Ouvrir le menu principal

MacGeneration

Recherche

Microsoft assailli par un groupe de hackers soutenus par la Russie

Florian Innocente

lundi 11 mars 2024 à 14:15 • 83

Ailleurs

Microsoft est l'objet d'une attention serrée de la part d'un groupe de cybercriminels soutenus par la Russie, qui sont parvenus à infiltrer certains de ses systèmes.

Le 19 janvier dernier, l'éditeur révélait avoir détecté une intrusion quelques jours plus tôt. L'attaque avait démarré en novembre sous la conduite d'un groupe connu, baptisé Midnight Blizzard (ou Nobelium), soutenu par le gouvernement russe.

Crédit : Microsoft.

Après avoir utilisé une technique de pulvérisation de mots de passe, les attaquants avaient pu mettre un pied dans la porte et s'introduire sur une machine qui leur avait donné accès à un « faible pourcentage » de comptes de messagerie de Microsoft. Faible mais ciblé, puisque parmi eux se trouvaient des boites de messagerie de membres de la direction du groupe et de certains salariés du département juridique ou encore de la cybersécurité, entre autres.

Des courriels et pièces jointes avaient été aspirés, avec un intérêt de la part de ces intrus pour les informations que Microsoft avait à leur égard. En fin de semaine dernière, lors d'un nouveau point sur cette attaque « de la part d'un état nation », Microsoft dit avoir constaté que le groupe de pirates avait utilisé les données subtilisées pour accéder ou essayer d'accéder à des dépôts de code source et d'autres systèmes internes.

À ce jour, rien n'indique que des logiciels et systèmes utilisés par les clients de Microsoft ont été compromis, précise l'éditeur. Midnight Blizzard tente en revanche de se servir d'informations confidentielles trouvées dans les courriers piratés et que Microsoft avait échangées avec des clients.

Surtout, le groupe d'attaquants a redoublé d'efforts et n'a pas relâché la pression, au contraire. Il semble chercher très activement à se faire une représentation précise des zones d'attaques possibles chez Microsoft et sur la manière de les conduire. Cette amplitude des attaques a été multipliée par 10 depuis le constat de janvier dernier, écrit Microsoft qui souligne la montée en puissance et en sophistication des attaques de groupes soutenus par des États.

Ajouter ce site dans Google News

Siri AI apparaît en français ET en Union européenne sur macOS 27.2 bêta 1

21:45

• 11


Apple sort la version 27.2 bêta de ses systèmes pour les développeurs, avec Siri AI qui s'étend à de nouvelles langues

20:15

• 37


Nokia annonce l’abandon immédiat de RapidAPI pour Mac (ex Paw)

17:46

• 17


Les coques Apple pour iPhone 18 Pro (Max) déjà en promo chez Amazon

17:37

• 6


Revue des tests des iPhone 18 Pro : la photo de nuit progresse, l’ouverture variable divise

16:30

• 66


Les Xserve de l’IA : Apple envisagerait des serveurs M8 Ultra pour les entreprises

16:17

• 20


Réseaux sociaux : l’Union européenne prépare des restrictions pour les moins de 15 ans

14:36

• 118


Apple Watch : la Series 12 met fin à la brillante finition noir de jais

12:59

• 41


Le nouveau Siri peut-il enfin tenir la promesse de ses créateurs ?

12:51

• 47


Aqara lance le FP400, le successeur Matter et Thread du détecteur de présence FP2

12:44

• 17


Des employés et ex-employés d’Apple appellent à manifester pour le lancement de l’iPhone Duo

12:32

• 0


C&C France, l’un des principaux revendeurs Apple, placé en redressement judiciaire

11:50

• 43


Alerte nostalgie : AppZapper fait un retour spectaculaire pour supprimer les apps

10:54

• 46


Apple lie le trousseau à l'enclave sécurisée avec macOS Tahoe, et empêche sa copie d'un Mac à un autre 🆕

10:41

• 8


Google autorise finalement ses développeurs à coder avec Claude

10:19

• 3


Le dernier iMac Intel 21,5 pouces rejoint la liste des produits anciens d’Apple

09:31

• 11