Operation Oceansalt

Incident survenu en août 2018

En octobre 2018, la firme de cybersécurité américaine McAfee publie un rapport révélant une campagne de cyberespionnage ayant touché la Corée du Sud, les États-Unis et le Canada. Baptisée Operation Oceansalt par McAfee, la campagne se serait échelonnée entre mai et août 2018 et aurait surtout visé des entreprises du secteur de la finance, de la santé, des télécommunications et de l’agriculture. Le rapport fait mention de trois entités canadiennes ciblées, en août 2018 : deux entreprises du secteur des télécommunications et une du secteur de la finance. McAfee dit observer de fortes similarités entre les techniques déployées pour cette campagne et celles utilisées en 2010 par le groupe de pirates chinois APT 1 (aussi appelé Comment Crew), sans toutefois attribuer formellement l’opération.

Type d'incident : Cyberespionnage

Type de cible : Secteur privé

Origine présumée : Chine

Auteur présumé : Inconnu

Sources