/I\REALYX
CYBER INVESTIGATION
Journalisme Citoyen
CYBER INVESTIGATION
Cyber attaque silencieuse : un système de surveillance du FBI ciblé par une intrusion sophistiquée
Le Federal Bureau of Investigation (FBI) a confirmé cette semaine avoir détecté une activité cybernétique suspecte visant certains de ses réseaux internes, déclenchant une enquête interne et une mobilisation des équipes de cybersécurité de l’agence.
Dans un bref communiqué, le bureau fédéral indique avoir identifié et neutralisé des comportements anormaux sur ses infrastructures informatiques, précisant que toutes les capacités techniques disponibles ont été mobilisées pour contenir l’incident. Les autorités n’ont cependant fourni que peu d’informations sur l’origine ou l’ampleur de l’intrusion.
Un système de surveillance sensible visé
Selon plusieurs documents transmis au Congrès américain, l’incident aurait été détecté le 17 février, après l’analyse de journaux informatiques montrant des anomalies inhabituelles dans un système interne du FBI.
Le réseau concerné serait le Digital Collection System, une plateforme utilisée pour gérer divers outils d’enquête et de surveillance judiciaire. Ce système permet notamment de traiter les données issues de dispositifs légaux tels que :
les pen registers, qui enregistrent les numéros de téléphone composés ;
les dispositifs trap and trace, capables de tracer certaines communications ;
les métadonnées techniques comme les adresses IP ou les signaux de connexion.
Bien que cette infrastructure ne contienne pas d’informations classifiées, elle stocke des données sensibles liées aux enquêtes fédérales, dont certaines informations personnelles concernant des individus faisant l’objet d’investigations.
Des techniques d’intrusion jugées sophistiquées
Les informations transmises aux parlementaires évoquent des méthodes d’attaque avancées, impliquant notamment l’utilisation de l’infrastructure d’un fournisseur commercial d’accès à Internet afin de contourner les mécanismes de sécurité du réseau du FBI.
Pour l’instant, aucune fuite de données n’a été confirmée et les autorités américaines continuent d’évaluer l’ampleur réelle de l’incident et ses conséquences potentielles. L’agence n’a également désigné aucun responsable officiel derrière cette activité cybernétique.
L’ombre persistante de la cyber-espionnage étatique
Cette intrusion intervient dans un contexte de tensions croissantes autour de la cybersécurité des infrastructures gouvernementales américaines. Les services de renseignement américains attribuent régulièrement certaines opérations d’espionnage numérique à des groupes liés à des États étrangers.
En 2024, un groupe de hackers présumé proche du gouvernement chinois, surnommé “Salt Typhoon”, avait déjà mené une campagne d’infiltration massive contre plusieurs opérateurs télécoms américains, dont Verizon, AT&T et Lumen Technologies. L’opération visait notamment des systèmes utilisés pour les interceptions légales et la collecte de renseignements.
Selon plusieurs médias, ce même groupe avait également tenté d’accéder aux communications de personnalités politiques américaines et de membres d’équipes de campagne présidentielle.
Une enquête toujours en cours
À ce stade, le FBI poursuit ses investigations afin de déterminer si des informations ont été consultées, copiées ou exfiltrées. Les équipes techniques travaillent également à renforcer les défenses du réseau afin d’éviter toute nouvelle exploitation.
Cet incident rappelle une réalité désormais bien établie : les infrastructures numériques gouvernementales figurent parmi les cibles prioritaires des opérations de cyber-espionnage mondial, où États, groupes criminels et acteurs hybrides se disputent l’accès aux données stratégiques. Sources Reuters
par : REALYX