« GhostNet » : vaste réseau de cyberespionnage basé en Chine

C'est la plus grande opération de cyberespionnage jamais découverte : une étude canadienne révèle que des ordinateurs basés en Chine ont pénétré et volé des documents dans des centaines d'ordinateurs de services gouvernementaux ou privés à travers le monde. Y compris, précise le New York Times qui a rendu publique cette étude, les machines des partisans du dalaï lama, le chef spirituel tibétain en exil en Inde !

Selon ce rapport publié par le Munk Centre for International Studies de l'Université de Toronto, tous les ordinateurs ayant participé à cette vaste opération de cyberespionnage sont basés en Chine, mais cela n'implique « pas nécessairement » la responsabilité du gouvernement chinois : il pourrait s'agir d'une « initiative privée » ou de « hackers patriotiques ». Voire même, c'est techniquement possible mais politiquement peu probable, d'un service étranger utilisant des oridnateurs basés en Chine. Une précaution de style nécessaire en l'absence de preuve formelle, mais qui semble bien faible si les faits dénoncés sont exacts.

C'est le dalaï lama qui a demandé à ce centre canadien spécialisé dans la détection de l'espionnage informatique, de vérifier ses ordinateurs à la recherche de traces d'effraction, permettant de découvrir l'ampleur de l'opération. Les chercheurs canadiens ont constaté qu'au cours des deux dernières années, au moins 1 295 ordinateurs basés dans 103 pays ou territoires ont ainsi été visités, dont ceux d'ambassades, de ministères, ou d'autres services de gouvernements du monde entier.

Sur la piste de GhostNet

Surnommé « GhostNet » (réseau fantôme), ce système d'espionnage serait le plus vaste jamais détecté, selon le rapport cité par le New York Times, même si l'on sait que les Etats-Unis, la Chine ou la Russie, pour ne citer qu'eux, ont étendu depuis longtemps au cybermonde leurs activités traditionnelles d'espionnage. Le rapport, intitulé « Tracking “GhostNet' : Investigating a Cyber Espionage Network” (sur la piste de GhostNet : enquête sur un réseau de cyberespionnage), doit être rendu public dimanche à Toronto.

Selon le rapport, le système serait suffisamment sophistiqué pour que la caméra ou le système de son d'un ordinateur puisse être commandé à distance pour voir et écouter ce qui se passe dans une pièce où se trouve la machine.

Le dalaï lama et les Tibétains en exil semblent avoir été particulièrement visés par le réseau, et, selon le rapport, GhostNet avait pris le contrôle du système de messagerie électronique de l'organisation des Tibétains en exil liée au dalaï lama, et contre lequel le gouvernement chinois mène une campagne active.

Si les faits révélés par ce centre canadien sont exacts, une nouvelle étape a assurément été franchie dans l'espionnage électronique, et l'alerte sera sans doute déclenchée dans les services du monde entier pour y faire face.

586 commentaires (Pour réagir, connectez-vous)

  • Téléchargez votre photo sur votre page perso. Elle apparaitra à côté de vos réactions.
  • Merci de respecter la charte des commentaires, sans quoi nous nous réservons le droit de supprimer votre réaction.
  • Les commentaires sont fermés après quatre jours.
Portrait de Xa_chan

De Xa_chan

(nippon ni mauvais) | 02H05 | 29/03/2009 | Permalien

Non, le plus étonnant est qu'on s'étonne de l'existence d'une telle chose ! ! Il coulait de source que tout nouvel espace d'expression ou d'interaction serait le théâtre de telles opérations. Après, si les ordinateurs ne sont pas protégés, bien fait pour eux. Encore une petite tape sur la nuque des gens qui pensent qu'Internet est un merveilleux endroit de libre expression et d'échanges culturels. Ca l'est, mais ni plus ni moins que le monde « offline ».

Marrant quand même comment cela me rappelle les débuts de la littérature « cyberpunk » (William Gibson en tête) et le jeu de rôles « Shadowrun » au début des années 1990…

C'est là qu'on voit que le travail d'un auteur de S.F. est celui d'un « devin numérique », un « explorateur de possibles ». A nous lecteurs, décideurs, de choisir d'en retirer les informations exploitables… ou non

Portrait de Bruce R

à Xa_chan Portrait de Xa_chan De Bruce R

S.D.F. | 02H58 | 29/03/2009 | Permalien

Ce qui est très ennuyeux, c'est le côté « la main prise dans le sac » qui est en opposition totale avec le discours « tout le monde il est beau tout le monde il est gentil » que tient le gouvernement chinois.

Portrait de BobCat

à Xa_chan Portrait de Xa_chan De BobCat

observateur | 13H26 | 29/03/2009 | Permalien

Ma foi, je crois que l'occident (Russie y comprise) ne sont pas en reste, cocernant la cyber intelligence ;

Je pense qu'ils ont mêmes été les précurseurs, et gardent une longueur d'avance en la matière !

C'est un échange de bons procédés !
Tu me tiens , je te tiens par la . . . . .

Il n'est même pas certain que les chinois aient piochés les bons renseignements (et non des intox), dans les réseaux et ordinateurs si bien protégés des état-majors de l'ouest !

Alors de quoi se plaint-on ?

Portrait de stephanemot

à Xa_chan Portrait de Xa_chan De stephanemot

Author & Chief AtoZ Officer | 03H29 | 30/03/2009 | Permalien

SF ou comedie romantique ?

L'idylle entre Hu Jintao et le Tibet se poursuit comme dans Sleepless in Seattle

Hu Got Mail :
http://e-blogules.blogspot.com/2009/03/hu-got-mail.html

Portrait de Alex Engwete

De Alex Engwete

Consultant | 03H01 | 29/03/2009 | Permalien

Si j'apprécie l'information, je suis quand même choqué de lire sur Rue89 et de nul autre que Pierre Haski des poncifs du genre : « la plus grande opération de cyberespionnage jamais découverte ». Mais j'espère que Pierre Haski nous produira un article de suivi sur le cyberespionnage systématique et massif qu'entreprennent depuis des décennies la National Security Agency (NSA), la Defense Intelligence Agency (DIA), la CIA et d'autres mammouths des renseignements américains aux budgets pharaoniques classés secret défense que des analystes estiment à des centaines de milliards de dollars ! Des postes de piratage électronique sont même automatiquement connectés à des drones armés de missiles et prêts à semer feu, terreur, dévastation et mort sur tout village du Pakistan, du Soudan, du Yémen ou de la Somalie. Que Pierre Haski nous dise si les amateurs de GhostNet ont de telles capacités !

Portrait de Xa_chan

à Alex Engwete Portrait de Alex Engwete De Xa_chan

(nippon ni mauvais) | 04H18 | 29/03/2009 | Permalien

De pas avoir de « telles capacités » autorise-t-il donc à faire de l'espionnage sur internet ?

« oui, on espionne, mais les vrais méchants c'est les ricains qu'ont des gros budgets ! ! »

Il serait peut-être temps de se sortir de ce manichéisme primaire et d'admettre que TOUS ont tort, non ?

Portrait de DBL8

à Xa_chan Portrait de Xa_chan De DBL8

Retraité | 08H55 | 29/03/2009 | Permalien

Quel est le pays un tant soit peu important qui ne le fait pas ?
Idem pour les entreprises, cela fait bien longtemps qu'elle le font !

Penser le contraire est d'une naïveté sans borne.

Portrait de Lemmy_Nothor

à Alex Engwete Portrait de Alex Engwete De Lemmy_Nothor

The Emmett Grogan Memorial Barbecue | 12H14 | 29/03/2009 | Permalien

Il y a une dizaine d'années, alors que je vivais en Amérique du nord, j'ai eu le malheur d'envoyer un email au gouvernment Cubain. Rien de politique. Castro venait de devoiler la statue de Lennon (John ) a la Havane, ce qui m'avait beaucoup étonné. Bref….dans les mois qui suivirent, je pris contact avec un groupe politique Américain ( tendance anarchiste ). Il fallait s'inscrire sur le site. Ce que je fis. Le lendemain je reçu un email du representant du groupe , me demandant qui j'étais, car dans les heures qui avaient suivi mon inscription, ils furent contacter par les services secrets US afin de savoir quels étaient les liens que j'entretenais avec eux. A noter que a ce moment je vivais à Toronto, donc ils ne pouvaient pas faire grand chose contre moi. Si j'avais vécu aux Etats Unis, j'aurai eu droit à une visite à domicile, du genre désagréable.
Donc les histoires d'espionnage des internautes, ça a commencé des les débuts d'internet, et surement qu'aujourd'hui les moyens sont beaucoup plus raffinés.
Ne jamais oublier non plus qu'internet est une invention des militaires Américains.
Et je mettrai ma main à couper que les services secrets Français lisent régulièrement Rue 89….et si quelque chose ne leur plait pas, comme par exemple ce que je suis en train d'écrire, et bien il font une recherche sur l'auteur. Moi je m'en tape, je suis à Barcelone, et j'utilise l'ordi de ma voisine.

Portrait de Les Grands Champs

à Lemmy_Nothor Portrait de Lemmy_Nothor De Les Grands Champs

Retraité, le doigt là où ça fait m... | 12H20 | 29/03/2009 | Permalien

Vous avez tout à fait raison, sur la rue, nous avons de temps en temps des internautes qui donnent des infos sur des riverains (dont moi) qui ne peuvent pas être connu « NORMALEMENT) car non donnés.
Certains viennent ici en sentant la flicaille ! !

Mais est-ce que je vous apprends quelque chose ?

Portrait de Lemmy_Nothor

à Les Grands Champs Portrait de Les Grands Champs De Lemmy_Nothor

The Emmett Grogan Memorial Barbecue | 12H31 | 29/03/2009 | Permalien

Je ne pense pas qu'ils postent des messages….ils n'ont qu'à lire les posts des riverains.

Portrait de jexiste

à Les Grands Champs Portrait de Les Grands Champs De jexiste

si, si | 13H12 | 29/03/2009 | Permalien

Tiens, vous aussi ? Et depuis quand ?

Pour moi, depuis début septembre 2008.

Avez-vous retenu les pseudos de ceux qui vous balancent publiquement ? Des fois que ce soient les mêmes…

Portrait de Les Grands Champs

à jexiste Portrait de jexiste De Les Grands Champs

Retraité, le doigt là où ça fait m... | 21H26 | 29/03/2009 | Permalien

Bien sûr que je les note, mais il est facile de changer de pseudo.

De plus, qui vous dit que je ne suis pas un de ceux-là ?
Ou que vous en soyez un ?

Portrait de jexiste

à Les Grands Champs Portrait de Les Grands Champs De jexiste

si, si | 10H26 | 30/03/2009 | Permalien

En effet, je ne sais pas qui vous êtes ni ce que vous faites.

Pour moi, c'est très simple, je n'ai toujours eu qu'un seul pseudo, et n'ai jamais balancé personne - mais je vois mal comment j'aurais pu le faire, puisque je n'espionne personne.

Portrait de BobCat

à Les Grands Champs Portrait de Les Grands Champs De BobCat

observateur | 13H43 | 29/03/2009 | Permalien

Certains tontons macoutes peuvent adopter le profil d'un contributeur du forum, fanatique pur et dur défenseur du, ou opposant au, régime actuellement en place en France.

Ils prêchent le faux pour obtenirt le vrai, et vice-versa

Mais il y a aussi la suveillance du web et la détection des leaders d'opinion, organisées par les services de l'état, financées par les contribuables (exemple, 220 000 euros alloués par le ministère de l'éducation nationale, Dark os, pour la web-veille).

Et cela, « c'est le doigt, là où ça fait mal “

Portrait de freakfeatherfall

à Lemmy_Nothor Portrait de Lemmy_Nothor De freakfeatherfall

back to the primitive - fuck all yo... | 18H39 | 29/03/2009 | Permalien

en même temps, si tu écris au diable et que tu as des contacts avec des démons destructeurs, c'est un peu de ta faute aussi, lemmy…

Portrait de Lemmy_Nothor

à freakfeatherfall Portrait de freakfeatherfall De Lemmy_Nothor

The Emmett Grogan Memorial Barbecue | 20H26 | 29/03/2009 | Permalien

mea culpa, mea culpa, mea maxima culpa…..

Portrait de mioumiou

à Alex Engwete Portrait de Alex Engwete De mioumiou

13H02 | 29/03/2009 | Permalien

flux de fantasmes stéréotypés jusqu'à la moelle !

Portrait de BobCat

à mioumiou Portrait de mioumiou De BobCat

observateur | 14H03 | 29/03/2009 | Permalien

« Flux de fantasmes… »

Sans doute, mais allez voir par exemple
http://www.journaldunet.com/diaporama/070416-fai-conservation-donnees-in…

Un projet de décret pour surveiller le Web participatif et contributif

… « Prévu pour permettre aux autorités judiciaires et administratives d'identifier les auteurs d'actes délictueux, le texte rédigé par le gouvernement est déjà passé une première fois devant le Conseil d'Etat. Son adoption définitive devrait avoir lieu dans les six mois après que la Cnil et l'Arcep aient rendu un avis consultatif, à moins que le prochain gouvernement ne décide de le faire voter par le Conseil d'Etat durant les vacances d'été. Vers un surveillance du Web participatif et contributif ? »

- De même, le simple internaute lambda peut aussi lui-même surveiller ce qu'il veut sur le web, avec la version gratuite de logiciels professionnels de veille stratégique tel que vous pouvez l'apprendre sur : http://www.snyke.com/ (je ne perçois aucune rémunération pour pub).

Portrait de mauser

De mauser

07H24 | 29/03/2009 | Permalien

Lisez ou relisez un livre : La guerre hors limite c'est écrit par deux colonels chinois et très instructif sur la cybreguerre .

Portrait de pegaze

De pegaze

ingé | 08H30 | 29/03/2009 | Permalien

bientôt la question sera surtout de savoir quelles sont les machines qui ne sont pas piratées, il est en effet de plus en plus rare de voir des ordinateurs n'étant pas espionnés.

Portrait de daniel

De daniel

09H25 | 29/03/2009 | Permalien

Mmmmm

Donc il y a des hackers en Chine et ils ont essayé de pirater l'odinateur du Dalai Lama. Quel Scoop ! ! ! ! ! ! ! ! ! ! ! !

En gros le Dalai Lama a demandé à des chercheurs Canadiens si des hackers Chinois ne tentaient pas de pirater des ordinateurs du monde entier, et ces chercheurs en ont trouvé.

Le fait de surnommer « ghostnet » suggère que ces attaques sont coordonnées, apparemment, le surnom a été donné avant même leur découverte qui revient à découvrir qu'il y a des hackers en Chine.

Faites la même étude dans n'importe quel pays, vous trouverez des hackers, et vous pourrez reprendre le même titre en changeant le mot Chine.

Cela m'a tout l'air d'être une opération de diabolisation volontaire de la Chine. C'est un peu grossier, il me semble, pour qu'un journaliste tel que vous, P. haski, tombe si facilement dedans.

Portrait de Pierre Haski

à daniel Portrait de daniel De Pierre Haski (auteur)

Rue89 | 10H23 | 29/03/2009 | Permalien

Bon d'accord, c'est pas grave, c'est normal, c'est prévisible… Dormez bien braves gens, tout est normal.

Ne pensez vous pas qu'il y a une marge entre imaginer que Pékin espionne le dalai lama et le fait d'avoir de tels éléments, avec l'ampleur et les moyens déployés ? Je dis bien dans l'article que tout le monde espionne tout le monde dans le cybermonde, ça n'empèche pas d'en parler quand on a de tels éléments. Et on en fera de même avec les Américains, les Russes ou les Français.

Portrait de chengyang

à Pierre Haski Portrait de Pierre Haski De chengyang

11H12 | 29/03/2009 | Permalien

Vous ne pensez pas que la famille Colonna soit surveillée en ce moment ?

Portrait de jack-no

à Pierre Haski Portrait de Pierre Haski De jack-no

11H23 | 29/03/2009 | Permalien

bonjour,

99% des ordinateurs sont équipés de windows.
80% des ordinateurs sont possédés par des particuliers,
ces derniers n'ont pas les compétences pour installer une protection sur leurs machines.
un fort pourcentage utilise leurs machines pour travailler des dossiers à domicile.
même les ministères sont de veritables passoires en sécurité informatique.

windows a t il instauré des passoires volontairement dans son système d'exploitation ?

dans ce cas soulevé, le DL n'a t'il pas préparé son coup pour se victimiser une fois de plus ?

comme par hasard, à la veille du G20, ou la position de la Chine sera determinante. l'occident est fauché et en pleine crise. en France, 170 000 chomeurs de « plus » en deux mois. compte tenu des emplois pourvus, combien de nouveaux inscrits ?

jacques

Portrait de Utilisateur désinscrit à sa demande

à jack-no Portrait de jack-no De Utilisateur désinscrit à sa demande

nc | 11H31 | 29/03/2009 | Permalien

Non : Microsoft n'a pas installé de « passsoires » volontairement dans ses systèmes d'exploitation. Étant dépanneur informatique, je pense avoir les compétences nécessaires pour dire ça.

Tout système informatique, quel qu'il soit, présente toujours des failles de sécurité, qui sont corrigées au fur et à mesure de leur découverte par les informaticiens.

Portrait de daniel

à Utilisateur désinscrit à sa demande Portrait de Utilisateur désinscrit à sa demande De daniel

11H36 | 29/03/2009 | Permalien

il ne s'agit pas de passoires mais de « backdoor'. Cela n'empêche nullement les failles informatiques, l'un n'empêche pas l'autre.
De toute façon, tout le monde sait que windows n'a pas été construit dans un souci de sécurité au contraire d'UNIX dont sont dérivés linux et même macOSX.

Portrait de Utilisateur désinscrit à sa demande

à daniel Portrait de daniel De Utilisateur désinscrit à sa demande

nc | 11H56 | 29/03/2009 | Permalien

Désolé : c'était écrit : « passoires » et non « backdoors ».

Observant les paquets entrants et sortants de mes machines, dont la plupart tournent sous Windows, et qui sont installées de manière très ordinaire, je n'ai jamais pu constater le moindre paquet douteux.

Et on ne vas pas se battre ici sur les défauts et les mérites des différents OS : ce n'est pas vraiment le sujet.

Portrait de jexiste

à Utilisateur désinscrit à sa demande Portrait de Utilisateur désinscrit à sa demande De jexiste

si, si | 15H17 | 29/03/2009 | Permalien

« Observant les paquets entrants et sortants de mes machines, dont la plupart tournent sous Windows, et qui sont installées de manière très ordinaire, je n'ai jamais pu constater le moindre paquet douteux. »

Conclusion : tes vociférations sur le net n'inquiètent personne.

Portrait de Utilisateur désinscrit à sa demande

à jexiste Portrait de jexiste De Utilisateur désinscrit à sa demande

nc | 15H21 | 29/03/2009 | Permalien

Pardon ? De quoi parles-tu ?

L'information numérique est divisée en « paquets'. Et ces paquets, je peux les observer si j'en ai le désir, dans le logiciel de mon routeur. Entre autres.

Quant à mes vociférations, je ne vois pas ce qu'elles viennent faire ici. La discussion est très civilisée, je trouve.

Portrait de Dave Bowman

à jexiste Portrait de jexiste De Dave Bowman

Situation périlleuse | 16H18 | 29/03/2009 | Permalien

« Conclusion : tes vociférations sur le net n'inquiètent personne. »

Je ne comprends pas cette phrase.

Pouvez-vous m'expliquer ?

Vous avez aimé cet article ? Achetez votre plaque et soutenez l'indépendance de Rue89

Appelez le 08 99 78 00 93 (1,68 € / appel)

Envoyez « RUE » par SMS au 81027 (1,5 € / SMS)

En savoir plus

Accrochez une plaque Rue89 sur votre page de membre et dans vos commentaires. Votre plaque, qui comportera votre numéro de riverain, apparaîtra pendant un mois.

123456
Rentrez le code que vous recevrez dans le cadre ci-dessous pour activer votre plaque

Connectez-vous pour entrer votre code