{"id":1109496,"date":"2024-01-20T02:36:28","date_gmt":"2024-01-20T04:36:28","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-courriels-des-hauts-dirigeants-de-microsoft-ont-ete-pirates-lors-dune-attaque-apt-sophistiquee-liee-a-la-russie\/"},"modified":"2024-01-20T02:36:33","modified_gmt":"2024-01-20T04:36:33","slug":"les-courriels-des-hauts-dirigeants-de-microsoft-ont-ete-pirates-lors-dune-attaque-apt-sophistiquee-liee-a-la-russie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-courriels-des-hauts-dirigeants-de-microsoft-ont-ete-pirates-lors-dune-attaque-apt-sophistiquee-liee-a-la-russie\/","title":{"rendered":"Les courriels des hauts dirigeants de Microsoft ont \u00e9t\u00e9 pirat\u00e9s lors d&#8217;une attaque APT sophistiqu\u00e9e li\u00e9e \u00e0 la Russie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 janvier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cyber-espionnage \/ S\u00e9curit\u00e9 des emails<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Les-courriels-des-hauts-dirigeants-de-Microsoft-ont-ete-pirates.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft a r\u00e9v\u00e9l\u00e9 vendredi qu&#8217;elle \u00e9tait la cible d&#8217;une attaque d&#8217;un \u00c9tat-nation contre ses syst\u00e8mes d&#8217;entreprise qui a entra\u00een\u00e9 le vol d&#8217;e-mails et de pi\u00e8ces jointes de cadres sup\u00e9rieurs et d&#8217;autres personnes des services de cybers\u00e9curit\u00e9 et juridiques de l&#8217;entreprise.<\/p>\n<p>Le fabricant de Windows a attribu\u00e9 l&#8217;attaque \u00e0 un groupe russe de menaces persistantes avanc\u00e9es (APT) qu&#8217;il suit sous le nom de Midnight Blizzard (anciennement Nobelium), \u00e9galement connu sous les noms d&#8217;APT29, BlueBravo, Cloaked Ursa, Cozy Bear et The Dukes.<\/p>\n<p>L&#8217;entreprise a en outre d\u00e9clar\u00e9 avoir imm\u00e9diatement pris des mesures pour enqu\u00eater, perturber et att\u00e9nuer l&#8217;activit\u00e9 malveillante d\u00e8s sa d\u00e9couverte le 12 janvier 2024. On estime que la campagne a commenc\u00e9 fin novembre 2023.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Les-attaques-DDoS-contre-le-secteur-des-services-environnementaux-augmentent.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;L&#8217;auteur de la menace a utilis\u00e9 un <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1110\/003\/\" target=\"_blank\">attaque par pulv\u00e9risation de mot de passe<\/a> pour compromettre un ancien compte de locataire de test hors production et prendre pied, puis a utilis\u00e9 les autorisations du compte pour acc\u00e9der \u00e0 un tr\u00e8s petit pourcentage de comptes de messagerie d&#8217;entreprise Microsoft, y compris des membres de notre \u00e9quipe de direction et des employ\u00e9s de nos services de cybers\u00e9curit\u00e9, juridiques et autres. fonctions et exfiltr\u00e9 certains e-mails et documents joints&#8221;, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/blog\/2024\/01\/microsoft-actions-following-attack-by-nation-state-actor-midnight-blizzard\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p>Redmond a d\u00e9clar\u00e9 que la nature du ciblage indique que les acteurs de la menace cherchaient \u00e0 acc\u00e9der \u00e0 des informations les concernant.  Il a \u00e9galement soulign\u00e9 que l&#8217;attaque n&#8217;\u00e9tait le r\u00e9sultat d&#8217;aucune faille de s\u00e9curit\u00e9 dans ses produits et que rien ne prouve que l&#8217;adversaire ait acc\u00e9d\u00e9 aux environnements clients, aux syst\u00e8mes de production, au code source ou aux syst\u00e8mes d&#8217;IA.<\/p>\n<p>Le g\u00e9ant de l&#8217;informatique n&#8217;a toutefois pas r\u00e9v\u00e9l\u00e9 combien de comptes de messagerie avaient \u00e9t\u00e9 infiltr\u00e9s ni quelles informations avaient \u00e9t\u00e9 consult\u00e9es, mais a d\u00e9clar\u00e9 que c&#8217;\u00e9tait le processus d&#8217;information des employ\u00e9s qui avait \u00e9t\u00e9 touch\u00e9 \u00e0 la suite de l&#8217;incident.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Nouveau-JinxLoader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-Formbook.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L&#8217;entreprise de piratage informatique, qui \u00e9tait auparavant responsable de la compromission tr\u00e8s m\u00e9diatis\u00e9e de la cha\u00eene d&#8217;approvisionnement de SolarWinds, a point\u00e9 du doigt Microsoft \u00e0 deux reprises, une fois en d\u00e9cembre 2020 pour siphonner le code source li\u00e9 aux composants Azure, Intune et Exchange, et une deuxi\u00e8me fois en violant trois de ses composants. clients en juin 2021 via la pulv\u00e9risation de mots de passe et des attaques par force brute.<\/p>\n<p>&#8220;Cette attaque met en \u00e9vidence le risque continu que repr\u00e9sentent pour toutes les organisations les acteurs de menace \u00e9tatiques dot\u00e9s de ressources suffisantes comme Midnight Blizzard&#8221;, a d\u00e9clar\u00e9 le Microsoft Security Response Center (MSRC).<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/microsofts-top-execs-emails-breached-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 janvier 2024\ue804R\u00e9dactionCyber-espionnage \/ S\u00e9curit\u00e9 des emails Microsoft a r\u00e9v\u00e9l\u00e9 vendredi qu&#8217;elle \u00e9tait la cible d&#8217;une attaque d&#8217;un \u00c9tat-nation contre ses syst\u00e8mes d&#8217;entreprise qui a entra\u00een\u00e9 le vol d&#8217;e-mails et de pi\u00e8ces jointes de cadres sup\u00e9rieurs et d&#8217;autres personnes des services de cybers\u00e9curit\u00e9 et juridiques de l&#8217;entreprise. Le fabricant de Windows a attribu\u00e9 l&#8217;attaque \u00e0 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1109497,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,26723,1933,4168,33759,4165,4161,200267,133,4145,1326,162,14368,4159,4171,65,12748,200271,320,8362,200268,200269,200270,249,4394,356,128318,4172,4169,83809,4166,4164],"class_list":["post-1109496","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-apt","tag-attaque","tag-comment-pirater","tag-courriels","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-dirigeants","tag-dune","tag-ete","tag-hauts","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-liee","tag-logiciel-malveillant-rancongiciel","tag-lors","tag-microsoft","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-ont","tag-pirates","tag-russie","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-sophistiquee","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1109496","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1109496"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1109496\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1109497"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1109496"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1109496"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1109496"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}