Microsoft a été piraté : des hackers ont volé les données de 30000 organisations

Microsoft a été victime d'un piratage. En exploitant une faille dans la messagerie professionnelle Exchange, des pirates chinois sont parvenus à collecter les données confidentielles de 30000 organisations américaines, dont des villes, des entreprises et des institutions. Sous pression, le géant de l'informatique a assuré que ce piratage n'est pas lié au hack de SolarWinds.

microsoft piraté

Ce mardi 2 mars 2021, Microsoft a révélé que les hackers du groupe Hafnium sont parvenus à exploiter des failles repérées dans l'infrastructure de Exchange, la messagerie professionnelle ou scolaire. Ce groupe de pirates opère depuis la Chine via des VPN loués sur le sol américain. Ce n'est pas la première fois que les cyberespions s'attaquent à des organismes aux Etats-Unis, avance Microsoft.

D'après les informations de Krebson Security, un spécialiste de la cybersécurité, ces pirates sont mandatés par le gouvernement chinois. Leur objectif : voler les données confidentielles des organismes, institutions et firmes américaines. Selon Brian Krebs, chercheur chez Krebson Security, “au moins 30 000 organisations à travers les États-Unis – y compris un nombre important de petites entreprises, de villes et de gouvernements locaux – ont été piratées au cours des derniers jours”.

Sur le même sujet : piraté en 2013, Microsoft a préféré étouffer l'affaire

Microsoft a déployé des correctifs en urgence

Le groupe d’espionnage exploite quatre nouvelles failles dans le logiciel Exchange et a semé des outils chez des centaines de milliers d’organisations dans le monde, qui donnent aux attaquants un contrôle à distance total sur les systèmes infectés” affirme l'expert en sécurité informatique. Selon lui, les pirates chinois se sont focalisés sur la collecte de mails confidentiels. Afin de protéger les utilisateurs de la messagerie Exchange, Microsoft a rapidement déployé des correctifs. Le groupe demande aux organisations utilisant la messagerie d'installer ces patchs dès que possible. “Appliquer rapidement les correctifs est la meilleure protection contre cette attaque” affirme

Microsoft assure que l'attaque n'est pas liée au piratage au SolarWinds en 2020. En exploitant une brèche d'Orion, un logiciel de surveillance réseau proposé par SolarWinds, des hackers dont l'identité est encore inconnue ont réussi à infiltrer des milliers d'entreprises l'an dernier, dont Microsoft. Aux dernières nouvelles, les pirates ont glissé des portes dérobées dans leur sillage afin, notamment, de pousser des ransomwares. Pour Microsoft, il ne s'agit que d'une coïncidence.

Source : Krebson Security


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 permet de partager l’audio sur deux casques Bluetooth, on vous explique comment faire

Windows 11 rattrape son retard face à la concurrence et permet enfin de diffuser du son sur deux casques Bluetooth en même temps. Voici les conditions à remplir pour en…

Soldes Galaxy S26 : Samsung brade son excellent smartphone et vous offre en plus une coque Slim magnétique

Le top départ des Soldes d’été est lancé, et les promotions s’invitent sur le site officiel de Samsung. Pour l’occasion, le géant coréen propose une offre ultra canon sur le…

Voici l’astuce d’Apple pour que ses présentateurs disent « Hey Siri » sans réveiller des millions d’iPhone

À chaque keynote Apple, les présentateurs prononcent « Hey Siri » des dizaines de fois. Pourtant, aucun iPhone ne réagit dans la salle ni chez les spectateurs. Un ingénieur a…

Shark TurboBlade : ce code casse le prix du puissant ventilateur rafraîchissant multidirectionnel !

Vous cherchez un ventilateur assez puissant pour vous aider à supporter les fortes chaleurs ? Le Shark TurboBlade a spécialement été conçu pour couvrir une large zone, permettant de rafraichir…

GTA 6 : on connaît enfin le prix officiel du jeu, il y a une bonne et une mauvaise nouvelle

Après de longs mois d’attente, l’information a finalement été révélée par Geoff Keighley : le prix de GTA 6 est désormais officiel. Pas de mauvaise surprise au niveau de la…

Quelqu’un usurpe le nom de la FIFA pour faire disparaître des sites pirates de Google

Quelqu’un bombarde Google de plaintes générées par IA pendant le Mondial. Toutes réclament le déréférencement total de dizaines de sites pirates. Elles arborent le nom de la FIFA, qui n’y…

Soldes d’été NordVPN : c’est le bon moment pour sécuriser vos données à prix cassé

Les soldes d’été débarquent en force chez NordVPN ! Du 24 juin au 21 juillet inclus, le leader de la cybersécurité casse ses prix sur ses abonnements. L’occasion rêvée pour…

Cette Tesla Model 3 maltraitée pendant deux ans révèle une vérité inattendue sur les batteries des VE

Les batteries de voitures électriques font peur, surtout sur les véhicules d’occasion malmenés. Une Tesla Model 3 ex-location avait perdu 20 % de capacité en à peine deux ans. Ce…

Deezer lance Remix, une fonctionnalité pour créer vos propres versions de vos morceaux préférés… ou presque

Deezer vient d’annoncer une nouvelle fonctionnalité tout droit inspirée de ce que propose déjà TikTok depuis plusieurs années. Baptisée Remix, celle-ci laisse la main à l’utilisateur pour modifier différents éléments…

Prime Day : les montres connectées et écouteurs Huawei sont à prix mini sur Amazon

Pour ce deuxième jour du Prime Day, nous avons trouvé pour vous de superbes offres Huawei sur Amazon. Si vous avez un budget limité pour vous équiper, nous vous conseillons…