L’opérateur Lumen sécurise son réseau face au piratage chinois
L'opérateur télécoms américain Lumen a confirmé avoir éjecté de son réseau les pirates informatiques chinois du groupe Salt Typhoon suite à une cyberattaque touchant plusieurs entreprises du secteur aux États-Unis. Zoom sur cette affaire qui met en lumière les enjeux de cybersécurité pour les acteurs stratégiques des télécommunications.
Salt Typhoon : les télécoms américains dans le viseur des pirates chinois
Selon les autorités américaines, au moins neuf opérateurs télécoms US ont été la cible d'une vaste campagne de cyberespionnage menée par Salt Typhoon, un groupe de pirates informatiques lié à la Chine. AT&T, Verizon, T-Mobile et Lumen figurent parmi les entreprises touchées.
L'objectif des attaquants était d'accéder aux communications d'une centaine de personnes haut placées, principalement des hauts fonctionnaires et des politiciens basés à Washington. Un porte-parole du gouvernement a précisé que les pirates visaient "moins de 100 individus".
L'opérateur Lumen confirme l'éjection des pirates chinois
Après AT&T, Verizon et T-Mobile le mois dernier, c'est au tour de Lumen de confirmer avoir sécurisé son réseau suite au piratage de Salt Typhoon. Mark Molzen, porte-parole de l'entreprise, a déclaré qu'une analyse forensique indépendante a confirmé que les acteurs chinois avaient bien été éjectés du réseau Lumen.
Il n'y a aucune preuve que les données des clients aient été consultées.
Mark Molzen, porte-parole de Lumen
Une cybermenace persistante pour les opérateurs télécoms
Cette cyberattaque rappelle la vulnérabilité des opérateurs télécoms face à des adversaires déterminés comme Salt Typhoon. En tant qu'acteurs stratégiques détenant de grandes quantités de données sensibles, ils constituent des cibles de choix pour les pirates à la solde d'États.
Pour se prémunir de ce type de menaces, les experts recommandent aux entreprises de mettre en place plusieurs mesures :
- Surveiller en continu l'activité sur les réseaux pour détecter au plus tôt les intrusions
- Mener régulièrement des audits de sécurité et des tests d'intrusion
- Former et sensibiliser les employés aux risques cyber
- Chiffrer les données et sécuriser les canaux de communication
- Mettre en place un plan de réponse aux incidents et des sauvegardes
Face à la sophistication croissante des cyberattaques, les opérateurs télécoms doivent faire de la sécurité une priorité absolue pour protéger leurs infrastructures et les données de leurs clients. Une vigilance de tous les instants est requise dans ce bras de fer technologique qui les oppose à des adversaires redoutables.