Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Grand public Publié le 17/06/2026 à 06:00

Des hackers chinois infiltrent le système Linux pendant 10 ans

Des hackers ont caché un accès secret dans le système Linux, échappant à la détection pendant près d'une décennie.

Des hackers chinois infiltrent le système Linux pendant près de 10 ans

Récemment, une alerte de cybersécurité a révélé que des hackers liés à la Chine ont réussi à infiltrer le système Linux en dissimulant un accès secret dans des composants critiques pendant près d'une décennie. Ce cas souligne l'importance d'une vigilance constante en matière de sécurité informatique, même sur des systèmes réputés sécurisés comme Linux.

Le groupe de hackers, surnommé Velvet Ant par la société de cybersécurité Sygnia, a réussi à insérer des portes dérobées dans les composants PAM (Pluggable Authentication Modules) et OpenSSH. Ces éléments sont essentiels pour déterminer qui peut se connecter à un système, ce qui signifie que leur compromission permettrait aux attaquants de passer inaperçus tout en maintenant l'accès à distance à des réseaux sensibles.

Ce type d'attaque est particulièrement préoccupant car il cible les infrastructures que les entreprises et les particuliers considèrent généralement comme sûres. Les hackers ont choisi de s'installer dans le logiciel lui-même, rendant leur détection beaucoup plus difficile, voire impossible, pour les méthodes de nettoyage habituelles. Pendant des années, leur présence a pu échapper à l'attention des professionnels de la sécurité, mettant en évidence les failles que peuvent présenter même les systèmes les plus robustes.

Cette situation pose un défi majeur pour les entreprises et les utilisateurs individuels. La majorité des mesures de sécurité se concentrent sur les périphériques tels que les ordinateurs portables et les serveurs, mais il est crucial de ne pas négliger les logiciels en eux-mêmes. Les hackers exploitent souvent des faiblesses dans les systèmes de sécurité, et leur méthode discrète témoigne de la sophistication croissante des cybermenaces.

Comment se protéger contre de telles menaces ?

Pour vous prémunir contre ce type d'intrusion, voici quelques conseils pratiques :

  • Tenez vos systèmes à jour : Assurez-vous que votre système d'exploitation et tous vos logiciels sont toujours à jour avec les derniers correctifs de sécurité.
  • Utilisez des outils de surveillance : Implémentez des outils de détection d'intrusion pour surveiller l'activité suspecte sur vos systèmes.
  • Formez vos employés : Sensibilisez votre personnel aux bonnes pratiques de cybersécurité et aux signes d'intrusion.
  • Faites des audits réguliers : Réalisez des vérifications de sécurité régulières pour identifier et corriger les vulnérabilités.
  • Limitez les accès : Appliquez le principe du moindre privilège pour limiter les accès aux systèmes essentiels.

En restant vigilant et en adoptant des mesures de sécurité appropriées, vous pouvez réduire considérablement les risques d'intrusion dans vos systèmes. La sécurité informatique est l'affaire de tous, et chaque petit geste compte pour protéger vos données.


Source de l'article : https://thehackernews.com/2026/06/china-linked-hackers-backdoored-linux.html