AT&T confirme avoir été victime du piratage chinois « Salt Typhoon » mais assure que son réseau est désormais sécurisé
AT&T, le géant américain des télécommunications, vient de confirmer avoir été la cible d’une importante cyberattaque attribuée au groupe de hackers chinois « Salt Typhoon ». L’entreprise assure toutefois que ses réseaux sont maintenant totalement sécurisés.
Une attaque d’envergure visant plusieurs opérateurs
Cette cyberattaque d’envergure n’a pas uniquement ciblé AT&T. Selon la Maison Blanche, pas moins de neuf opérateurs télécoms ont été victimes de ces intrusions, dont le géant Verizon Communications. Les hackers semblaient particulièrement intéressés par des informations liées au renseignement étranger.
« Nous collaborons étroitement avec les autorités et nous sommes en train de notifier toutes les parties dont les données auraient pu être compromises », a déclaré AT&T dans un communiqué publié samedi.
Salt Typhoon : un groupe de hackers lié à la Chine
Le groupe « Salt Typhoon », dont les liens avec Pékin ont été établis par plusieurs experts en cybersécurité, est connu pour ses opérations sophistiquées de cyber-espionnage. Leurs méthodes d’intrusion reposent généralement sur des techniques d’ingénierie sociale avancées et l’exploitation de vulnérabilités zero-day.
Des motivations géopolitiques
Cette attaque s’inscrit dans un contexte de tensions croissantes entre les États-Unis et la Chine en matière de cybersécurité. Les services de renseignement américains ont récemment alerté sur l’intensification des activités de cyber-espionnage chinoises visant les infrastructures critiques américaines.
Impact et mesures prises
Bien qu’AT&T n’ait pas détaillé l’étendue exacte de la compromission, l’entreprise basée à Dallas a mis en place plusieurs mesures :
- Renforcement immédiat de ses protocoles de sécurité
- Audit complet de ses systèmes critiques
- Mise à jour des mécanismes de détection d’intrusion
- Formation supplémentaire du personnel aux menaces de cybersécurité
Une menace persistante
Les experts en cybersécurité soulignent que cette attaque démontre la sophistication croissante des groupes de hackers soutenus par des États. Les infrastructures de télécommunications, particulièrement stratégiques, constituent des cibles de choix pour ces opérations d’espionnage.
Le FBI et la CISA (Cybersecurity and Infrastructure Security Agency) ont émis des alertes concernant ces attaques et recommandent aux opérateurs télécoms de renforcer leurs mesures de sécurité, notamment en :
- Effectuant des audits réguliers de leurs systèmes
- Mettant à jour leurs protocoles de sécurité
- Formant leur personnel aux dernières menaces
- Partageant les informations sur les incidents de sécurité
Les services de renseignement américains estiment que ces attaques pourraient se poursuivre et même s’intensifier dans les mois à venir, soulignant l’importance d’une vigilance accrue dans le secteur des télécommunications.