L’agence nationale de la sécurité des systèmes d’information met en garde contre l’espionnage chinois
En juillet 2021, rompant avec ses habitudes, l’Agence nationale de la sécurité des systèmes d’information [ANSSI] affirma que la Chine était derrière une « vaste campagne de compromission touchant de nombreuses entités françaises », qui plus est « particulièrement virulente », menée par le groupe APT31 dont la mission est de « récolter des renseignements pour octroyer un avantage politique, économique et militaire aux entreprises publiques et au gouvernement chinois ».
« Les investigations montrent que [le] mode opératoire [utlisé] compromet des routeurs pour les utiliser comme relais d’anonymisation, préalablement à la conduite d’actions de reconnaissance et d’attaques. Ainsi, des marqueurs, issus des routeurs compromis par l’attaquant, sont fournis pour permettre de rechercher des compromissions [depuis le début de l’année 2021] et de les mettre en détection « , avait alors expliqué l’ANSSI.
Aussi, il n’est guère étonnant que l’agence ait lancé une mise en garde contre les opérations d’espionnage informatique menées par la Chine [ou au profit de celle-ci] dans son dernier panorama des menaces, publié le 9 mars [.pdf].
« En 2021, sur les 17 opérations de cyberdéfense traitées par l’ANSSI, 14 étaient liées à des opérations d’espionnage informatique, impliquant pour 9 d’entre elles des modes opératoires réputés chinois. De même, sur 8 incidents majeurs, 5 concernent des modes opératoires d’attaquants réputés chinois », lit-on dans le document, dans lequel il est également souligné que la France est « particulièrement ciblée » par la « menace d’espionnage stratégique », qui touche « autant les acteurs institutionnels que privés ».
En outre, les actions d’espionnage informatique, qui ne sont pas le seul fait de la Chine, peuvent être facilitées par le détournement de cadres juridiques étrangers liés à la cybersécurité qui susceptibles de s’appliquer à des filiales d’entreprises françaises.
« Si les dispositifs législatifs relatifs à la cybersécurité se multiplient dans le monde, plusieurs cas de détournement à des fins d’espionnage de dispositifs légaux sans lien avec la cybersécurité ont été rapportés ou soupçonnés », affirme l’ANSSI, qui cite particulièrement le cas de certaines versions du logiciel GoldenTax qui, imposé en Chine, « ont embarqué une porte dérobée permettant un accès furtif aux systèmes d’information de plusieurs entreprises.
Dans le même registre, explique l’ANSSI, « l’extraterritorialité de certaines législations étrangères en matière de sécurité nationale, une notion susceptible d’interprétation large, fait peser un risque supplémentaire sur la confidentialité des données et sur la
disponibilité des infrastructures numériques ». Et de citer les réglementations américaines ITAR [International Traffic in Arms Regulations], Cloud Act et FISA [Foreign Intelligence Surveillance Act] de même que la loi sur le renseignement en République populaire de Chine.
Pour que l’ANSSI cite explicitement la Chine dans les opérations d’espionnage informatique, alors que, dans la première partie de son rapport, elle souligne que les acteurs étatiques « sont de moins en moins identifiables », c’est probablement parce qu’elles ne cessent de prendre de l’ampleur.
Ces dernières années, plusieurs affaires de « cyberespionnage » ont été attribuées à la Chine. Ainsi, en 2019, l’intrusion dans les systèmes informatiques de la société Expleo, sous-traitants d’Airbus, fut attribuée au groupe APT10, faux nez du Guoanbu, un service de renseignement chinois. En 2013, la Direction des applications militaires [DAM] du Commissariat à l’énergie atomique [CEA] avait la cible d’une compagne de « phishing » [hameçonnage] lancée par des pirates chinois. Deux ans plus tôt, comme l’a récemment révélé l’hebdomadaire Challenges, une « cyberattaque » chinoise s’était intéressée aux « les caractéristiques techniques » ainsi qu’aux résultats d’un test du missile M51, sur lequel repose la composante océanique de la dissuasion.
Comme le rappellent les journalistes Antoine Izambard et Franck Renaud, dans leur livre « Trahisons à la DGSE« , un rapport de la Délégation interministérielle à l’intelligence économique [D2IE] avait indiqué que « 14,3% des attaques informatiques contre les entreprises françaises venaient de la Chine, ce qui fait de Pékin la menace numéro un, devant les États-Unis et l’Allemagne, la Russie n’arrivant quant à elle qu’en neuvième position ». Et c’était en… 2010.
Quoi qu’il en soit, et comme on pouvait s’y attendre, Pékin a rejeté les affirmations de l’ANSSI, par la voix du porte-parole de son ministère des Affaires étrangères. « Nous avons réitéré à plusieurs reprises que le gouvernement chinois s’opposait fermement à toute forme de piratage informatique et le réprimait sévèrement. […] Il ne les encourage, ne les soutient ni ne les cautionne en aucune façon », a-t-il affirmé.
Heureusement que cette agence existe : personne ne se serait douter de cela ! Mais que cela n’empêche pas de tout sous-traiter à la Chine, avec transfert de compétences.
Mais il faut bien dire les choses et les dire bien…
Le rôle de l’ANSSI va bien au-delà d’une dénonciation de l’intérêt d’un pays, allié ou ennemi, pour les intérêts français.
Je vous invite à lire le panorama de la menace cyber 2021 et à parcourir le site web de l’agence.
https://www.cert.ssi.gouv.fr/cti/CERTFR-2022-CTI-002/
https://www.ssi.gouv.fr/
Pardon, je pouffe !
les grandes antennes américaines sont……………… à quelques centaines de mètres de l’Elysée !
mais, je nous l’accorde, c’est un « allié »…….
Croyez bien que la chose est connue dans le milieu…
Dénoncer c’est bien, proposer des solutions, c’est bien aussi.
Bien d’accord.
Heureusement que nos zamis les ricains sont du côté du camp du « bien « .
Pas vu du côté de la française pravda :
https://lesdeqodeurs.fr/la-russie-accuse-les-etats-unis-de-couvrir-les-violations-de-la-convention-sur-les-armes-biologiques-de-1972-appelle-a-renforcer-le-traite-sur-les-armes-biologiques/
Et les troupeaux de « licornes sauvages » (NSO, Cybereason, Carbyne911 … ?) d’Israël ?
D’après les confidences qu’a reçu Marc ENDEWELD de la part des services, c’est surtout eux et les américains qui nous poutrent (logique quand on y pense) …
Et maintenant avec « MSC partout » (ports/câbles/centres de données + logistique + construction navale) et KOHLER/MACRON à l’Élysée ?
Et MICROSOFT partout ? AWS ?
Et QUALCOMM ? INTEL ? AMD ? NVIDIA ?
J’y connais rien … mais j’ai l’impression qu’on est ouverts de partout et qu’il y a des portes dérobées dans tous les sens …
Je ne serais pas étonné qu’il existe des « backdoors universelles » partout :
DEF CON 26 – Christopher Domas – The Ring 0 Facade Awakening the Processors Inner Demons
https://www.youtube.com/watch?v=XH0F9r0siTI
DEF CON 26 – Christopher Domas – GOD MODE UNLOCKED Hardware Backdoors in redacted x86
https://www.youtube.com/watch?v=jmTwlEh8L7g
Tariq KRIM@tariqkrim
Construire la souveraineté numérique de l’Europe (PFUE)
Lecture entre les lignes:
– L’Europe ne peux rien sans les GAFAM
– Il faut revenir sur Schrems II
– Nous n’avons invité aucun des industriels européens du cloud (même pas @OVHcloud )
https://twitter.com/tariqkrim/status/1488106226311434240
SMART TECH – La grande interview de Tariq Krim (Polite.one)
https://www.youtube.com/watch?v=2xGNEc1indE
SMART TECH – Le rendez-vous du mardi 8 mars 2022
https://www.youtube.com/watch?v=lneeqSynQfs
Pas que je doutes qu’on soit bon, mais je vois pas comment on peut être meilleurs que ceux qui inventent et fabriquent le truc …
Même si « construire une voiture et piloter » sont deux choses différentes, dans le cas présent, moins.
Et gare au « piratage des cerveaux » !
The Minds of Men | Official Documentary by Aaron & Melissa Dykes
https://www.youtube.com/watch?v=LQucESRF3Sg
Midsommar: Initiation into the Ancient Religion of the Future
https://www.bitchute.com/video/6gt-DsWO4ks/
« The Myth of Extinction » (Rebellion) | 2019 | Full | Truthstream Media
https://www.bitchute.com/video/19TnXHUCGcPt/
Resurrect Dead on Saturn: Surrogates in the Metaverse Future
https://www.youtube.com/watch?v=HCRQu_DGo18
Comment survivre au 21e siècle | DAVOS 2020
La guerre nucléaire, l’effondrement écologique et les perturbations technologiques constituent une menace existentielle pour la civilisation humaine. Participez à une conversation qui explore les défis du 21e siècle et comment les relever avant qu’il ne soit trop tard.
Intervenants : Yuval Noah Harari, Mark Rutte, Orit Gadiesh
https://www.youtube.com/watch?v=eOsKFOrW5h8
Même si « pirater Jean-Kévin » est probablement moins grave que de pirater notre industrie de défense et nos forces armées …
Il faut couper tous les liens de communication avec de pays qui, de toute façon, sont unidirectionnels.
Vous portez bien votre pseudo…
https://www.bortzmeyer.org/russie-deconnexion.html
SMART TECH – Le rendez-vous du lundi 7 février 2022
https://www.youtube.com/watch?v=xCNScRHggY0
BE SMART – Le débat du lundi 21 février 2022
https://www.youtube.com/watch?v=uLD9kaik_n8
Cloud souverain : la France peut y arriver, selon Tariq Krim
https://www.youtube.com/watch?v=tkqAq9ctMQ4
Comment la France peut aider à bâtir une « troisième voie » européenne pour le numérique
https://www.youtube.com/watch?v=Y_UDEU0ZUzw
Un autre Web est possible par Tariq KRIM n°4 (Acte I)
https://www.getrevue.co/profile/tariqkrim/issues/un-autre-web-est-possible-par-tariq-krim-n-4-acte-i-923015?via=twitter-card&client=DesktopWeb&element=issue-card
In-Q-Tel : quand la CIA investit dans des start-up françaises
Créé en 1999, le fonds américain multiplie les investissements dans les jeunes pousses technologiques. Notamment en Europe…
https://lexpansion.lexpress.fr/actualite-economique/in-q-tel-quand-la-cia-investit-dans-des-start-up-francaises_2167438.html
« 14,3% des attaques informatiques contre les entreprises françaises venaient de la Chine, ce qui fait de Pékin la menace numéro un, devant les États-Unis et l’Allemagne »
l’Allemagne arrive donc en 3 mème position en proportions de cyber-attasues contre les entreprises françaises. Et on veut lancer avec eux d’ambitieux programmes de coopération militaire ? Ce doit être une vaste blague, c’est sûr.
Bien qu’on ne doit pas être tout blanc dans ce domaine non plus.
Comme pour la peinture nous avons eu notre période » naïve « . Est-ce vraiment fini ?
Ras le bol que l’on nous parle de défense pour des réseaux de pirates étatiques russes, chinois, iraniens, coréens, j’aimerais aussi que l’on nous parle des attaques Françaises, y en a t’il eu, quel résultat, quel est notre niveau en attaques informatiques etc
Certains me diront secret défense, certes, mais les attaques des autres sont commentées partout en détails…
Une partie de la doctrine militaire française est publique.
https://information.tv5monde.com/info/cyber-defense-la-france-passe-l-offensive-280713
http://lignesdedefense.blogs.ouest-france.fr/files/E%CC%81le%CC%81ments%20publics%20de%20doctrine%20militaire%20de%20lutte%20informatique%20offensive%20%20.pdf
Attaques informatiques menées par la France et reconnues : 0, comme pour tous les pays que vous citez.
Au plus, le patron de la division d’attaque informatique de la NSA déclarant qu’ils sont en mesure de…
La France a conçue et utilisée Babar.
https://fr.wikipedia.org/wiki/Babar_(logiciel_malveillant)
Si on entend autant parler des pays que vous citez, c’est en partie parce que les groupes cybercriminels sont affiliés à un État, travaillant pour lui, ou, au moins, pas contre lui (législation russe très souple, avec quelques règles non écrites).
Le nombre des groupes « seulement hébergés » par un État, sans engagement en sa faveur, est en train de diminuer, avec les arrestations successives de fin 2021 / début 2022 (Europol, FSB).
https://www.lepoint.fr/monde/la-russie-demantele-le-groupe-de-hackeurs-revil-sur-demande-americaine-15-01-2022-2460556_24.php
https://www.latribune.fr/technos-medias/informatique/cybercriminalite-une-vague-d-arrestations-spectaculaires-mais-un-coup-d-epee-dans-l-eau-896051.html
https://www.usine-digitale.fr/article/cybercriminalite-interpol-procede-a-1000-arrestations-dans-plusieurs-centaines-d-affaires.N1165157
Les criminels français sont représentés, modulo l’efficacité des forces de sécurité.
Ensuite il y a la partie étatique, où les attaques sont attribuées mais jamais revendiquées.
Je ne sais pas si la France attaque de manière « visible », mais la doctrine ne va pas vers la visibilité des attaques.
Mon analyse est que nous attaquons, à bas bruit, sur des cibles militaires. Comme nous ne somme pas particulièrement belliqueux, personne ne va griller une 0-day pour montrer que l’on peut le faire.
Et il y a le reste, comme l’espionnage économique… On en fait, un peu…
https://www.lesechos.fr/idees-debats/editos-analyses/espionnage-economique-le-grand-tabou-francais-133820
Et de plus en plus ?
https://www.challenges.fr/entreprise/defense/renseignement-economique-la-dgse-et-les-services-francais-changent-de-braquet_729637
Après une très longue prise de conscience ?
https://lexpansion.lexpress.fr/entreprises/la-france-est-elle-championne-de-l-espionnage-industriel_1444595.html
Les affaires US ont été dévoilées par Snowden en grande partie puis le(s) « Shadows Brokers », donc fuites internes, y compris pour le groupe « Shadows Brokers » si la page Wikipédia tombe juste.
Les coréens du nord sont bons, voire très bons (groupe Lazare), ce qui explique leur mise en avant, associée au brouillard et au mystère les entourant.
Les iraniens sont cités en raison de Sam-Sam et parce que depuis deux ou trois ans il y a un regain de tension entre Israël et l’Iran, sujet sur lequel M. Lagneau a écrit plusieurs fois.
Pour les russes, c’est plus compliqué. Ils ont une législation permissive et hébergent volontiers des groupes de pirates, pourvus qu’ils ne s’en prennent pas à la Russie ou à ses intérêts, ce qui inclut sa sphère d’influence revendiquée. C’est pour cette raison que des conditions spécifiques à la détection de certains claviers / alphabets dans le code de logiciels malveillants sont rencontrées.
Ils attaquent aussi de manière visible et les USA ne se privent pas de les exposer en place publique. L’Estonie en 2007, l’Ukraine depuis 2014 (Black Energy I, II, III), etc.
Les chinois attaquent, mais on en parle en Occident essentiellement sur l’espionnage industriel, économique et militaire.
On constate que les Allemands ne sont pas en reste en matière de vol et d’espionnage.
Tandis que la cour des comptes préconise « le modèle anglais » pour l’armée française, ça travaille du chapeau.
https://www.latribune.fr/entreprises-finance/industrie/aeronautique-defense/armees-la-cour-des-comptes-propose-de-reduire-la-voilure-dans-un-contexte-budgetaire-contraint-905925.html
« Quoi qu’il en soit, et comme on pouvait s’y attendre, Pékin a rejeté les affirmations de l’ANSSI, par la voix du porte-parole de son ministère des Affaires étrangères. « Nous avons réitéré à plusieurs reprises que le gouvernement chinois s’opposait fermement à toute forme de piratage informatique et le réprimait sévèrement. […] Il ne les encourage, ne les soutient ni ne les cautionne en aucune façon », a-t-il affirmé. »
Alors si c’est Pékin qui le dit, comme pour la Covid, me voilà pleinement rassuré…
Ah bon, la Chine nous espionne, ça c’est un scoop de toute première surtout qu’avec des années de délocalisation nous leur avons offert nombres de « process »! En France nous sommes vraiment les leaders dans l’art de découvrir l’eau chaude!
Petite question. Qu’en pense notre « phare » du Poitou, notre sémillant Jean Pierre Raffarin, va t il à nouveau nous sortir des déclarations à la Confucius que l’on nomme « raffarinade »!
bof, ok , ben oui , de toute façon c est comme tout le reste, le baissage de froc est général, du voleur de velo au pire cyber miner , une lettre ou un communique protestant fermement … on controle , on limite on mesure mais par exemple une societe est attaquee, il faut porter plainte au commissariat du coin qui vous indique que l affaire etant « complexe » il ne faut pas esperer grand chose… et si vous avez l inconscience d annoncer que vous aller payer un web-sheriff etranger pour coller un virus sur le site qui vous a hacké on commence a vous menacer.. expérience vécue ? ca te parait credible ? devine…
Le « hack-back » est illégal. Ça n’est jamais qu’une version moderne de la loi du Talion. Est-ce que la loi actuelle permet de se faire justice soi-même ?
Et puis… Vous dites hack. Sans connaissances des TTP (Techniques, Tactiques, Procédures) et de l’objectif de l’attaquant, c’est trop facile de hurler à l’injustice.
Si c’est une compromission de boîte mail et d’un paiement frauduleux, l’effort n’en vaut pas la peine (coopération policière et judiciaire internationale, sans compter les difficultés techniques -essayez donc de remonter les annonces de routes BGP sans vous planter*- et la banalité de la chose).
Si c’est de l’espionnage / vol / autres, ça va dépendre de si le jeu en vaut la chandelle ou pas pour les services de polices / gendarmeries.
*puisqu’il n’y a pas (forcément) de vérification des annonces de routes BGP par les systèmes autonomes (AS) : https://www.bortzmeyer.org/as-34991.html qui renvoit vers deux autres cas.
J’ai de la famille a Rennes. Savez vous pourquoi il y a une concentration aussi importante d’étudiants Chinois??? Qui font ils vraiment?? Et vu l’age de certain, ils sont pas prêts de prendre leur retraite.
Si la question est sérieuse, il y a de nombreux intérêts français / informatiques / militaires autour de Rennes.
DGA MI (Maîtrise de l’Information)
Antenne de l’ANSSI à Rennes. Ouverture fin 2022
https://www.ssi.gouv.fr/actualite/la-nouvelle-antenne-de-lanssi-se-situera-a-rennes/
Tout l’ecosystème SSI français autour de Rennes :
« les nombreux acteurs cyber largement présents dans le bassin rennais (industriels, start-up, équipes de recherche, formations, etc.) », extrait du lien précédent.
Plus généralement, la Bretagne intéresse beaucoup les chinois (et les autres aussi 🙂 ) : Île Longue, FOST, base navale de Brest, aéronavale à Landivisiau, Forfusco à Vannes…
M. Lagneau s’en était déjà fait l’écho :
https://www.opex360.com/2019/10/24/le-renseignement-chinois-sinteresserait-de-tres-pres-aux-militaires-affectes-en-bretagne/
ou encore, en dehors de la Bretagne
https://www.opex360.com/2020/12/18/le-chinois-huawei-va-implanter-une-usine-au-milieu-des-unites-de-larmee-de-terre-dediees-au-renseignement/
Ça fait des années qu’on vous prévient. Avec des responsables politiques incapables ou compromis dans des intérêts chinois comme Raffarin ou de Villepin, on ne peut traiter ce problème efficacement.