Ces pirates chinois se cachent là où aucune équipe de sécurité ne pense à regarder

Un collectif de hackers chinois a réussi à prendre pied dans certaines infrastructures réseau particulièrement sensibles. Ceux chargés de leur traque ne disposent que d’indices extrêmement rares. Leurs outils sophistiqués témoignent d’un travail préparatoire très poussé.

hacker
Source : 123rf

Certaines cyberattaques très furtives ne nécessitent désormais plus de contaminer un ordinateur. Certains groupes préfèrent viser du matériel chargé d’acheminer l’information, depuis certains équipements réseau jusqu’aux serveurs d’administration. Actif sans interruption, ce matériel reçoit rarement ses correctifs et échappe fréquemment aux protections logicielles. En avril dernier, des hackers russes avaient détourné des routeurs domestiques afin de pénétrer plusieurs réseaux d’entreprises. La méthode s’applique maintenant à des objectifs nettement plus sensibles.

Un détail presque imperceptible découvert sur un routeur Cisco d’un vaste réseau d’entreprise a déclenché l’enquête. Un tunnel destiné aux communications fonctionnait sans qu’aucun paramètre configuré ne justifie sa présence. Aucun administrateur n’en était à l’origine. Les attaquants parviennent aujourd’hui à imiter l’activité normale des systèmes, alors que d’autres campagnes chinoises se cachent déjà derrière certains services courants comme Google Drive. Cette piste a conduit l’équipe d’enquête vers une compromission vieille de plusieurs mois. À chaque étape, les responsables avaient pris soin de masquer les traces de leur passage.

Fire Ant détourne des routeurs Cisco pour surveiller le réseau en toute discrétion

D’après la société de cybersécurité Sygnia, Fire Ant s’intéresse maintenant aux routeurs Cisco IOS XR, aux serveurs d’authentification ainsi qu’aux machines Linux dédiées à l’administration réseau. Une fois l’équipement infiltré, ces hackers interceptent le trafic, dérobent des identifiants puis expédient ces informations à l’extérieur. Ils falsifient aussi certains journaux d’activité pour compliquer leur découverte. Son premier composant ne laisse passer que tout message comportant un terme défini. Le second altère le résultat des commandes afin que ce tunnel reste caché aux administrateurs.

Fire Ant avait été identifié en 2025 après avoir conservé un accès persistant aux serveurs de virtualisation VMware de ses victimes. Ce nouveau ciblage étend aujourd’hui le danger potentiel. Une société infiltrée pourrait devenir un point d’accès vers ses partenaires, notamment certaines infrastructures critiques, même si aucune compromission réussie semblable n’est confirmée à ce stade. D’importantes ressemblances apparaissent également avec UNC3886, autre groupe chinois déjà documenté, sans permettre de conclure qu’il s’agit du même acteur. Une difficulté demeure côté défenseurs. Comment reconstituer une attaque lorsque ces preuves ont elles-mêmes été falsifiées ?


Réagissez à cet article !

Demandez nos derniers articles !

iPhone 18 : prix, fenêtre de sortie, nouveautés, tout ce que l’on sait déjà des smartphones d’Apple

Avec la génération des iPhone 18, Apple bouleverse sa stratégie en séparant la sortie des modèles Pro des autres iPhone. On attend aussi des innovations technologiques importantes sur plusieurs aspects….

Ce Français vend sa collection complète d’iPhone aux enchères, elle est estimée à 80 000 €

Une collection composée de 56 iPhone neufs, de l’iPhone 2G à l’iPhone 17 Pro Max, est vendue aux enchères par un Français, qui espère en tirer 80 000 €. Pendant…

Netflix va diffuser une nouvelle série Donjons et Dragons, inspirée de l’univers Ravenloft

Netflix a pour projet de lancer une série Donjons et Dragons en prises de vues réelles. Elle sera basée sur Ravenloft, un univers gothique et horrifique populaire de la licence….

Shark StainStriker HairPro Pet : l’excellente shampouineuse passe à petit prix en cumulant ces 2 offres

Et si vous profitiez de la rentrée pour vous lancer dans le nettoyage complet de votre maison ? En plus, l’excellente shampouineuse Shark StainStriker HairPro Pet est à prix cassé…

Ce jeu Sherlock Holmes a été créé par IA : ses dialogues sont générés en direct par Gemini et ChatGPT

Vibe codé du début à la fin, le jeu vidéo Detective Sherlock Traqueur de l’Ombre propose une expérience d’IA personnalisée alimentée en temps réel par des modèles tels que Gemini…

Samsung lance le Galaxy S26 FE avec une offre généreuse : l’expérience Galaxy S pour moins de 700 €

Le Galaxy S26 FE fait ses débuts ce 4 septembre 2026, et comme souvent chez Samsung, ce lancement s’accompagne d’une promotion, avec plusieurs avantages à la clé. Profiter de l’offre…

Xiaomi Mix Flip : plus de 900 € de réduction sur smartphone pliant, ne passez pas à côté !

Tout le monde connaît les smartphones pliants de Samsung. Pourtant, il existe aujourd’hui de nombreux modeles de différentes marques qui offrent bien souvent un meilleur rapport qualité-prix. C’est le cas…

L’IA de Google lit vos emails les plus confidentiels, voici comment l’en empêcher

Vous pensez peut-être que si vous n’utilisez pas Gemini, l’IA de Google, alors celle-ci n’aura pas besoin d’accéder à vos données personnelles. Pourtant, elle ne gêne absolument pas pour lire…

Problème de conception pour le Galaxy Z Fold 8 ? Des utilisateurs fustigent un écran qui s’enfonce

Sur les forums de Samsung, des propriétaires de Galaxy Z Fold 8 évoquent “une fabrication de mauvaise qualité”. Les coins de l’écran s’enfoncent au lieu de rester solidement intégrés au…

Révolution pour Gmail, Docs et Keep : Google déploie Live, pour contrôler ses apps par commande vocale

Google annonce la disponibilité de Live pour Gmail, Docs et Keep. Ces trois applications prennent ainsi en charge la commande vocale, bouleversant notre manière d’interagir avec elles. On ne va…