in

Microsoft accuse des hackers chinois d’avoir exploité une faille dans sa messagerie Exchange

Microsoft a averti ses clients mardi qu’un groupe de pirates informatiques soutenus par l’Etat chinois avait exploité des failles de sécurité dans ses services de messagerie Exchange pour voler les données de ses utilisateurs professionnels.

Selon le géant américain de l’informatique, le groupe de hackers, qu’elle a baptisé « Hafnium », est un « acteur hautement qualifié et sophistiqué ».

Hafnium a par le passé déjà ciblé des entreprises aux États-Unis, notamment dans le domaine de la recherche sur les maladies infectieuses, des cabinets d’avocats, des universités, des entreprises de défense, des groupes de réflexion et des ONG.

Dans un article de blog, le directeur de Microsoft Tom Burt a déclaré que son groupe avait publié des mises à jour pour corriger les vulnérabilités, et a exhorté les clients à les appliquer.

A Lire aussi  Sony corrige un gros défaut de la manette DualSense dans la dernière mise à jour

« Nous savons que de nombreux acteurs étatiques et des groupes criminels agiront rapidement pour tirer profit de tout système non corrigé », a-t-il averti. « Appliquer rapidement les correctifs est la meilleure protection contre cette attaque ».

Selon Microsoft, Hafnium est basé en Chine mais opère par le biais de serveurs privés virtuels loués aux États-Unis, et le gouvernement américain a été averti.

L’année dernière, Pékin avait accusé Washington de diffamation à la suite d’allégations selon lesquelles des pirates informatiques chinois tentaient de voler des recherches sur le coronavirus.

En janvier, les autorités américaines avaient désigné la Russie comme le principal suspect du piratage informatique massif contre l’entreprise SolarWinds, contredisant ainsi l’ex-président Donald Trump qui avait accusé la Chine d’être à l’origine de cette intrusion dans les logiciels du gouvernement américain et de milliers d’entreprises privées.

A Lire aussi  Audio Technica se lance dans le casque gaming avec une version spéciale du ATH-M50x

Microsoft a déclaré mardi que les attaques Hafnium « n’étaient en aucun cas liées aux attaques distinctes liées à SolarWinds ».

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

GIPHY App Key not set. Please check settings

cannabis, « bouffée délirante » et irresponsabilité pénale devant la Cassation

Sonko, principal opposant au pouvoir, arrêté après des incidents à Dakar