{"id":1704713,"date":"2025-07-21T10:04:06","date_gmt":"2025-07-21T07:04:06","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-fbi-enquete-sur-une-cyberattaque-ciblant-le-logiciel-de-microsoft\/"},"modified":"2025-07-21T10:04:06","modified_gmt":"2025-07-21T07:04:06","slug":"le-fbi-enquete-sur-une-cyberattaque-ciblant-le-logiciel-de-microsoft","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-fbi-enquete-sur-une-cyberattaque-ciblant-le-logiciel-de-microsoft\/","title":{"rendered":"Le FBI enqu\u00eate sur une cyberattaque ciblant le logiciel de Microsoft."},"content":{"rendered":"\n<div id=\"\">\n<h2>D\u00e9tection d&#8217;une \u00a0nouvelle vuln\u00e9rabilit\u00e9\u00a0 chez Microsoft<\/h2>\n<p class=\"textabsatz columns twelve  m-ten  m-offset-one l-eight l-offset-two\">\n<strong>Des experts en informatique signalent une \u00a0vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9\u00a0 jusqu&#8217;alors inconnue au sein des serveurs Microsoft, notamment dans le programme SharePoint, utilis\u00e9 mondialement par des entreprises, administrations et universit\u00e9s pour l\u2019\u00e9change de donn\u00e9es. Le FBI a ouvert une enqu\u00eate.<\/strong>\n<\/p>\n<p class=\"textabsatz m-ten m-offset-one l-eight l-offset-two columns twelve\">\n\u00c0 la suite d&#8217;un piratage touchant un logiciel largement utilis\u00e9 de Microsoft, le FBI a annonc\u00e9 qu&#8217;il collaborait \u00e9troitement avec diverses agences et entreprises pour faire la lumi\u00e8re sur les attaques. Les d\u00e9tails concernant les enqu\u00eates n\u2019ont pas \u00e9t\u00e9 divulgu\u00e9s dans l&#8217;imm\u00e9diat.<\/p>\n<p class=\"textabsatz m-ten m-offset-one l-eight l-offset-two columns twelve\">\nMicrosoft a pr\u00e9venu ses utilisateurs des \u00a0attaques actives\u00a0 ciblant sa plateforme SharePoint, qui permet le partage de documents. L&#8217;entreprise a recommand\u00e9 \u00e0 tous ses clients de proc\u00e9der sans d\u00e9lai \u00e0 l\u2019installation de \u00a0mises \u00e0 jour de s\u00e9curit\u00e9\u00a0. Selon Microsoft, la faille permettrait des attaques par \u00a0&#8220;spoofing&#8221;\u00a0, habilitant un attaquant \u00e0 masquer son identit\u00e9 pour se pr\u00e9senter comme un individu de confiance.<\/p>\n<p class=\"textabsatz m-ten m-offset-one l-eight l-offset-two columns twelve\">\nMicrosoft a pr\u00e9cis\u00e9 que seule la version SharePoint install\u00e9e sur des serveurs locaux, g\u00e9r\u00e9s par les organisations elles-m\u00eames, est concern\u00e9e. La version en ligne, SharePoint Online de Microsoft 365, demeure prot\u00e9g\u00e9e. La soci\u00e9t\u00e9 coordonne ses r\u00e9actions avec plusieurs agences am\u00e9ricaines, y compris le cyber-commandement du minist\u00e8re de la D\u00e9fense.<\/p>\n<h2>Dutzendes d&#8217;entreprises et \u00a0agences\u00a0 cibl\u00e9es<\/h2>\n<p class=\"textabsatz m-ten m-offset-one l-eight l-offset-two columns twelve\">\nDes hackers auraient d\u00e9j\u00e0 exploit\u00e9 cette vuln\u00e9rabilit\u00e9 au cours des derniers jours, r\u00e9ussissant \u00e0 acc\u00e9der aux serveurs de &#8220;dizaines&#8221; d&#8217;entreprises et d&#8217;agences gouvernementales. Un responsable de la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Palo Alto Networks a affirm\u00e9 que deux agences f\u00e9d\u00e9rales des \u00c9tats-Unis avaient \u00e9galement \u00e9t\u00e9 touch\u00e9es. Des dizaines de milliers de serveurs seraient ainsi en p\u00e9ril.<\/p>\n<p class=\"textabsatz m-ten m-offset-one l-eight l-offset-two columns twelve\">\nL&#8217;acc\u00e8s \u00e0 ces serveurs pourrait potentiellement permettre le \u00a0vol de donn\u00e9es\u00a0 et le d\u00e9tournement de mots de passe, pr\u00e9vient l&#8217;entreprise n\u00e9erlandaise Eye Security. Pire encore, selon des experts, les cybercriminels pourraient \u00e9galement s&#8217;emparer de cl\u00e9s num\u00e9riques, leur offrant un acc\u00e8s ult\u00e9rieur \u00e0 des syst\u00e8mes informatiques d\u00e9j\u00e0 compromis, m\u00eame une fois la vuln\u00e9rabilit\u00e9 r\u00e9solue.<\/p>\n<p class=\"textabsatz m-ten m-offset-one l-eight l-offset-two columns twelve\">\nQuiconque g\u00e9rant un serveur SharePoint doit prendre \u00a0tr\u00e8s au s\u00e9rieux\u00a0 cette situation, a d\u00e9clar\u00e9 un repr\u00e9sentant de Crowdstrike, une autre soci\u00e9t\u00e9 sp\u00e9cialis\u00e9e en cybers\u00e9curit\u00e9. &#8220;C&#8217;est une vuln\u00e9rabilit\u00e9 significative&#8221;. Eye Security conseille aux utilisateurs touch\u00e9s de \u00a0isoler\u00a0 ou de d\u00e9sactiver leurs serveurs face \u00e0 ces menaces qui p\u00e8sent sur des \u00a0milliers\u00a0 de syst\u00e8mes.<\/p>\n<h2>Une \u00a0mise \u00e0 jour logicielle\u00a0 pour contrer la menace<\/h2>\n<p class=\"textabsatz m-ten m-offset-one l-eight l-offset-two columns twelve\">\nMicrosoft a reconnu le probl\u00e8me dans un article de blog, appelant les utilisateurs concern\u00e9s \u00e0 mettre \u00e0 jour leur logiciel dans les plus brefs d\u00e9lais afin de corriger cette vuln\u00e9rabilit\u00e9. Ceux qui ne peuvent pas activer la protection recommand\u00e9e contre les logiciels malveillants devraient d\u00e9connecter leurs serveurs d&#8217;Internet jusqu&#8217;\u00e0 ce qu&#8217;un correctif soit disponible.<\/p>\n<p class=\"textabsatz m-ten m-offset-one l-eight l-offset-two columns twelve\">\nR\u00e9cemment, Microsoft avait d\u00e9j\u00e0 publi\u00e9 une mise \u00e0 jour pour corriger plusieurs vuln\u00e9rabilit\u00e9s. Toutefois, les attaquants ont d\u00e9couvert une faille semblable ailleurs peu apr\u00e8s. L&#8217;agence de s\u00e9curit\u00e9 informatique des \u00c9tats-Unis, la CISA, a exhort\u00e9 les agences gouvernementales et les entreprises affect\u00e9es \u00e0 agir rapidement.<\/p>\n<p class=\"textabsatz m-ten m-offset-one l-eight l-offset-two columns twelve\">\nEn 2023, des hackers, suppos\u00e9s \u00eatre li\u00e9s \u00e0 la Chine, avaient d\u00e9j\u00e0 parvenu \u00e0 acc\u00e9der \u00e0 des e-mails de certaines agences am\u00e9ricaines via une vuln\u00e9rabilit\u00e9 similaire dans des logiciels Microsoft.<\/p>\n<p class=\"textabsatz m-ten m-offset-one l-eight l-offset-two columns twelve\"><em>Avec des informations de Nils Dampz, ARD-Studio Los Angeles<\/em><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/fr\/category\/finance\/\" rel=\"dofollow\">F1-ES<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>D\u00e9tection d&#8217;une \u00a0nouvelle vuln\u00e9rabilit\u00e9\u00a0 chez Microsoft Des experts en informatique signalent une \u00a0vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9\u00a0 jusqu&#8217;alors inconnue au sein des serveurs Microsoft, notamment dans le programme SharePoint, utilis\u00e9 mondialement par des entreprises, administrations et universit\u00e9s pour l\u2019\u00e9change de donn\u00e9es. Le FBI a ouvert une enqu\u00eate. \u00c0 la suite d&#8217;un piratage touchant un logiciel largement utilis\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[4175,2786,1231,29062,197651,6816,8362,60,196],"class_list":["post-1704713","post","type-post","status-publish","format-standard","hentry","category-general","tag-ciblant","tag-cyberattaque","tag-enquete","tag-fbi","tag-hackerangriff","tag-logiciel","tag-microsoft","tag-sur","tag-une"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1704713","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1704713"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1704713\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1704713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1704713"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1704713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}