Passer au contenu principal
À voir:

Début du contenu principal.

International

Des pirates informatiques chinois ont accédé au département du Trésor américain

Le ministère n'a pas fourni de détails sur le nombre de postes de travail auxquels les pirates ont eu accès ou sur le type de documents qu'ils ont pu obtenir.

La secrétaire au Trésor américain Janet Yellen s'exprime lors d'une visite au Financial Crimes Enforcement Network (FinCEN) à Vienne, en Virginie, le 8 janvier 2024.
La secrétaire au Trésor américain Janet Yellen s'exprime lors d'une visite au Financial Crimes Enforcement Network (FinCEN) à Vienne, en Virginie, le 8 janvier 2024.
Eric Tucker
Eric Tucker / Associated Press

Des pirates informatiques chinois ont accédé à distance à plusieurs postes de travail du département du Trésor américain et à des documents non classifiés après avoir compromis un fournisseur de services logiciels tiers, a déclaré l'agence lundi.

Le ministère n'a pas fourni de détails sur le nombre de postes de travail auxquels les pirates ont eu accès ou sur le type de documents qu'ils ont pu obtenir, mais il a déclaré dans une lettre aux législateurs révélant la violation qu'«à ce stade, il n'y a aucune preuve indiquant que l'auteur de la menace a continué à accéder aux informations du Trésor». Il a indiqué que le piratage faisait l'objet d'une enquête en tant qu'«incident majeur de cybersécurité».

«Le Trésor prend très au sérieux toutes les menaces contre nos systèmes et les données qu'ils contiennent, a déclaré un porte-parole du ministère dans un communiqué séparé. Au cours des quatre dernières années, le Trésor a considérablement renforcé sa cyberdéfense, et nous continuerons à travailler avec des partenaires des secteurs privé et public pour protéger notre système financier des acteurs de la menace».

À VOIR ÉGALEMENT | Un an après la cyberattaque, Unimarketing répare les pots cassés

Cette révélation intervient alors que les responsables américains continuent de lutter contre les retombées d'une campagne massive de cyberespionnage chinoise connue sous le nom de «Salt Typhoon», qui a permis aux responsables de Pékin d'accéder aux messages textes et aux conversations téléphoniques privés d'un nombre inconnu d'Américains. Un haut responsable de la Maison-Blanche a déclaré vendredi que le nombre d'entreprises de télécommunications touchées par le piratage s'élevait désormais à neuf.

Le département du Trésor a déclaré avoir été informé du problème à l'agence le 8 décembre, lorsqu'un fournisseur de services logiciels tiers, «BeyondTrust», a signalé que des pirates avaient volé une clé utilisée par le fournisseur qui les a aidés à outrepasser la sécurité du service et à obtenir un accès à distance à plusieurs postes de travail des employés.

Le service compromis a depuis été mis hors ligne, et il n'y a aucune preuve que les pirates ont toujours accès aux informations du département, a déclaré Aditi Hardikar, secrétaire adjointe au Trésor, dans la lettre adressée lundi aux dirigeants de la commission bancaire du Sénat.

Le département a indiqué qu'il travaillait avec le FBI et l'Agence de cybersécurité et de sécurité des infrastructures pour enquêter sur l'ampleur du piratage, et que le piratage avait été attribué à des coupables parrainés par l'État chinois. Il n'a pas donné plus de détails.

Eric Tucker
Eric Tucker / Associated Press