Édition française
En continu
---Advertisement---

Monde

Une entreprise chinoise de cybersécurité a été divulguée et ses activités mondiales de collecte de renseignements ont été révélées | Connusec | Connusec | Les pirates

Publié le 14 novembre 2025. Une fuite massive de données compromettant des outils de piratage, des listes de cibles et des données volées a révélé l'ampleur des activités de surveillance et d'intrusion menées par la société chinoise de…

Une entreprise chinoise de cybersécurité a été divulguée et ses activités mondiales de collecte de renseignements ont été révélées | Connusec | Connusec | Les pirates

Publié le 14 novembre 2025. Une fuite massive de données compromettant des outils de piratage, des listes de cibles et des données volées a révélé l’ampleur des activités de surveillance et d’intrusion menées par la société chinoise de cybersécurité Knownsec et ses affiliés, touchant plus de 80 institutions dans une vingtaine de pays.

  • Plus de 12 000 documents confidentiels de Knownsec ont été divulgués, révélant des chevaux de Troie multiplateformes et des outils d’attaque matérielle.
  • La fuite comprend des données volées à grande échelle, notamment des enregistrements d’immigration indiens, des données d’appels sud-coréennes et des plans routiers taïwanais.
  • Zhichuangyu, une filiale de Knownsec, est au centre des accusations, ayant été précédemment sanctionnée par les États-Unis.

Une fuite de données d’une ampleur considérable a mis en lumière les capacités de surveillance et d’attaque de la société chinoise de cybersécurité Knownsec. Plus de 12 000 documents confidentiels ont été mis en circulation sur le réseau public, exposant des outils de piratage sophistiqués, des chevaux de Troie capables de fonctionner sur divers systèmes d’exploitation (Linux, Windows, macOS, iOS et Android), ainsi que des listes de cibles potentielles à travers le monde. L’incident, initialement repéré sur la plateforme GitHub avant d’être supprimé pour violation des conditions d’utilisation, a rapidement attiré l’attention de la communauté de la cybersécurité et a été rapporté par des médias spécialisés tels que Cyber Press et le journal taïwanais Science and Technology News.

Selon les documents divulgués, Beijing Zhichuangyu Information Technology Co., Ltd. (abrégée Zhichuangyu), une filiale de Knownsec, a développé des chevaux de Troie d’accès à distance permettant aux attaquants de maintenir un accès persistant à des infrastructures variées. Un code d’attaque ciblant le système Android est particulièrement préoccupant, car il permettrait d’extraire de grandes quantités d’historique de messages des applications de messagerie chinoises et de Telegram, facilitant ainsi une surveillance ciblée d’individus et d’organisations spécifiques.

Des clients qui connaissent Chuangyu. (Capture d’écran du site officiel de Chuangyu)

La fuite comprend également des spécifications techniques pour des outils d’attaque basés sur du matériel. Un exemple particulièrement inquiétant est une banque d’alimentation conçue de manière malveillante, capable de voler discrètement les données du système d’une victime. Cette méthode d’attaque de la chaîne logistique permet de contourner les contrôles de sécurité logiciels traditionnels et d’établir un accès persistant à des cibles de grande valeur. Les analystes de sécurité réseau Mrxn et NetAskari ont déterminé que le fichier le plus récent datant de 2023 suggère que les données pourraient avoir été volées à ce moment-là, ou que le contenu divulgué a été intentionnellement tronqué.

L’ampleur du vol de données est stupéfiante, avec plus de 80 cibles à l’étranger identifiées comme ayant été piratées par des opérateurs associés à Zhichuangyu, selon Cyber Press. Les données compromises incluent 95 Go d’enregistrements d’immigration indiens, 3 To d’enregistrements d’appels de l’opérateur de télécommunications sud-coréen LG UPlus, 459 Go de données de planification routière taïwanaises, ainsi que des mots de passe de comptes Yahoo taïwanais et des données de comptes LinkedIn brésiliens. Ces chiffres révèlent une campagne systématique de collecte de renseignements ciblant les infrastructures critiques, les réseaux de télécommunications et les bases de données gouvernementales dans plusieurs pays.

La liste des cibles à l’échelle mondiale comprend plus de 20 pays et régions, notamment le Japon, Taïwan, le Vietnam, l’Inde, l’Indonésie, le Nigeria et le Royaume-Uni. La société de sécurité StealthMole a souligné que Zhichuangyu a participé à des activités de cartographie de l’infrastructure Internet dans 28 pays, couvrant la région Asie-Pacifique, l’Asie du Sud-Est, l’Afrique et l’Europe.

Le 5 novembre, Zhichuangyu a publié une « Notification de situation » confirmant que l’incident était lié à des pirates informatiques ayant exploité trois vulnérabilités 0day pour infiltrer son système de bureau cloud en août 2023. L’entreprise a présenté ses excuses et a tenté de minimiser l’impact de la fuite.

Fondée en 2007 et basée à Pékin, Zhichuangyu possède une équipe de hackers connue sous le nom de « 404 Laboratory ». L’entreprise occupe une position clé dans l’écosystème de la cybersécurité chinoise, fournissant des services aux institutions financières, aux ministères gouvernementaux et aux grandes entreprises Internet. Elle a reçu un investissement stratégique important de Tencent en 2015 et emploie plus de 900 personnes en Chine. En 2022, Zhichuangyu a été inscrite sur la liste des entités sanctionnées par le gouvernement américain.

En plus d’exploiter le moteur de recherche ZoomEye IoT, Zhichuangyu est un important entrepreneur pour les agences militaires et de renseignement du Parti communiste chinois. Lai Jianping, ancien avocat de Pékin et président canadien du Front démocratique, a déclaré le 12 novembre à NTDTV : « (Know Chuangyu) est une entreprise d’État contrôlée par le Parti communiste chinois. L’une de ses tâches les plus importantes est de mener des attaques de piratage de réseau sur divers serveurs et ordinateurs dans des pays étrangers, en particulier aux États-Unis et dans les pays occidentaux. »

Le commentateur d’actualité Zheng Haochang a souligné : « Le document divulgué mentionne une alimentation mobile bien conçue qui peut secrètement télécharger et télécharger des données sur le système de la victime. Cet outil spécialement conçu pour les intrusions est comme les longues pinces équipées par les voleurs professionnels. Les pays occidentaux ne prêtent toujours pas suffisamment d’attention à cet aspect, il est donc souvent plus facile de se faire prendre. »

Cette fuite de données s’inscrit dans une série d’incidents similaires impliquant des entreprises chinoises de cybersécurité ayant des liens officiels avec le Parti communiste chinois, notamment les fuites de documents internes des sous-traitants Anxun Company et Jizhi Company. L’impact réel de la fuite de Chuangyu, compte tenu du volume important de documents divulgués, reste à évaluer.

En février 2024, un grand nombre de documents internes de China Anxun Information Technology Co., Ltd. ont été divulgués, révélant les activités d’une organisation de hackers au service du système de sécurité publique, de l’armée et des départements gouvernementaux du Parti communiste chinois. Plus d’informations sur les activités d’Anxun.

En septembre 2025, plus de 600 Go d’informations confidentielles de Jizhi (Hainan) Information Technology Co., Ltd. ont été rendues publiques, incluant le code source complet du système, des journaux de travail détaillés et des documents de projet sensibles. Ces documents proviennent directement de Jizhi et du laboratoire MESA de l’Institut d’ingénierie de l’information de l’Académie chinoise des sciences. Shen Mingshi, chercheur à l’Institut de recherche sur la sécurité de la défense nationale de Taiwan, a déclaré à Epoch Times que cette fuite confirmait l’exportation active par le PCC de sa technologie de blocage de réseau vers des pays autoritaires amis. Analyse du but de l’exportation de technologies de surveillance par le PCC.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Clara Dubois

Clara Dubois suit l’actualité internationale, les affaires diplomatiques et les grands équilibres géopolitiques. Son travail met l’accent sur le contexte, les faits vérifiables et les conséquences concrètes des événements mondiaux.