Taiwan says Chinas attacks on its energy sector increased tenfold
Mis à jour :
Hausse des Cyberattaques Chinoises sur le Secteur Énergétique Taïwanais
En 2025, Taïwan a constaté une augmentation spectaculaire de dix fois des cyberattaques visant son secteur énergétique, comparativement à l’année précédente. Les infrastructures critiques de neuf secteurs clés ont été ciblées, avec une augmentation globale de 6% des incidents cyber liés à la Chine. Les secteurs des urgences et des hôpitaux ont connu une hausse de 54% des attaques, tandis que ceux des communications et des transmissions ont enregistré une augmentation de 6,7%. L’activité sur les parcs industriels et l’alimentation est restée stable, les administrations ont vu une légère baisse, et les secteurs financier et des ressources en eau ont bénéficié d’une réduction significative.
Points Clés:
- Augmentation de 1000% des cyberattaques sur le secteur énergétique taïwanais en 2025.
- Les attaques sont souvent coordonnées avec des activités militaires et observées lors d’événements politiques majeurs.
- Les groupes de hackers chinois identifiés incluent BlackTech, Flax Typhoon, Mustang Panda, APT41 et UNC3886.
- Taïwan collabore avec plus de 30 pays pour le partage d’informations et les enquêtes sur les infrastructures malveillantes.
Vulnérabilités et Méthodes d’Attaque:
Les quatre méthodes d’attaque les plus courantes identifiées sont :
- Exploitation de vulnérabilités matérielles et logicielles.
- Attaques par déni de service distribué (DDoS).
- Ingénierie sociale.
- Incidents liés à la chaîne d’approvisionnement.
Dans le secteur énergétique, les attaques ont ciblé les systèmes de contrôle industriels et la recherche d’opportunités d’injection de logiciels malveillants lors de mises à jour planifiées. Pour le secteur des communications, des attaques de type “adversary-in-the-middle” (AitM) et l’accès persistant via des failles réseau ont été observés. Les agences gouvernementales ont été la cible d’attaques de phishing et de vol de données. Le secteur technologique a subi des attaques sur la chaîne d’approvisionnement et d’ingénierie sociale visant à voler des données sur les puces avancées et les technologies industrielles.
Recommandations Implicites (basées sur les observations):
Bien que l’article ne fournisse pas de liste de recommandations formelles, il met en évidence la nécessité de :
- Renforcer la sécurité des systèmes de contrôle industriels (ICS) et des équipements réseau dans le secteur énergétique.
- Surveiller activement les activités lors des mises à jour logicielles pour prévenir l’injection de malwares.
- Mettre en place des défenses robustes contre les attaques DDoS, l’ingénierie sociale et le phishing.
- Sécuriser la chaîne d’approvisionnement pour les composants matériels et logiciels.
- Collaborer au niveau international pour le partage d’informations et la lutte contre les cybermenaces.
