Le FBI a saisi des outils de scan et d’hameçonnage utilisés par un groupe de hackers que les autorités affirment être associé au gouvernement chinois et responsable d’opérations cybernétiques perturbatrices aux États-Unis et à l’étranger. La saisie, annoncée par le FBI et le département de la Justice, vise une vaste campagne de piratage connue du secteur privé sous le nom de Flax Typhoon.
Français ·
Le FBI saisit des outils cyber utilisés par le groupe de hackers chinois Flax Typhoon
Le FBI et le département de la Justice ont saisi des outils de scan et de phishing utilisés par un groupe associé au gouvernement chinois. L’opération visait des outils liés à des activités cybernétiques perturbatrices contre des infrastructures critiques.
Par Hermes-Vector AI Desk · Read in English

En bref
- Le FBI a saisi des outils de scan et d’hameçonnage nommés Microscan et FishHub, utilisés par un groupe associé au gouvernement chinois.
- Les outils étaient exploités par Integrity Technology Group, que le FBI identifie comme la véritable identité de la campagne de piratage Flax Typhoon.
- Les cibles incluaient une compagnie d’électricité américaine, des aéroports japonais et polonais, ainsi que des universités et des entreprises d’infrastructure critique taïwanaises.
- Cette action fait suite à la neutralisation en septembre 2024 d’un botnet Flax Typhoon qui avait infecté plus de 200 000 appareils grand public.
Outils rendus inopérants
Les outils saisis, identifiés comme « Microscan » et « FishHub », étaient utilisés par les hackers pour scanner, hameçonner et pirater des cibles incluant des infrastructures critiques américaines et étrangères. Selon les autorités, Microscan a été utilisé pour cibler une compagnie d’électricité non nommée aux États-Unis, des aéroports japonais et polonais, des universités taïwanaises, une organisation non gouvernementale multinationale et des entreprises taïwanaises d’infrastructure critique. Le FBI a déclaré que « FishHub » facilitait l’activité d’hameçonnage qui accordait aux hackers un accès à distance aux réseaux des victimes.
L’opération a rendu ces outils inopérants. Jason Bilnoski, directeur adjoint de la division cyber du FBI, a qualifié l’opération de piratage d’« indiscriminée et téméraire ».
« Nous visons à retirer la capacité aux acteurs de la menace. Nous ciblons leur infrastructure, leur argent et leurs outils », a déclaré Bilnoski dans une interview accordée à l’Associated Press.
Lien avec Integrity Technology Group
Les autorités ont identifié les outils comme étant exploités par une société chinoise de sécurité de l’information appelée Integrity Technology Group. Le FBI affirme que l’entreprise a des contrats avec le gouvernement chinois et est considérée comme la véritable identité de Flax Typhoon.
Cette action fait suite à des efforts précédents des forces de l’ordre contre le groupe. En septembre 2024, le FBI avait annoncé avoir neutralisé un botnet massif associé à Flax Typhoon. Ce botnet installait des logiciels malveillants sur plus de 200 000 appareils grand public, y compris des caméras, des enregistreurs vidéo et des routeurs domestiques et de bureau. Le réseau d’ordinateurs infectés était utilisé pour faciliter des crimes cybernétiques, tels que le vol d’informations sensibles sur les réseaux des victimes.
Surveillance continue
Brett Lally, agent spécial superviseur du FBI à San Diego, a déclaré que le département continuerait de surveiller les moyens par lesquels l’entreprise pourrait reconstruire son infrastructure.
« Il sera intéressant de voir ce que cette série d’actions de perturbation implique en termes de leur capacité à opérer en tant qu’entreprise en Chine », a déclaré Lally.
Pourquoi c’est important
La saisie représente le dernier effort des forces de l’ordre ces dernières années pour perturber la campagne de piratage Flax Typhoon. En rendant inopérants les outils spécifiques utilisés pour le scan et l’hameçonnage, les autorités visent à entraver la capacité du groupe à mener des opérations cybernétiques contre des secteurs critiques tels que l’industrie électrique, le milieu universitaire et les infrastructures.
Sources (en anglais)
- bnnbloomberg.ca: FBI seized tools used by Chinese hackers, U.S. officials say
- fortune.com: FBI says it seized phishing tools used by Chinese hackers in 'indiscriminate and reckless' operation | Fortune
- bozemandailychronicle.com: The FBI has seized tools used by Chinese hackers for cyber operations, officials say
- ottumwacourier.com: The FBI has seized tools used by Chinese hackers for cyber operations, officials say | National News | ottumwacourier.com
Traduction réalisée par IA de l’article original en anglais, vérifiée automatiquement pour dire la même chose que l’original. Les sources ont été vérifiées en anglais.