Selon Dragos, Volt Typhoon continuerait d’infiltrer des infrastructures critiques américaines
Articles du même auteur :
1
2
Dragos, spécialiste américain de la cybersécurité, a révélé mi-février 2026 que Volt Typhoon, un groupe cybercriminel affilié à la Chine, continuait d’infiltrer les secteurs critiques des États-Unis. Selon les chercheurs, les pirates ont compromis de nouveaux services publics américains en 2025, tout en maintenant leur présence dans de nombreux SI, notamment dans les secteurs de l’énergie et de la gestion de l’eau.
La stratégie de Volt Typhoon est d’installer des charges malveillantes dormantes dans des systèmes sensibles, afin de pouvoir les activer ultérieurement. Selon Rob Lee, directeur général de Dragos, les grandes compagnies d’électricité américaines, dotées d’importants budgets de cybersécurité, devraient être en mesure de détecter et d’éliminer de telles intrusions.
Il se montre en revanche plus pessimiste s’agissant « d’autres services publics essentiels », en particulier la gestion de l’eau. Selon lui, de nombreux petits acteurs de ces secteurs ne disposeront jamais des compétences techniques nécessaires pour repérer et supprimer ces charges dormantes.
Dans son rapport, Dragos révèle également l’existence d’un acteur cybercriminel chinois jusqu’ici inconnu, baptisé « Sylvanite », spécialisé dans la fourniture d’accès initiaux à des groupes étatiques, dont Volt Typhoon.