Piratage de Microsoft par des hackers chinois : que s'est-il passé ?

Satya Nadella, PDG de Microsoft, présente la stratégie du groupe sur le cloud

La faille sécuritaire qui a touché les plus hauts sommets de l'État américain est, pour l'heure, attribuée à un groupe de hackers chinois. Ces derniers ont exploité une faille de sécurité touchant les clefs de chiffrement privées utilisées sur le cloud Azure. Si l'implication du gouvernement chinois n'est pas prouvée, l'affaire prouve que les clients des fournisseurs cloud ne peuvent pas entièrement se reposer sur ces derniers et doivent aussi mettre en oeuvre leurs propres mesures en matière de cybersécurité.

Publié le 03-08-2023 par Guillaume Renouard

Longtemps relativement épargné par les autorités américaines par comparaison avec d'autres géants technologiques américains comme Facebook, Apple et Twitter, Microsoft est actuellement sous le feu des critiques de certains élus américains. Ils lui reprochent des négligences ayant conduit à un piratage lourd de conséquences.

Ronald Wyden, le sénateur démocrate de l'Oregon, a notamment demandé au Département de la Justice d'ouvrir une enquête pour éclaircir les circonstances de l'attaque.

Une attaque qui touche aux plus hauts niveaux de l'État américain

Durant le mois de juillet, Microsoft et l'Agence de cybersécurité et de sécurité des infrastructures (CISA) ont fait état d'une cyberattaque réussie ayant touché plusieurs clients des services de messagerie de Microsoft Exchange Online et Outlook.

L'affaire est d'autant plus sérieuse que le piratage ne touche pas seulement des internautes lambda, mais également des membres hauts placés du gouvernement. Parmi les individus concernés, figurent notamment l'ambassadeur américain en Chine, Nicholas Burns, ainsi que Gina Raimondo, la secrétaire du commerce, et un membre du département d'État dont le nom n'a pas été révélé. L'attaque est pour l'heure attribuée à un groupe chinois non identifié, baptisé Storm-0558. Un officiel chinois a nié toute responsabilité de son pays dans l'attaque.

« L'affaire est toujours en cours d'investigation, mais étant donné que la faille semble avoir pénétré au coeur des systèmes d'information d'Azure, la

Lire la suite

Voir la suite...

Les dernières actualités