Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. Un piratage massif menace des dizaines de milliers de serveurs Microsoft

Un piratage massif menace des dizaines de milliers de serveurs Microsoft

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
4 Messages 3 Publieurs 264 Vues 1 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Raccoonundefined Hors-ligne
    Raccoonundefined Hors-ligne
    Raccoon
    a écrit sur dernière édition par
    #1

    Les victimes potentielles sont partout dans le monde. Les hackeurs s’en sont pris à une “importante vulnérabilité” de SharePoint, un logiciel collaboratif du géant américain qu’utilisent des millions d’entreprises et d’administrations dans le monde.

    Des pirates informatiques ont perpétré une “attaque mondiale” contre Microsoft en exploitant “une faille de sécurité majeure” d’un serveur vendu à des centaines de millions d’exemplaires, rapporte The Washington Post. Depuis quelques jours, “des agences gouvernementales, des universités, des entreprises du secteur de l’énergie et une société de télécommunications asiatique” sont visées par les hackeurs.

    Selon les gouvernements des États-Unis, du Canada et d’Australie, le piratage de la plateforme de partage de documents SharePoint menace “des dizaines de milliers de serveurs” dans le monde_._ Microsoft a publié dimanche 20 juillet au soir un correctif pour une version du logiciel, mais l’entreprise “laisse les victimes se démener partout dans le monde pour remédier” au problème pour “deux autres versions”, rappelle le quotidien américain.

    Vols de données sensibles à la clé

    L’attaque, dénommée zero-day (“jour zéro”) parce qu’elle “cible une vulnérabilité encore inconnue à ce jour”, vient entacher la réputation de Microsoft “en matière de cybersécurité”, déjà mise à mal en 2024. Un groupe d’experts avait pointé son rôle dans le “piratage par la Chine en 2023 d’e-mails du gouvernement américain, dont la ministre du Commerce Gina Raimondo”.

    Une brèche permettant d’accéder aux serveurs SharePoint, “qui se connectent régulièrement à la messagerie Outlook, à Teams et à d’autres programmes de base, peut conduire à un vol de données sensibles ainsi qu’à la collecte de mots de passe”. Pire, selon les experts en sécurité informatique d’Eye Security, “les hackeurs ont eu accès à des clés qui peuvent leur permettre d’entrer à nouveau dans un système, même après l’application d’un correctif”.

    Bref, explique un spécialiste de la cybersécurité au quotidien de la capitale :

    “Publier un correctif ce lundi ou ce mardi n’aide donc pas ceux qui ont été compromis au cours des 72 dernière heures.”

    D’ores et déjà, des serveurs en Chine ont été attaqués, “ainsi qu’une assemblée législative de l’est des États-Unis” et des universités. Eye Security a compté “plus de cinquante brèches de données”, qui ont atteint une compagnie d’électricité américaine et “de nombreuses agences gouvernementales européennes”.

    Il est trop tôt pour savoir “qui est à l’origine de ce piratage de portée mondiale ou quel est son objectif ultime”. L’agence de sécurité informatique américaine dit avoir été informée de l’attaque le vendredi 18 juillet par une entreprise de cybersécurité et “avoir immédiatement contacté Microsoft”.

    Source : courrierinternational.com

    1 réponse Dernière réponse
    4
    • Violenceundefined Hors-ligne
      Violenceundefined Hors-ligne
      Violence
      Admin PW Addict I.T Guy # Dev Team
      a écrit sur dernière édition par
      #2

      Plus d’info :

      https://www.it-connect.fr/les-serveurs-sharepoint-menaces-par-ces-deux-failles-zero-day-85-serveurs-deja-compromis/

      V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
      ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

      1 réponse Dernière réponse
      2
      • Violenceundefined Violence a fait référence à ce sujet sur
      • Raccoonundefined Hors-ligne
        Raccoonundefined Hors-ligne
        Raccoon
        a écrit sur dernière édition par
        #3

        L’attaque contre les serveurs SharePoint prend de l’ampleur

        Il y a quelques jours, on apprenait que des pirates avaient réussi à exploiter d’une autre manière deux failles auparavant corrigées par Microsoft dans plusieurs versions de SharePoint sur site. Les attaques ont commencé durant le week-end du 19 - 20 juillet.

        Depuis, la campagne a pris de l’ampleur. Alors qu’aucun signe particulier ne pointait en direction d’une attaque coordonnée, on peut en effet parler de campagne. Selon les informations fournies par Microsoft et Eye Security, l’exploitation des failles est utilisée depuis plusieurs jours pour automatiser l’installation de rançongiciels. Contrairement aux attaques observées au départ, il ne s’agit donc plus de dérober des informations, mais de bloquer leur accès, à moins de payer une somme d’argent, sous forme le plus souvent de cryptoactifs.

        Selon Eye Security, cité par Reuters, le chiffre serait désormais d’au moins 400 victimes. Un nombre sous-estimé selon la société de sécurité, car une partie des attaques ne laisse visiblement pas de traces exploitables, selon les vecteurs utilisés.

        On sait également que le profil des cibles est devenu plus élevé. Toujours selon Reuters, qui cite le Washington Post, un représentant du National Institutes of Health américain a confirmé qu’au moins un des serveurs de l’organisme avait été compromis, et que d’autres avaient été « isolés par précaution ». Selon NextGov, le ministère américain de la Sécurité intérieure (DHS) a été touché, ainsi que cinq à douze autres agences gouvernementales. Une information qu’appuie Politico.

        Selon Microsoft, une partie des attaques serait directement imputable à plusieurs groupes étatiques de pirates chinois : Linen Typhoon, Violet Typhoon et Storm-2603. L’objectif serait toujours le même, déployer le rançongiciel Warlock.

        Les solutions proposées sont les mêmes que dans notre article originel : appliquer les correctifs aussi rapidement que possible et procéder au renouvellement des clés sur les serveurs, ainsi qu’un redémarrage. Microsoft avait fourni également une méthode pour automatiser la recherche des traces de compromission.

        Source : next.ink

        1 réponse Dernière réponse
        0
        • Ern Dorrundefined Hors-ligne
          Ern Dorrundefined Hors-ligne
          Ern Dorr
          Membre
          a écrit sur dernière édition par
          #4

          windows-vs-apple.jpeg

          undefined

          ce24f69e-e142-46cb-86db-c9ecdffe2f9b-10ea3ef9-b96e-4e4c-8095-3e27e4ff6134-live-long-amp-prosper.jpg 

          🖖 ᒪIᐯE ᒪOᑎG & ᑭᖇOᔕᑭEᖇ Oᖇ ᒪIᐯE ᔕᕼOᖇT & ᔕKIᑎT, IT ᗪEᑭEᑎᗪᔕ !

          1 réponse Dernière réponse
          1

          Hello! It looks like you're interested in this conversation, but you don't have an account yet.

          Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

          With your input, this post could be even better 💗

          S'inscrire Se connecter
          Répondre
          • Répondre à l'aide d'un nouveau sujet
          Se connecter pour répondre
          • Du plus ancien au plus récent
          • Du plus récent au plus ancien
          • Les plus votés







          ©2026 planete-warez.net
          L'actualité Warez & underground en continu
          Icône café Faire un don
          Politique   RGPD  @dev  Sudonix
          • Se connecter

          • Vous n'avez pas de compte ? S'inscrire

          • Connectez-vous ou inscrivez-vous pour faire une recherche.
          • Premier message
            Dernier message
          0
          • Accueil
          • Catégories
            • Toutes les catégories
            • Planète Warez
              Présentations
              Aide & Commentaires
              Réglement & Annonces
              Tutoriels
            • IPTV
              Généraliste
              Box
              Applications
              VPN
            • Torrent & P2P
            • Direct Download et Streaming
            • Autour du Warez
            • High-tech : Support IT
              Windows, Linux, MacOS & autres OS
              Matériel & Hardware
              Logiciel & Software
              Smartphones & Tablettes
              Graphismes
              Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
              Tutoriels informatiques
            • Culture
              Actualités High-Tech
              Cinéma & Séries
              Sciences
              Musique
              Jeux Vidéo
            • Humour & Insolite
            • Discussions générales
            • Espace détente
            • Les cas désespérés
          • Non lus 0
          • Récent
          • Mots-clés
          • Populaire
          • Meilleur vote
          • Résolu
          • Non résolu
          • Utilisateurs
          • Groupes
          • Faire un don
          • Wiki