États-Unis
Bureau fédéral d'enquête
Selon certaines informations, le cyberincident survenu le 17 février et impliquant le Federal Bureau of Investigation (FBI) — lié à une intrusion présumée soutenue par la Chine — a désormais été qualifié d’« incident majeur » présentant des risques pour la sécurité nationale des États-Unis.
Le 17 février, l'agence a détecté une activité anormale dans les journaux d'un système interne contenant des données relatives à des mandats de surveillance nationale, notamment des informations issues de dispositifs d'enregistrement des appels et de localisation. Ces outils collectent des métadonnées sur les habitudes de communication, et tout accès non autorisé pourrait permettre à des pirates d'identifier les personnes faisant l'objet d'une surveillance du FBI.
Le FBI et l'Agence pour la cybersécurité et la sécurité des infrastructures (CISA) n'ont pas publié de communiqué officiel. En vertu des lois fédérales sur la sécurité des données, une violation est qualifiée d'« incident majeur » lorsqu'elle entraîne la compromission d'informations sensibles susceptibles de nuire à la sécurité nationale, aux relations internationales, à l'économie, aux libertés civiles ou à la santé publique.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Les acteurs malveillants soutenus par des États ciblent de plus en plus les infrastructures critiques et les systèmes gouvernementaux sensibles afin d’obtenir des renseignements stratégiques. Les organisations qui collaborent avec des agences gouvernementales doivent renforcer leurs défenses pour éviter de devenir des points d’entrée indirects pour ce type d’attaques. La mise en place de contrôles d’accès stricts, d’une surveillance continue et d’une approche « zéro confiance » peut contribuer à réduire l’exposition aux risques et à détecter rapidement toute activité suspecte.
