Un gouvernement étranger piraté les e-mails du département américain du Trésor – rapports | Actualités scientifiques et techniques

Camaractu

13 décembre 2020

Selon l’agence de presse Reuters, des hackers parrainés par l’État surveillent les courriels du département du Trésor américain et d’une autre agence fédérale américaine depuis des mois.

La communauté du renseignement américaine serait préoccupée par le fait que les pirates informatiques qui ont ciblé le Trésor et une agence du département du commerce aient peut-être également espionné d’autres agences.

Des personnes proches du dossier cité par le Washington Post ont affirmé que les pirates informatiques travaillaient pour le service de renseignement extérieur russe, le SVR.

Une vue générale du siège du Service de renseignement extérieur russe (SVR) à l'extérieur de Moscou prise le 29 juin 2010. La Russie a demandé le 29 juin une explication des États-Unis sur les arrestations d'un réseau d'espionnage présumé, qui a frappé à un moment de réchauffement rapide liens entre Moscou et Washington.  Les États-Unis ont déclaré le 28 juin qu'ils avaient ouvert un énorme réseau d'espionnage présumé, annonçant l'arrestation de 10
Image:
Les responsables croient que le SVR, qui a son siège à Moscou, était à l’origine des attaques

« C’est une histoire beaucoup plus grande qu’une seule agence », a déclaré à Reuters une personne familière avec le sujet. « Il s’agit d’une énorme campagne de cyberespionnage visant le gouvernement américain et ses intérêts. »

L’incident a conduit à une réunion du Conseil de sécurité nationale à la Maison Blanche samedi, a ajouté Reuters.

La Cybersecurity and Infrastructure Agency (CISA) des États-Unis a confirmé la violation, déclarant: «Nous travaillons en étroite collaboration avec nos agences partenaires concernant les activités récemment découvertes sur les réseaux gouvernementaux.

« CISA fournit une assistance technique aux entités affectées dans leur travail pour identifier et atténuer tout compromis potentiel », a-t-il ajouté.

Des sources ont déclaré que les e-mails du personnel de l’Administration nationale des télécommunications et de l’information (NTIA) du département du Commerce étaient surveillés pendant des mois après que les pirates ont fait irruption dans Office 365 de Microsoft.

Les pirates « très sophistiqués » ont pu tromper les contrôles d’authentification de Microsoft, a déclaré une personne familière avec l’incident à Reuters sous couvert d’anonymat.

Microsoft n’a pas répondu aux demandes de commentaires.

«Le gouvernement des États-Unis est au courant de ces rapports et nous prenons toutes les mesures nécessaires pour identifier et résoudre tout problème éventuel lié à cette situation», a déclaré le porte-parole du Conseil national de sécurité, John Ullyot.

Le Post avait auparavant lié le SVR à un attaque réussie contre la société de cybersécurité FireEye.

Laisser un commentaire