🔴 French Days en direct 🔴 French Days en direct

Des cybercriminels russes sont parvenus à pirater Microsoft et à accéder aux e-mails de ses dirigeants !

Alexandre Boero
Chargé de l'actualité de Clubic
20 janvier 2024 à 11h58
17
Microsoft, piratée par des hackers russes © rafapress / Shutterstock.com
Microsoft, piratée par des hackers russes © rafapress / Shutterstock.com

Microsoft a déclaré vendredi soir avoir été victime d'une cyberattaque d'origine russe. Les hackers sont parvenus à entrer dans le système de messagerie, jusqu'à la haute direction de l'entreprise.

Voilà une attaque que le géant américain Microsoft ne prend et ne doit pas prendre à la légère. Vendredi, la firme à la fenêtre a révélé que des pirates informatiques russes, soutenus par Moscou, ont réussi à pénétrer dans son système de messagerie, accédant aux comptes de plusieurs de ses dirigeants. L'entreprise indique que l'incident, débuté fin novembre, n'a été détecté qu'un mois et demi plus tard, le 12 janvier.

Une dangereuse intrusion chez Microsoft détectée tardivement, mais contenue

Les hackers russes, liés au Service des renseignements extérieurs de la fédération de Russie, le SVR, ont exploité un compte test obsolète pour accéder aux comptes des membres de la direction et des équipes des sections cybersécurité et juridique de l'entreprise.

L'attaque repose sur la technique dite de « pulvérisation de mots de passe », le password spraying. Plutôt que d'essayer divers mots de passe pour un seul compte, cette technique vise à contourner les mesures de sécurité en utilisant un mot de passe couramment employé sur plusieurs comptes, augmentant ainsi les chances de succès. Elle expose toute de suite les faiblesses des utilisateurs adoptant des mots de passe communs et souligne l'importance de la sécurité des mots de passe.

Quoi qu'il en soit, l'attaque dont a été victime Microsoft a permis d'accéder à un « très petit pourcentage » des comptes, mais cela a été suffisant pour voler certains e-mails et documents joints. Et si la société indique que l'incident n'a pas eu d'impact matériel sur ses opérations, les nouvelles règles de l'agence américaine de réglementation et de contrôle des marchés financiers lui imposent, comme nous Européens avec le RGPD, de divulguer toute violation de ce type.

Le logo Microsoft, à VivaTech édition 2022 © Alexandre Boero / Clubic
Le logo Microsoft, à VivaTech édition 2022 © Alexandre Boero / Clubic

Une cyberattaque qui vise la collecte de renseignements

Les pirates ont pu exploiter un compte obsolète qui met en lumière la nécessité d'une vigilance constante. Microsoft a bien confirmé que l'attaque n'a pas exploité de vulnérabilités dans ses produits ou services, se concentrant plutôt sur la compromission d'informations d'identification. Autrement dit : à ce stade, aucun utilisateur final n'a été impacté.

En ce qui concerne l'aspect politique de la cyberattaque, Microsoft l'attribue aujourd'hui au groupe russe Midnight Blizzard, que l'on connaît mieux sous le nom de Cozy Bear, grâce à l'entreprise cyber de Google, Mandiant. Si vous avez bonne mémoire, vous vous souviendrez que c'est ce même collectif de hackers qui était impliqué dans la sophistication de la campagne de piratage SolaWinds en 2021. L'attaque avait touché de nombreuses agences gouvernementales américaines et entreprises.

S'agissant du soutien enfin dont bénéficie ce groupe, on rappellera que le SVR, l'agence russe, vise principalement la collecte de renseignements. Alors forcément, espionner les messageries de dirigeants de Microsoft était bien vu. Mais l'entreprise affirme qu'aucun accès aux environnements clients, code source, systèmes de production, ou systèmes d'intelligence artificielle, n'a été démontré.

Source : Reuters

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (17)

Kriz4liD
C’est débile ! Avec nordvpn les pirates auraient pu masquer leur ip , n’importe quel péon le sait , c’est grillé maintenant <br /> Ils sont débiles les pirates russes.
Yq29
C’est étonnant, tous les pirates du monde sont Russes !
PaowZ
Les Service des renseignements extérieurs […] ont exploité un compte test obsolète<br /> Ah ben, s’ils font tourner des beta d’Exchange en prod, aussi… ^^
Rainforce
C’est étonnant, tous les pirates du monde sont Russes !<br /> J’avais cru comprendre que les primitifs Nord Coréens tâtent aussi.
pecore
Je croyais que la Russie développait son propre OS super top moumoute en zibeline. Pourquoi aller espionner l’infâme entreprise américaine décadente si l’on a déjà, soi-disant, tout ce qu’il faut à la maison ?
bmustang
ils ont fait quoi copilot et chatGPT, un roupillon ? parce que 1 mois 1/2 pour déceler l’intrusion, y a de quoi avoir des inquietudes pour d’autres
Baxter_X
C’est tout a fait plausible. Et oui, on leur avoir des inquiétudes pour d’autres.<br /> Ce type d’attaque ce soit d’être les plus discrètes possible. Au final, je trouve qu’ils ont plutôt réagir rapidement.<br /> Il y a pleins d’exemple ou la compromission a été détectée des mois voir des années après.
Palou
Non, pas que … Chine, Israël, Corée du Nord, etc …
Boby10
«&nbsp;Soutenue par Moscou&nbsp;»<br /> Il y a des preuves ?<br /> Sinon moi aussi je créé un groupe de pirate et j’indique être soutenue par Paris sans preuve.
Boby10
Ah enfin un peu de clarté, ça fait plaisir.
loloaml
Heureusement, chez nous, l’administration française fait une confiance aveugle aux Microsoft, etc…
userresu
Va demander à «&nbsp;l’utilisateur moyen&nbsp;» de travailler sur un Linux par exemple ; tu ne seras pas sorti des ronces : «&nbsp;ah mais chez moi ce n’est pas du tout présenté comme ça&nbsp;» ou «&nbsp;j’ai jamais vu ça en 20 ans de carrière ! Pourquoi on n’a pas le même système que chez tout le monde ??&nbsp;» car pour 99% des personnes, un PC sous Windows c’est le seul type d’environnement trouvable dans le Monde…<br /> Et si tu décides de te passer de la suite Office avec les classiques Word, Excel, etc… pareil, ça va ronchonner fort chez les utilisateurs<br /> Sans compter la confusion permanente entre les différents outils informatique, encore plus depuis Office 365 et les services liés (OneDrive Entreprise &amp; SharePoint Online sont de parfaits exemple de confusion pour beaucoup de personnes)
carinae
Le piratage en Russie n’est pas nouveau. Au temps du warez bon nombre d’applications étaient crackées par des Russes. Ce qui est étonnant c’est qu’ils em…les éditeurs des autres pays mais sont eux mêmes incapables de créer des applications ou des architectures équivalentes a ce a quoi ils s’attaquent
mcbenny
J’ai un petit problème à aligner les planètes là…<br /> «&nbsp;Des cybercriminels russes sont parvenus à pirater Microsoft et à accéder aux e-mails de ses dirigeants !&nbsp;»<br /> «&nbsp;…aucun utilisateur final n’a été impacté.&nbsp;»<br /> Les dirigeants de Microsoft ne sont pas des utilisateurs finaux du système de messagerie de Microsoft ?
cbubu67
C’est très drôle çà. Microsoft dit que c’est les russes, alors c’est les russes. Etrange quand c’est les américains ou notre gouvernement il faut toujours les croire sur parole. Mais quand il s’agit des autres, c’est toujours remis en doute.
Maspriborintorg
c’est peut-être une attaque sous faux drapeau! La NSA américaine avait utilisé une université Suisse pour une attaque contre l’Iran!
Maspriborintorg
Les applications développées en Russie sont à de rares exceptions comme Abby Fine Reader, destinées au marché russe! Sa fonction reconnaissance de caractère est infiniment supérieure à OmniPage ou Recognita par exemple.<br /> Par exemple, il y a une application semblables à Windows qui se nomme «&nbsp;Aurora&nbsp;» et qui n’est accessibles que pour les services étatiques.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet