Aujourd’hui: Août 27, 2026
Les autorités américaines démantèlent un botnet chinois impliqué dans des cyberattaques contre des institutions américaines.

Les autorités américaines démantèlent un botnet chinois impliqué dans des cyberattaques contre des institutions américaines.

L’FBI saisit des domaines liés à des cyberattaques chinoises

L’FBI a saisi une série de domaines utilisés par un botnet de grande envergure pour coordonner et lancer des cyberattaques soutenues par la Chine contre des cibles américaines. Selon la déclaration du département de la Justice mercredi, la saisie des domaines du botnet prive les opérateurs de l’accès aux plateformes. Ce botnet aurait été utilisé par le gouvernement chinois pour pénétrer des systèmes aux États-Unis, affectant des hôpitaux, des entrepreneurs en défense, ainsi que plusieurs départements gouvernementaux fédéraux.

Les procureurs ont indiqué que le groupe soutenu par l’État, connu sous le nom de QTFY, était opéré par une entreprise chinoise appelée Nanjing Xinjiuwei Network Tech. Cette entreprise a créé et géré un botnet constitué de milliers de dispositifs connectés à Internet compromis. Le but du botnet était de servir de réseaux d’obscurcissement, conçus pour masquer le trafic malveillant généré par les hackers, rendant ainsi la détection plus difficile.

Selon le département de la Justice, QTFY propose des services de piratage informatique à des clients, y compris des hackers du gouvernement chinois employés par le ministère de la Sécurité d’État, leur permettant d’exploiter le botnet.

Les cyberattaques remontent apparemment à 2018 et ont ciblé une gamme d’entités significatives, y compris la NASA, la Réserve fédérale et les départements de l’Énergie, de la Justice, ainsi que de la Santé et des Services sociaux. Notamment, des systèmes au sein du Sénat américain ont été compromis aussi récemment qu’en 2026, comme l’indique un affidavit gouvernemental demandant un ordre du tribunal pour saisir les domaines du botnet.

Le département de la Justice a affirmé que les saisies de domaines rendaient le botnet et ses serveurs de commandement et de contrôle « inopérables », étant donné que les domaines étaient intégrés dans l’infrastructure du botnet et étaient essentiels à sa communication et à ses opérations.

Le géant des réseaux Lumen a rapporté qu’il surveillait les hackers depuis un an, notant leur profilage et leur ciblage des secteurs gouvernemental et privé, y compris la défense et l’aérospatiale. L’entreprise a partagé des informations pertinentes sur les menaces avec l’FBI pendant cette période.

Laisser un commentaire

Your email address will not be published.

Don't Miss