📱 Le FBI confirme des activitĂ©s suspectes sur ses rĂ©seaux; un systĂšme de surveillance possiblement visĂ©
📝 Selon CyberScoop, le FBI a confirmĂ© avoir identifiĂ© et traitĂ© des **activitĂ©s suspectes sur...
📖 cyberveille : https://cyberveille.ch/posts/2026-03-08-le-fbi-confirme-des-activites-suspectes-sur-ses-reseaux-un-systeme-de-surveillance-possiblement-vise/
🌐 source : https://cyberscoop.com/fbi-targeted-with-suspicious-activity-on-its-networks/
#FBI #Salt_Typhoon #Cyberveille
Le FBI confirme des activités suspectes sur ses réseaux; un systÚme de surveillance possiblement visé

Selon CyberScoop, le FBI a confirmĂ© avoir identifiĂ© et traitĂ© des activitĂ©s suspectes sur ses rĂ©seaux et indiquĂ© avoir mobilisĂ© « toutes [ses] capacitĂ©s techniques » pour y rĂ©pondre, sans fournir d’autres dĂ©tails. Des informations de CNN et CBS citĂ©es indiquent que l’activitĂ© suspecte aurait visĂ© un systĂšme numĂ©rique utilisĂ© par le FBI pour gĂ©rer et conduire des opĂ©rations de surveillance, incluant des travaux liĂ©s aux mandats de surveillance Ă©trangers (FISA), aux Ă©coutes tĂ©lĂ©phoniques et aux pen registers (tracĂ©s de donnĂ©es comme adresses IP et numĂ©ros composĂ©s). 🚹

CyberVeille
📱 Le Royaume-Uni sanctionne deux entreprises chinoises pour cyberattaques indiscriminĂ©es
📝 Contexte — Foreign, Commonwealth & Development Office (gov...
📖 cyberveille : https://cyberveille.ch/posts/2025-12-13-le-royaume-uni-sanctionne-deux-entreprises-chinoises-pour-cyberattaques-indiscriminees/
🌐 source : https://www.gov.uk/government/news/uk-clamps-down-on-china-based-companies-for-reckless-and-irresponsible-activity-in-cyberspace
#Integrity_Tech #SALT_TYPHOON #Cyberveille
Le Royaume-Uni sanctionne deux entreprises chinoises pour cyberattaques indiscriminées

Contexte — Foreign, Commonwealth & Development Office (gov.uk), 9 dĂ©cembre 2025 : le gouvernement britannique annonce des sanctions contre deux entreprises basĂ©es en Chine, accusĂ©es de mener ou de faciliter des opĂ©rations de cyberattaque Ă  grande Ă©chelle. đŸ›Ąïž Le Royaume-Uni sanctionne i‑Soon (Sichuan Anxun Information Technology Co. Ltd) pour avoir ciblĂ© plus de 80 systĂšmes informatiques gouvernementaux et privĂ©s Ă  travers le monde, ainsi que pour avoir soutenu d’autres acteurs malveillants. Integrity Technology Group Incorporated (Integrity Tech) est sanctionnĂ©e pour avoir contrĂŽlĂ© et gĂ©rĂ© un rĂ©seau clandestin et fourni une assistance technique Ă  des tiers pour mener des cyberattaques, incluant des cibles du secteur public britannique.

CyberVeille
Australie: alerte de l’ASIO sur Volt Typhoon et Salt Typhoon visant infrastructures critiques et tĂ©lĂ©coms

Selon TechCrunch, le directeur de l’ASIO Mike Burgess a dĂ©clarĂ© lors d’une confĂ©rence Ă  Melbourne que des pirates soutenus par la Chine « sondent » les rĂ©seaux australiens d’infrastructures critiques et, dans certains cas, y ont accĂ©dĂ©, afin de se prĂ©-positionner pour des opĂ©rations de sabotage et d’espionnage. Ces avertissements rejoignent ceux dĂ©jĂ  Ă©mis par le gouvernement amĂ©ricain. ⚠ Burgess cite le groupe Volt Typhoon, qui vise des rĂ©seaux d’énergie, d’eau et de transport. Des intrusions rĂ©ussies pourraient entraĂźner des coupures massives et des perturbations. Il souligne que, une fois l’accĂšs acquis, la suite dĂ©pend surtout de l’intention des attaquants, non de leur capacitĂ©.

CyberVeille
La MSS chinoise au cƓur de cyberopĂ©rations avancĂ©es: l’affaire « Salt Typhoon » et la montĂ©e en puissance

Selon nytimes.com (28 sept. 2025), des responsables amĂ©ricains et europĂ©ens estiment que le MinistĂšre chinois de la SĂ©curitĂ© d’État (MSS) est dĂ©sormais le moteur des opĂ©rations de cyberespionnage les plus avancĂ©es de PĂ©kin, avec une intensification depuis 2023 malgrĂ© un avertissement secret du directeur de la CIA Ă  son homologue chinois. Des hackers contrĂŽlĂ©s par l’État chinois ont infiltrĂ© en 2023 des infrastructures critiques amĂ©ricaines avec du code malveillant capable de perturber rĂ©seaux Ă©lectriques, tĂ©lĂ©coms et eau potable. William J. Burns (CIA) a secrĂštement rencontrĂ© Ă  PĂ©kin le ministre de la SĂ©curitĂ© d’État, Chen Yixin, pour prĂ©venir de « graves consĂ©quences » en cas d’activation. MalgrĂ© cela, les intrusions se sont intensifiĂ©es. đŸ›°ïž

CyberVeille
📱 Salt Typhoon : l’attribution brouillĂ©e par des fournisseurs chinois liĂ©s Ă  la PLA/MSS
📝 Selon Natto Thoughts (Substack), une note conjointe de cybersĂ©curitĂ© poubliĂ©es par les principales agences gouvernemental...
📖 cyberveille : https://cyberveille.ch/posts/2025-09-25-salt-typhoon-lattribution-brouillee-par-des-fournisseurs-chinois-lies-a-la-pla-mss/
🌐 source : https://nattothoughts.substack.com/p/who-is-salt-typhoon-really-unraveling
#APT_chinois #Salt_Typhoon #Cyberveille
Salt Typhoon : l’attribution brouillĂ©e par des fournisseurs chinois liĂ©s Ă  la PLA/MSS

Selon Natto Thoughts (Substack), une note conjointe de cybersĂ©curitĂ© poubliĂ©es par les principales agences gouvernementales et de renseignement spĂ©cialisĂ©es en cybersĂ©curitĂ© et sĂ©curitĂ© nationale de plusieurs pays alliĂ©s, Ă©vite dĂ©sormais de nommer des groupes prĂ©cis, illustrant la difficultĂ© d’attribution lorsque des services de renseignement chinois opĂšrent directement via des produits et services commerciaux. L’analyse avance que trois entreprises chinoises agissent comme fournisseurs de capacitĂ©s et de services cyber aux unitĂ©s de la PLA et du MSS, plutĂŽt que comme opĂ©rateurs directs. Les vĂ©ritables opĂ©rateurs seraient des personnels en uniforme ou des prestataires sous contrat, ce qui dilue les liens classiques entre « groupe APT » et opĂ©rations observĂ©es.

CyberVeille
📱 Trois sociĂ©tĂ©s chinoises liĂ©es au support des opĂ©rations APT Salt Typhoon sur l’infrastructure rĂ©seau
📝 Source : Natto Thoughts (Substack) — Cette analyse s’appuie sur un avis de cybersĂ©curitĂ© conjo...
📖 cyberveille : https://cyberveille.ch/posts/2025-09-10-trois-societes-chinoises-liees-au-support-des-operations-apt-salt-typhoon-sur-linfrastructure-reseau/
🌐 source : https://nattothoughts.substack.com/p/salt-typhoon-new-joint-advisory-offers
#APT #Salt_Typhoon #Cyberveille
📱 Pays-Bas: le MIVD et l’AIVD confirment un ciblage par le groupe chinois Salt Typhoon dans une campagne d’espionnage des tĂ©lĂ©coms
📝 Selo...
📖 cyberveille : https://cyberveille.ch/posts/2025-08-31-pays-bas-le-mivd-et-laivd-confirment-un-ciblage-par-le-groupe-chinois-salt-typhoon-dans-une-campagne-despionnage-des-telecoms/
🌐 source : https://nltimes.nl/2025/08/28/chinese-hack-group-targets-dutch-internet-providers-intelligence-agencies-confirm
#Chine #Salt_Typhoon #Cyberveille
NSA et alliés alertent : des APT chinoises (dont Salt Typhoon) ciblent des infrastructures critiques mondiales

Selon SecurityAffairs, les agences NSA (États-Unis), NCSC (Royaume‑Uni) et des alliĂ©s publient un avis conjoint intitulĂ© “Countering Chinese State-Sponsored Actors Compromise of Networks Worldwide to Feed Global Espionage System” reliant des opĂ©rations d’APT chinoises (dont Salt Typhoon) Ă  des intrusions contre les secteurs tĂ©lĂ©com, gouvernement, transport, hĂŽtellerie et militaire. 🚹 Les activitĂ©s dĂ©crites chevauchent les groupes suivis comme Salt Typhoon, OPERATOR PANDA, RedMike, UNC5807 et GhostEmperor. L’avis associe aussi ces opĂ©rations Ă  des entitĂ©s chinoises telles que Sichuan Juxinhe Network Technology Co. Ltd., Beijing Huanyu Tianqiong Information Technology Co., Ltd., et Sichuan Zhixin Ruijie Network Technology Co., Ltd.. Les acteurs tirent parti de CVE connues et de mauvaises configurations (plutĂŽt que de 0‑day), avec une focalisation sur les Ă©quipements en bordure de rĂ©seau et une possible extension aux produits Fortinet, Juniper, Microsoft Exchange, Nokia, Sierra Wireless, SonicWall. Les dĂ©fenseurs sont exhortĂ©s Ă  prioriser le patching des CVE historiquement exploitĂ©es.

CyberVeille

Salt Typhoon is shaking up the cybersecurity world—blending old and new hacking tricks to break into telecom networks and critical systems. What’s their secret, and how are they staying one step ahead? Find out more.

https://thedefendopsdiaries.com/salt-typhoon-a-persistent-cyber-threat/

#salt_typhoon
#cybersecurity
#apt
#telecommunications
#cyberthreats

Salt Typhoon: A Persistent Cyber Threat

Explore Salt Typhoon's tactics and global impact on cybersecurity, targeting telecoms and infrastructure with advanced hacking techniques.

The DefendOps Diaries
📱 Rogers visĂ© par le groupe de hackers chinois Salt Typhoon
📝 L'article de **nextgov.com** rĂ©vĂšle que **Rogers Communications**, un acteur majeur des tĂ©lĂ©communications au Canada, a Ă©tĂ© identifiĂ© c...
📖 cyberveille : https://cyberveille.ch/posts/2025-07-10-rogers-vise-par-le-groupe-de-hackers-chinois-salt-typhoon/
🌐 source : https://www.nextgov.com/cybersecurity/2025/07/canadian-media-giant-rogers-named-victim-chinese-telecom-hackers/406593/
#Rogers #Salt_Typhoon #Cyberveille
Rogers visé par le groupe de hackers chinois Salt Typhoon

L’article de nextgov.com rĂ©vĂšle que Rogers Communications, un acteur majeur des tĂ©lĂ©communications au Canada, a Ă©tĂ© identifiĂ© comme une cible du groupe de hackers chinois Salt Typhoon. Ce groupe a dĂ©jĂ  Ă©tĂ© dĂ©couvert dans des opĂ©rateurs tĂ©lĂ©coms amĂ©ricains l’annĂ©e prĂ©cĂ©dente. Bien que Rogers nie toute compromission, affirmant que deux sociĂ©tĂ©s de cybersĂ©curitĂ© indĂ©pendantes ont vĂ©rifiĂ© l’absence d’intrusion, des sources anonymes indiquent que Salt Typhoon a ciblĂ© plusieurs entreprises de tĂ©lĂ©communications Ă  travers le monde. Le Centre canadien pour la cybersĂ©curitĂ© a Ă©mis des avertissements concernant cette menace.

CyberVeille