Des pirates informatiques liés à la Chine exploitent une faille de Cisco pour compromettre une entreprise de télécommunications canadienne

2025-06-23
Des pirates informatiques liés à la Chine exploitent une faille de Cisco pour compromettre une entreprise de télécommunications canadienne

Des responsables canadiens et américains ont annoncé lundi que des pirates informatiques soupçonnés de travailler pour le gouvernement chinois ont exploité une vulnérabilité critique (CVE-2023-20198) dans Cisco IOS XE, corrigée 16 mois auparavant, pour compromettre un fournisseur de télécommunications canadien. Le groupe, connu sous le nom de Salt Typhoon, avait déjà ciblé des entreprises de télécommunications américaines telles que Verizon et AT&T. La violation a permis un accès potentiel aux systèmes d'écoute utilisés par les agences gouvernementales et à d'autres trafics internet.