Faille chez Microsoft: 30 000 organisations américaines victimes de hackers chinois

Logo de Microsoft. (Photo, AFP/Archives)
Logo de Microsoft. (Photo, AFP/Archives)
Short Url
Publié le Samedi 06 mars 2021

Faille chez Microsoft: 30 000 organisations américaines victimes de hackers chinois

  • Cet « acteur hautement qualifié et sophistiqué », a déjà ciblé des entreprises aux USA, notamment dans le domaine de la recherche médicale, des cabinets d'avocats et des universités
  • Microsoft avertit que les hackers exploitaient des failles de sécurité dans ses services de messagerie Exchange pour voler les données de ses utilisateurs professionnels

SAN FRANCISCO : Des dizaines de milliers d'entreprises, villes et institutions locales aux Etats-Unis ont subi des attaques d'un groupe de hackers soutenus par l'Etat chinois, selon un spécialiste de la cybersécurité qui a donné des détails vendredi sur un piratage de la messagerie de Microsoft.

« Au moins 30 000 organisations (...) ont été piratées ces derniers jours par une unité chinoise de cyber espionnage inhabituellement agressive, qui se concentre sur le vol d'emails, d'après des sources multiples », a indiqué Brian Krebs sur son blog KrebsonSecurity.

Microsoft a averti mardi que les hackers du groupe baptisé « Hafnium » exploitaient des failles de sécurité dans ses services de messagerie Exchange pour voler les données de ses utilisateurs professionnels.

Cet « acteur hautement qualifié et sophistiqué », selon le géant de l'informatique, a par le passé déjà ciblé des entreprises aux Etats-Unis, notamment dans le domaine de la recherche sur les maladies infectieuses, des cabinets d'avocats, des universités, des entreprises de défense, des groupes de réflexion et des ONG.

« Le groupe d'espionnage exploite quatre nouvelles failles dans le logiciel Exchange et a semé des outils chez des centaines de milliers d'organisations dans le monde, qui donne aux attaquants un contrôle à distance total sur les systèmes infectés », a détaillé Brian Krebs.

« La menace est active », a souligné Jen Psaki, la porte-parole de la Maison Blanche, lors d'un point presse vendredi.

L'attaque « pourrait avoir un impact très étendu », a-t-elle ajouté, avant d'appeler les collectivités « qui utilisent ces serveurs à agir maintenant pour se protéger ».

Mardi le directeur de Microsoft, Tom Burt, avait déclaré que sa société avait publié des mises à jour pour corriger les failles, et exhorté les clients à les appliquer.

« Nous savons que de nombreux acteurs étatiques et des groupes criminels agiront rapidement pour tirer profit de tout système non corrigé », avait-il averti. « Appliquer rapidement les correctifs est la meilleure protection contre cette attaque. »

Selon Microsoft, Hafnium est basé en Chine mais opère par le biais de serveurs privés virtuels loués aux Etats-Unis.

L'année dernière, Pékin avait accusé Washington de diffamation à la suite d'allégations selon lesquelles des pirates informatiques chinois tentaient de voler des recherches sur le coronavirus.


Trump juge que l'Iran a «pris trop de temps pour négocier» et va «en payer le prix»

Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux". (AFP)
Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux". (AFP)
Short Url
  • Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux"
  • Ils vont "devoir en payer le prix"

WASHINGTON: Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux", ajoutant qu'ils allaient "devoir en payer le prix", dans un message sur son réseau Truth social.

"L'armée iranienne est un chaos complet et total. Une bonne partie, comme leur marine et leur armée de l'air, n'existe même plus – elles ont été totalement vaincues", a-t-il ajouté. "L'Iran, c'est beaucoup de paroles et aucune action. Le tyran du Moyen-Orient est MORT!!!"


L'Iran dit que la diplomatie avec les Etats-Unis a été «mise à mal» par les frappes

Un hélicoptère d'attaque AH-64 Apache de l'armée américaine s'est écrasé près du détroit d'Ormuz après être entré en collision avec un drone iranien. Photo d'illustration. (AFP)
Un hélicoptère d'attaque AH-64 Apache de l'armée américaine s'est écrasé près du détroit d'Ormuz après être entré en collision avec un drone iranien. Photo d'illustration. (AFP)
Short Url
  • "Malheureusement, les Etats-Unis nuisent à ce processus diplomatique par les messages contradictoires qu'ils envoient, leurs changements répétés de position et d'exigences et, pire encore, par leurs violations répétées du cessez-le-feu"
  • "Tout processus diplomatique est mis à mal par le recours à la force et par des actions illégales sur le terrain"

TEHERAN : Le ministère iranien des Affaires étrangères a estimé mercredi que les Etats-Unis avaient porté atteinte aux efforts diplomatiques en cours visant à mettre fin à la guerre, après de nouvelles frappes américaines contre des cibles dans le sud de l'Iran.

"Malheureusement, les Etats-Unis nuisent à ce processus diplomatique par les messages contradictoires qu'ils envoient, leurs changements répétés de position et d'exigences et, pire encore, par leurs violations répétées du cessez-le-feu", a déclaré le porte-parole de la diplomatie iranienne, Esmaïl Baghaï, dans un message vidéo relayé par les médias iraniens. "Tout processus diplomatique est mis à mal par le recours à la force et par des actions illégales sur le terrain", a-t-il ajouté.

 

 


Le Pakistan confirme des frappes à la frontière avec l'Afghanistan, faisant 26 morts

Le Pakistan a affirmé mercredi avoir tué 26 personnes liées aux talibans pakistanais, dans des frappes aériennes qualifiées de "précises et calibrées" à la frontière avec l'Afghanistan. (Reuters)
Le Pakistan a affirmé mercredi avoir tué 26 personnes liées aux talibans pakistanais, dans des frappes aériennes qualifiées de "précises et calibrées" à la frontière avec l'Afghanistan. (Reuters)
Short Url
  • "À la suite des récents incidents terroristes au Pakistan (...) des frappes précises et calibrées ont été menées le long de la frontière entre le Pakistan et l'Afghanistan contre des repaires et des caches"
  • 26 personnes liées aux talibans pakistanais Tehreek-e-Taliban Pakistan (TTP) ont été tués

ISLAMABAD: Le Pakistan a affirmé mercredi avoir tué 26 personnes liées aux talibans pakistanais, dans des frappes aériennes qualifiées de "précises et calibrées" à la frontière avec l'Afghanistan, après que Kaboul a déclaré que 12 personnes, dont des enfants, sont mortes dans l'attaque.

"À la suite des récents incidents terroristes au Pakistan (...) des frappes précises et calibrées ont été menées le long de la frontière entre le Pakistan et l'Afghanistan contre des repaires et des caches", a déclaré sur X le ministre pakistanais de l'Information, Attaullah Tarar, ajoutant que 26 personnes liées aux talibans pakistanais Tehreek-e-Taliban Pakistan (TTP) ont été tués.