Passer au contenu principal

Les risques cachés des réseaux de télécommunications et comment protéger votre organisation

Les violations de données dans le secteur des télécommunications montrent que les réseaux publics ne peuvent pas protéger les communications sensibles ; les organisations ont besoin d’outils souverains, chiffrés et certifiés comme SecuSUITE pour prévenir l'espionnage.

1er novembre 2024

·

Blogue

·

David Wiseman

Une tour de télécommunications dotée de nombreuses antennes, entourée de graphiques de données numériques, se détache sur un paysage urbain et un ciel nuageux au coucher du soleil.

La récente intrusion dans les réseaux des principaux opérateurs de télécommunications, dans le cadre de l'opération d'espionnage « Salt Typhoon », constitue un signal d'alarme pour votre organisation. Elle révèle un niveau de risque que la plupart des entreprises n'envisagent jamais : celui de voir leurs secrets, qui leur confèrent un avantage concurrentiel – sur le marché ou sur le champ de bataille – divulgués trop facilement. Les réseaux de télécommunications publics sont avant tout conçus pour une large accessibilité, ce qui implique souvent des compromis en matière de sécurité.

Si votre organisation exige des communications confidentielles, privilégiez une solution vous permettant de contrôler votre propre infrastructure de communication. L'OTAN, le gouvernement américain, le Canada, la Malaisie et de nombreuses autres organisations et gouvernements de haut niveau font confiance à SecuSUITE® de BlackBerry pour communiquer en toute sécurité malgré les récentes attaques informatiques.

Dans le cadre de mes fonctions, je parcours le monde pour sensibiliser aux risques liés à la compromission des communications mobiles et je partagerai ici quelques-uns de mes points de vue sur la situation la plus récente.

Intrusion dans les télécommunications : qu'ont acquis les acteurs étatiques malveillants ?

Des pirates informatiques liés au gouvernement chinois sont impliqués dans une vaste campagne de cyberespionnage visant de grandes entreprises de télécommunications, puis exploitant cet accès pour cibler les données provenant des téléphones portables de personnalités importantes comme l'ancien président Donald Trump et le candidat à la vice-présidence JD Vance, et selon CNN , des responsables liés à la campagne présidentielle de Kamala Harris.

Les forces de l'ordre fédérales américaines enquêtent et d'autres révélations sont certainement à venir, mais jusqu'à présent, nous avons appris que des acteurs malveillants auraient intercepté des appels audio et des textos de responsables politiques américains et exploité les métadonnées des communications mobiles, qui constituent une véritable mine d'or pour les acteurs malveillants.

Lacunes en matière de sécurité des communications dans les réseaux de télécommunications publics

Cette attaque contre les fournisseurs de télécommunications révèle des vulnérabilités dans l'infrastructure des télécommunications et soulève des inquiétudes quant à l'efficacité des mesures de cybersécurité actuelles.

Comme je l'ai mentionné précédemment, les réseaux de télécommunications publics sont principalement conçus pour permettre à n'importe quel numéro d'appeler ou d'envoyer des textos facilement à n'importe quel autre numéro dans le monde. Cela implique l'existence d'interconnexions automatisées entre les réseaux de tous les opérateurs à l'échelle mondiale. Bien que cela soit essentiel à la valeur ajoutée que les réseaux de télécommunications offrent aux consommateurs, cela signifie également que des compromis en matière de sécurité doivent être faits. Le plus important concerne l'identité, et plus précisément l'absence de validation d'identité sur les réseaux publics. L'usurpation d'identité et les communications indésirables sont endémiques et pratiquement impossibles à endiguer.

Voici un autre point très préoccupant : les protocoles d’interconnexion des opérateurs permettent à des opérateurs potentiellement malveillants de rediriger et d’intercepter les communications cellulaires de n’importe quel numéro de téléphone, à l’insu de l’utilisateur final. Cela a favorisé l’émergence d’organisations criminelles proposant l’interception d’appels comme service. Maintenant, vos adversaires ou compétiteurs peuvent intercepter vos communications, même sans en posséder les compétences, car ils peuvent engager quelqu'un qui sait comment faire.

Lorsque des dirigeants d'entreprise, des représentants gouvernementaux, des représentants des forces de l'ordre et des militaires communiquent, ce sont là les risques auxquels ils font face à l'ère moderne.

Comment les acteurs malveillants utilisent-ils les métadonnées volées dans les communications mobiles ?

Lorsqu'une personne accède aux métadonnées des opérateurs telles que les CDR (enregistrements détaillés des appels) ou les MDR (enregistrements détaillés des messages), elle peut établir des graphiques de contact indiquant qui communique avec qui, quand ils communiquent et à quelle fréquence. 

Ce type d'information peut s'avérer extrêmement précieux pour un acteur malveillant. Au cours de la dernière décennie, de nombreux rapports publics ont fait état de piratages d'opérateurs et de vols de métadonnées. L' exemple le plus récent remonte à l'été dernier, quand AT&T a annoncé que toutes les métadonnées de ses clients de téléphonie mobile, sur une longue période, avaient été compromises. 

Cela a touché non seulement les clients d'AT&T, mais aussi toutes les personnes à travers le monde avec lesquelles ils avaient communiqué.  

Outre la valeur informative des schémas d'appels, une telle violation augmente le risque d'usurpation d'identité, exploitable lors d'attaques ciblées. Grâce aux métadonnées, les cybercriminels peuvent désormais usurper l'identité d'abonnés de télécommunications en utilisant des numéros avec lesquels ils ont déjà communiqué. 

Dans le cas d'une infiltration du réseau Verizon, la situation est encore plus préoccupante, car au lieu d'une analyse rétrospective des métadonnées, le coupable a désormais une visibilité en temps réel sur ces informations et peut les suivre individuellement pour chaque abonné. 

Par exemple, si un candidat politique communique avec un autre abonné de manière inattendue (fréquence, heure, durée des appels, etc.), un acteur malveillant peut probablement en extraire des renseignements en temps réel et les utiliser dans ses autres activités numériques malveillantes.

Ce scénario peut aussi permettre aux acteurs malveillants de cibler plus d'abonnés, augmentant ainsi la quantité de renseignements qu'ils peuvent recueillir. Par exemple, ça pourrait leur permettre de révéler l'identité d'un soutien de premier plan d'un candidat qui cherchait à rester discret. Dans les mains d'un adversaire sophistiqué, cela pourrait entraîner de nombreuses conséquences, y compris des tentatives de chantage.

Les métadonnées peuvent également être utilisées dans le cadre d'écoutes téléphoniques, notamment celles générées par les communications via des applications gratuites d'appels vocaux et de messagerie. Ces métadonnées s'échangent facilement, alimentant ainsi les marchés de services d'écoute téléphonique disponibles à l'achat sur Internet.

Les organisations doivent déployer des outils de sécurité mobile certifiés

La solution aux failles de sécurité mobile réside dans l'authentification cryptographique certifiée, essentielle pour garantir des canaux de communication sécurisés, protéger vos métadonnées et prévenir l'usurpation d'identité, la fraude d'identité et les deepfakes. 

Vous trouverez cette protection dans les produits BlackBerry. SecuSUITE , qui assure la mobilité vocale et la messagerie hautement sécurisées pour iOS ® et Android™. Elle possède de multiples certifications NIAP (Common Criteria) et est répertoriée comme produit conforme à la norme CSfC (Commercial Solutions for Classified) afin de répondre aux exigences de sécurité les plus élevées du gouvernement fédéral américain et de l'alliance de renseignement Five Eyes.

Je crois qu'il est temps que davantage de gouvernements et d'équipes de campagne donnent la priorité à des solutions de communication sécurisées de niveau militaire qui garantissent un contrôle souverain total des données afin d'empêcher les écoutes clandestines, les accès non autorisés et l'espionnage. 

Toute solution envisagée doit assurer un chiffrement de bout en bout des appels vocaux et des messages et permettre une communication sécurisée individuelle et de groupe sur les réseaux internationaux.

Par ailleurs, la protection des appels provenant de réseaux étrangers vers les téléphones mobiles ou VoIP standards est essentielle dans le contexte géopolitique actuel, marqué par l'incertitude. La mise en œuvre de ces mesures renforcera considérablement la protection des informations sensibles, améliorera la sécurité nationale et contribuera à préserver l'intégrité des processus démocratiques.

En savoir plus sur BlackBerry SecuSUITE

Profitez d'une sécurité accrue pour vos communications vocales et messageries sur iOS et Android, 24 heures sur 24, 7 jours sur 7, partout dans le monde, grâce à BlackBerry. Joignez-vous aux organisations les plus grandes et les plus sécurisées au monde qui utilisent les solutions BlackBerry. SecuSUITE Pour se protéger contre l'espionnage et les attaques d'interception. Contactez-nous pour en savoir plus ou cliquez ici .

Lectures complémentaires 

Restez au courant des dernières nouvelles et des connaissances approfondies en matière de communications sécurisées.