Les groupes de pirates informatiques liés à la Chine ont constitué la plus grande menace d’espionnage parrainée par l’État contre les entreprises technologiques au cours de l’année écoulée, selon un rapport de CrowdStrike publié mardi.
La société de cybersécurité a déclaré que ces campagnes sont conformes aux priorités du gouvernement chinois, notamment le développement technologique, la propriété intellectuelle et les informations à valeur stratégique et économique.
technologie le secteur voit le meilleur intrusion volume
Ce rapport couvre les activités du 1er avril 2025 au 31 mars 2026. Selon CrowdStrike, le secteur technologique reste l’industrie la plus ciblée à la fois par les groupes parrainés par l’État et par les cybercriminels motivés par l’argent.
CrowdStrike définit ce secteur comme les entreprises engagées dans la recherche, le développement, la distribution ou la fourniture de biens et services technologiques. Cette catégorie comprend le matériel, les logiciels, les équipements réseau, les services informatiques, le conseil et les semi-conducteurs.
L’entreprise n’a pas nommé les entreprises ciblées dans ses efforts de suivi.
Selon CrowdStrike, les intrusions au clavier ciblant les entreprises technologiques représentaient 20 % de toutes les intrusions interactives observées au premier trimestre 2026. Ce chiffre était 26 % plus élevé que le nombre enregistré dans le secteur du conseil et des services professionnels. deuxième plus ciblé secteur.
Les organisations technologiques basées en Amérique du Nord ont connu les niveaux de ciblage les plus élevés au cours de la période considérée. Celles-ci représentent 45 % de toutes les intrusions manuelles au clavier ciblant ce secteur.
CrowdStrike a déclaré que son activité contre les entreprises technologiques était mondiale mais concentrée sur quelques marchés. volume le plus élevé observé Au Brésil, au Canada, en Allemagne, en Inde, en Israël, en Italie, à Taiwan, en Thaïlande, au Royaume-Uni et aux États-Unis.
Activité cybercriminelle à motivation financière faux 65% des opérations pratiques au clavier contre Entreprise technologique. Les 35 % restants proviennent d’activités parrainées par l’État, qui, selon CrowdStrike, resteront cohérentes à partir de 2024.
Le rapport indique que les entreprises technologiques attirent les attaquants car elles détiennent des droits de propriété intellectuelle, des données exclusives et des informations commerciales sensibles. CrowdStrike a également déclaré que les fournisseurs de technologie pourraient constituer un point d’entrée pour les attaques de la chaîne d’approvisionnement. pour les relations avec les clients et partenaires en aval ;
Les organisations liées à la Chine restent les principaux sponsors de l’État menace
« CrowdStrike est un leader du secteur », a déclaré Adam Myers, vice-président principal et directeur de CrowdStrike. s’opposer à son adversaire Les entreprises technologiques liées à l’intelligence artificielle font partie des cibles de grande valeur, a-t-il déclaré. Il a cité les principaux laboratoires d’IA de pointe ainsi que les petits développeurs travaillant sur des modèles spécifiques à un domaine.
Le 23 avril, le Bureau de la politique scientifique et technologique de la Maison Blanche a accusé les entreprises basées en Chine de mener une « campagne délibérée à l’échelle industrielle ». secrètement distiller Un modèle d’IA développé par les États-Unis pour leur propre usage..
Meyers a déclaré que les activités liées à la Chine constituent une menace pour les entreprises développant des modèles d’IA d’avant-garde et pour les petites entreprises construisant des systèmes spécifiques à un domaine. Il a ajouté que la Chine avait l’intention d’atteindre la domination mondiale de l’IA d’ici 2030.
L’ambassade de Chine à Washington a rejeté les conclusions du rapport. Le porte-parole a déclaré que la Chine s’opposait au piratage informatique et rejetait ce qu’elle appelle « la diffamation sous prétexte de calomnie et de calomnie ». cybersécuritéLe porte-parole a également déclaré que la Chine soutenait la coopération entre les États-Unis et la Chine en matière de développement et de gouvernance de l’IA.
Le système informatique des ressources humaines de la Corée du Nord demeure actif
CrowdStrike a également identifié les activités de piratage informatique de la Corée du Nord comme une menace majeure pour les entreprises technologiques. Le rapport met en lumière les projets d’agents nord-coréens visant à utiliser de fausses identités pour obtenir des postes informatiques à distance au sein des entreprises.
Selon CrowdStrike, le salaire est depuis Leur rôle est principalement renvoyé au gouvernement nord-coréen. Ces postes donnent également aux agents un accès interne qui peut faciliter la collecte de renseignements.
Selon CrowdStrike, le groupe nord-coréen FAMOUS CHOLLIMA représentait 47 % de toutes les activités de claviers pratiques parrainées par l’État et ciblant le secteur technologique au cours de la période considérée. Le groupe a ciblé des entreprises technologiques et des entités de développement de logiciels par le biais d’opérations d’emploi frauduleuses en Amérique du Nord, en Europe et en Asie.
Le rapport indique que des groupes liés à la Russie et à l’Iran continuent également de cibler le secteur technologique des États-Unis et d’autres pays. Leurs activités comprenaient la collecte de renseignements et, dans certains cas, des attaques de logiciels malveillants destructrices.
Marché d’accès à la cybercriminalité développer
CrowdStrike a également signalé une augmentation de l’activité des groupes de cybercriminalité à motivation financière ciblant les entreprises technologiques. La publicité des courtiers en accès anticipé auprès des cibles technologiques a augmenté de près de 30 % au cours de la période considérée.
Les courtiers d’accès initial vendent l’accès aux réseaux compromis à d’autres acteurs malveillants. Selon CrowdStrike, les prix catalogue pour l’accès à la technologie varient de 188 $ à 50 000 $. Le prix moyen était de 3 947,06 $ et le prix médian de 1 200 $.
Le rapport a également suivi les activités de ransomware et d’extorsion contre les entreprises technologiques. Selon CrowdStrike, le groupe de chasse au gros gibier a nommé 572 entités technologiques sur les sites de violation de données entre avril 2025 et mars 2026, contre 582 au cours de la période de référence précédente.

Vous souhaitez en savoir plus sur le cloud computing auprès des leaders du secteur ? vérifier EXPO Cybersécurité & Cloud Il se tiendra à Amsterdam, en Californie et à Londres. Cet événement complet est TechEx et situé au même endroit Parallèlement à d’autres événements technologiques majeurscliquez ici Pour plus d’informations.
Tech Wire Asia est soutenu par : médias techforge. Découvrez les autres événements et webinaires technologiques d’entreprise à venir ici.

