Les agences internationales de cybersécurité publient des recommandations sur les réseaux clandestins liés à la Chine
Le National Cyber Security Centre britannique s’est associé à 15 partenaires internationaux pour publier de nouvelles recommandations visant à aider les organisations à repérer et à se défendre contre...
Le National Cyber Security Centre britannique s’est associé à 15 partenaires internationaux pour publier de nouvelles recommandations visant à aider les organisations à repérer et à se défendre contre des réseaux clandestins liés à des activités de menaces basées en Chine.
L’avis se concentre sur la manière dont les attaquants utilisent des appareils connectés à Internet compromis, tels que des routeurs domestiques et des équipements intelligents, pour dissimuler l’origine d’opérations malveillantes. Selon les agences, ces réseaux clandestins sont utilisés à grande échelle pour cibler des secteurs critiques, voler des données sensibles et conserver leur accès aux environnements des victimes au fil du temps.
Les recommandations ont été publiées avec des contributions de participants du secteur au programme Cyber League du NCSC et visent à fournir aux défenseurs des mesures concrètes pour réduire les risques. Elles mettent également en évidence un défi croissant pour les équipes de sécurité, connu sous le nom d’extinction des IOC, dans lequel les indicateurs de compromission disparaissent rapidement après avoir été identifiés. Les organisations pourraient donc avoir besoin d’une surveillance plus adaptative et fondée sur le renseignement, plutôt que de s’appuyer uniquement sur des indicateurs statiques.
Ce que recommande l’avis
- Renforcer la surveillance et la détection afin d’identifier les activités suspectes liées à des appareils tiers compromis.
- Mettre en place des contrôles défensifs en couches capables de rester efficaces lorsque les indicateurs sont éphémères ou changent constamment.
- Évaluer l’exposition aux appareils périphériques et aux autres systèmes accessibles depuis Internet susceptibles d’être exploités dans le cadre d’un réseau clandestin.
- Adopter des référentiels de sécurité et des recommandations établis, adaptés à la taille et au niveau de maturité de l’organisation.
Paul Chichester, directeur des opérations du NCSC, a déclaré que l’agence et ses partenaires souhaitaient mieux faire connaître ces tactiques et encourager les organisations à mieux protéger leurs actifs critiques. L’avis souligne également que certains de ces réseaux sont entretenus depuis l’extérieur par des entreprises chinoises de sécurité informatique.
Le NCSC a déjà attribué des activités liées à des réseaux clandestins à des opérations associées à la Chine et, lors d’actions antérieures menées avec des partenaires internationaux, a mis en évidence le rôle d’Integrity Technology Group dans le botnet Flax Typhoon. Le gouvernement britannique a par la suite sanctionné cette entreprise, ainsi qu’une autre société chinoise de sécurité informatique, en raison de ce qu’il a décrit comme des activités cybernétiques imprudentes et indiscriminées.
Les petites organisations sont orientées vers le Cyber Action Toolkit gratuit, tandis que les grandes entreprises sont encouragées à obtenir la certification Cyber Essentials et à utiliser le Cyber Assessment Framework.
L’avis complet et un résumé exécutif sont disponibles sur le site du NCSC.
