IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

La Chine a subi la plus importante fuite de données de son histoire à la suite d'une cyberattaque


Sujet :

Sécurité

  1. #1
    Communiqués de presse

    Homme Profil pro
    Rédacteur technique
    Inscrit en
    Avril 2025
    Messages
    686
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Rédacteur technique

    Informations forums :
    Inscription : Avril 2025
    Messages : 686
    Par défaut La Chine a subi la plus importante fuite de données de son histoire à la suite d'une cyberattaque
    La Chine a subi la plus importante fuite de données de son histoire à la suite d'une cyberattaque au cours de laquelle plus de 10 pétaoctets de données sensibles ont été dérobés

    Selon un reportage de CNN, un pirate informatique aurait accédé à plus de 10 pétaoctets de données sensibles provenant d'un système géré par l'État et les aurait volées, notamment ce qui serait des documents classifiés relatifs à la défense, des schémas de missiles et des fichiers de recherche. Un compte se faisant appeler FlamingChina a partagé des échantillons des données présumées sur Telegram le 6 février, affirmant qu'elles comprenaient « des recherches dans divers domaines, notamment l'ingénierie aérospatiale, la recherche militaire, la bio-informatique, la simulation de fusion et plus encore », note le reportage.

    Le Centre national de supercalcul de Tianjin est un centre de supercalcul situé à l'Université nationale des sciences et technologies de la défense à Tianjin, en Chine. L'un des supercalculateurs les plus rapides au monde, le Tianhe-1A, se trouve dans ce centre. Récemment, la Chine pourrait avoir subi la plus importante fuite de données de son histoire après qu'une cyberattaque a visé l'un des supercalculateurs du pays.

    Selon un reportage de CNN, un pirate informatique aurait accédé à plus de 10 pétaoctets de données sensibles provenant d'un système géré par l'État et les aurait volées, notamment ce qui serait des documents classifiés relatifs à la défense, des schémas de missiles et des fichiers de recherche. L'ensemble de données aurait été dérobé au Centre national de supercalcul (NSCC) de Tianjin, qui fournit des services d'infrastructure à plus de 6 000 clients, dont des institutions scientifiques et liées à la défense.

    Un compte se faisant appeler FlamingChina a partagé des échantillons des données présumées sur Telegram le 6 février, affirmant qu'elles comprenaient « des recherches dans divers domaines, notamment l'ingénierie aérospatiale, la recherche militaire, la bio-informatique, la simulation de fusion et plus encore », note le reportage. Les experts en cybersécurité qui ont examiné certaines parties des données ont déclaré qu'elles semblaient correspondre aux documents généralement traités par de telles installations.

    Certains fichiers auraient été marqués « secret » en chinois et comprenaient des documents techniques, des simulations et des rendus d’équipements de défense. « C’est exactement ce à quoi je m’attendrais de la part d’un centre de supercalcul. On utilise les centres de supercalcul pour des tâches de calcul de grande envergure. L’éventail d’échantillons que les vendeurs ont mis en ligne témoigne vraiment de la diversité des clients de ce centre de supercalcul », a déclaré à CNN Dakota Cary, consultant chez SentinelOne, une société de cybersécurité.

    Toutefois, la publication a précisé qu’elle ne pouvait pas vérifier de manière indépendante l’authenticité de l’ensemble de données ni les affirmations du groupe, mais plusieurs experts ont indiqué que la fuite pourrait être authentique. Le groupe proposerait des aperçus limités pour plusieurs milliers de dollars, l’accès complet étant facturé à plusieurs centaines de milliers de dollars, payables en cryptomonnaie.


    Selon Marc Hofer, un chercheur en cybersécurité qui a examiné les échantillons, l’attaquant a affirmé avoir obtenu l’accès via un domaine VPN compromis. Une fois à l’intérieur, le pirate aurait déployé un « botnet » pour extraire et distribuer les données sur plusieurs systèmes pendant plusieurs mois. Cary a déclaré que la méthode reposait davantage sur l’architecture du système que sur des techniques avancées.

    « On peut se représenter cela comme un ensemble de serveurs différents auxquels on a accès, et on extrait des données en exploitant cette faille dans la sécurité du NSCC — en transférant certaines vers un serveur, d’autres vers le suivant », a-t-il expliqué. En répartissant le processus d’extraction, l’attaquant a peut-être évité d’être détecté. « D’après ce que j’en ai compris, il n’y avait rien de particulièrement incroyable dans la manière dont ils ont extrait ces informations », a ajouté Cary.

    Selon les experts, l’ampleur de la violation présumée pourrait rendre ces données précieuses à des fins de renseignement. « Seuls eux ont probablement la capacité de traiter toutes ces données et d’en tirer quelque chose d’utile », a déclaré Hofer, faisant référence aux acteurs soutenus par l’État. Le site de Tianjin est l’un des nombreux centres de supercalcul en Chine, aux côtés de pôles situés dans des villes telles que Guangzhou, Shenzhen et Chengdu.

    Ces centres prennent en charge des travaux de calcul à grande échelle pour des utilisateurs gouvernementaux, universitaires et industriels. Cet incident soulève également des inquiétudes quant aux pratiques en matière de cybersécurité. Des cas antérieurs ont mis en évidence des lacunes, notamment une fuite de base de données en 2021 qui a exposé les informations personnelles de près d’un milliard de citoyens chinois.

    « La cybersécurité y est vraiment défaillante depuis très longtemps dans un grand nombre de secteurs et d’organisations. Si l'on en croit les déclarations des décideurs politiques chinois eux-mêmes, la cybersécurité en Chine n'a pas été bonne. Ils diront qu'elle continue de s'améliorer à l'heure actuelle », a ajouté Cary. La Chine a reconnu ces défis. Dans son Livre blanc sur la sécurité nationale 2025, le gouvernement a déclaré que la mise en place de « barrières de sécurité robustes pour les secteurs des réseaux, des données et de l'IA » restait une priorité, tout en poursuivant les efforts visant à renforcer les mécanismes de cybersécurité et à protéger les infrastructures clés.

    Cet incident rappelle que l'essor du « vibe-hacking » est le prochain cauchemar de l'IA. Dans un avenir très proche, la victoire reviendra aux hackers blackhat avisés qui utilisent l'IA pour générer du code à grande échelle. En 2025, la startup d'IA Anthropic avait partagé un rapport sur les menaces informatiques qui présente plusieurs exemples récents d'utilisation abusive de Claude, notamment une opération d'extorsion à grande échelle utilisant Claude Code, un stratagème d'emploi frauduleux en provenance de Corée du Nord et la vente de ransomware généré par l'IA par un cybercriminel ne disposant que de compétences de base en codage.

    Source : CNN

    Et vous ?

    Pensez-vous que ce rapport est crédible ou pertinent ?
    Quel est votre avis sur le sujet ?

    Voir aussi :

    La plus grande fuite jamais enregistrée du Grand Pare-feu de Chine : 500 Go d'informations exposent les outils de censure,Y compris des informations confidentielles essentielles au système



    Des pirates informatiques liés à l'Iran ont réussi à cibler et à perturber plusieurs infrastructures critiques américaines dans les secteurs du pétrole, du gaz et de l'eau, selon un avis fédéral
    Publication de communiqués de presse en informatique. Contribuez au club : corrections, suggestions, critiques, ... Contactez le service news et Rédigez des actualités

  2. #2
    Membre chevronné Avatar de der§en
    Homme Profil pro
    Chambord
    Inscrit en
    Septembre 2005
    Messages
    1 340
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loir et Cher (Centre)

    Informations professionnelles :
    Activité : Chambord
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 1 340
    Par défaut
    L’arroseur arrosé ?

  3. #3
    Membre actif
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    180
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 180
    Par défaut
    Citation Envoyé par der§en Voir le message
    L’arroseur arrosé ?
    Vous pouvez citer un pays qui ne soit pas "arroseur" ?

  4. #4
    Membre très actif

    Profil pro
    Inscrit en
    Mai 2003
    Messages
    380
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 380
    Billets dans le blog
    1
    Par défaut
    Il ne reste plus qu'à mettre ces 10 petaoctets de données dans un dialogue avec ChatGPT et lui demander de résumer tout ça...

  5. #5
    Membre Expert
    Avatar de e-ric
    Homme Profil pro
    Apprenti chat, bienfaiteur de tritons et autres bestioles
    Inscrit en
    Mars 2002
    Messages
    1 579
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Apprenti chat, bienfaiteur de tritons et autres bestioles

    Informations forums :
    Inscription : Mars 2002
    Messages : 1 579
    Par défaut
    Hello

    je ne connais pas trop le sujet des infrastructures mais pour stocker tout cela il faut des gros moyens, non ?
    Qui donc a fait le coup ?

    Cldt

    M E N S . A G I T A T . M O L E M
    Debian 64bit, Lazarus + FPC -> n'oubliez pas de consulter les FAQ Delphi et Pascal ainsi que les cours et tutoriels Delphi et Pascal

    "La théorie, c'est quand on sait tout, mais que rien ne marche. La pratique, c'est quand tout marche, mais qu'on ne sait pas pourquoi. En informatique, la théorie et la pratique sont réunies: rien ne marche et on ne sait pas pourquoi!".
    Mais Emmanuel Kant disait aussi : "La théorie sans la pratique est inutile, la pratique sans la théorie est aveugle."

Discussions similaires

  1. Réponses: 10
    Dernier message: 10/05/2011, 23h33
  2. Réponses: 0
    Dernier message: 15/03/2011, 13h23
  3. Quelle est la nouveauté la plus importante apportée par le HTML5 ?
    Par Gordon Fowler dans le forum Actualités
    Réponses: 22
    Dernier message: 21/07/2010, 16h30
  4. Réponses: 19
    Dernier message: 16/09/2009, 08h41
  5. Réponses: 5
    Dernier message: 23/01/2007, 19h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo