Aller au contenu
Dernière publication
Archive
23 760 articles · 12 rubriques

Le média d'information nouvelle génération

Technologie

Microsoft dénonce une faille critique de SharePoint exploitée par des hackers chinois menaçant la sécurité mondiale

Une faille critique dans Microsoft SharePoint, exploitée par des groupes de hackers liés au gouvernement chinois, menace la sécurité de centaines de millions d'utilisateurs. Découverte par la start-up Eye Security et confirmée par Microsoft, cette vulnérabilité permet un accès non autorisé aux serveurs, exposant agences gouvernementales, entreprises et institutions internationales à des risques majeurs. Cette affaire souligne l'urgence de déployer rapidement les correctifs de sécurité et illustre les enjeux géopolitiques croissants en cybersécurité.

Une faille critique dans SharePoint exploitée par des groupes liés à Pékin

Le géant américain Microsoft a récemment mis en lumière une faille de sécurité majeure affectant son logiciel SharePoint, un outil largement utilisé pour la gestion et le partage de fichiers au sein des organisations. Cette vulnérabilité, révélée publiquement le 22 juillet, aurait été exploitée par au moins deux groupes de hackers affiliés au gouvernement chinois, connus sous les noms de « Linen Typhoon » et « Violet Typhoon ». Ces groupes auraient utilisé cette faille pour obtenir un accès initial à des réseaux ciblés, compromettant ainsi la sécurité de nombreuses entités.

SharePoint, qui comptait plus de 200 millions d’utilisateurs actifs en 2020 selon les données officielles de Microsoft, est un composant clé dans l’infrastructure informatique de nombreuses entreprises, institutions gouvernementales et organisations internationales. La gravité de cette vulnérabilité réside dans le fait qu’elle permet à des acteurs malveillants d’accéder sans autorisation aux serveurs, de récupérer des identifiants sensibles, et potentiellement d’implanter des logiciels malveillants ou de dérober des données critiques.

Découverte, impact et réponse des acteurs concernés

La faille a été initialement mise en lumière par la start-up spécialisée en cybersécurité Eye Security, qui a publié ses conclusions le samedi précédant l’annonce officielle de Microsoft. Selon cette entreprise, la vulnérabilité a été exploitée pour compromettre un large éventail de cibles, notamment des agences gouvernementales, des universités, des entreprises du secteur énergétique, ainsi que des institutions internationales, avec une concentration notable aux États-Unis.

Microsoft a confirmé l’existence de cette faille le même jour que la publication d’Eye Security, mais n’a déployé un correctif qu’à partir du dimanche suivant. Cette réactivité, bien que rapide, soulève des questions sur la fenêtre d’exposition des utilisateurs et la capacité des organisations à appliquer rapidement les mises à jour critiques.

L’évaluation de la fiabilité des sources est essentielle dans ce contexte. Microsoft, en tant qu’éditeur du logiciel concerné, constitue une source primaire et hautement crédible. De son côté, Eye Security, bien que moins connue du grand public, est une start-up spécialisée en cybersécurité dont les analyses sont généralement reconnues dans le secteur. Leur collaboration indirecte dans la révélation de cette faille renforce la crédibilité des informations.

Cette affaire illustre une fois de plus les enjeux géopolitiques liés à la cybersécurité, où des groupes étatiques utilisent des vulnérabilités logicielles pour mener des opérations d’espionnage ou de sabotage. Elle souligne également l’importance pour les organisations de maintenir une vigilance constante et de mettre en œuvre rapidement les correctifs de sécurité afin de protéger leurs infrastructures critiques.

En conclusion, la faille de SharePoint exploitée par des groupes liés à Pékin représente une menace sérieuse pour la sécurité informatique mondiale, touchant potentiellement des centaines de millions d’utilisateurs. La collaboration entre acteurs privés et publics, ainsi que la transparence dans la gestion des vulnérabilités, restent des éléments clés pour renforcer la résilience face à ces cybermenaces.

La rédaction de Commons

Partager

Votre assistant

Le titre et le lien de l’article partent dans l’adresse du moteur, et sont copiés dans votre presse-papiers. Ouverture dans un nouvel onglet.

À lire aussi

Même rubrique, dates absolues