Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Des hackers ont accédé à des parties de code source Microsoft
#1
Les hackers ont accédé à des parties de code source appartenant à MicrosoftSolarWinds
Pour rappel : SolarWinds est une entreprise qui fournit des outils de gestion des infrastructures informatiques, a reconnu mi-décembre que sa suite logicielle Orion avait été compromise.
[Image: SolarWinds.jpg]
Les hackers à l'origine de la cyberattaque SolarWinds ont eu accès à du code course appartenant à Microsoft, c'est-à-dire aux instructions à la source d'un programme informatique avant qu'il ne soit compilé.
Microsoft a révélé cette information dans un billet de blog publié le 31 décembre 2020. "Nous avons détecté une activité inhabituelle sur un petit nombre de comptes internes et, après examen, nous avons découvert qu'un compte avait été utilisé pour consulter le code source dans plusieurs dépôts de code source".

PAS D'INQUIÉTUDES 
Le fait que les hackers aient consulté des parties de code n'est pas si grave, promet Microsoft. En d'autres termes, "la sécurité de nos produits ne dépend pas du secret du code source, la consultation du code source ne provoque pas une augmentation du risque".
Microsoft avait déjà exposé son approche liée à la sécurité du code source, après qu'une partie ou l'intégralité des codes source de Windows 10,  Windows XP, Windows 2000, Windows Server 2013, Windows NT et Xbox aient fuité en ligne. Ainsi, qu’il s’agisse de .NET ou des rachats de Xamarin puis GitHub, l'implication de Microsoft dans l'open source n’a eu de cesse de croître au fur et à mesure des années.

LES HACKERS N'AURAIENT PAS EU ACCÈS AUX DONNÉES CLIENTS
A l'instar d'autres entreprises telles que FireEye ou Cisco, Microsoft avait déjà révélé avoir trouvé des versions malveillantes du logiciel SolarWinds dans ses systèmes affectant une quarantaine de ses clients, dont 80 % sont situés aux États-Unis. Mais rien ne prouve que les criminels aient eu accès "aux services de production ou aux données clients", promet l'entreprise américaine.

Des révélations sur les conséquences de l'attaque SolarWinds ont lieu presque tous les jours. Le New York Times vient d'annoncer dans un article qu'au moins 250 réseaux "gouvernementaux" et d'entreprises ont été victimes du piratage, contre seulement "quelques-uns" d'après SolarWinds. Cette situation est en partie due à une série d'échecs en matière de défense, affirme le média.
[Image: 960x0.jpg?fit=scale]
UNE DÉFAILLANCE AU NIVEAU DES AGENCES AMÉRICAINES
Ainsi, le Cyber Command, organisme chargé de la sécurité de l'information au sein du ministère de la Défense, et la NSA auraient implanté des systèmes d'alerte précoce dans des réseaux étrangers pour détecter les attaques, mais ceux-ci semblent avoir échoué. L'inertie de SolarWinds est également pointée du doigt. L'entreprise aurait par exemple tardé à désigner des responsables de la sécurité, rendus obligatoires par le Règlement général sur la protection des données (RGDP), au sein de ses  bureaux européens en République tchèque, en Pologne et en Biélorussie.

SolarWinds a refusé de commenter ses questions rappelant à la place qu'il était la cible d'une "cyberattaque hautement sophistiquée, complexe et ciblée".
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Rainbow Windows 11 : Microsoft facilite la transition vers le nouveau système d'exploitation. Cambot 3 479 11-02-2025, 09:35
Dernier message: EnZ0
  Microsoft Introduit la Touche Copilot BlackLeaders 0 247 08-01-2024, 10:37
Dernier message: BlackLeaders
  Google lance un outil de scan de vulnérabilité en open source SIMON 0 364 03-01-2023, 08:06
Dernier message: SIMON
  Un hacker a volé le code source du jeu GTA VI, encore en développement Naty 0 382 26-09-2022, 08:25
Dernier message: Naty
  Nouvelle victime des hackers de Lapsus$ shyrox 0 418 04-04-2022, 06:35
Dernier message: shyrox
  Windows 11 : Compte Microsoft obligatoire Brice_M 0 514 22-02-2022, 14:38
Dernier message: Brice_M
  Microsoft rachète Activision-Blizzard pour 68.7 milliards de dollars ! Hashe 0 511 27-01-2022, 07:57
Dernier message: Hashe
Information Windows 11: Microsoft coupe les accès des bêta-testeurs. Enrycooo 0 500 23-09-2021, 06:42
Dernier message: Enrycooo
  La fin du "Jedi", un contrat à 10 milliards perdu par Microsoft Jekyll 0 489 07-09-2021, 18:22
Dernier message: Jekyll
  Sur un racheté de Discord par Microsoft ? besson3 0 639 23-03-2021, 13:14
Dernier message: besson3

Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)