« GhostNet » : vaste réseau de cyberespionnage basé en Chine

C'est la plus grande opération de cyberespionnage jamais découverte : une étude canadienne révèle que des ordinateurs basés en Chine ont pénétré et volé des documents dans des centaines d'ordinateurs de services gouvernementaux ou privés à travers le monde. Y compris, précise le New York Times qui a rendu publique cette étude, les machines des partisans du dalaï lama, le chef spirituel tibétain en exil en Inde !

Selon ce rapport publié par le Munk Centre for International Studies de l'Université de Toronto, tous les ordinateurs ayant participé à cette vaste opération de cyberespionnage sont basés en Chine, mais cela n'implique « pas nécessairement » la responsabilité du gouvernement chinois : il pourrait s'agir d'une « initiative privée » ou de « hackers patriotiques ». Voire même, c'est techniquement possible mais politiquement peu probable, d'un service étranger utilisant des oridnateurs basés en Chine. Une précaution de style nécessaire en l'absence de preuve formelle, mais qui semble bien faible si les faits dénoncés sont exacts.

C'est le dalaï lama qui a demandé à ce centre canadien spécialisé dans la détection de l'espionnage informatique, de vérifier ses ordinateurs à la recherche de traces d'effraction, permettant de découvrir l'ampleur de l'opération. Les chercheurs canadiens ont constaté qu'au cours des deux dernières années, au moins 1 295 ordinateurs basés dans 103 pays ou territoires ont ainsi été visités, dont ceux d'ambassades, de ministères, ou d'autres services de gouvernements du monde entier.

Sur la piste de GhostNet

Surnommé « GhostNet » (réseau fantôme), ce système d'espionnage serait le plus vaste jamais détecté, selon le rapport cité par le New York Times, même si l'on sait que les Etats-Unis, la Chine ou la Russie, pour ne citer qu'eux, ont étendu depuis longtemps au cybermonde leurs activités traditionnelles d'espionnage. Le rapport, intitulé « Tracking “GhostNet' : Investigating a Cyber Espionage Network” (sur la piste de GhostNet : enquête sur un réseau de cyberespionnage), doit être rendu public dimanche à Toronto.

Selon le rapport, le système serait suffisamment sophistiqué pour que la caméra ou le système de son d'un ordinateur puisse être commandé à distance pour voir et écouter ce qui se passe dans une pièce où se trouve la machine.

Le dalaï lama et les Tibétains en exil semblent avoir été particulièrement visés par le réseau, et, selon le rapport, GhostNet avait pris le contrôle du système de messagerie électronique de l'organisation des Tibétains en exil liée au dalaï lama, et contre lequel le gouvernement chinois mène une campagne active.

Si les faits révélés par ce centre canadien sont exacts, une nouvelle étape a assurément été franchie dans l'espionnage électronique, et l'alerte sera sans doute déclenchée dans les services du monde entier pour y faire face.

586 commentaires (Pour réagir, connectez-vous)

  • Téléchargez votre photo sur votre page perso. Elle apparaitra à côté de vos réactions.
  • Merci de respecter la charte des commentaires, sans quoi nous nous réservons le droit de supprimer votre réaction.
  • Les commentaires sont fermés après quatre jours.
Portrait de jexiste

à Dave Bowman Portrait de Dave Bowman De jexiste

si, si | 19H42 | 29/03/2009 | Permalien

Dans le cas contraire, il se serait fait attaquer par « GhostNet » ou d'autres réseaux semblables. Ils ne manquent pas, ils pullulent, veillant sur des intérêts divers et variés.

Portrait de Dave Bowman

à jexiste Portrait de jexiste De Dave Bowman

Situation périlleuse | 20H34 | 29/03/2009 | Permalien

Vous êtes-vous fait attaquer par « GhostNet » ?

Portrait de jexiste

à Dave Bowman Portrait de Dave Bowman De jexiste

si, si | 21H53 | 29/03/2009 | Permalien

Je n'en sais rien.

Portrait de Dave Bowman

à jexiste Portrait de jexiste De Dave Bowman

Situation périlleuse | 08H24 | 30/03/2009 | Permalien

Ou par d'autres réseaux semblables dont vous parlez plus haut ?

Portrait de jexiste

à Dave Bowman Portrait de Dave Bowman De jexiste

si, si | 10H22 | 30/03/2009 | Permalien

Oui !

Portrait de Dave Bowman

à jexiste Portrait de jexiste De Dave Bowman

Situation périlleuse | 20H25 | 30/03/2009 | Permalien

Pourquoi en êtes-vous sûre ?

Portrait de jexiste

à Dave Bowman Portrait de Dave Bowman De jexiste

si, si | 20H27 | 30/03/2009 | Permalien

Je suis informaticienne. Avez-vous oublié ?

Portrait de Dave Bowman

à jexiste Portrait de jexiste De Dave Bowman

Situation périlleuse | 22H20 | 30/03/2009 | Permalien

Donc pourquoi ne protégez-vous pas votre ordinateur ?

Portrait de jexiste

à Dave Bowman Portrait de Dave Bowman De jexiste

si, si | 22H49 | 30/03/2009 | Permalien

Il l'est, mais aucun système n'est inviolable.

Portrait de Dave Bowman

à jexiste Portrait de jexiste De Dave Bowman

Situation périlleuse | 06H09 | 31/03/2009 | Permalien

Voulez-vous dire que vos ordinateurs contiennent des informations que intéressent des gens plus forts que vous en matière d'informatique ?

Portrait de jexiste

à Dave Bowman Portrait de Dave Bowman De jexiste

si, si | 11H00 | 31/03/2009 | Permalien

Les hackers ne sont pas des « gens plus forts que (moi) en matière d'informatique », ils se sont spécialisés dans ce créneau avec une volonté qui n'a jamais été la mienne, celle de violer divers systèmes sécurisés par d'autres professionnels de l'informatique, tous très pointus dans ce domaine (ce sont souvent eux-mêmes d'anciens hackers).

Que faites-vous dans la vie, Mr Dave Bowman ?

Portrait de Dave Bowman

à jexiste Portrait de jexiste De Dave Bowman

Situation périlleuse | 21H04 | 31/03/2009 | Permalien

Dave Bowman.

Portrait de Dave Bowman

à jexiste Portrait de jexiste De Dave Bowman

Situation périlleuse | 18H53 | 31/03/2009 | Permalien

Pourquoi vous-même ne violez-vous pas les systèmes de sécurité ?

Portrait de I.P

à daniel Portrait de daniel De I.P

Flat4 | 13H00 | 29/03/2009 | Permalien

Mettez 99% de Linux ou de MacOS à la place de 99% de Windows et vous verrez que les particuliers se feront trouer leurs machines tout pareil.
Dans la vraie vie ce ne sont pas les remote exploit qui manquent sous linux et sous MacOS, comme sous Windows. Sauf que les deux premiers n'intéressent pas grand monde vu qu'il est bien plus rentable d'exploiter une faille sous Windows afin d'obtenir rapidement un maximum d'ordinateurs infectés.

Portrait de daniel

à I.P Portrait de I.P De daniel

21H42 | 29/03/2009 | Permalien

Bien la sécurité à 100% n'existe pas dans la vraie vie, tout est question de ce qu'on accepte d'ouvrir ou pas en fonction des besoins d'utilisation. M'enfin, on ne peut pas comparer la sécurité sous windows avec la sécurité sous linux ou macOSX (je parle des configuration standard sans sécurisation par un pro)

Portrait de I.P

à daniel Portrait de daniel De I.P

Flat4 | 09H47 | 30/03/2009 | Permalien


M'enfin, on ne peut pas comparer la sécurité sous windows avec la sécurité sous linux ou macOSX

Avec un utilisateur qui ne comprend rien à rien et clique partout ? Quel que soit l'OS vous irez à la catastrophe.
C'est juste qu'avec 90% de parts de marché Windows attire plus de catastrophes que les deux autres.

Portrait de Les Grands Champs

à Utilisateur désinscrit à sa demande Portrait de Utilisateur désinscrit à sa demande De Les Grands Champs

Retraité, le doigt là où ça fait m... | 12H26 | 29/03/2009 | Permalien

Vrai ! !
Si je me souviens bien, il y a quelques années il y a eu une histoire avec les autorité Etats-Uniennes qui voulaient pouvoir en mettre dans le nouveau système. La suite je ne m'en souviens plus… mais est-ce important puisque le choix est TRÈS limité !

Un petit conseil :
Sauvegardez « AILLEURS que sur votre disque principal vos données, et ne le laissez pas branché en permanence.

Allez du calme…, personne ne regarde par-dessus votre épaule, il sont déjà dans votre tête.

Portrait de I.P

à Les Grands Champs Portrait de Les Grands Champs De I.P

Flat4 | 12H58 | 29/03/2009 | Permalien


Un petit conseil :
Sauvegardez « AILLEURS que sur votre disque principal vos données, et ne le laissez pas branché en permanence.

Chez Google par exemple ? : )

Portrait de Utilisateur désinscrit à sa demande

à I.P Portrait de I.P De Utilisateur désinscrit à sa demande

nc | 13H20 | 29/03/2009 | Permalien

 : -)))

Portrait de Les Grands Champs

à I.P Portrait de I.P De Les Grands Champs

Retraité, le doigt là où ça fait m... | 19H12 | 29/03/2009 | Permalien

 : )))
Pourquoi pas si vous voulez partager !

Il y a le choix dans les moyens, disque ext., Clé USB, NAS…

Portrait de pablico

à jack-no Portrait de jack-no De pablico

12H58 | 29/03/2009 | Permalien

le seul moyen fiable, ne sont pas les ordinateurs protégés à outrance, mais c'est de sortir du réseau.

il y a toujours des portes d'entrées qui « bypassent » les protections..

bon, si on peut écouter,et mettre en marche à distance la cam… pomponnez vous, avant d'allumer votre ordi, voyez présentable, et souriez pendant, sans se mettre les doigts dans le nez, et surtout n'insultez pas votre pauvre ordinateur à haute voix.. ; -)

Portrait de daniel

à Pierre Haski Portrait de Pierre Haski De daniel

11H33 | 29/03/2009 | Permalien

bien sur, que ce n'est pas normal, mais cette façon de stigmatiser la
Chine, c'est cousu de fil blanc.
C'est de bonne guerre, mais je m'étonne que vous relayez cette « info » dans les termes sensationaliste que vous avez utilisés.

Tout le monde espionne tout le monde. Les personnes sensibles le savent et ont en principe des conseillers pour éviter les piratages.

La loi hadopi me préoccupe beaucoup plus ! Car il s'agit de liberté individuelle qu'on sacrifie soit disant pour sauver la musique et la création artistique mais en réalité pour contenter une minuscule minorité de producteurs, éditeurs et distributeurs voulant garder leur monopole.

Portrait de Pierre Haski

à daniel Portrait de daniel De Pierre Haski (auteur)

Rue89 | 12H23 | 29/03/2009 | Permalien

Si vous étiez Tibétain, vous vous sentiriez plus concerné par cette info que par la loi Hadopi, non ? : -)

Portrait de le passant qui passe

à Pierre Haski Portrait de Pierre Haski De le passant qui passe

17H46 | 29/03/2009 | Permalien

Si j'étais tibétain, je n'aurais pas attendu cet article pour me poser des questions sur la confidentialité des données que j'envoie sur le réseau et leur utilisation par un pouvoir répressif.
Si j'étais tibétain, je me sentirais concerné par l'évolution de la législation dans des pays que j'aurais pu prendre en exemple quelques années auparavant.
au fait, quel est le taux d'équipement des foyers tibétains en accès internet ? L'utilisation qu'ils en font ? L'architecture du réseau ?
Que m'apprend cet article :
- l'existence d'un espionnage militaire, industriel ou politique (illégitime en démocratie) y compris sur internet. Scoop
- si un ordinateur est corrompu, ses périphériques le sont aussi (microphone et webcam). Scoop bis
- les pirates ont laissé des traces mais elles ne permettent pas de les identifier. Dommage.

Content d'apprendre que vous avez une audience tibétaine qui justifie un article en une aussi raccoleur.

Comme Daniel, je suis plus préoccupé par la loi création et internet pour sa logique de lutte contre contre le téléchargement illégal vouée à l'échec, sauf à contrôler l'intégralité du traffic réseau.

Portrait de daniel

à Pierre Haski Portrait de Pierre Haski De daniel

21H28 | 29/03/2009 | Permalien

« Si vous étiez Tibétain, vous vous sentiriez plus concerné par cette info que par la loi Hadopi, non ? : -) »

mmmm, je vous ai connu meilleur dans vos réponses, quoique je ne sais comment interpreter le « : -) ».

Portrait de Rue-bicond

De Rue-bicond

Une "poussière consciente" comme vo... | 11H38 | 29/03/2009 | Permalien

@ l'auteur, merci pour l'information et vous avez raison, il faut en parler même si (hélas), le « Scoop » n'en est plus un depuis un moment :

C'est tonton Mouloud qui vit aux States qui envoie un mail à son fils Mourad rentré à Beyrouth.
… Tu sais, ce matin j'ai essayé de planter des pommes de terre dans le jardin et je n'ai pas pu, je crois que je me fais trop vieux. Je t'aime fils à plus.
Et il reçoit la réponse de Mourad :
Non papa NE TOUCHE SURTOUT PAS AU JARDIN JUSQU'A CE QUE JE REVIENNE ! Je t'aime aussi.
20 Minutes plus tard, la NSA, la CIA, le FBI, les Rangers et même la police des mœurs débarquent. Ils retournent le jardin millimètre après millimètre, puis n'ayant rien trouvé ils repartent, le tout en deux heures.
A peine remis de ses émotions et voulant informer son fils, le père découvre un nouveau mail reçu : Maintenant, tu peux y aller papa…

Portrait de Les Grands Champs

à Rue-bicond Portrait de Rue-bicond De Les Grands Champs

Retraité, le doigt là où ça fait m... | 12H29 | 29/03/2009 | Permalien

M D R ! !

C'est la nouvelle version d'une fable de « La Fontaine » ?

Je ne me souviens plus bien de son nom, surement qu'un riverain la donnera cela m'évitera de chercher.

Portrait de viscomica

à Les Grands Champs Portrait de Les Grands Champs De viscomica

retraité marine commerce | 01H24 | 30/03/2009 | Permalien

Un pauvre laboureur ,sentant sa mort prochaine,fit venir ses lardons ,leur jacta en lousdé etc,etc.
Le laboureur et ses enfants…

Portrait de Les Grands Champs

à viscomica Portrait de viscomica De Les Grands Champs

Retraité, le doigt là où ça fait m... | 06H35 | 30/03/2009 | Permalien

MERCI !

J'ai un doute sur les mots écrit (traduction OK), mais c'est cette fable.

Portrait de Rue-bicond

à viscomica Portrait de viscomica De Rue-bicond

Une "poussière consciente" comme vo... | 06H38 | 30/03/2009 | Permalien

Ou alors,
Le labour à l'ancienne … Avec les vaches, armées jusqu'au fondement (zyklon B et gaz sarin inclus) et en guerre ouverte contre la couche d'Ozone… Mort aux vaches.

Vous avez aimé cet article ? Achetez votre plaque et soutenez l'indépendance de Rue89

Appelez le 08 99 78 00 93 (1,68 € / appel)

Envoyez « RUE » par SMS au 81027 (1,5 € / SMS)

En savoir plus

Accrochez une plaque Rue89 sur votre page de membre et dans vos commentaires. Votre plaque, qui comportera votre numéro de riverain, apparaîtra pendant un mois.

123456
Rentrez le code que vous recevrez dans le cadre ci-dessous pour activer votre plaque

Connectez-vous pour entrer votre code