Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
  • SW Arcade
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. Microsoft (et ses clients) dans la mouise jusqu'au cou

Microsoft (et ses clients) dans la mouise jusqu'au cou

Planifié Épinglé Verrouillé Déplacé Actualités High-Tech
2 Messages 2 Publieurs 155 Vues 1 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined En ligne
    duJambonundefined En ligne
    duJambon
    Pastafariste Rebelle
    a écrit sur dernière édition par duJambon
    #1

    Microsoft affirme que des pirates informatiques soutenus par le Kremlin ont accédé à ses sources et à ses systèmes internes
    Microsoft a déclaré que les pirates informatiques soutenus par le Kremlin qui ont piraté son réseau d’entreprise en janvier ont étendu leur accès depuis lors à des attaques ultérieures ciblant les clients et ayant compromis le code source et les systèmes internes de l’entreprise.

    L’intrusion, révélée par l’éditeur de logiciels en janvier , a été réalisée par Midnight Blizzard, nom utilisé pour traquer un groupe de hackers largement attribué au Service fédéral de sécurité, une agence de renseignement russe. Microsoft avait déclaré à l’époque que Midnight Blizzard avait eu accès aux comptes de messagerie des cadres supérieurs pendant des mois après avoir exploité pour la première fois un mot de passe faible dans un appareil de test connecté au réseau de l’entreprise. Microsoft a ajouté que rien n’indiquait que son code source ou ses systèmes de production avaient été compromis.

    Secrets envoyés par e-mail

    Dans une mise à jour publiée vendredi, Microsoft a déclaré avoir découvert des preuves selon lesquelles Midnight Blizzard avait utilisé les informations obtenues initialement pour pénétrer davantage dans son réseau et compromettre à la fois le code source et les systèmes internes. Le groupe de piratage, qui est suivi sous plusieurs autres noms, notamment APT29, Cozy Bear, CozyDuke, The Dukes, Dark Halo et Nobelium, a utilisé les informations exclusives dans le cadre d’attaques ultérieures, non seulement contre Microsoft mais aussi contre ses clients.

    “Ces dernières semaines, nous avons constaté que Midnight Blizzard utilise des informations initialement exfiltrées de nos systèmes de messagerie d’entreprise pour obtenir, ou tenter d’obtenir, un accès non autorisé”, indique la mise à jour de vendredi . « Cela inclut l’accès à certains référentiels de codes sources et systèmes internes de l’entreprise. À ce jour, nous n’avons trouvé aucune preuve que les systèmes hébergés par Microsoft destinés aux clients aient été compromis.

    Dans la divulgation de janvier, Microsoft a déclaré que Midnight Blizzard avait utilisé une attaque par pulvérisation de mot de passe pour compromettre un « ancien compte de locataire de test hors production » sur le réseau de l’entreprise. Ces détails signifiaient que le compte n’avait pas été supprimé une fois mis hors service, une pratique considérée comme essentielle pour sécuriser les réseaux. Ces détails signifiaient également que le mot de passe utilisé pour se connecter au compte était suffisamment faible pour être deviné en envoyant un flux constant d’informations d’identification récoltées lors de violations précédentes – une technique connue sous le nom de pulvérisation de mot de passe.

    Au cours des mois qui ont suivi, a déclaré vendredi Microsoft, Midnight Blizzard a exploité les informations obtenues plus tôt dans le cadre d’attaques ultérieures qui ont intensifié un taux déjà élevé de pulvérisation de mots de passe (brute force sur des comptes en mode aléatoire).

    Menace mondiale sans précédent

    Les responsables de Microsoft ont écrit :

    Il est évident que Midnight Blizzard tente d’utiliser les différents types de secrets qu’il a découverts. Certains de ces secrets ont été partagés entre les clients et Microsoft par courrier électronique, et comme nous les découvrons dans notre courrier électronique exfiltré, nous avons contacté ces clients et les aidons à prendre des mesures d’atténuation. Midnight Blizzard a multiplié par 10 le volume de certains aspects de l’attaque, tels que les pulvérisations de mots de passe, en février, par rapport au volume déjà important que nous avons observé en janvier 2024.

    L’attaque en cours de Midnight Blizzard se caractérise par un engagement soutenu et important des ressources, de la coordination et de la concentration de l’acteur menaçant. Il se peut qu’il utilise les informations obtenues pour dresser un tableau des zones à attaquer et améliorer sa capacité à le faire. Cela reflète ce qui est devenu plus largement un paysage de menaces mondiales sans précédent, notamment en termes d’attaques sophistiquées contre les États-nations.

    L’attaque a commencé en novembre et n’a été détectée qu’en janvier. Microsoft avait alors déclaré que la violation permettait à Midnight Blizzard de surveiller les comptes de messagerie des cadres supérieurs et du personnel de sécurité, évoquant la possibilité que le groupe ait pu lire des communications sensibles pendant une période pouvant aller jusqu’à trois mois. Microsoft a déclaré que l’une des motivations de l’attaque était que Midnight Blizzard découvre ce que l’entreprise savait du groupe menaçant. Microsoft avait déclaré à l’époque et réitéré vendredi qu’il n’avait aucune preuve que des pirates informatiques avaient eu accès aux systèmes destinés aux clients.

    Midnight Blizzard fait partie des APT les plus prolifiques, abréviation de menaces persistantes avancées, terme utilisé pour désigner des groupes de hackers qualifiés et bien financés, principalement soutenus par les États-nations. Le groupe était à l’origine de l’ attaque de la chaîne d’approvisionnement de SolarWinds qui a conduit au piratage des départements américains de l’Énergie, du Commerce, du Trésor et de la Sécurité intérieure ainsi que d’une centaine d’entreprises du secteur privé.

    La semaine dernière, le National Cyber ​​Security Centre (NCSC) du Royaume-Uni et ses partenaires internationaux ont averti qu’au cours des derniers mois, le groupe menaçant avait étendu ses activités pour cibler l’aviation, l’éducation, les forces de l’ordre, les conseils locaux et d’État, les services financiers gouvernementaux et les organisations militaires.

    Source: https://arstechnica.com/security/2024/03/microsoft-says-kremlin-backed-hackers-accessed-its-source-and-internal-systems/

    Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

    1 réponse Dernière réponse
    2
    • Un Ancien Utilisateur? Hors-ligne
      Un Ancien Utilisateur? Hors-ligne
      Un Ancien Utilisateur
      a écrit sur dernière édition par
      #2

      Bravo même Microsoft qui se font pirater des comme des bleus

      1 réponse Dernière réponse
      0

      Bonjour ! Vous semblez intéressé par cette conversation, mais vous n’avez pas encore de compte.

      Marre de refaire défiler les mêmes messages ? Créez un compte pour retrouver votre position, recevoir des notifications des nouvelles réponses, sauvegarder vos favoris et voter pour les messages que vous appréciez.

      Grâce à votre participation, ce message peut devenir encore meilleur 💗

      S'inscrire Se connecter
      Répondre
      • Répondre à l'aide d'un nouveau sujet
      Se connecter pour répondre
      • Du plus ancien au plus récent
      • Du plus récent au plus ancien
      • Les plus votés







      ©2026 planete-warez.net
      L'actualité Warez & underground en continu
      Icône café Faire un don
      Politique   RGPD  @dev  Sudonix
      • Se connecter

      • Vous n'avez pas de compte ? S'inscrire

      • Connectez-vous ou inscrivez-vous pour faire une recherche.
      • Premier message
        Dernier message
      0
      • Accueil
      • Catégories
        • Toutes les catégories
        • Planète Warez
          Présentations
          Aide & Commentaires
          Réglement & Annonces
          Tutoriels
        • IPTV
          Généraliste
          Box
          Applications
          VPN
        • Torrent & P2P
        • Direct Download et Streaming
        • Autour du Warez
        • High-tech : Support IT
          Windows, Linux, MacOS & autres OS
          Matériel & Hardware
          Logiciel & Software
          Smartphones & Tablettes
          Graphismes
          Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
          Tutoriels informatiques
        • Culture
          Actualités High-Tech
          Cinéma & Séries
          Sciences
          Musique
          Jeux Vidéo
        • Humour & Insolite
        • Discussions générales
        • Espace détente
        • Les cas désespérés
      • Non lus 0
      • Récent
      • Mots-clés
      • Populaire
      • Meilleur vote
      • Résolu
      • Non résolu
      • Utilisateurs
      • Groupes
      • Faire un don
      • Wiki