Ouvrir le menu principal

MacGeneration

Recherche

Microsoft assailli par un groupe de hackers soutenus par la Russie

Florian Innocente

lundi 11 mars 2024 à 14:15 • 83

Ailleurs

Microsoft est l'objet d'une attention serrée de la part d'un groupe de cybercriminels soutenus par la Russie, qui sont parvenus à infiltrer certains de ses systèmes.

Le 19 janvier dernier, l'éditeur révélait avoir détecté une intrusion quelques jours plus tôt. L'attaque avait démarré en novembre sous la conduite d'un groupe connu, baptisé Midnight Blizzard (ou Nobelium), soutenu par le gouvernement russe.

Crédit : Microsoft.

Après avoir utilisé une technique de pulvérisation de mots de passe, les attaquants avaient pu mettre un pied dans la porte et s'introduire sur une machine qui leur avait donné accès à un « faible pourcentage » de comptes de messagerie de Microsoft. Faible mais ciblé, puisque parmi eux se trouvaient des boites de messagerie de membres de la direction du groupe et de certains salariés du département juridique ou encore de la cybersécurité, entre autres.

Des courriels et pièces jointes avaient été aspirés, avec un intérêt de la part de ces intrus pour les informations que Microsoft avait à leur égard. En fin de semaine dernière, lors d'un nouveau point sur cette attaque « de la part d'un état nation », Microsoft dit avoir constaté que le groupe de pirates avait utilisé les données subtilisées pour accéder ou essayer d'accéder à des dépôts de code source et d'autres systèmes internes.

À ce jour, rien n'indique que des logiciels et systèmes utilisés par les clients de Microsoft ont été compromis, précise l'éditeur. Midnight Blizzard tente en revanche de se servir d'informations confidentielles trouvées dans les courriers piratés et que Microsoft avait échangées avec des clients.

Surtout, le groupe d'attaquants a redoublé d'efforts et n'a pas relâché la pression, au contraire. Il semble chercher très activement à se faire une représentation précise des zones d'attaques possibles chez Microsoft et sur la manière de les conduire. Cette amplitude des attaques a été multipliée par 10 depuis le constat de janvier dernier, écrit Microsoft qui souligne la montée en puissance et en sophistication des attaques de groupes soutenus par des États.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Fuite de données : ravalement de façade pour le service Have I Been Pwned

11:08

• 6


Avez-vous envie de passer à CarPlay Ultra ?

10:16

• 38


Jony Ive sera le nouveau chef d'orchestre des interfaces d'OpenAI

07:58

• 43


La Magic Mouse USB-C en promo à 65 € (- 24 %)

21/05/2025 à 23:20

• 9


La Chine envoie des supercalculateurs dans l’espace

21/05/2025 à 22:15

• 34


OpenAI se paie l’entreprise de Jony Ive et d’anciens designers d’Apple pour 6,5 milliards de dollars

21/05/2025 à 20:30

• 113


Raycast permet d’exploiter un modèle local pour utiliser l’IA gratuitement et sans serveurs

21/05/2025 à 18:30

• 14


SynthID Detector : le futur portail de Google pour détecter les contenus générés par IA

21/05/2025 à 18:00

• 6


Kernel Panic : Flutter ou Swift, deux visions s’affrontent

21/05/2025 à 17:00

• 11


Veo, Imagen : Google améliore ses outils de générations d’images et de vidéos

21/05/2025 à 15:58

• 7


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

21/05/2025 à 12:22

• 88


AI Mode : comment Google va transformer son moteur de recherche avec Gemini

21/05/2025 à 12:19

• 11


Les drones d'Amazon livrent des iPhone et AirPods en 60 min chrono

21/05/2025 à 11:30

• 66


WhatsApp : cette arnaque s’affiche dans votre fil de discussion officiel 📍

21/05/2025 à 11:14

• 0


Promo : jusqu'à -12 % sur des Mac mini et iMac M4

21/05/2025 à 10:45

• 14


Gemini va s’intégrer à Chrome pour analyser les pages web

21/05/2025 à 10:32

• 13