Vaste opération de cyberespionnage par un groupe lié à la Chine

Selon le rapport d'une filiale de Google, l'Etat chinois est responsable d'une campagne d'espionnage (Photo d'illustration, AFP).
Selon le rapport d'une filiale de Google, l'Etat chinois est responsable d'une campagne d'espionnage (Photo d'illustration, AFP).
Short Url
Publié le Vendredi 16 juin 2023

Vaste opération de cyberespionnage par un groupe lié à la Chine

  • Selon le rapport d'une filiale de Google un groupe de cyberattaquants, visiblement lié à l'Etat chinois est responsable d'une campagne d'espionnage
  • Le piratage de Microsoft Exchange, attribué à un groupe de hackers chinois soutenus par Pékin, avait affecté au moins 30.000 organisations américaines

WASHINGTON: Un groupe de cyberattaquants, visiblement lié à l'Etat chinois, est responsable d'une vaste campagne d'espionnage informatique visant notamment des agences gouvernementales de plusieurs pays représentant un intérêt stratégique pour Pékin, affirme jeudi un rapport d'une filiale de Google.

"Il s'agit de la plus large campagne de cyberespionnage connue menée par un acteur malveillant lié à la Chine depuis l'exploitation massive de Microsoft Exchange début 2021", a déclaré dans un communiqué Charles Carmakal, directeur technique de Mandiant, spécialiste en cybersécurité qui dépend du géant américain de la tech.

"Pour une partie des victimes, (les attaquants) ont volé les emails d'employés importants travaillant sur des dossiers intéressant le gouvernement chinois," a-t-il ajouté.

L'entreprise estime avec un "haut degré de confiance" que le groupe responsable de l'attaque, menée par email, "a mené des activités d'espionnage en soutien à la Chine", peut-on lire dans le rapport publié en ligne.

Les attaquants "ont visé agressivement des données précises pour les exfiltrer" de chez des victimes "situées dans au moins 16 pays différents", une attaque "qui a touché des organisations dans les secteurs publics et privés partout dans le monde".

Les victimes sont pour "près d'un tiers" des agences gouvernementales selon Mandiant, ce qui soutient, selon le spécialiste, l'hypothèse selon laquelle cette attaque a été menée à des "fins d'espionnage."

Le choix des cibles est directement lié aux "questions hautement prioritaires pour la Chine, tout particulièrement dans la région Asie-Pacifique, dont Taïwan", relève la filiale de Google Cloud.

Les victimes sont notamment des ministères des Affaires étrangères des pays de l'Association des nations de l'Asie du Sud-Est (Asean), ainsi que des organisations de recherche et des missions commerciales étrangères installées à Taïwan et à Hong Kong.

L'attaque, menée via des emails infectés, est parvenue à déceler une brèche dans des outils de filtre et d'analyse des courriels et de leurs pièces jointes, des logiciels de l'entreprise Barracuda.

L'intrusion, débutée dès octobre 2022, a été détectée en mai, et le groupe d'attaquants a poursuivi son travail pour tenter de maintenir son accès dans les systèmes malgré les tentatives de colmatage de la brèche numérique, selon Mandiant.

"Nous continuons de voir des preuves d'activité malveillante" dans certains systèmes, a fait savoir jeudi Barracuda dans un communiqué.

Le piratage début 2021 de Microsoft Exchange, attribué à un groupe de hackers chinois soutenus par Pékin, avait affecté au moins 30.000 organisations américaines, y compris des entreprises, des villes et collectivités locales aux États-Unis.

Dans une affaire visiblement différente, plusieurs agences fédérales américaines sont victimes jeudi d'une importante attaque informatique, selon la chaîne américaine CNN.


Un feu de forêt menace une ville pétrolière de l'ouest du Canada, nouvelles évacuations

Située en Alberta (ouest), cette ville de 70.000 habitants est doublement connue car elle est le centre de la production de pétrole du Canada  (Photo, AFP).
Située en Alberta (ouest), cette ville de 70.000 habitants est doublement connue car elle est le centre de la production de pétrole du Canada (Photo, AFP).
Short Url
  • Tous les regards sont néanmoins tournés vers la région car le risque est grand à cause des installations pétrolières
  • Le Canada possède 10% des réserves mondiales d'or noir, dont une très grande partie se trouve dans les sables bitumineux

FORT-MCMURRAY: Nouvelle alerte au Canada: des milliers d'habitants ont reçu l'ordre mardi d'évacuer en raison de l'approche d'un feu de forêt à proximité de Fort McMurray, le plus gros complexe de sables bitumineux du pays.

Située en Alberta (ouest), cette ville de 70.000 habitants est doublement connue car elle est le centre de la production de pétrole du Canada et aussi le symbole de la plus grosse catastrophe de l'histoire du pays, en termes de destruction, après avoir été partiellement ravagée par les flammes en 2016.

"Nous observons un comportement extrême du feu" qui "est poussé vers la ville par le vent", a déclaré Josée St-Onge, porte-parole des pompiers de l'Alberta, lors d'une conférence de presse.

"La fumée réduit la visibilité et il est difficile de déterminer les distances exactes", a-t-elle complété, précisant que les "pompiers avaient été retirés de la première ligne pour des raisons de sécurité" face à un feu trop intense.

Cet incendie, qui a déjà consumé 9.600 hectares de forêt, se trouve à maintenant seulement 13 kilomètres de la ville. Tous les quartiers sud (Prairie Creek, Abasand, Grayling Terrace et Beacon Hill) ont donc reçu un ordre d'évacuation en milieu de journée mardi.

Mardi en fin d'après-midi sous un ciel obscurci par la fumée des feux de forêt, d'immenses files de voitures se pressaient sur l'autoroute pour quitter la zone. De nombreux habitants sont encore traumatisés par le chaos qui a entouré l'évacuation en 2016 des 90.000 habitants par l'unique route d'accès de la ville entourée de forêt.

"Je suis très angoissée car en 2016 mon appartement a brûlé donc je revis tout cela", raconte Ashley Russell, résidente de Fort McMurray.

Cette dernière n'habite pas dans un quartier évacué mais elle a déjà fait ses "valises", pour ne pas être prise au dépourvu comme il y a huit ans. "Je suis prête à partir".

Après avoir vécu l'an passé la pire saison d'incendies de son histoire, le Canada a connu l'un de ses hivers les plus chauds, avec peu de neige dans de nombreuses régions.

Des conditions de sécheresse forte ou extrême dans une grande partie du pays qui font craindre un nouvel été apocalyptique. D'autant plus que cet hiver, le pays a enregistré un nombre record de feux zombies, ces brasiers qui couvent sous la neige dans l'épaisse profondeur des tourbières de la forêt boréale.

3 millions de barils de pétrole 

Toutefois le chef des pompiers de la région Jody Butz a tenu à rassurer la population estimant que "l'activité des incendies est très différente de celle de 2016".

"Nous disposons de ressources abondantes et nous sommes bien placés pour répondre à la situation", a-t-il estimé.

Tous les regards sont néanmoins tournés vers la région car le risque est grand à cause des installations pétrolières. Le Canada possède 10% des réserves mondiales d'or noir, dont une très grande partie se trouve dans les sables bitumineux.

Chaque jour, plus de 3 millions de barils de pétrole sont extraits des sables, d'après les chiffres officiels du gouvernement, contribuant à faire du Canada le quatrième producteur mondial et le premier exportateur de brut vers les Etats-Unis.

Un peu plus à l'ouest, où près de 5.000 personnes ont également été évacuées durant le week-end près de la ville de Fort Nelson dans la province de Colombie-Britannique, la situation était mardi plus favorable.

"Il fait frais, le ciel est couvert et le vent est très léger", a déclaré à l'AFP Rob Fraser, le maire de la ville. "Si cela continue ainsi, nous pourrons peut-être maîtriser cette bête".

Victime des conséquences dévastatrices du réchauffement climatique, le Canada a connu en 2023 la pire saison des feux de son histoire.

Près de 18 millions d'hectares de terres sont partis en fumée - soit une superficie plus grande que la Grèce. Quelque 200.000 personnes ont par ailleurs dû être évacuées et la fumée des incendies s'est répandue jusqu'aux Etats-Unis et même en Europe.


La CPI ne se laissera pas influencer par les «Goliath» de ce monde, promet son procureur

Le procureur de la Cour pénale internationale Karim Khan. (Photo, AFP)
Le procureur de la Cour pénale internationale Karim Khan. (Photo, AFP)
Short Url
  • Karim Khan a été mis en cause par les ambassadeurs russe et libyen qui ont dénoncé son absence d'action face à l'offensive israélienne à Gaza
  • La Russie avait placé en mai 2023 Karim Khan sur sa liste des personnes recherchées, après que la CPI a émis un mandat d'arrêt contre le président Vladimir Poutine

NATIONS UNIES : Le procureur de la Cour pénale internationale Karim Khan a assuré mardi qu'il ne se laisserait pas "influencer" par les "Goliath" de ce monde, en référence aux menaces le visant dans des dossiers liés à la guerre en Ukraine et à Gaza.

Lors d'une réunion du Conseil de sécurité de l'ONU portant sur son enquête sur les crimes de guerre en Libye, Karim Khan a été mis en cause par les ambassadeurs russe et libyen qui ont dénoncé son absence d'action face à l'offensive israélienne à Gaza.

"On peut se demander si l'efficacité de la CPI dans ce dossier n'est pas affectée par un projet de loi (...) visant à sanctionner les responsables de la CPI impliqués dans des enquêtes contre les Etats-Unis ou ses alliés",  a lancé l'ambassadeur russe Vassili Nebenzia, en référence à des informations rapportées par la presse sur un projet en ce sens d'élus au Congrès américains.

"Je veux le rassurer, (...) nous ne nous laisserons pas influencer, que ce soit par des mandats d'arrêt de la Russie contre moi ou des membres élus de la Cour, ou par n'importe quel élu d'une autre juridiction", a répondu Karim Kahn, évoquant des "menaces" personnelles et contre son bureau pour les forcer à "arrêter".

La Russie avait placé en mai 2023 Karim Khan sur sa liste des personnes recherchées, après que la CPI a émis un mandat d'arrêt contre le président Vladimir Poutine pour son rôle dans la déportation d'enfants en Ukraine.

Début mai, la CPI avait déjà lancé une mise en garde aux "individus qui (la) menacent de représailles", elle ou son personnel, en affirmant que de telles actions pourraient constituer une "atteinte à l'administration de la justice".

Elle s'exprimait suite à des informations selon lesquelles la Cour s'apprêtait à délivrer des mandats d'arrêt contre des membres du gouvernement israélien -dont pourrait faire partie le Premier ministre Benjamin Netanyahu- en lien avec les opérations militaires menées par Israël à Gaza en riposte à l'attaque du Hamas.

"Nous avons un devoir de nous battre pour la justice, de nous battre pour les victimes", a insisté Karim Khan mardi devant les membres du Conseil de sécurité.

"Je suis bien conscient qu'il y a des Goliath dans cette salle. Des Goliath avec du pouvoir, de l'influence", mais "nous avons la loi", a-t-il ajouté, assurant qu'il ferait son travail "avec intégrité et indépendance".

 

 


Poutine en Chine cette semaine, en quête d'un soutien plus fort de Pékin

Le président russe Vladimir Poutine se rendra cette semaine en Chine à l’invitation du dirigeant Xi Jinping, a annoncé le ministère des Affaires étrangères de Pékin le 14 mai 2024 (Photo, AFP).
Le président russe Vladimir Poutine se rendra cette semaine en Chine à l’invitation du dirigeant Xi Jinping, a annoncé le ministère des Affaires étrangères de Pékin le 14 mai 2024 (Photo, AFP).
Short Url
  • Il s'agira du premier déplacement à l'étranger de Vladimir Poutine depuis sa réélection en mars et aussi de la quatrième rencontre entre les deux présidents depuis le début de l'invasion russe en Ukraine
  • Quelques jours avant le lancement de l'opération, Moscou et Pékin avaient affirmé que leur amitié était «sans limites»

PEKIN: Le président russe Vladimir Poutine se rendra en Chine cette semaine avec l'espoir d'obtenir de son "cher ami" Xi Jinping un plus net soutien à sa guerre en Ukraine, une visite annoncée mardi par les deux pays.

Le dirigeant russe "effectuera une visite d'Etat en Chine du 16 au 17 mai", jeudi et vendredi, a annoncé une porte-parole du ministère chinois des Affaires étrangères, Hua Chunying.

Il s'agira du premier déplacement à l'étranger de Vladimir Poutine depuis sa réélection en mars et aussi de la quatrième rencontre entre les deux présidents depuis le début de l'invasion russe en Ukraine, en février 2022.

Quelques jours avant le lancement de l'opération, Moscou et Pékin avaient affirmé que leur amitié était "sans limites". Depuis, leur relation diplomatique et commerciale s'est renforcée.

"Le président Xi Jinping procédera à un échange de points de vue avec le président Poutine sur les relations bilatérales, la coopération dans divers domaines et les questions internationales et régionales d'intérêt commun", a précisé un autre porte-parole de la diplomatie chinoise, Wang Wenbin, lors d'un point presse régulier.

De son côté, le Kremlin a indiqué que les deux présidents évoqueraient leur "partenariat global et leur coopération stratégique" et "définir(aient) les domaines-clés de développement de la coopération russo-chinoise, tout en échangeant aussi leurs points de vue sur les questions internationales et régionales".

De nombreux experts estiment que la Russie est de plus en plus dépendante de la Chine, devenue un partenaire économique crucial face à l'avalanche de sanctions occidentales décrétées en réaction à son offensive militaire.

Baisse des exportations 

Ces derniers mois, Pékin a balayé à plusieurs reprises les critiques occidentales sur ses liens avec Moscou, tout en profitant d'importations à prix cassé de gaz et de pétrole de son voisin.

Mais sans vouloir pour autant renforcer son soutien.

"Les Russes veulent que la Chine fasse davantage pour les soutenir, ce que la Chine hésite à faire parce qu'elle ne veut pas compromettre ses relations avec l'Occident", explique à l'AFP Alexander Gabuev, directeur du Centre Carnegie Russie Eurasie.

Les échanges commerciaux sino-russes ont explosé depuis l'invasion de l'Ukraine et ont atteint 240 milliards de dollars (222 milliards d'euros) en 2023, selon les Douanes chinoises.

Mais les exportations chinoises vers son voisin ont chuté en mars et avril cette année, alors que Washington menace de sanctions les institutions financières soutenant l'effort de guerre russe.

Effrayées par ces menaces de sanctions, qui viendraient porter un nouveau coup à une économie chinoise déjà fragile, les banques du géant asiatique sont devenues récemment plus prudentes dans leurs transactions avec la Russie, les suspendant ou les réduisant.

"Les banques chinoises s'inquiètent de l'impact pour leur réputation et cherchent à éviter de grosses sanctions", souligne Elizabeth Wishnick, spécialiste des relations sino-russes au centre de réflexion américain CNA.

Pas «naïfs»

Et tandis que la Chine cherche à apaiser les tensions avec les Etats-Unis, elle pourrait être réticente à renforcer sa coopération avec la Russie.

"Si la Chine souhaite (...) maintenir le dégel, tactique, de ses relations avec les Etats-Unis et limiter la convergence américano-européenne en matière de politique à l'égard de Pékin, elle doit prendre au sérieux la menace américaine de sanctionner ses institutions financières", estime Ali Wyne, du groupe de réflexion International Crisis Group.

Vladimir Poutine et Xi Jinping discuteront ainsi "probablement des moyens par lesquels Pékin pourrait soutenir Moscou de manière moins voyante, peut-être par l'intermédiaire de petites banques chinoises ou de canaux de financement non officiels", estime-t-il.

Plusieurs experts estiment que cette nouvelle rencontre entre les deux présidents servira à réaffirmer l'étroite relation entre les deux dirigeants, à signer quelques accords et à plaider pour un renforcement des échanges commerciaux.

Vladimir Poutine sait parfaitement que Pékin reste déterminé à soutenir Moscou et faire ainsi front commun face à ce que les deux pays dénoncent comme l'hégémonie américaine sur le monde, soulignent ces experts.

Les Russes ne sont pas "naïfs" et "savent très bien que les liens avec l'Occident sont très importants pour la Chine" note M. Gabuev du Centre Carnegie Russie Eurasie.

Mais ils sont toutefois "certains que la Chine ne les laissera pas tomber", souligne-t-il.