La menace est décrite comme provenant d’un « acteur cybernétique financé par l’État et ayant des liens avec la Chine », écrit Reuters.

Même l’agence nationale américaine Security Agency (NSA), a lancé un avertissement mercredi, indiquant qu’elle avait identifié un acteur financé par l’État chinois qui ciblait des infrastructures critiques aux États-Unis. Les attaques sont en cours et, selon la NSA, proviennent d’un groupe appelé Volt Typhoon.

La NSA écrit que le groupe chinois qui tente actuellement d’obtenir des informations importantes utilise des « outils qui sont déjà installés ou intégrés dans les systèmes à attaquer ».

Selon la NSA, cela permet au typhon Volt d’éviter d’être détecté en se cachant dans des systèmes Windows et des activités de réseau courants.

Même les autorités australiennes, néo-zélandaises et britanniques mettent en garde contre des attaques similaires.