Piratage de Google : les services de renseignement chinois seraient directement impliqués 

Le 14 janvier 2010 (18:07) - par Reynald Fléchaux

Rubriques : Sécurité - Protection du poste de travail - Menaces informatiques Tags : etats-unis - google - piratage - chine - adobe - cyberguerre - hacking - faille - gmail - hackers - cheval-troie

Le ton monte entre les Etats-Unis et la Chine. Après l'attaque d'une trentaine de sociétés américaines - dont Google - par des hackers chinois, un rapport US met directement en cause les services de renseignement de l'Empire du Milieu. La secrétaire d'Etat américaine Hillary Clinton demande officiellement des explications au gouvernement chinois.

Nouvelle anicroche dans les relations entre les Etats-Unis et la Chine. Suite au piratage de comptes Gmail - révélés par Google via un billet de blog -, iDefense, filiale sécurité de Verisign (société très proche du gouvernement américain), explique dans un rapport que les responsables de l'attaque sont issus ou travaillaient pour les services secrets de l'Empire du Milieu. Le rapport précise par ailleurs qu'au total, 33 organisations étaient visées par la cyber-attaque datant de décembre. Se basant sur deux sources proches des milieux de la défense ou du renseignement américains, iDefense précise toutefois ne pas savoir si les hackers travaillaient directement pour une agence chinoise ou étaient mandatés par les renseignements de l'Empire du Milieu.

Pour l'instant, Google, Adobe et le spécialiste du cloud computing Rackspace ont admis avoir été ciblés par cette attaque. Seul Google a reconnu avoir vu ses données compromises et des éléments de sa propriété intellectuelle dérobés (certainement du code source). Rappelons qu'en réponse, le géant de la recherche a menacé de se retirer de Chine et de fermer Google.cn, son moteur local. Selon le Washington Post, le chimiste Dow Chemical et le spécialiste de l'armement Northrop Grumman - deux groupes américains - feraient aussi partie de la liste des sociétés ciblées.

PDF infectés au Troyens : un mode opératoire connu

Pour Mikko Hypponen, le responsable de la recherche au sein de l'éditeur dannois F-Secure, l'attaque reposait sur des fichiers PDF infectés par un Troyen et envoyés en pièce jointe d'emails. Un mode opératoire qui rappelle l'attaque de juillet dernier contre une centaine de sociétés de l'IT. Le rapport de iDefense suggère d'ailleurs que les deux épisodes pourraient en fait ne constituer qu'une seule et même attaque, ce qui signifie que certaines des organisations visées auraient été piratées pendant des mois.

L'affaire jette un froid dans les relations déjà houleuses entre les deux grandes puissances mondiales. La secrétaire d'Etat américaine Hillary Clinton a expliqué mardi attendre une explication du gouvernement chinois. Et doit tenir la semaine prochaine un discours sur "la nécessité d'assurer la liberté d'Internet au XXIème siècle".

le mag it premium
vues 1314 lectures commentaire 0 commentaire(s) recommandation notez cet article
5

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même sujet Du même auteur
Les plus populaires
Les plus lus Les mieux notés Les plus commentés
LES BLOGS DE LA REDACTION

Indi@

IBM To Partner With Five NGOs In Pune Corporate Service Corps

Nine IBM professionals from around the world will come to Pune to work on…

Reynald Fléchaux

Jour.homme

Dégraisser le mammouth informatique de l’Etat : vers une solution à l’anglo-saxonne

Le ministère du Budget prépare sa deuxième conférence sur les déficits…

Valery Marchive

Casualtek

Lutte contre la pédopornographie : des moyens artisanaux qui tranchent avec la volonté politique affichée

La pédopornographie, sur Internet, est une réalité difficile : discuter…

LesSourcesIT
Livres blancs
juniper couv2 0310

Investissement dans le réseau en vue de recevoir un service de cloud computing évolutif, fiable et sécurisé – Une étude Forrester

Les entreprises sont de plus en plus attirées par les services informatiques. Grâce à leur investissement dans le clo...

juniper couv1 0310

Un accès distant sécurisé garantissant la protection des données et la continuité des opérations

Pour la continuité des opérations ou en cas de travail à domicile, il peut être nécessaire que les employés accèd...

Les dossiers du MagIT
Les dernières offres d'emploi

 Support IT H/F

Hays Banque recherche pour son client, une importante société bancaire, un Analyste parc informatique. Au sein de l'équipe Gestion de parc, vous serez en charge : - du suivi des inventaires et...

 Chef de projet / Administrateur BO Finance H/F

Robert Walters, Référence mondiale du recrutement spécialisé, recherche pour un de ses clients, grand équipementier automobile, un : Chef de projet / Administrateur BO Finance H/F. Le poste est basé...

 Administrateur support IT banque H/F Paris

Vous avez pour fonctions de : - administration des systèmes et des réseaux sur un périmètre international...

 Responsable commercial salarié et associé H/F

Hays Commercial recrute pour son client, future société éditrice de solutions de sécurité informatique soutenue par l'Europe et le Languedoc-Roussillon, un Responsable commercial associé.

 DBA SQL Server H/F

Hays Banque & Assurance recherche pour son client, une société d'assurances, un DBA SQL Server. Rattaché au Responsable Informatique, vous aurez pour missions : En amont de la production,...