Le groupe cybercriminel affilié à la Chine poursuivrait ses compromissions et maintiendrait, dans certains SI, une présence que les autorités pourraient ne jamais détecter.

Dragos, spécialiste américain de la cybersécurité, a révélé mi-février 2026 que Volt Typhoon, un groupe cybercriminel affilié à la Chine, continuait d’infiltrer les secteurs critiques des États-Unis. Selon les chercheurs, les pirates ont compromis de nouveaux services publics américains en 2025, tout en maintenant leur présence dans de nombreux SI, notamment dans les secteurs de l’énergie et de la gestion de l’eau.

La stratégie de Volt Typhoon est d’installer des charges malveillantes dormantes dans des systèmes sensibles, afin de pouvoir les activer ultérieurement. Selon Rob Lee, directeur général de Dragos, les grandes compagnies d’électricité américaines, dotées d’importants budgets de cybersécurité, devraient être en mesure de détecter et d’éliminer de telles intrusions.

Il se montre en revanche plus pessimiste s’agissant « d’autres services publics essentiels », en particulier la gestion de l’eau. Selon lui, de nombreux petits acteurs de ces secteurs ne disposeront jamais des compétences techniques nécessaires pour repérer et supprimer ces charges dormantes.

Dans son rapport, Dragos révèle également l’existence d’un acteur cybercriminel chinois jusqu’ici inconnu, baptisé « Sylvanite », spécialisé dans la fourniture d’accès initiaux à des groupes étatiques, dont Volt Typhoon.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.