Fermer

mars 4, 2021

Des pirates chinois ont accédé aux e-mails de diverses entreprises en raison d'une défaillance du serveur Microsoft Exchange


La société Microsoft a averti que les pirates avaient découvert des faiblesses dans le système de messagerie des entreprises: ils ont réussi à entrer des comptes de messagerie et des contacts, et ont installé des logiciels malveillants.


2 min de lecture

Cet article a été traduit de notre édition espagnole utilisant les technologies d'IA. Des erreurs peuvent exister à cause de ce processus.


Le géant de la technologie Microsoft a averti que mardi, des pirates chinois ont profité d'une faille dans son système de messagerie pour les entreprises Exchange Server et a saisi les courriels de plusieurs entreprises. Les cybercriminels ont également accédé aux listes de contacts et installé des logiciels malveillants.

Tom Burt vice-président de l'entreprise pour la sécurité et la confiance des utilisateurs chez Microsoft a expliqué que les pirates Ils ont profité de quatre faiblesses du système. que l'entreprise n'avait pas détecté.

Tel que publié par Burt sur le blog officiel de l'entreprise le groupe de hackers soutenu par le gouvernement chinois ]cherchait à voler des informations à des organisations aux États-Unis. Parmi les personnes concernées figurent certaines entreprises dédiées à l'enquête sur les maladies infectieuses et les entreprises de défense . Ils ont également infiltré des cabinets d'avocats des établissements d'enseignement supérieur des groupes de réflexion, et des organisations non gouvernementales (ONG) .

Cybercriminels trouvé les failles dans Exchange Server et accédé au serveur de messagerie. De là, ils ont réussi à voler des informations sensibles, telles que comptes de messagerie et contacts ainsi que installer des logiciels malveillants ou des logiciels malveillants .

"Dans ce monde, les données seront plus privées, plus souveraines. La gouvernance et la fourniture de données prendra une nouvelle importance ", a déclaré Microsoft le même jour, il a confirmé la cyberattaque.

On leur a dit, ils ont été avertis …

En février dernier, un hacker éthique a découvert une tactique très simple pour violer les systèmes de Apple Microsoft PayPal Tesla Netflix Shopify Yelp Uber [19659009] et plus de 30 entreprises . Alex Birsan a publié la recherche sur son blog et, en reconnaissance de la détection des vulnérabilités, a reçu plus de 130 000 $ en récompenses d'entreprises, Bleeping Computer signalé.

Peu de temps avant, en décembre 2020, la société FireEye spécialisée dans la cybersécurité, a signalé que des pirates «hautement sophistiqués» liés à un gouvernement étranger (ils soupçonnent Russie), ils ont accédé à leurs systèmes pour voler des données. Ils ont précisé que les pirates ont volé du matériel qui les aiderait à détecter les faiblesses des réseaux de leurs clients, dont ils pourraient profiter pour les attaquer.




Source link