinois.

Ses données ont été déposées le 16 février sur le site de partage GitHub. Elles contiennent des fichiers de conversation, des présentations et des listes de cibles, selon les analystes.

"La fuite fournit certains des détails les plus concrets rendus publics à ce jour" sur l'espionnage supposé de la Chine et révèle sa "maturité", écrit SentinelLabs dans un rapport publié mercredi.

L'auteur de la fuite et ses motivations ne sont pas connus mais elle "donne un aperçu inédit des opérations internes d'un prestataire de services de piratage informatique affilié à un Etat", selon SentinelLabs.

I-Soon a été en mesure d'infiltrer notamment des ministères en Inde, en Thaïlande, au Vietnam et en Corée du Sud, d'après un autre rapport publié mercredi par Malwarebytes.

Mise en cause, l'entreprise i-Soon n'avait pas répondu dans l'immédiat à une demande de commentaire de l'AFP.

- Intrusion -

Le ministère chinois des Affaires étrangères a pour sa part affirmé jeudi lors d'un point presse régulier "ne pas être au courant" de cette affaire.

"Par principe, la Chine s'oppose résolument à toute forme de cyberattaques et les combat conformément à la loi", a indiqué Mao Ning, une porte-parole du ministère, en réponse à une question sur le sujet.

Dans les documents divulgués, l'AFP a trouvé ce qui semble correspondre à des listes de ministères en Thaïlande et au Royaume-Uni, ainsi que des captures d'écran de tentatives de connexion au compte Facebook d'une personne.

D'autres captures montrent une conversation houleuse entre un employé de i-Soon et un responsable au sujet de sa rémunération, ainsi que la description d'un logiciel qui permet d'accéder aux courriers électroniques Outlook d'une personne ciblée.

Un document précise les primes pour les pirates informatiques, notamment un versement de 55.000 dollars (50.780 euros) pour s'introduire dans un ministère au Vietnam.

"Comme le montre la fuite de documents, les entreprises tierces jouent un rôle important pour faciliter de nombreuses attaques de la Chine dans le domaine cybernétique", estime SentinelLabs.

Une autre capture d'écran décrit une demande d'un client pour accéder illégalement aux systèmes informatiques du ministre des Affaires étrangères, du cabinet du Premier ministre, de l'agence nationale de renseignement et d'autres ministères d'un pays non nommé.

- Batteries piégées -

Les experts qui ont décortiqué la fuite de données indiquent que i-Soon proposait de prendre le contrôle d'un compte sur le réseau social X (ex-Twitter).

L'objectif mis en avant par la firme auprès de clients potentiels était de pouvoir surveiller l'activité d'un utilisateur cible et de lire notamment ses messages privés.

Dans ces fuites supposées, i-Soon explique également comment ses employés peuvent accéder à l'ordinateur d'une personne, en prendre le contrôle à distance et surveiller ce qu'elle tape.

Toujours selon ces documents, i-Soon propose par ailleurs de pirater les systèmes d'exploitation de téléphone, dont l'iPhone d'Apple, ou d'en extraire illégalement des données via une batterie externe.

Selon les fuites, i-Soon a candidaté à des appels d'offres des autorités de la région du Xinjiang (nord-ouest de la Chine) pour y réaliser notamment des opérations de piratage.

Après plusieurs attentats meurtriers, les autorités imposent depuis plus d'une décennie dans cette région des mesures draconiennes au nom de l'antiterrorisme.

Des études occidentales, fondées sur des interprétations de documents officiels chinois, des témoignages de victimes présumées et des extrapolations statistiques, accusent les autorités de répression contre les Ouïghours, l'une des minorités autochtones du Xinjiang.

Le site internet de i-Soon n'était pas accessible jeudi mais des archives en ligne datant de mardi indiquent que l'entreprise est basée à Shanghai et possède des bureaux à Pékin et dans plusieurs provinces de Chine, notamment au Sichuan (sud-ouest).

M.Delgado--TFWP