Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Microsoft sauve ses données piratées !
#1
Microsoft est actuellement l'éditeur qui domine largement le marché des systèmes d'exploitation et de l'informatique, avec plus de 50 milliards de dollars de revenus par an.

Récemment, une cyberattaque leur a fait froid dans le dos. Le 15 mai 2023, un groupe de cybercriminels associé à la Chine, surnommé Storm-0558, a piraté 25 comptes de messagerie, dont des agences gouvernementales d'Europe et des États-Unis, et tout cela via Outlook Web Access.

Les hackeurs ont pu avoir un accès complet aux comptes de messagerie du 15 mai 2023 au 16 juin 2023. D'après la presse américaine, les personnes ou organismes visés seraient la secrétaire au Commerce des États-Unis, Gina Raimondo, ou encore l'ambassadeur de ce même pays en Chine, Nicholas Burns.

Plusieurs critiques ont émergé suite à cette faille de sécurité, et certains ne se sont pas cachés pour le faire remarquer, comme pour cette image :

[Image: F1zgWI1XsAAbT8V.jpg]


Il y a également eu plusieurs critiques faites sur X (Twitter) à l'égard de Microsoft et de nombreux articles sur la façon précise de leur méthode d'action.

[Image: image.png]

Microsoft a également annoncé : "Notre enquête a révélé qu'une panne du système de signature grand public survenue en avril 2021 a donné lieu à un snapshot de processus défaillant. Les écrasements d'urgence d'informations sensibles ne devraient pas inclure la clé de signature. Dans ce cas, une condition de processus a permis à la clé d'être présente dans le crash dump (ce problème a été corrigé). La présence de la clé dans le crash dump n'a pas été détectée par nos systèmes (ce problème a été corrigé)."

Les principaux acteurs de Microsoft ont décidé d'agir et ont donc apporté plusieurs améliorations, en voici la liste :

⦁    Amélioration de la prévention, de la détection et de la réponse aux éléments clés inclus par erreur dans les vidages sur incident.
⦁    Analyse améliorée des informations d'identification pour mieux détecter la présence d'une clé de signature dans l'environnement de débogage.
⦁    Publication de bibliothèques améliorées pour automatiser la validation de la portée des clés dans les bibliothèques d'authentification et clarification de la documentation associée.

La dernière phrase vise à rassurer les utilisateurs de Microsoft :
"Microsoft renforce continuellement ses systèmes dans le cadre de sa stratégie de défense en profondeur."

Microsoft a également rendu publique leur enquête sur le groupe Storm-0558. Si vous êtes encore plus curieux, voici le lien : https://msrc.microsoft.com/blog/2023/09/...quisition/
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Exclamation Amazon victime d'une fuite de données loki 2 400 04-10-2025, 21:01
Dernier message: SD31
  Le gouvernement du Vietnam confirme avoir été victime d’un vol de données Galactic 0 170 18-09-2025, 22:36
Dernier message: Galactic
Bug Violations de données :Hertz révèle une violation de données liée au piratage de Cleo Omnous_Luminae 0 227 15-04-2025, 11:44
Dernier message: Omnous_Luminae
  Fuite de données de DeepSeek Juanito 1 378 11-02-2025, 09:34
Dernier message: EnZ0
  Cyberattaque contre Kiabi : des données personnelles piratées Skr 1 283 20-01-2025, 05:29
Dernier message: EnZ0
Bug Atos répond aux revendications de vol de données d'un groupe de ransomware Omnous_Luminae 1 300 06-01-2025, 13:46
Dernier message: EnZ0
Exclamation Fuite de données chez Top Achat suite a une cyberattaque Marco 5 657 18-12-2024, 14:44
Dernier message: EnZ0
Bug Microsoft fixe plus de 72 failles Omnous_Luminae 1 317 13-12-2024, 07:31
Dernier message: EnZ0
  Les dangers des licences Microsoft piratées : ce que vous devez savoir EnZ0 2 426 03-12-2024, 14:01
Dernier message: EnZ0
  L'ADN Synthétique : L’Avenir du Stockage de Données apollon 1 267 25-11-2024, 13:46
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)