Le FBI a confisqué des plateformes de piratage chinoises utilisées pour attaquer des agences américaines

cryptonews.ruPublié le 2026-08-27Dernière mise à jour le 2026-08-27

Résumé

Les autorités fédérales américaines ont neutralisé deux plateformes de piratage interconnectées, QScan et QTRouter, en saisissant leurs domaines le 26 août. Ces plateformes, attribuées au groupe chinois QTFY soutenu par l'État, ciblaient les infrastructures critiques et réseaux confidentiels d'entités américaines comme la NASA, la Fed et plusieurs ministères. Le FBI affirme que QTFY vendait ses services à des acteurs étatiques chinois. QScan servait à scanner et exploiter des vulnérabilités, traitant des millions de tâches, tandis que QTRouter masquait les attaques en routant le trafic via des appareils compromis. Cette infrastructure facilitait le repérage de cibles et la dissimulation des intrusions. Cette opération s'inscrit dans une série d'actions contre les cyber-menaces attribuées à la Chine, incluant le démantèlement précédent de botnets comme Volt Typhoon. Les autorités étendent leur réponse au-delà des saisies, avec de nouvelles directives pour permettre aux entreprises privées de participer à la lutte contre les réseaux cybercriminels étrangers. Les particuliers sont encouragés à se protéger par des mises à jour logicielles et une vigilance accrue contre le phishing.

Le 26 août, les autorités fédérales ont désactivé deux plateformes de piratage interconnectées, en confisquant les domaines nécessaires à leurs fonctions de communication et d'authentification. Le ministère de la Justice a annoncé que QScan et QTRouter ciblaient des infrastructures critiques et des réseaux confidentiels gérés par la NASA, la Réserve fédérale, le ministère de l'Énergie, le ministère de la Justice, le ministère de la Santé et des Services sociaux, les Instituts nationaux de la santé et le Sénat américain.

Selon les documents judiciaires, ces plateformes appartenaient à QTFY — un groupe de pirates chinois, parrainé par l'État et travaillant pour la société Nanjing Xinjiuwei Network Technology Company. Dans l'affidavit du FBI justifiant la saisie des domaines, il est affirmé que QTFY vendait des services de piratage à des clients, parmi lesquels figuraient le ministère de la Sécurité d'État chinois et l'Armée populaire de libération. Les trois domaines confisqués étaient codés en dur dans les plateformes, permettant ainsi de désactiver les deux systèmes lors de l'opération.

La saisie a perturbé le fonctionnement de l'infrastructure qui, selon les allégations, aidait les pirates à identifier des systèmes vulnérables et à masquer leurs connexions aux réseaux ciblés. Le procureur général Todd Blanch a déclaré :

« Les forces de l'ordre fédérales ont mené une enquête et neutralisé un logiciel malveillant de la RPC — c'est la dernière d'une série d'opérations techniques visant à mettre fin aux activités de piratage désordonnées parrainées par la République populaire de Chine. »

QScan localisait les cibles, et QTRouter masquait les attaques

Ces deux plateformes remplissaient des fonctions différentes dans le cadre d'un système intégré de renseignement, d'exploitation des vulnérabilités et de masquage du trafic. Dans une alerte de cybersécurité conjointe préparée par le FBI, l'Agence de sécurité nationale et la Cyber National Mission Force, il est indiqué que QScan contenait plus de 200 exploits de preuve de concept et traitait en une seule journée en 2024 plus de 2 millions de tâches de balayage et de tests d'intrusion. Au cours d'une campagne menée en mai 2024, des données ont été dérobées à plus de 300 organisations à travers le monde.

QScan piratait automatiquement les appareils vulnérables connectés à Internet et les ajoutait à QTRouter, qui combinait les appareils compromis avec des services proxy commerciaux et des serveurs privés virtuels loués. Black Lotus Labs a analysé l'infrastructure de QTFY et a caractérisé le groupe comme un fournisseur d'infrastructure soutenant les cyberopérations chinoises. Le routage du trafic via des appareils situés à proximité des victimes permettait de créer l'impression que les messages malveillants provenaient d'utilisateurs locaux légitimes.

Le directeur du FBI Kash Patel a déclaré :

« Aujourd'hui, nous avons annoncé la neutralisation d'un botnet mondial et d'une plateforme de piratage, utilisés par des pirates soutenus par l'État chinois pour attaquer des infrastructures critiques américaines. Ces outils étaient utilisés par des cybercriminels de la RPC pour dissimuler la source de leurs attaques. »

Les routeurs et autres appareils de l'« Internet des objets » compromis étaient également utilisés pour commettre des cybercrimes à motivation financière, non liés aux opérations parrainées par l'État. Auparavant, les autorités avaient démantelé un réseau proxy comprenant 369 000 appareils piratés dans 163 pays. Ce réseau permettait aux criminels de masquer des activités liées à la prise de contrôle de comptes de cryptomonnaie, à la fraude bancaire, à l'utilisation de rançongiciels et à d'autres stratagèmes, rapportant à ses opérateurs plus de 5,7 millions de dollars.

L'opération élargit la campagne de démantèlement de l'infrastructure

Les dernières saisies font suite à plusieurs opérations autorisées par la justice, visant l'infrastructure cybernétique chinoise parrainée par l'État. En janvier 2025, le FBI a signalé avoir supprimé le logiciel espion PlugX d'environ 4 258 systèmes américains infectés par le groupe Mustang Panda. Les autorités fédérales avaient également désactivé le botnet « Flax Typhoon » en 2024 et interrompu les activités du botnet « Volt Typhoon » en 2023.

L'approche fédérale des cybermenaces étrangères va également au-delà des saisies traditionnelles autorisées par le tribunal et des opérations de suppression de logiciels malveillants. Un mémorandum présidentiel du 12 août a ordonné la création d'un programme pour contrer les cyberattaques sous supervision fédérale, permettant à des entreprises américaines vérifiées de proposer des missions contre des réseaux criminels étrangers, tandis que les responsables avaient 60 jours pour établir les critères de sélection, les procédures de ciblage et les mesures de sécurité.

Les enquêteurs fédéraux bloquent de plus en plus les comptes, serveurs, domaines et connexions réseau qui permettent la conduite d'opérations cybernétiques étrangères. Dans le cadre d'une initiative distincte menée en mai, des entreprises technologiques se sont jointes à une opération du ministère de la Justice, qui a abouti au blocage de plus de 1,4 million de comptes liés à des escroqueries. Les participants ont également bloqué du trafic Internet malveillant, mis hors service des infrastructures d'hébergement et aidé à geler plus de 3,8 millions de dollars en cryptomonnaies.

Les utilisateurs individuels sont exposés à des risques différents de ceux des groupes criminels sophistiqués ciblant les agences gouvernementales et les infrastructures critiques, bien que les uns et les autres puissent utiliser des logiciels malveillants et des appareils piratés. Les mesures de protection communes incluent la mise à jour des logiciels, l'évitement des téléchargements suspects et la vérification des sites Web avant de saisir des informations confidentielles. L'hameçonnage et les sites Web falsifiés peuvent installer des logiciels malveillants ou divulguer des mots de passe, et les routeurs obsolètes peuvent fournir aux acteurs malveillants une infrastructure pour dissimuler des intrusions individuelles.

Questions liées

QQuelles sont les deux plateformes de piratage mises hors service par les autorités fédérales américaines ?

ALes deux plateformes de piratage mises hors service sont QScan et QTRouter.

QQuelle organisation chinoise est désignée comme propriétaire de ces plateformes, et pour qui travaillait-elle ?

ACes plateformes appartenaient au groupe de pirates QTFY, une société liée à la Nanjing Xinjiuwei Network Technology Company, qui vendait des services à des clients dont le ministère de la Sécurité d'État chinois et l'Armée populaire de libération.

QQuelles étaient les fonctions respectives des plateformes QScan et QTRouter dans le cadre des cyberattaques ?

AQScan servait à détecter et à exploiter automatiquement des systèmes vulnérables connectés à Internet. QTRouter masquait ensuite les attaques en acheminant le trafic pirate à travers ces appareils compromis et des services proxy commerciaux, pour donner l'impression que l'activité malveillante provenait d'utilisateurs locaux légitimes.

QQuelle action récente du gouvernement américain vise à étendre la lutte contre les cybermenaces au-delà des saisies traditionnelles ?

AUn mémorandum présidentiel du 12 août a ordonné la création d'un programme fédéral permettant à des entreprises américaines agréées de proposer des missions pour perturber les réseaux criminels étrangers, avec 60 jours pour établir les critères de sélection et les procédures.

QQuels sont quelques conseils généraux de cybersécurité mentionnés dans l'article pour se protéger contre les menaces ?

ALes conseils généraux incluent : mettre à jour les logiciels, éviter les téléchargements suspects, vérifier l'authenticité des sites web avant d'y saisir des informations sensibles, et se méfier du phishing et des sites web contrefaits. Les routeurs obsolètes peuvent également constituer un risque.

Lectures associées

Analyse de la note de Morgan Stanley : Alphabet surévalué de 12 %, Meta sous-évalué de 30 %, la valorisation des géants d'internet diverge

Le marché des actions internet a clôturé un été volatil. Morgan Stanley souligne une divergence significative dans les valorisations des géants, l'IA étant un facteur clé. **Un écart de valorisation marqué** : Google se distingue avec une prime (EV/EBITDA à 15,1x, +12% vs moyenne sur 3 ans), soutenue par ses perspectives dans l'IA (TPU, Gemini, Cloud). À l'inverse, Meta affiche un décote importante (EV/EBITDA à 8,7x, -30% vs moyenne sur 2 ans), malgré ses progrès en publicité IA, en raison des inquiétudes sur la concurrence. Amazon se situe entre les deux (décote modérée). **Tendances sectorielles** : Globalement, le secteur présente un multiple EV/EBITDA inférieur aux moyennes historiques, tandis que le multiple EV/Sales est plus élevé, indiquant une exigence accrue sur la qualité des profits. Les sous-secteurs du e-commerce et des médias numériques sont les plus décotés. **Impact des rémunérations en actions (SBC)** : Après ajustement pour tenir compte des SBC comme une dépense cash, les valorisations réelles apparaissent bien plus élevées, soulignant la pression sous-jacente. **Catalyseurs nécessaires** : Morgan Stanley estime qu'une revalorisation durable nécessitera une révision à la hausse des bénéfices, et non un simple retour à la moyenne. Les prochains catalyseurs à surveiller incluent les lancements de Google (Gemini 4), la stabilisation de la croissance d'AWS (Amazon), les progrès de Meta en publicité IA et l'environnement des taux d'intérêt.

marsbitIl y a 9 mins

Analyse de la note de Morgan Stanley : Alphabet surévalué de 12 %, Meta sous-évalué de 30 %, la valorisation des géants d'internet diverge

marsbitIl y a 9 mins

Bitcoin à un seuil critique de 78 000 $ : 48 heures cruciales avec l'expiration d'options de 64 milliards de dollars, les résultats de Nvidia et les débuts de Warsh à Jackson Hole

Le bitcoin, après avoir brièvement dépassé 81 000 dollars, est retombé autour de 78 000 dollars suite à la publication de données d'inflation (PCE) supérieures aux attentes. Les 48 prochaines heures s'annoncent décisives avec plusieurs catalyseurs majeurs convergeant. Vendredi, environ 64 milliards de dollars d'options Bitcoin arriveront à expiration sur Deribit, leur "prix de la douleur maximale" se situant près de 78 000 dollars. Cette échéance massive pourrait amplifier la volatilité en raison des activités de couverture des teneurs de marché. Les résultats trimestriels de Nvidia, publiés mercredi, sont scrutés comme un baromètre du sentiment envers les actifs risqués, l'IA et la crypto ayant évolué en tandem cette année. Le nouveau président de la Fed, Kevin Warsh, prononcera son premier discours important lors du symposium de Jackson Hole vendredi. Son ton, plus accommodant (dovish) ou dur (hawkish), pourrait réorienter les anticipations de taux et influencer le dollar et les rendements obligataires. Enfin, les flux des ETF bitcoin américains restent un signal clé de la demande institutionnelle. La contraction continue des réserves sur les exchanges, combinée à des entrées nettes, crée une dynamique de rareté qui peut amplifier les mouvements de prix.

marsbitIl y a 23 mins

Bitcoin à un seuil critique de 78 000 $ : 48 heures cruciales avec l'expiration d'options de 64 milliards de dollars, les résultats de Nvidia et les débuts de Warsh à Jackson Hole

marsbitIl y a 23 mins

Trading

Spot
活动图片