Aller au contenu principal
Fermer

Selon l'agence américaine de cybercriminalité, des pirates russes ont utilisé l'accès à Microsoft pour voler des courriels gouvernementaux
information fournie par Reuters 11/04/2024 à 22:31

((Traduction automatisée par Reuters, veuillez consulter la clause de non-responsabilité https://bit.ly/rtrsauto))

(Ajoute des éléments de contexte aux paragraphes 3 à 7) par Raphael Satter

L'Agence américaine de cybersécurité et de sécurité des infrastructures a déclaré que des pirates soutenus par le gouvernement russe ont utilisé leur accès au système de messagerie électronique de Microsoft

MSFT.O pour voler des correspondances entre des fonctionnaires et le géant de la technologie, comme le montre une directive d'urgence publiée jeudi par l'organisme de surveillance américain.

Dans cette directive datée du 2 avril, l'agence avertit de que des pirates informatiques exploitent des données d'authentification échangées par courrier électronique pour tenter de s'introduire dans les systèmes des clients de Microsoft, y compris ceux d'un nombre non spécifié d'agences gouvernementales.

L'avertissement selon lequel les agences gouvernementales sont ciblées par des courriels volés à Microsoft fait suite à l'annonce faite par la société en mars qu'elle était toujours aux prises avec les intrus, qu'elle surnomme "Midnight Blizzard" (le blizzard de minuit)

Cette révélation, qui a sonné l'alarme dans tout le secteur de la cybersécurité, a été suivie la semaine dernière par un rapport du U.S. Cyber Safety Review Board, qui a déclaré qu'un autre piratage - imputé à la Chine - aurait pu être évité, reprochant à l'entreprise des lacunes en matière de cybersécurité et un manque délibéré de transparence .

La CISA a refusé de nommer les agences qui auraient pu être affectées. Microsoft a déclaré dans un courriel qu'elle "travaillait avec ses clients pour les aider à enquêter et à atténuer les effets de l'incident. Cela inclut une collaboration avec la CISA sur une directive d'urgence visant à fournir des conseils aux agences gouvernementales"

L'ambassade de Russie à Washington, qui a nié par le passé être à l'origine de campagnes de piratage, n'a pas répondu immédiatement à une demande de commentaire.

La CISA a averti que les pirates pourraient également s'en être pris à des groupes non gouvernementaux.

"D'autres organisations peuvent également avoir été touchées par l'exfiltration des courriels d'entreprise de Microsoft", a déclaré la CISA, encourageant les clients à contacter Microsoft pour plus d'informations.

Valeurs associées

371,3150 USD NASDAQ +0,53%

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

Mes listes

Cette liste ne contient aucune valeur.
Chargement...