


& lsquo; Toutes les forces américaines doivent maintenant supposer que leurs réseaux sont compromis & rsquo; Après une brèche au typhon de sel
Jul 28, 2025 am 01:44 AMLes spécialistes de la cybersécurité ont fait des alarmes après que le collectif de piratage de Typhoon Salt a infiltré un système de garde national de l'état américain.
Le ministère américain de la Défense (DoD) a révélé que le groupe infiltrait le système et restait non détecté pendant près de douze mois, accédant éventuellement à des informations confidentielles militaires et d'application de la loi.
Le rapport du DoD , rendu public après une demande de FOI par la propriété de l'organisation People, décrit une opération prolongée qui ?a gravement compromis? le système de la Garde nationale de mars 2024 à décembre précédent.
Dans le cadre de cette violation, le typhon de sel aurait rassemblé et extrait des informations sensibles, y compris les fichiers de configuration pour les entités d'infrastructure nationale (CNI) et les services gouvernementaux de l'état.
"Ces informations contenaient également les détails de connexion de l'administrateur et les dispositions de réseau - ce qui pourrait aider les futures intrusions de typhon de sel dans ces unités", a averti le DoD.
Les détails concernant l'unité de la Garde nationale touchée n'ont pas été révélés.
Le rapport du DoD a souligné que Salt Typhoon a déjà exploité des fichiers de configuration de réseau volés pour ?effectuer des cyber-intrusions ailleurs?. Entre janvier 2023 et mars 2024, le groupe aurait volé 1 462 fichiers de configuration liés à 70 identités du gouvernement américain et du CNI dans 12 secteurs.
Ceux-ci comprenaient des entités dans l'énergie, les communications, les transports et le traitement de l'eau.
Le rapport conclut que le succès du typhon de Salt ?pourrait affaiblir les initiatives locales de cybersécurité visant à protéger les infrastructures critiques?.
L'incident du typhon de sel soulève de graves préoccupations
Cet événement est le dernier d'une série d'attaques de haut niveau attribuées au groupe de cyber-espionnage lié à la Chine, y compris des violations ciblant les géants des télécommunications américains AT&T et Verizon.
Au cours de décembre précédent, les responsables de la Maison Blanche ont averti que cette opération spécifique a permis au groupe d' accéder et d'enregistrer des discussions privées sur les personnalités politiques américaines ?de haut rang? .
Gary Barlet, CTO du secteur public à Illumio, a déclaré que l'incident souligne une fois de plus l'expertise et la capacité du groupe à pénétrer les systèmes gouvernementaux américains.
Barlet, qui a précédemment été chef des réseaux de terre pour le DSI de l'Air Force, a averti que ?toutes les forces américaines devaient maintenant supposer que leurs systèmes ont été violés? à l'avenir.
"L'infiltration par le typhon de Salt de la Garde nationale américaine représente un incident majeur et pourrait potentiellement constituer une menace significative pour de nombreux systèmes du ministère de la Défense", a-t-il fait remarquer.
"La capacité de groupes comme Salt Typhoon à naviguer latéralement à travers différentes unités et systèmes souligne pourquoi les agences gouvernementales doivent accélérer l'adoption de zéro confiance et poursuivre des stratégies de confinement de violation encore plus robustes", a ajouté Barlet.
Barlet a noté qu'il ne s'agit pas de la première violation des systèmes DoD ces derniers temps. Il y a eu des incidents ?multiples? dans les secteurs public et privé où des données sensibles ont été exposées en raison du mouvement latéral.
"Le Ponemon Institute a constaté que 55% des organisations ont admis qu'un appareil compromis avait répandu une infection à d'autres appareils du réseau", a-t-il ajouté.
Assurez-vous de suivre Php.cn sur Google News pour rester à jour sur toutes nos dernières nouvelles, analyses et avis.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undress AI Tool
Images de déshabillage gratuites

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
échangez les visages dans n'importe quelle vidéo sans effort grace à notre outil d'échange de visage AI entièrement gratuit?!

Article chaud

Outils chauds

Bloc-notes++7.3.1
éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Dans ce qui semble encore un autre revers pour un domaine où nous pensions que les humains dépasseraient toujours les machines, les chercheurs proposent maintenant que l'IA comprend mieux les émotions que nous.

L'intelligence artificielle (IA) a commencé comme une quête pour simuler le cerveau humain, est-ce maintenant en train de transformer le r?le du cerveau humain dans la vie quotidienne? La révolution industrielle a réduit la dépendance à l'égard du travail manuel. En tant que personne qui fait des recherches sur l'application

Qu'on le veuille ou non, l'intelligence artificielle fait partie de la vie quotidienne. De nombreux appareils - y compris les rasoirs électriques et les brosses à dents - sont devenus alimentés par l'IA, "en utilisant des algorithmes d'apprentissage automatique pour suivre comment une personne utilise l'appareil, comment le Devi

Un nouveau modèle d'intelligence artificielle (IA) a démontré la capacité de prédire les principaux événements météorologiques plus rapidement et avec une plus grande précision que plusieurs des systèmes de prévision mondiaux les plus utilisés. Ce modèle, nommé Aurora, a été formé u

Plus nous essayons de faire fonctionner les modèles d'IA, plus leurs émissions de carbone deviennent grandes - certaines invites générant jusqu'à 50 fois plus de dioxyde de carbone que d'autres, selon une étude récente.

Les modèles d'intelligence artificielle (IA) peuvent menacer et faire chanter les humains lorsqu'il existe un conflit entre les objectifs du modèle et les décisions des utilisateurs, selon une nouvelle étude.

La principale préoccupation concernant les grandes technologies expérimentant l'intelligence artificielle (IA) n'est pas qu'elle pourrait dominer l'humanité. Le vrai problème réside dans les inexactitudes persistantes des modèles de grands langues (LLM) tels que le chatppt d'Open AI, les Gémeaux de Google et

Plus l'intelligence artificielle plus avancée (AI) devient, plus elle a tendance à "halluciner" et à fournir des informations fausses ou inexactes. Selon la recherche par Openai, ses modèles de raisonnement les plus récents et puissants - O3 et O4-MINI - ont exhibés H
