Customize this title in french Qu’est-ce que l’APT 31 ? Un groupe de hackers chinois aurait volé des informations privées sur des Américains

Make this article seo compatible,Let there be subheadings for the article, be in french, create at least 700 words

APT 31, un gang de hackers notoire prétendument lié au gouvernement chinois, a été identifié par les responsables britanniques de la cyberdéfense comme étant le groupe qui a mené des cyberattaques sur les comptes de messagerie de parlementaires.

Le Centre national de cybersécurité (NCSC), la branche cybersécurité du GCHQ, a déclaré avoir découvert que l’APT 31 était à l’origine des attaques infructueuses de 2021.

Au cours de la même période, sept ressortissants chinois liés au groupe ont été inculpés par le FBI aux États-Unis pour fraude électronique.

Les procureurs américains ont déclaré que l’APT 31 appartenait à un groupe géré par le ministère chinois de la Sécurité d’État, l’agence de renseignement du pays basée dans la ville de Wuhan.

Dans l’acte d’accusation, les États-Unis nomment les citoyens chinois Ni Gaobin, Weng Ming, Cheng Feng, Peng Yaowen, Sun Xiaohui, Xiong Wang et Zhao Guangzong, âgés de 34 à 38 ans et vivant en Chine.

APT 31 est accusé d’ingérence dans les élections américaines de 2020 et aurait également été impliqué dans une attaque généralisée contre les systèmes Microsoft qui a eu lieu en 2021 et a donné accès à des milliers de serveurs de messagerie.

×

APT est la forme abrégée de « menace persistante avancée » et est une convention de dénomination qui a été utilisée par les agences occidentales de cyber-renseignement pour identifier les groupes de piratage liés à des adversaires étrangers.

Plus de deux douzaines de groupes APT chinois actifs : rapport

Selon le journal The Telegraph, les responsables gouvernementaux ont identifié plus de deux douzaines de groupes APT chinois.

APT 31 est également connu sous les noms de Violet Typhoon, Judgment Panda, Bronze Vinewood et Zirconium.

Il a été identifié publiquement pour la première fois en 2016, mais il était très probablement opérationnel depuis 2010.

L’attaque la plus grave s’est produite en 2021 lorsque APT 31 ainsi qu’un autre groupe soutenu par l’État ont utilisé une faille dans Microsoft, le système de serveur de messagerie d’Exchange, pour voler des données personnelles.

À surveiller : Royaume-Uni : le vice-Premier ministre accuse la Chine de la cyberattaque contre la commission électorale

Lors de la tentative de piratage, près de 250 000 serveurs de messagerie ont été touchés, dont environ 7 000 au Royaume-Uni.

Le Parlement norvégien et l’Autorité bancaire européenne ont également été victimes de la cyberattaque, le Centre national de cybersécurité (NCSC) affirmant que le piratage « permettait un espionnage à grande échelle ».

Les techniques de phishing par courrier électronique ont également été largement utilisées par APT 31, dans lesquelles les victimes ont été encouragées à cliquer sur des liens malveillants qui volent des informations.

Lundi 25 mars, le FBI a déclaré que plus de 10 000 courriels avaient été envoyés par APT 31 à d’éminents critiques de la Chine, dans le cadre d’une attaque de phishing majeure.

(Avec la contribution des agences)



Source link -57