Des responsables du gouvernement américain ont déclaré mardi que le groupe de piratage soutenu par la Chine, surnommé Salt Typhoon, se trouvait toujours à l’intérieur de certains des réseaux des plus grands fournisseurs de téléphonie et d’Internet des États-Unis, des semaines après la découverte de la campagne de piratage de longue date.
L’agence de cybersécurité CISA a déclaré que les géants des télécommunications touchés tentent toujours d’expulser les pirates, en partie parce qu’on ne sait pas ce que les pirates visent à accomplir.
La nouvelle s’est répandue pour la première fois en octobre que Salt Typhoon aurait été dans les réseaux d’AT&T, de Verizon et de Lumen (anciennement CenturyLink), entre autres. T-Mobile a déclaré qu’elle était ciblée mais a largement repoussé les attaquants. On pense que les piratages à l’échelle de l’industrie pourraient être la Chine essayant d’espionner, car les pirates ont été trouvés en train de cibler les communications de responsables américains et de hauts responsables américains, y compris des candidats à la présidence, mais aussi d’accéder à des systèmes d’écoute électronique qui pourraient identifier des individus chinois sous surveillance américaine.
Le gouvernement américain fourni des conseils pour les réseaux de télécommunications sur la façon de renforcer leurs réseaux contre les pirates informatiques soutenus par la Chine, notant que les efforts de remédiation de chaque entreprise victime seront uniques.