Le gouvernement belge et l’armée nationale ont été infiltrés par trois groupes de cybercriminels chinois.
Dans un communiqué, le gouvernement belge accuse trois collectifs de pirates informatiques d’être responsables de ces attaques. Selon le gouvernement, il s’agit des Advanced Persistent Threat (APT) 27, 30 et 31, plus connues du monde extérieur sous les noms de UNSC 2814, GALLIUM et SOFTCELL respectivement.
Le gouvernement ne précise pas comment les attaques ont lieu, mais les décrit comme des cyberactivités malveillantes qui ont un impact significatif sur la souveraineté, la démocratie, la sécurité et la société parce qu’elles se concentrent sur le SFP Intérieur et Défense.
Le ministère des Affaires étrangères rappelle aux autorités chinoises qu’elles doivent se conformer aux normes cybernétiques établies par l’ONU en 2015. « La Belgique ne permettra pas qu’il soit utilisé pour des cyberactivités malveillantes. Nous comptons sur les actions nécessaires pour détecter, enquêter et remédier à la situation. »
Selon The Register, le risque que cela se produise est minime. Au début du mois, les agences de renseignement MI5 et FBI ont affirmé que la Chine mène une campagne coordonnée à grande échelle pour obtenir des secrets commerciaux et des informations qu’elle juge nécessaires pour être compétitive sur le plan commercial et géopolitique.
Les cybercommandos belges
La Chine n’a pas encore répondu officiellement aux accusations de la Belgique, mais il y a de fortes chances qu’elle réfuteera ses actions. La semaine dernière, la Chine a organisé la Conférence mondiale de l’Internet dans son propre pays. Au cours de la conférence, le Président chinois Xi Jinping a insisté sur la nécessité pour la « communauté internationale de créer conjointement un cyberespace plus équitable, ouvert, inclusif, sûr et stable dans le monde entier. »
Le cybercommando que prépare l’armée belge est tout à fait bienvenu. Cette semaine, on a annoncé la création d’une composante cybernétique complète, aux côtés des composantes terrestre, aérienne, navale et médicale. Ce département est une aubaine après l’attaque massive Log4Shell qui a entravé l’armée pendant des semaines.