Cybersécurité: face à la Russie et à la Chine, les États-Unis contre-attaquent
mardi 09/mars/2021 - 08:28
Slate.fr : Victime coup sur coup de deux campagnes majeures de cyber-espionnage, le pays prépare la riposte. En décembre 2020 éclatait le scandale SolarWinds, cyber-Pearl Harbor dont l'onde de choc n'a pas fini de se propager. Une firme de cybersécurité découvrait alors qu'un groupe de hackers semble-t-il liés à l'État russe, peut-être Cosy Bear, avait passé des mois à faire son shopping, sans être détecté, dans les serveurs de dizaines d'institutions fédérales et de grandes firmes américaines américaines. Une «déclaration de guerre» ont été prompts à condamner certains légistateurs américains. Un acte qui n'allait pas rester impuni, abondait l'administration Biden, qui s'est dans l'urgence mise à plancher sur une série de contre-mesures. Selon le New York Times, les États-Unis préparent ainsi une série «d'actions clandestines» qui pourraient avoir lieu dans les trois prochaines semaines, qui suffiraient à démontrer à Vladimir Poutine et aux services de renseignements russes la puissance et la détermination Américaine en la cyber-matière, sans pour autant être visible du monde extérieur. En parallèle, des sanctions économiques sont également envisagées. Mais patatras: au moment même où le gouvernement américain réfléchissait à cette contre-attaque contre l'un de ses plus grands rivaux mondiaux, la révélation d'une autre campagne de cyberespionnage géante, cette fois menée par la Chine, allumait un incendie tout aussi grave. Le 6 mars 2021, il était ainsi révélé par Microsoft et la firme de cybersécurité Volexity que la Chine et ses hackers d'État du groupe Hafnium avaient mené durant quelques semaines une campagne massive d'intrusion dans les serveurs Exchange de dizaines de milliers d'entreprises, de structures gouvernementales ou d'institutions locales