{"id":1164210,"date":"2024-02-24T10:29:27","date_gmt":"2024-02-24T12:29:27","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-etend-les-capacites-de-journalisation-gratuites-a-toutes-les-agences-federales-americaines\/"},"modified":"2024-02-24T10:29:31","modified_gmt":"2024-02-24T12:29:31","slug":"microsoft-etend-les-capacites-de-journalisation-gratuites-a-toutes-les-agences-federales-americaines","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-etend-les-capacites-de-journalisation-gratuites-a-toutes-les-agences-federales-americaines\/","title":{"rendered":"Microsoft \u00e9tend les capacit\u00e9s de journalisation gratuites \u00e0 toutes les agences f\u00e9d\u00e9rales am\u00e9ricaines"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 f\u00e9vrier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Active Directory \/ Protection des donn\u00e9es<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Microsoft-etend-les-capacites-de-journalisation-gratuites-a-toutes-les.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft a \u00e9tendu ses capacit\u00e9s de journalisation gratuite \u00e0 toutes les agences f\u00e9d\u00e9rales am\u00e9ricaines en utilisant Microsoft Purview Audit, quel que soit le niveau de licence, plus de six mois apr\u00e8s la r\u00e9v\u00e9lation d&#8217;une campagne de cyberespionnage li\u00e9e \u00e0 la Chine ciblant deux douzaines d&#8217;organisations.<\/p>\n<p>&#8220;Microsoft activera automatiquement les journaux dans les comptes clients et augmentera la p\u00e9riode de conservation par d\u00e9faut des journaux de 90 jours \u00e0 180 jours&#8221;, a d\u00e9clar\u00e9 l&#8217;Agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA). <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/news\/cisa-omb-oncd-and-microsoft-efforts-bring-new-logging-capabilities-federal-agencies\" target=\"_blank\">dit<\/a>.<\/p>\n<p>&#8220;En outre, ces donn\u00e9es fourniront une nouvelle t\u00e9l\u00e9m\u00e9trie pour aider davantage d&#8217;agences f\u00e9d\u00e9rales \u00e0 r\u00e9pondre aux exigences de journalisation impos\u00e9es par [Office of Management and Budget] <a rel=\"nofollow noopener\" href=\"https:\/\/www.whitehouse.gov\/wp-content\/uploads\/2021\/08\/M-21-31-Improving-the-Federal-Governments-Investigative-and-Remediation-Capabilities-Related-to-Cybersecurity-Incidents.pdf\" target=\"_blank\">M\u00e9morandum M-21-31<\/a>&#8220;.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708095444_689_RustDoor-macOS-Backdoor-cible-les-entreprises-de-crypto-monnaie-avec-de.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Microsoft, en juillet 2023, a r\u00e9v\u00e9l\u00e9 qu&#8217;un groupe d&#8217;activit\u00e9s d&#8217;\u00c9tat-nation bas\u00e9 en Chine, connu sous le nom de Storm-0558, avait obtenu un acc\u00e8s non autoris\u00e9 \u00e0 environ 25 entit\u00e9s aux \u00c9tats-Unis et en Europe, ainsi qu&#8217;\u00e0 un petit nombre de comptes de consommateurs individuels associ\u00e9s.<\/p>\n<p>&#8220;Storm-0558 fonctionne avec un haut degr\u00e9 de savoir-faire technique et de s\u00e9curit\u00e9 op\u00e9rationnelle&#8221;, a not\u00e9 la soci\u00e9t\u00e9.  &#8220;Les acteurs sont parfaitement conscients de l&#8217;environnement de la cible, des politiques de journalisation, des exigences d&#8217;authentification, des politiques et des proc\u00e9dures.&#8221;<\/p>\n<p>La campagne aurait d\u00e9but\u00e9 en mai 2023, mais n&#8217;a \u00e9t\u00e9 d\u00e9tect\u00e9e qu&#8217;un mois plus tard apr\u00e8s qu&#8217;une agence f\u00e9d\u00e9rale am\u00e9ricaine, r\u00e9v\u00e9l\u00e9e plus tard \u00eatre le D\u00e9partement d&#8217;\u00c9tat, ait d\u00e9couvert une activit\u00e9 suspecte dans des journaux d&#8217;audit non classifi\u00e9s de Microsoft 365 et l&#8217;ait signal\u00e9e \u00e0 Microsoft.<\/p>\n<p>La violation a \u00e9t\u00e9 d\u00e9tect\u00e9e en tirant parti de la journalisation am\u00e9lior\u00e9e dans Microsoft Purview Audit, en utilisant sp\u00e9cifiquement le <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/microsoft-365\/compliance\/audit-log-investigate-accounts\" target=\"_blank\">Action d\u2019audit de bo\u00eete aux lettres MailItemsAccessed<\/a> qui est g\u00e9n\u00e9ralement disponible pour les abonn\u00e9s Premium.<\/p>\n<p>Le fabricant de Windows a par la suite reconnu qu&#8217;une erreur de validation dans son code source permettait \u00e0 Storm-0558 de falsifier des jetons Azure Active Directory (Azure AD) \u00e0 l&#8217;aide d&#8217;une cl\u00e9 de signature de consommateur de compte Microsoft (MSA), puis de les utiliser pour p\u00e9n\u00e9trer dans les bo\u00eetes aux lettres.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Le-logiciel-malveillant-Bumblebee-revient-avec-de-nouvelles-astuces-ciblant.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>On estime que les attaquants ont vol\u00e9 au moins 60 000 e-mails non classifi\u00e9s provenant de comptes Outlook appartenant \u00e0 des responsables du D\u00e9partement d&#8217;\u00c9tat en poste en Asie de l&#8217;Est, dans le Pacifique et en Europe, selon Reuters. <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/world\/us\/chinese-hackers-stole-60000-emails-us-state-department-microsoft-hack-senate-2023-09-27\/\" target=\"_blank\">signal\u00e9<\/a> en septembre 2023. P\u00e9kin a ni\u00e9 ces all\u00e9gations.<\/p>\n<p>Il a \u00e9galement fait l&#8217;objet d&#8217;un examen minutieux pour avoir refus\u00e9 des capacit\u00e9s de journalisation de base, mais cruciales, aux entit\u00e9s b\u00e9n\u00e9ficiant du plan E5 ou G5, plus co\u00fbteux, ce qui a incit\u00e9 l&#8217;entreprise \u00e0 apporter des modifications.<\/p>\n<p>&#8220;Nous reconnaissons l&#8217;importance vitale que joue la journalisation avanc\u00e9e pour permettre aux agences f\u00e9d\u00e9rales de d\u00e9tecter, de r\u00e9pondre et de pr\u00e9venir m\u00eame les cyberattaques les plus sophistiqu\u00e9es \u00e9manant d&#8217;acteurs bien financ\u00e9s et parrain\u00e9s par l&#8217;\u00c9tat&#8221;, a d\u00e9clar\u00e9 Candice Ling de Microsoft.  &#8220;Pour cette raison, nous collaborons \u00e0 travers le gouvernement f\u00e9d\u00e9ral pour fournir un acc\u00e8s aux journaux d&#8217;audit avanc\u00e9s.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/microsoft-expands-free-logging.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 f\u00e9vrier 2024\ue804R\u00e9dactionActive Directory \/ Protection des donn\u00e9es Microsoft a \u00e9tendu ses capacit\u00e9s de journalisation gratuite \u00e0 toutes les agences f\u00e9d\u00e9rales am\u00e9ricaines en utilisant Microsoft Purview Audit, quel que soit le niveau de licence, plus de six mois apr\u00e8s la r\u00e9v\u00e9lation d&#8217;une campagne de cyberespionnage li\u00e9e \u00e0 la Chine ciblant deux douzaines d&#8217;organisations. &#8220;Microsoft activera [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1164211,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,5462,1076,24352,4168,4165,4161,200267,2432,50311,10078,174879,4159,4171,65,200271,8362,200268,200269,200270,128318,4172,4169,2968,4166,4164],"class_list":["post-1164210","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-agences","tag-americaines","tag-capacites","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-etend","tag-federales","tag-gratuites","tag-journalisation","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-microsoft","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-toutes","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1164210","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1164210"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1164210\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1164211"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1164210"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1164210"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1164210"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}