Lagazette

MICROSOFT AFFIRME QUE DES PIRATES LIÉS À LA CHINE ONT ACCÉDÉ À DES COURRIELS GOUVERNEMENTAUX

13 Juillet 2023 22:03 (UTC+01:00)
MICROSOFT AFFIRME QUE DES PIRATES LIÉS À LA CHINE ONT ACCÉDÉ À DES COURRIELS GOUVERNEMENTAUX
MICROSOFT AFFIRME QUE DES PIRATES LIÉS À LA CHINE ONT ACCÉDÉ À DES COURRIELS GOUVERNEMENTAUX

Paris / La Gazette

Des pirates informatiques liés à la Chine ont accédé à des comptes de courrier électronique d'agences et d'organisations gouvernementales occidentales dans le cadre d'une campagne de cyberespionnage, s'est alarmé Microsoft.

Le conseiller à la sécurité nationale de la Maison Blanche, Jake Sullivan, a semblé confirmer ces allégations mercredi, en déclarant que les États-Unis avaient détecté « assez rapidement » une violation des comptes du gouvernement fédéral et qu'ils enquêtaient sur la question.

La Chine a toutefois rejeté ces accusations, qualifiant les États-Unis de « plus grand empire du piratage et de cyber-voleur mondial ».

« Il est grand temps que les États-Unis expliquent leurs activités de cyberattaque et cessent de diffuser de la désinformation pour détourner l'attention du public », a indiqué mercredi à la presse Wang Wenbin, porte-parole du ministère chinois des Affaires étrangères.

Microsoft a déclaré mercredi que le groupe de pirates, baptisé Storm-0558, a falsifié des jetons d'authentification numérique pour accéder à des comptes de courrier électronique fonctionnant avec son service Outlook. L'activité a débuté en mai.

« Comme pour toute activité observée d'un acteur national, Microsoft a contacté toutes les organisations ciblées ou compromises directement par l'intermédiaire de leurs administrateurs locataires et leur a fourni des informations importantes pour les aider à enquêter et à réagir », a détaillé la société dans un communiqué.

Elle a ajouté que « l'adversaire se concentre sur l'espionnage », y compris l'accès aux courriels pour la collecte de renseignements.

Microsoft n'a pas précisé quelles organisations ou quels gouvernements avaient été touchés, mais a indiqué que le groupe de pirates informatiques impliqué visait principalement des entités d'Europe occidentale.

La société a assuré qu'elle travaillait avec le Département américain de la sécurité intérieure et l'Agence américaine de cybersécurité et de sécurité des infrastructures pour « protéger les clients concernés et résoudre le problème ».

Le porte-parole du Conseil de sécurité nationale de la Maison Blanche, Adam Hodge, a fait remarquer qu'une intrusion dans la sécurité du cloud de Microsoft avait « affecté des systèmes non classifiés », sans donner plus de détails.

Au début de l'année, le Département d'État américain a mis en garde contre d'éventuelles cyberactivités chinoises. « La communauté américaine du renseignement estime que la Chine est presque certainement capable de lancer des cyberattaques susceptibles de perturber les services d'infrastructures critiques aux États-Unis, y compris les oléoducs, les gazoducs et les systèmes ferroviaires », a affirmé Matthew Miller, porte-parole du Département d'État, en mai dernier.

Loading...
L'info de A à Z Voir Plus