Verizon sécurise son réseau suite à une brèche de Salt Typhoon
Le géant américain des télécommunications Verizon affirme avoir sécurisé son réseau après avoir été la cible d'une cyberattaque menée par le groupe Salt Typhoon, lié à la Chine. Cette intrusion, qui visait spécifiquement un petit nombre de clients gouvernementaux de haut niveau, soulève des inquiétudes quant à la vulnérabilité des infrastructures critiques face aux menaces étatiques.
Verizon contient l'incident et rassure sur la sécurité de son réseau
Dans un communiqué dimanche, le porte-parole de Verizon Richard Young a déclaré que l'entreprise avait "contenu l'incident cybernétique provoqué par cet acteur étatique menaçant" et qu'elle n'avait détecté "aucune activité de l'acteur menaçant sur son réseau depuis un certain temps". Le confinement de l'incident par Verizon a été confirmé par un "cabinet de cybersécurité très respecté", mais Young a refusé de nommer cette société tierce.
Bien que l'ampleur de la brèche de Salt Typhoon ne soit pas encore connue, Verizon a précisé que les pirates avaient spécifiquement ciblé un "petit nombre de clients de haut niveau au sein du gouvernement". Vandana Venkatesh, directrice juridique de Verizon, a souligné les actions clés prises par l'entreprise pour protéger ses clients et son réseau :
Dès que nous avons eu connaissance de cet incident, Verizon a pris plusieurs mesures essentielles pour protéger ses clients et son réseau, notamment en s'associant aux forces de l'ordre fédérales et aux agences de sécurité nationale, aux partenaires du secteur et aux sociétés de cybersécurité privées.
Vandana Venkatesh, directrice juridique de Verizon
AT&T également visé par la campagne Salt Typhoon
AT&T a également confirmé avoir sécurisé son réseau après avoir été ciblé par la campagne de piratage Salt Typhoon. Un porte-parole d'AT&T a déclaré à Reuters : "Nous ne détectons actuellement aucune activité d'acteurs étatiques dans nos réseaux. Sur la base de notre enquête actuelle sur cette attaque, la République populaire de Chine a ciblé un petit nombre de personnes présentant un intérêt pour le renseignement étranger".
C'est la première fois que Verizon et AT&T reconnaissent avoir été touchés par la campagne Salt Typhoon. La nouvelle avait éclaté en octobre dernier, révélant que les pirates avaient compromis les réseaux de certaines des plus grandes entreprises de téléphonie et d'Internet aux États-Unis pour recueillir des renseignements sur des citoyens américains.
Neuf fournisseurs de télécommunications touchés
Des responsables américains ont déclaré plus tôt ce mois-ci qu'au moins huit fournisseurs de télécommunications avaient été ciblés, dont Lumen (anciennement CenturyLink) et T-Mobile. Vendredi, Anne Neuberger, conseillère adjointe à la sécurité nationale pour la cybernétique et les technologies émergentes, a déclaré qu'une neuvième victime avait été identifiée, sans toutefois la nommer.
Selon Neuberger, l'une des neuf sociétés de télécommunications piratées impliquait un compte administrateur qui avait accès à plus de 100 000 routeurs. Cette révélation souligne la vulnérabilité potentielle des infrastructures critiques face à des acteurs malveillants soutenus par des États.
Renforcer la cybersécurité des infrastructures critiques
L'incident Salt Typhoon met en lumière la nécessité pour les entreprises de télécommunications de renforcer leurs défenses cybernétiques face à des adversaires sophistiqués et déterminés. Voici quelques mesures clés pour améliorer la sécurité :
- Mettre en place une surveillance continue pour détecter rapidement toute activité suspecte
- Segmenter les réseaux pour limiter la propagation des attaques
- Appliquer le principe du moindre privilège pour les comptes administrateurs
- Former les employés à la sensibilisation à la cybersécurité
- Collaborer avec les agences gouvernementales et les partenaires du secteur pour partager les renseignements sur les menaces
Alors que les acteurs étatiques continuent de cibler les infrastructures critiques, il est essentiel que les entreprises restent vigilantes et proactives dans leur approche de la cybersécurité. L'incident Verizon souligne l'importance d'investir dans des défenses robustes et de développer une culture de la sécurité à tous les niveaux de l'organisation.
Bien que Verizon et AT&T aient réussi à contenir la brèche de Salt Typhoon, la menace posée par les acteurs étatiques persiste. Les entreprises de télécommunications doivent rester à l'affût des tactiques, techniques et procédures en constante évolution employées par ces adversaires tenaces. Seule une approche proactive et collaborative de la cybersécurité permettra de protéger efficacement nos infrastructures critiques contre les cyberattaques parrainées par des États.