2024-12-24 16:03:44

Recommandations de la CISA pour sécuriser les mobiles face aux menaces chinoises



Protégez vos communications mobiles : la CISA réagit aux cybermenaces chinoises

Face aux récentes attaques de hackers affiliés à l'État chinois, la CISA (Agence américaine de cybersécurité et de sécurité des infrastructures) a publié des recommandations pour renforcer la sécurité des communications mobiles, ciblant notamment les individus exposés à des risques accrus.

Un contexte de cyberespionnage international

Ces recommandations font suite à une déclaration conjointe de la CISA et du FBI confirmant que des acteurs liés à la République populaire de Chine (RPC) ont compromis les réseaux de grandes entreprises de télécommunications. Ces attaques visaient à collecter des données sensibles, telles que les enregistrements d'appels et les informations protégées par des ordonnances judiciaires.

Meilleures pratiques pour les utilisateurs ciblés

La CISA a spécifiquement ciblé ses recommandations vers les personnes occupant des postes sensibles, comme les hauts responsables gouvernementaux ou politiques. Parmi les mesures conseillées :

  • Adopter un authentificateur résistant au phishing et éviter les méthodes basées sur le SMS pour la vérification en deux étapes.
  • Utiliser des applications garantissant le chiffrement de bout en bout, comme Signal.
  • Mettre régulièrement à jour les logiciels et utiliser du matériel récent pour bénéficier des dernières sécurités.
  • Configurer un code PIN pour les comptes mobiles et activer la double authentification.
  • Éviter les VPN personnels et privilégier les services DNS sécurisés.

Recommandations spécifiques pour iOS et Android

Utilisateurs iPhone

  • Activer le mode Lockdown pour limiter les points d'entrée des logiciels malveillants.
  • Limiter l'utilisation des SMS et privilégier les communications via des applications sécurisées.
  • Utiliser les services comme iCloud Private Relay pour protéger les requêtes DNS.

Utilisateurs Android

  • Choisir des modèles de téléphone reconnus pour leur sécurité.
  • Activer le DNS privé et vérifier régulièrement les autorisations des applications.

Une menace persistante

Selon la CISA, ces cyberattaques, connues sous le nom de Salt Typhoon, s'inscrivent dans un schéma plus large d'activités malveillantes visant les infrastructures critiques. Bien que l'enquête soit toujours en cours, les autorités appellent à une vigilance accrue et à une mise en œuvre rapide des pratiques de sécurité.

Le chiffrement reste un outil essentiel, a déclaré un responsable de la CISA, soulignant que « le chiffrement rend les données illisibles, même en cas de compromission. »

Pour garantir la sécurité de vos communications, adoptez dès maintenant les solutions recommandées par la CISA et restez informé des dernières menaces en matière de cybersécurité.

CrimsonViper

© quickactunews.com. Tous droits réservés.