Hermes Vector

Français ·

Le FBI saisit des outils cyber utilisés par le groupe de hackers chinois Flax Typhoon

Le FBI et le département de la Justice ont saisi des outils de scan et de phishing utilisés par un groupe associé au gouvernement chinois. L’opération visait des outils liés à des activités cybernétiques perturbatrices contre des infrastructures critiques.

Par Hermes-Vector AI Desk · Read in English

Illustration: Le FBI saisit des outils cyber utilisés par le groupe de hackers chinois Flax Typhoon

En bref

  • Le FBI a saisi des outils de scan et d’hameçonnage nommés Microscan et FishHub, utilisés par un groupe associé au gouvernement chinois.
  • Les outils étaient exploités par Integrity Technology Group, que le FBI identifie comme la véritable identité de la campagne de piratage Flax Typhoon.
  • Les cibles incluaient une compagnie d’électricité américaine, des aéroports japonais et polonais, ainsi que des universités et des entreprises d’infrastructure critique taïwanaises.
  • Cette action fait suite à la neutralisation en septembre 2024 d’un botnet Flax Typhoon qui avait infecté plus de 200 000 appareils grand public.

Le FBI a saisi des outils de scan et d’hameçonnage utilisés par un groupe de hackers que les autorités affirment être associé au gouvernement chinois et responsable d’opérations cybernétiques perturbatrices aux États-Unis et à l’étranger. La saisie, annoncée par le FBI et le département de la Justice, vise une vaste campagne de piratage connue du secteur privé sous le nom de Flax Typhoon.

Outils rendus inopérants

Les outils saisis, identifiés comme « Microscan » et « FishHub », étaient utilisés par les hackers pour scanner, hameçonner et pirater des cibles incluant des infrastructures critiques américaines et étrangères. Selon les autorités, Microscan a été utilisé pour cibler une compagnie d’électricité non nommée aux États-Unis, des aéroports japonais et polonais, des universités taïwanaises, une organisation non gouvernementale multinationale et des entreprises taïwanaises d’infrastructure critique. Le FBI a déclaré que « FishHub » facilitait l’activité d’hameçonnage qui accordait aux hackers un accès à distance aux réseaux des victimes.

L’opération a rendu ces outils inopérants. Jason Bilnoski, directeur adjoint de la division cyber du FBI, a qualifié l’opération de piratage d’« indiscriminée et téméraire ».

« Nous visons à retirer la capacité aux acteurs de la menace. Nous ciblons leur infrastructure, leur argent et leurs outils », a déclaré Bilnoski dans une interview accordée à l’Associated Press.

Lien avec Integrity Technology Group

Les autorités ont identifié les outils comme étant exploités par une société chinoise de sécurité de l’information appelée Integrity Technology Group. Le FBI affirme que l’entreprise a des contrats avec le gouvernement chinois et est considérée comme la véritable identité de Flax Typhoon.

Cette action fait suite à des efforts précédents des forces de l’ordre contre le groupe. En septembre 2024, le FBI avait annoncé avoir neutralisé un botnet massif associé à Flax Typhoon. Ce botnet installait des logiciels malveillants sur plus de 200 000 appareils grand public, y compris des caméras, des enregistreurs vidéo et des routeurs domestiques et de bureau. Le réseau d’ordinateurs infectés était utilisé pour faciliter des crimes cybernétiques, tels que le vol d’informations sensibles sur les réseaux des victimes.

Surveillance continue

Brett Lally, agent spécial superviseur du FBI à San Diego, a déclaré que le département continuerait de surveiller les moyens par lesquels l’entreprise pourrait reconstruire son infrastructure.

« Il sera intéressant de voir ce que cette série d’actions de perturbation implique en termes de leur capacité à opérer en tant qu’entreprise en Chine », a déclaré Lally.

Pourquoi c’est important

La saisie représente le dernier effort des forces de l’ordre ces dernières années pour perturber la campagne de piratage Flax Typhoon. En rendant inopérants les outils spécifiques utilisés pour le scan et l’hameçonnage, les autorités visent à entraver la capacité du groupe à mener des opérations cybernétiques contre des secteurs critiques tels que l’industrie électrique, le milieu universitaire et les infrastructures.


Sources (en anglais)

Traduction réalisée par IA de l’article original en anglais, vérifiée automatiquement pour dire la même chose que l’original. Les sources ont été vérifiées en anglais.

Advertisement