S'inscrire

Cybersécurité - 04/01/2025

Les États-Unis sanctionnent une société de cybersécurité chinoise pour ses campagnes de piratage informatique soutenues par l’État

Hacker utilisant un outil de cybersécurité

Le Bureau de contrôle des avoirs étrangers (OFAC) du département du Trésor américain a émis vendredi des sanctions contre une société de cybersécurité basée à Pékin connue sous le nom d’Integrity Technology Group, Incorporated pour avoir orchestré plusieurs cyberattaques contre des victimes américaines.

Ces attaques ont été publiquement attribuées à un acteur malveillant parrainé par l’État chinois et identifié comme Flax Typhoon (alias Ethereal Panda ou RedJuliett ), qui a été dénoncé l’année dernière comme exploitant un botnet Internet des objets (IoT) appelé Raptor Train .

L’équipe de hackers est active depuis au moins la mi-2021, ciblant diverses entités en Amérique du Nord, en Europe, en Afrique et en Asie. Les attaques menées par Flax Typhoon ont généralement exploité des vulnérabilités connues pour obtenir un accès initial aux ordinateurs des victimes, puis ont utilisé un logiciel d’accès à distance légitime pour maintenir un accès permanent.

Le département du Trésor a décrit les cyberacteurs malveillants chinois comme l’une des « menaces les plus actives et les plus persistantes pour la sécurité nationale des États-Unis », ciblant à plusieurs reprises les systèmes du gouvernement américain, y compris ceux associés à l’agence fédérale .

« Le département du Trésor n’hésitera pas à demander des comptes aux cyber-acteurs malveillants et à leurs complices », a déclaré Bradley T. Smith, sous-secrétaire par intérim du Trésor chargé de la lutte contre le terrorisme et du renseignement financier. « Les États-Unis utiliseront tous les outils à leur disposition pour contrecarrer ces menaces, tout en continuant à travailler en collaboration pour renforcer les défenses cybernétiques des secteurs public et privé. »

Integrity Group , également connu sous le nom de Yongxin Zhicheng, a été accusé d’avoir fourni un soutien en matière d’infrastructures aux campagnes cybernétiques de Flax Typhoon entre la mi-2022 et la fin 2023, le département d’État américain le classant comme un sous-traitant gouvernemental ayant des liens avec le ministère de la Sécurité d’État de la République populaire de Chine (RPC). Il a été créé en septembre 2010.

« Il fournit des services aux bureaux de sécurité publique et de sécurité de l’État du pays et des municipalités, ainsi qu’à d’autres sous-traitants gouvernementaux de cybersécurité de la RPC », a noté le département d’État .

« Les pirates informatiques de « Flax Typhoon » ont ciblé avec succès de nombreuses entreprises américaines et étrangères, des universités, des agences gouvernementales, des fournisseurs de télécommunications et des organisations médiatiques. »

Sujets récents

CERT-FR CERTFR-2026-ALE-005 ALERTE Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-42271 EXPLOITÉE BerriAI LiteLLM Command Injection Vulnerability 08/06/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-50751 EXPLOITÉE Check Point Security Gateway Improper Authentication Vulnerability 08/06/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-28318 EXPLOITÉE SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability 05/06/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-45247 EXPLOITÉE Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability 03/06/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2022-0492 EXPLOITÉE Linux Kernel Improper Authentication Vulnerability 02/06/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2025-48595 EXPLOITÉE Android Framework Integer Overflow Vulnerability 02/06/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2024-21182 EXPLOITÉE Oracle WebLogic Server Unspecified Vulnerability 01/06/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-42271 EXPLOITÉE BerriAI LiteLLM Command Injection Vulnerability 08/06/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-50751 EXPLOITÉE Check Point Security Gateway Improper Authentication Vulnerability 08/06/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-28318 EXPLOITÉE SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability 05/06/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-45247 EXPLOITÉE Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability 03/06/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2022-0492 EXPLOITÉE Linux Kernel Improper Authentication Vulnerability 02/06/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2025-48595 EXPLOITÉE Android Framework Integer Overflow Vulnerability 02/06/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2024-21182 EXPLOITÉE Oracle WebLogic Server Unspecified Vulnerability 01/06/2026