Les enquêteurs craignent qu'une récente attaque contre un système critique du FBI ne soit pas un simple acte aléatoire, et qu'un autre État ait pu y être impliqué.
Le 17 février, le FBI a signalé une activité réseau anormale qui a conduit directement à son système de collecte numérique. Ce système contient des données sensibles relatives aux écoutes téléphoniques autorisées par la justice, aux enregistreurs d'appels et aux mandats FISA, ainsi que des informations personnelles sur des personnes faisant l'objet de recherches actives de la part du FBI.
Le bureau affirme avoir « identifié et traité » l'activité suspecte. C'est tout. Aucune précision n'a été donnée quant à la nature de l'attaque : rançongiciel, espionnage d'État ou autre chose ?
La Maison Blanche, le DHS et la NSA se sont maintenant joints à l'enquête , ce qui n'est pas le genre de liste d'invités que l'on verrait pour un incident mineur.
Le chemin emprunté ? Via le fournisseur d’accès Internet d’un prestataire, d’après les informations disponibles . Non pas une attaque frontale contre les systèmes du FBI, mais une intrusion par une porte dérobée au sein de leur chaîne d’approvisionnement. hackers Il semblerait qu'il ait exploité un fournisseur d'accès Internet qui travaillait pour l'agence, contournant ainsi totalement les défenses directes du FBI.
Le Wall Street Journal rapporte que les enquêteurs américains soupçonnent que hackers Des personnes affiliées au gouvernement chinois étaient à l'origine de cette brèche.
Ce ne serait pas la première fois que des groupes liés à l'État chinois atteignent une cible via un système de télécommunications tiers. Hackers Liée à l'opération Salt Typhoon, qui a touché AT&T et Verizon en 2024, cette campagne a compromis les relevés d'appels et les communications privées de politiciens, exposant toute personne impliquée dans des activités gouvernementales, tout en s'attaquant aux systèmes d'application de la loi.
Un an auparavant, des auteurs de ransomwares avaient piraté le service des Marshals américains et s'étaient emparés d'informations sur les employés, de documents juridiques et de données administratives. Puis, des Russes hackers L'an dernier, des tribunaux fédéraux ont été ciblés . Le pouvoir judiciaire a qualifié ces attaques d'escalade, tout en s'efforçant de protéger les dossiers susceptibles de compromettre la confidentialité des informateurs.
Cette recrudescence des attaques contre les systèmes gouvernementaux suggère que les États collectent activement des renseignements. Les systèmes des forces de l'ordre constituent des cibles privilégiées car ils contiennent d'importants volumes d' informations sensibles . Ce dernier incident indique que ces attaques gagnent en sophistication.
Les systèmes du FBI sont-ils sécurisés ?
Le réseau du Système de collecte numérique stocke des informations personnelles identifiables sur les personnes faisant l'objet d'enquêtes du FBI, notamment les résultats d'écoutes téléphoniques et d'autres données de surveillance. Ces données comprennent les enregistrements d'appels, qui révèlent des métadonnées sur les numéros composés par une ligne téléphonique surveillée et sur les numéros ayant appelé cette ligne.
Les législateurs réclament des mesures. En décembre 2024, le sénateur Ron Wyden (démocrate de l'Oregon) a proposé une loi visant à renforcer la sécurité des réseaux téléphoniques du pays.
En 1994, le Congrès a adopté une loi sur l'accès légal aux systèmes des opérateurs télécoms, autorisant ainsi le gouvernement à les contrôler. Cette loi permettait également à la FCC d'édicter des réglementations contraignant les fournisseurs de télécommunications à sécuriser leurs systèmes contre tout accès non autorisé par des tiers, mais selon Wyden, cela n'a jamais été fait.
Présentant la loi sur la sécurité des communications américaines, il a déclaré :
« Il était inévitable que les étrangers hackers « Cela s’infiltrerait profondément dans le système de communication américain dès l’instant où la FCC déciderait de laisser les compagnies de téléphone rédiger leurs propres règles de cybersécurité. »
Le projet de loi n'a cependant pas été poursuivi.
La faille de sécurité de février soulève une question troublante : si des pirates peuvent s’infiltrer via les fournisseurs d’accès Internet et accéder au système d’écoutes téléphoniques du FBI, quelles autres failles sont vulnérables ?
Le FBI affirme avoir « identifié et traité » l'activité suspecte. Peu de détails supplémentaires ont été divulgués. Ce qui est certain, c'est que les systèmes fédéraux d'application de la loi sont confrontés à des attaques sophistiquées et persistantes, et que la pression sur leurs défenses s'accroît.
Que savent les cybercriminels à votre sujet ?
Utiliser Malwarebytes « Analyse gratuite de votre empreinte numérique pour vérifier si vos informations personnelles ont été exposées en ligne. »




