DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une professionnelle utilise l’assistant IA Lumo avec le modèle suisse Apertus 1.5 sur son ordinateur portable dans un bureau avec vue sur un lac et les Alpes.
    Proton intègre le modèle libre suisse Apertus dans Lumo
  • Vue aérienne d'un navire méthanier doté de réservoirs sphériques blancs naviguant sur l'océan
    Cybersécurité maritime : des tankers vulnérables en pleine mer
  • des données sécurisées et protégées des hackers
    Alertes zero-day : 16 vulnérabilités critiques du 21 septembre 2026 (dont Apple)
  • Une photo prise avec un effet de flou de bougé pour suggérer le mouvement montre deux membres du personnel de santé en uniformes médicaux bleus poussant rapidement un brancard transportant un patient le long d'un couloir éclairé d'un établissement de soins. Le logo dcod.ch vert clair est visible dans le coin inférieur droit.
    Surveillance numérique : le PFPDT encadre les soins en Suisse
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 16 actualités majeures du 20 septembre 2026 (dont ENISA)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Espionnage : 4 réseaux télécoms de Singapour infiltrés

  • Marc Barbezat
  • 24 février 2026
  • 3 minutes de lecture
Illustration d'une cyberattaque à Singapour : icône de pirate informatique sur fond des monuments emblématiques de la ville sous un filtre rouge pour le média DCOD.
Le groupe UNC3886, lié à la Chine, a infiltré quatre opérateurs à Singapour. La CSA investigue les infrastructures critiques et les accès compromis.

TL;DR : L’essentiel

  • Les quatre opérateurs majeurs de Singapour ont subi des intrusions coordonnées par le groupe UNC3886. L’agence nationale a identifié une campagne d’espionnage sophistiquée visant à collecter des données techniques stratégiques.
  • Les attaquants ont utilisé une faille logicielle inconnue pour franchir les barrières de sécurité. Cette méthode a permis de voler des informations techniques sans déclencher les alertes habituelles des systèmes de protection numérique.
  • Des logiciels de dissimulation appelés rootkits ont été installés pour maintenir un accès secret. Ces outils effacent les traces de passage des pirates, rendant leur détection particulièrement difficile pour les experts de sécurité.
  • Une vaste opération de défense mobilisant six agences a contenu la menace. Les autorités confirment qu’aucune donnée personnelle de client n’a été dérobée et que les services sont restés opérationnels pour l’ensemble des utilisateurs.
▾ Sommaire
TL;DR : L’essentielLes failles inconnues servent de porte d’entrée secrèteDes outils invisibles maintiennent la présence des espionsUne riposte nationale protège les services essentiels du pays

L’Agence de sécurité cybernétique (CSA) de Singapour a récemment révélé une intrusion d’envergure ayant visé les infrastructures de communication du pays au cours de l’année passée. Cette campagne, menée par le groupe de cyberespionnage UNC3886 lié à la Chine, a infiltré Singtel, StarHub, M1 et Simba. L’objectif de cette opération n’était pas de provoquer une panne ou de détruire des systèmes, mais de s’installer discrètement au cœur des réseaux pour collecter des renseignements techniques. Cette stratégie permet aux attaquants de comprendre l’architecture des communications nationales et de préparer des accès de longue durée. Bien que la situation soit désormais sous contrôle, cet incident souligne la vulnérabilité des services essentiels face à des acteurs disposant de moyens techniques très avancés.

Les failles inconnues servent de porte d’entrée secrète

Pour s’introduire chez les opérateurs, les pirates ont exploité ce que les experts appellent une faille de type « zero-day ». Il s’agit d’une vulnérabilité informatique que même le fabricant du logiciel ne connaît pas encore, ce qui rend toute défense préalable impossible. Selon BleepingComputer, ce mécanisme a permis aux attaquants de contourner les pare-feu, ces barrières numériques censées filtrer les connexions entrantes. Une fois la brèche ouverte, une petite quantité de données techniques a été extraite. Ces informations ne concernent pas l’identité des abonnés, mais servent de guide aux pirates pour s’orienter à l’intérieur des systèmes informatiques complexes des opérateurs, facilitant ainsi leurs futures manœuvres de surveillance.

Des outils invisibles maintiennent la présence des espions

La force de cette attaque réside dans sa discrétion extrême, obtenue grâce à l’usage de rootkits. Ces outils agissent comme des logiciels fantômes qui se cachent dans les couches les plus profondes du système d’exploitation. Ils permettent aux espions de rester présents sur les serveurs de virtualisation — des machines logicielles qui gèrent les données — sans être détectés par les outils de surveillance classiques. Comme le détaille The Hacker News, ces intrus ont ainsi pu naviguer dans les environnements VMware des opérateurs. Le but était de s’enraciner durablement pour observer les flux de communication sans modifier les fichiers visibles par les techniciens, garantissant ainsi que leur présence reste « sous le radar » pendant de nombreux mois.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Une riposte nationale protège les services essentiels du pays

Face à l’ampleur de la menace, Singapour a lancé l’opération Cyber Guardian, une intervention coordonnée impliquant plus d’une centaine d’enquêteurs. Ce dispositif a permis d’isoler les attaquants et d’empêcher leur progression vers d’autres secteurs vitaux comme les banques, les hôpitaux ou les réseaux de transport. Le Ministre du Développement numérique et de l’Information a précisé que les dommages sont restés bien inférieurs à ceux observés dans d’autres pays, grâce à une détection rapide et une fermeture efficace des points d’accès. Cependant, les autorités rappellent que cette réussite ne doit pas mener à un relâchement de la vigilance. Les méthodes employées à Singapour rappellent des intrusions similaires constatées aux États-Unis et au Canada, où des groupes d’espionnage ont également ciblé les systèmes de télécommunications pour accéder aux données de trafic.

Le succès de l’opération de défense a permis de confirmer qu’aucune donnée personnelle de client n’a été compromise. Les mesures de sécurité ont été renforcées chez les quatre opérateurs concernés et la surveillance a été étendue à l’ensemble des infrastructures critiques du pays. Cette confrontation rappelle la nécessité pour les États de disposer d’une défense proactive capable de détecter des signaux faibles avant que des espions numériques ne parviennent à s’installer définitivement au cœur des réseaux de communication nationaux.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • espionnage
  • infrastructure critique
  • M1
  • Simba
  • Singtel
  • StarHub
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Vue aérienne d'un navire méthanier doté de réservoirs sphériques blancs naviguant sur l'océan
Lire l'article

Cybersécurité maritime : des tankers vulnérables en pleine mer

Graphique en barres avec flèche descendante sur fond de clavier d'ordinateur et de billets de banque, illustrant la chute des paiements de rançons après une attaque de ransomware
Lire l'article

Ransomware : moins de 10 % des victimes paient maintenant une rançon

Rue commerçante européenne avec des passants, superposée au drapeau russe, illustrant les opérations en zone grise en Europe.
Lire l'article

OTAN : la Russie multiplie les attaques en zone grise en Europe

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café