Les États-Unis démantèlent des outils de piratage chinois présumés utilisés contre la Réserve fédérale, le DOJ et le Sénat
Le département de la Justice américain a annoncé avoir neutralisé des outils de piratage attribués à la Chine, exploités pour scanner, infecter et compromettre des appareils IoT. Ces outils servaient à cibler des agences fédérales ainsi que divers secteurs industriels. L'opération vise à perturber des infrastructures de cyberespionnage soutenues par l'État chinois. Aucune preuve directe de compromission réussie n'a été communiquée dans l'annonce. Les outils concernés exploitaient des vulnérabilités connues dans des équipements connectés.
Cette affaire rappelle l'importance de cartographier et sécuriser les équipements IoT exposés dans les réseaux d'entreprise, souvent négligés dans les audits traditionnels. Un test d'intrusion applicatif/web ne couvre pas ce périmètre, mais peut compléter une stratégie globale en identifiant les vecteurs d'attaque liés aux applications critiques.
