Ces pirates chinois se cachent là où aucune équipe de sécurité ne pense à regarder

Un collectif de hackers chinois a réussi à prendre pied dans certaines infrastructures réseau particulièrement sensibles. Ceux chargés de leur traque ne disposent que d’indices extrêmement rares. Leurs outils sophistiqués témoignent d’un travail préparatoire très poussé.

hacker
Source : 123rf

Certaines cyberattaques très furtives ne nécessitent désormais plus de contaminer un ordinateur. Certains groupes préfèrent viser du matériel chargé d’acheminer l’information, depuis certains équipements réseau jusqu’aux serveurs d’administration. Actif sans interruption, ce matériel reçoit rarement ses correctifs et échappe fréquemment aux protections logicielles. En avril dernier, des hackers russes avaient détourné des routeurs domestiques afin de pénétrer plusieurs réseaux d’entreprises. La méthode s’applique maintenant à des objectifs nettement plus sensibles.

Un détail presque imperceptible découvert sur un routeur Cisco d’un vaste réseau d’entreprise a déclenché l’enquête. Un tunnel destiné aux communications fonctionnait sans qu’aucun paramètre configuré ne justifie sa présence. Aucun administrateur n’en était à l’origine. Les attaquants parviennent aujourd’hui à imiter l’activité normale des systèmes, alors que d’autres campagnes chinoises se cachent déjà derrière certains services courants comme Google Drive. Cette piste a conduit l’équipe d’enquête vers une compromission vieille de plusieurs mois. À chaque étape, les responsables avaient pris soin de masquer les traces de leur passage.

Fire Ant détourne des routeurs Cisco pour surveiller le réseau en toute discrétion

D’après la société de cybersécurité Sygnia, Fire Ant s’intéresse maintenant aux routeurs Cisco IOS XR, aux serveurs d’authentification ainsi qu’aux machines Linux dédiées à l’administration réseau. Une fois l’équipement infiltré, ces hackers interceptent le trafic, dérobent des identifiants puis expédient ces informations à l’extérieur. Ils falsifient aussi certains journaux d’activité pour compliquer leur découverte. Son premier composant ne laisse passer que tout message comportant un terme défini. Le second altère le résultat des commandes afin que ce tunnel reste caché aux administrateurs.

Fire Ant avait été identifié en 2025 après avoir conservé un accès persistant aux serveurs de virtualisation VMware de ses victimes. Ce nouveau ciblage étend aujourd’hui le danger potentiel. Une société infiltrée pourrait devenir un point d’accès vers ses partenaires, notamment certaines infrastructures critiques, même si aucune compromission réussie semblable n’est confirmée à ce stade. D’importantes ressemblances apparaissent également avec UNC3886, autre groupe chinois déjà documenté, sans permettre de conclure qu’il s’agit du même acteur. Une difficulté demeure côté défenseurs. Comment reconstituer une attaque lorsque ces preuves ont elles-mêmes été falsifiées ?


Réagissez à cet article !

Demandez nos derniers articles !

Orange permet désormais à ses clients de payer leur facture avec Wero, une première en France

Orange vient d’annoncer un petit chamboulement dans le monde des opérateurs télécom français. Ses utilisateurs peuvent dorénavant choisir Wero comme moyen de paiement pour leur facture Internet et mobile. Une…

Google vous aide à économiser la batterie de votre Pixel avec une nouveauté bien pratique

Google déploie en ce moment une nouvelle option sur certains de ses smartphones Pixel. Elle donne des informations utiles sur la batterie sans que vous ayez besoin de fouiller dans…

One UI 9 : surprise, le Samsung Galaxy S24 a lui aussi droit à sa première bêta

Alors que le Galaxy S25 vient tout juste de recevoir sa première bêta de One UI 9, Samsung a pris les utilisateurs de cours en déployant également celle-ci sur les…

Prise en main du Robot Phone de Honor : tout est dans la tête !

Depuis près d’un an, Honor montre parcimonieusement son Robot Phone. Après l’avoir vu fonctionner en vrai à Barcelone, nous avons enfin eu l’occasion de le prendre en main. Fait-il de…

Xiaomi Pad 7 : la puissante tablette est de retour à prix cassé durant cette vente éphémère

Vous souhaitez acheter une tablette avec de bonnes caractéristiques, mais votre budget vous limite à des modèles bas de gamme ? Ce bon plan est fait pour vous ! Normalement…

Baisse de prix sur le Meta Quest 3S : le casque VR autonome passe sous les 300 €

Le Meta Quest 3S renferme tout ce dont il a besoin pour faire tourner les jeux, sans PC et sans console. Le casque VR autonome est à moins de 300…

Voici le meilleur aperçu de l’iPhone pliable jusqu’ici

L’iPhone pliable est exhibé en vidéo, permettant de se faire une idée plus précise de son design. Il s’agit d’un des nouveaux produits d’Apple parmi les plus attendus depuis longtemps….

Steam Frame : le jeu Half-Life Alyx inclus gratuitement ?

Valve pourrait offrir une copie gratuite de Half-Life Alyx aux joueurs qui achètent le Steam Frame, son casque de réalité virtuelle. Après le Steam Controller et la Steam Machine, le…

Nvidia lance le DLSS 5 : quelles nouveautés et quelles cartes graphiques sont compatibles ?

Le DLSS 5 est la toute dernière génération de la technologie de mise à l’échelle de l’image de Nvidia. Il améliore encore les performances en jeu et introduit la fonction…

Sony veut vous faire danser avec trois nouvelles enceintes de soirée, dont l’ULT Tower Max

Sony lance trois nouvelles enceintes dans sa gamme ULT pour continuer à faire la fête après la fin de l’été. Il s’agit des ULT Tower 5, ULT Tower 7 et…