Passer au contenu principal
Fond de héros

Le Salt Typhoon Attaques de 2024

Qu'est-ce que Salt Typhoon ?

Salt Typhoon est un acteur de menace persistante avancée (APT) sophistiqué, attribué au ministère de la Sécurité d'État chinois, connu pour exécuter des campagnes de cyberespionnage de grande envergure ciblant les infrastructures critiques et les actifs stratégiques, notamment aux États-Unis.

Le Salt Typhoon Les attaques de 2024 étaient des cyberattaques sophistiquées et préméditées qui ont exploité des vulnérabilités systémiques et compromis des infrastructures de communication critiques à l'échelle mondiale. Les auteurs ont fait preuve d'une grande maîtrise technique, soulignant l'évolution constante des menaces et l'urgence de mettre en place des défenses résilientes, souveraines et adaptatives.

Caractéristiques de Salt Typhoon Attaques

Salt Typhoon elles incarnaient un nouveau niveau de cybermenaces. Les principales caractéristiques de ces attaques étaient les suivantes :

1. Compromission de la chaîne d'approvisionnement

Des acteurs malveillants ont infiltré les chaînes d'approvisionnement, intégrant des charges utiles malveillantes dans les mises à jour de micrologiciels et les équipements de télécommunications. Ces compromissions ont contourné les mesures de sécurité traditionnelles, donnant aux attaquants un accès aux opérations du réseau à un niveau fondamental.

2. Exploitation des vulnérabilités zero-day

Les attaquants ont exploité des failles zero-day pour s'infiltrer profondément dans les systèmes de télécommunications, ciblant des vulnérabilités matérielles et logicielles. En exploitant des failles non corrigées, ils se sont assurés que leur infiltration initiale passe inaperçue.

3. Mouvement latéral et escalade des privilèges

Des outils personnalisés ont été utilisés pour se déplacer latéralement au sein des réseaux, dans le but de contrôler les systèmes de routage centraux, les bases de données d'abonnés et les données opérationnelles sensibles. Des techniques d'élévation de privilèges ont permis aux attaquants d'accéder à des zones restreintes critiques pour l'infrastructure des télécommunications.

4. Perturbation ciblée

Salt Typhoon Les attaquants ont perturbé le service en reconfigurant des protocoles essentiels, en interceptant des communications et en obtenant un accès non autorisé aux systèmes de gestion du réseau. Ces actions ont mis en péril les communications des consommateurs et les opérations industrielles.

5. Furtivité et persistance

Les logiciels malveillants sophistiqués, dotés de techniques d'obfuscation, ont permis aux attaquants de rester indétectés pendant de longues périodes. La persistance de ces menaces a accru la complexité des stratégies de réponse.

Impacts de Salt Typhoon sur les réseaux de télécommunications

Les conséquences de Salt Typhoon Les attaques ont touché les domaines opérationnel, réglementaire et de la réputation. Les opérateurs de télécommunications du monde entier ont signalé des impacts importants, notamment :

Instabilité du réseau

Des modifications non autorisées des protocoles de routage ont déstabilisé les réseaux, perturbant le flux de données et la disponibilité des services. L'intégrité de l'infrastructure de communication a été compromise, ce qui a nui à la fiabilité pour tous les utilisateurs.

Exfiltration de données

Le vol massif de données a concerné des renseignements sur les abonnés, des jetons d'authentification et des configurations réseau propriétaires. La divulgation de ces données sensibles a eu des répercussions financières et de confiance majeures pour les organisations touchées.

Interruptions de service

Des attaques coordonnées ont causé des pannes prolongées, compromettant des services essentiels dans plusieurs régions d'Asie, d'Europe et d'Amérique du Nord. Les entreprises et les secteurs critiques, dépendants de services de télécommunications ininterrompus, ont été particulièrement vulnérables.

Conséquences réglementaires

Les organismes de réglementation, notamment la Commission fédérale des communications (FCC) et l'Agence de l'Union européenne pour la cybersécurité (ENISA), ont accru leur contrôle sur les opérateurs concernés. Les entreprises sont soumises à une obligation de rendre des comptes accrue, incluant des obligations de divulgation et des sanctions sévères.

Calendrier de 2024 Salt Typhoon Campagnes

Janvier 2024 : Une activité de reconnaissance initiale a été détectée, avec des vulnérabilités du point de terminaison SS7 utilisées pour effectuer un sondage limité.

Mars 2024 : Des attaques coordonnées ont ciblé les chaînes d’approvisionnement des télécommunications, insérant des composants malveillants dans les infrastructures essentielles.

Juin 2024 : Un logiciel malveillant personnalisé a été déployé au sein des réseaux centraux, accordant un accès persistant tout en échappant aux mécanismes de détection.

Septembre 2024 : Les tentatives d’exfiltration de volumes importants de données ont été atténuées par certains opérateurs grâce à une segmentation et à des contrôles d’accès renforcés.

Ces événements ont démontré la capacité des contrevenants à adapter leurs stratégies, augmentant ainsi la complexité des tactiques d'atténuation efficaces.

Stratégies de défense et d'atténuation

Répondre à Salt Typhoon Des mesures de sécurité novatrices et multicouches ont été nécessaires pour contrer les cybermenaces avancées. Les réponses efficaces se sont concentrées sur les points suivants :

1. Mise en œuvre de l'architecture Zero Trust

Les modèles Zero Trust minimisaient les déplacements latéraux en établissant des environnements réseau hautement segmentés. Les autorisations d'accès étaient rigoureusement limitées aux identités et aux appareils vérifiés, réduisant ainsi considérablement la surface d'attaque.

2. Gestion améliorée des vulnérabilités

Les organisations ont adopté des évaluations continues des vulnérabilités et des stratégies de déploiement accéléré des correctifs, s'attaquant aux faiblesses exploitables avant que les adversaires ne puissent en tirer profit.

3. Renseignements sur les menaces en temps réel

Les outils automatisés de veille sur les menaces assuraient une surveillance continue du trafic réseau afin de détecter les anomalies. La détection proactive des comportements anormaux permettait une réaction immédiate aux intrusions potentielles.

4. Gestion des identités et des accès (IAM)

Les principes du moindre privilège et les schémas d'authentification multifacteurs (MFA) ont été appliqués à l'ensemble des systèmes critiques, réduisant ainsi les possibilités d'accès non autorisé.

5. Systèmes de surveillance avancés

Les plateformes SIEM améliorées par l'apprentissage machine ont permis une surveillance robuste des activités sur l'ensemble du réseau, améliorant ainsi l'efficacité de la détection des événements et de la réponse.

Réponses réglementaires et collaboratives

Les organismes de réglementation et les gouvernements du monde entier ont collaboré pour relever les défis posés par Salt Typhoon Leurs mesures stratégiques comprenaient :

  • Signalement obligatoire des incidents : des délais plus stricts pour la déclaration des violations de données ont permis de répondre rapidement aux menaces émergentes.

  • Partage transfrontalier de renseignements : La coordination transnationale a permis aux opérateurs d'échanger des pratiques exemplaires et des indicateurs de menaces en temps réel.

  • Normalisation et conformité : Les organisations ont adopté des cadres sectoriels, notamment l'ISO/IEC 27001 et le NIST SP 800-53, renforçant ainsi la sécurité et instaurant une résilience opérationnelle.

Étude de cas clé

Les organismes de réglementation comme la Cybersecurity and Infrastructure Security Agency (CISA) ont facilité la collaboration interagences, travaillant avec des opérateurs privés pour effectuer des analyses médico-légales approfondies et construire des défenses concrètes contre les incidents futurs.

Renforcer la résilience future

Salt Typhoon Cette étude a présenté des arguments convaincants en faveur d'une réévaluation de la résilience des réseaux de télécommunications. La voie à suivre exige une vigilance constante et des investissements tant dans la technologie que dans les compétences de la main-d'œuvre.

Les organisations doivent établir des priorités :

  1. Chiffrement à l'épreuve des attaques quantiques : la transition vers des méthodes de chiffrement résistantes au déchiffrement quantique assure une confidentialité à long terme.

  2. Sécurité basée sur la blockchain : la technologie blockchain permet de renforcer la sécurité et l’intégrité des échanges de données.

  3. Développement des compétences du personnel : La formation du personnel en matière de détection, d'atténuation et de respect des cadres de conformité mis à jour garantit la compétence opérationnelle.

  4. Gouvernance adaptative : Des structures de gouvernance complètes, conçues pour répondre à l’évolution des défis en matière de sécurité, permettent une approche proactive face aux menaces.


Le Salt Typhoon Les attaques de 2024 ont redéfini le paysage de la cybersécurité des télécommunications. Ces incidents ont mis en lumière les capacités extraordinaires des acteurs malveillants modernes, tout en soulignant l'importance d'une infrastructure souveraine et renforcée. En adoptant des stratégies de défense novatrices et en favorisant les cadres de collaboration, les organisations peuvent se préparer aux défis complexes de demain. La résilience, la précision et les mesures de sécurité proactives sont essentielles à la protection des infrastructures de communication critiques qui sous-tendent la société mondiale.

BlackBerry pour la voix et les textos sécurisés

Assurez-vous que chaque conversation et communication sont sécurisées

BlackBerry® SecuSUITE ® offre une sécurité certifiée de niveau souverain pour assurer la confidentialité, la vérification et la protection contre toute compromission des communications vocales, des messages et du partage de fichiers.

Démo BlackBerry SecuSUITE