IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Un groupe chinois pirate le cloud de Microsoft et accède aux comptes de messagerie du gouvernement américain


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Rédacteur technique
    Inscrit en
    Juin 2023
    Messages
    543
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Bénin

    Informations professionnelles :
    Activité : Rédacteur technique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2023
    Messages : 543
    Points : 9 917
    Points
    9 917
    Par défaut Un groupe chinois pirate le cloud de Microsoft et accède aux comptes de messagerie du gouvernement américain
    Des pirates chinois ont piraté des comptes de messagerie du gouvernement américain en exploitant un bogue dans le cloud de Microsoft
    des agences européennes seraient également compromises

    Le groupe de pirates chinois surnommé "Storm-0558" est parvenu à accéder à plusieurs comptes de messagerie d'employés du gouvernement américain en exploitant une faille de sécurité dans le cloud de Microsoft. L'incident a été révélé cette semaine par Microsoft et des responsables américains chargés de la sécurité nationale des États-Unis. Le rapport indique qu'il s'agit d'une vaste opération d'espionnage qui a touché plus de deux douzaines d'agences gouvernementales en Europe et aux États-Unis. La menace a été contenue peu de temps après son premier en juin, mais les données suggèrent que les pirates avaient accès aux systèmes gouvernementaux depuis au moins mai 2023.

    Selon un billet de blogue publié mardi par Microsoft, Storm-0558 a compromis environ 25 comptes de messagerie, y compris des agences gouvernementales, ainsi que des comptes de consommateurs liés à des personnes associées à ces organisations. "Storm" est un terme utilisé par la firme de Redmond pour répertorier les groupes de pirates informatiques qui sont nouveaux, émergents ou "en cours de développement". Microsoft n'a pas identifié les agences gouvernementales visées par Storm-0558. Adam Hodge, porte-parole du Conseil national de sécurité de la Maison Blanche, a confirmé que les agences gouvernementales avaient été touchées.

    « Le mois dernier, les mesures de protection du gouvernement américain ont identifié une intrusion dans la sécurité du cloud de Microsoft, qui a affecté des systèmes non classifiés. Les fonctionnaires ont immédiatement contacté Microsoft pour trouver la source et la vulnérabilité de leur service cloud. Nous continuons à exiger des fournisseurs du gouvernement américain qu'ils respectent un seuil de sécurité élevé », a déclaré Hodge. Certaines sources, dont le Wall Street Journal (WSJ), indiquent que le département américain d'État est l'une des agences fédérales dont les données ont été compromises. L'agence a ensuite alerté Microsoft de la faille.

    Nom : 70576261_custom.jpg
Affichages : 2845
Taille : 142,2 Ko

    L'enquête de Microsoft a déterminé que le groupe Storm-0558 a accédé à des comptes de messagerie utilisant Outlook Web Access dans Exchange Online (OWA) et "Outlook.com" en falsifiant des jetons d'authentification pour accéder à des comptes d'utilisateurs. Dans son analyse technique de l'attaque, Microsoft explique que les pirates ont utilisé une clé de signature du consommateur Microsoft acquise pour falsifier les jetons d'accès à OWA et "Outlook.com". Ensuite, les pirates ont exploité un problème de validation de jeton pour se faire passer pour des utilisateurs Azure AD (Active Directory) et accéder aux comptes de messagerie de l'entreprise.

    La compromission a été "atténuée" par les équipes de cybersécurité de Microsoft après avoir été signalée pour la première fois à la société à la mi-juin 2023. Toutefois, Microsoft a précisé que l'activité malveillante de Storm-0885 est passée inaperçue pendant environ un mois, jusqu'à ce que des clients attirent son attention sur une activité de messagerie anormale. Microsoft a déclaré que l'attaque a été atténuée avec succès et que les pirates n'ont plus accès aux comptes compromis. Toutefois, il n'a pas précisé si des données sensibles avaient été exfiltrées au cours de la période d'un mois pendant laquelle les attaquants ont eu accès à ces comptes.

    « Nous estimons que cet adversaire se concentre sur l'espionnage, notamment en accédant à des systèmes de messagerie pour collecter des renseignements. Ce type d'adversaire motivé par l'espionnage cherche à abuser des informations d'identification et à accéder à des données résidant dans des systèmes sensibles », a déclaré Charlie Bell, membre de l'équipe de cybersécurité de Microsoft. L'agence américaine de cybersécurité CISA (Cybersecurity and Infrastructure Security Agency) a publié un avis selon lequel les acteurs malveillants avaient accédé à des données de messagerie non classifiées, ce qui suggère que les données sont moins sensibles.

    De son côté, le FBI, qui a décrit l'intrusion d'un mois comme une "campagne ciblée", a refusé de confirmer le nombre total de victimes, mais a déclaré que le nombre d'agences gouvernementales touchées était "à un chiffre". L'agence a toutefois refusé de nommer les agences touchées. La CISA et le FBI demandent instamment à toute organisation qui détecte une activité anormale dans Microsoft 365 de la signaler aux agences. Selon plusieurs rapports, c'est la deuxième fois au cours des derniers mois que des représentants du gouvernement reconnaissent une cyberattaque chinoise contre des infrastructures gouvernementales américaines.

    Storm-0885 serait un groupe de pirates basés en Chine et Microsoft le décrit comme un adversaire "disposant de ressources importantes". « Il s'agissait d'une technique très avancée utilisée par l'acteur de la menace contre un nombre limité de cibles de grande valeur. Chaque fois que cette technique a été utilisée, elle a augmenté les chances de l'acteur de la menace de se faire prendre. Félicitations à Microsoft pour s'être occupé du problème, l'avoir résolu rapidement et pour avoir collaboré avec ses partenaires et pour avoir fait preuve de transparence », a déclaré Charles Carmakal de Mandiant, une filiale de Google qui est spécialisée dans la cybersécurité.

    Microsoft est l'un des principaux fournisseurs du gouvernement, et son logiciel Exchange est utilisé presque partout par les clients des secteurs public et privé. Mais il fait régulièrement l'objet d'attaques. Ainsi, en 2021, au moins 30 000 organisations américaines auraient été compromises d'une manière ou d'une autre par les pirates à la suite de l'exploitation d'une faille dans Microsoft Exchange. Les victimes comprennent un nombre impressionnant de petites entreprises, de villes et de gouvernements locaux. C'est un exemple typique de la menace contre laquelle les responsables de la sécurité nationale des États-Unis mettent en garde depuis des années.

    Sources : Microsoft, CISA

    Et vous ?

    Quel est votre avis sur le sujet ?
    Que pensez-vous de ce nouveau piratage des serveurs de messagerie de Microsoft ?
    Quels sont les risques pour les organisations européennes utilisant les outils de Microsoft ?
    Pensez-vous que les organisations européennes doivent continuer à utiliser les logiciels américains ?
    L'attrait des organisations de l'UE pour les produits US est-il lié à un manque d'alternatives européennes ?
    Sinon, selon vous, qu'est-ce qui limite ou empêche l'adoption des alternatives européennes ?

    Voir aussi

    Au moins 30 000 organisations US ont été piratées via des failles dans Microsoft Exchange, des correctifs ont été publiés mais l'attaque continuerait sur les serveurs non patchés

    Président de Microsoft : le piratage de SolarWinds a été « l'attaque la plus importante et la plus sophistiquée » jamais réalisée, les empreintes informatiques de plus de 1000 développeurs trouvées

    Malgré le correctif de Microsoft dans son serveur de messagerie Exchange, le gouvernement US met en garde contre la "menace active qui continue de se développer" et appelle à l'action

  2. #2
    Expert éminent Avatar de marsupial
    Homme Profil pro
    Retraité
    Inscrit en
    Mars 2014
    Messages
    1 764
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Retraité

    Informations forums :
    Inscription : Mars 2014
    Messages : 1 764
    Points : 7 189
    Points
    7 189
    Par défaut
    Quel est votre avis sur le sujet ?
    Le tout premier point : qu'est-ce qu'une messagerie gouvernementale fout dans le cloud ? Même si elle traite des informations non sensibles pour l'état, elle peut très bien le faire pour des personnes.

    Deuxième point : MS qui veut faire un Windows dans le Cloud sait à quoi s'attendre et, vu la qualité avant les premières mises à jour, on peut honnêtement s'attendre à des catastrophes.
    Repeat after me
    Le monsieur lutte pour la défense des libertés individuelles et collectives

    Repeat after me...

Discussions similaires

  1. Réponses: 4
    Dernier message: 12/03/2021, 17h08
  2. Des comptes de messageries instantanées illimitée
    Par norisknogain dans le forum Mon application mobile
    Réponses: 0
    Dernier message: 18/08/2020, 14h02
  3. [OL-2003] sauvegarde des compte de messagerie
    Par zakuli dans le forum Outlook
    Réponses: 4
    Dernier message: 03/11/2010, 21h51
  4. [OL-2003] Importer et Exporter des comptes de messagerie ?
    Par zakuli dans le forum Outlook
    Réponses: 0
    Dernier message: 26/06/2009, 08h42
  5. Réponses: 6
    Dernier message: 17/08/2006, 11h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo