L'agence de presse Bloomberg a cité le 22 juillet des sources affirmant que l'Administration nationale de la sécurité nucléaire (NSA) américaine était devenue la cible d'une série de cyberattaques visant le logiciel de gestion de documents SharePoint de Microsoft.
Selon Bloomberg, bien que le système de la NSA ait été piraté, aucune donnée classifiée ni information sensible n'a été volée.
La NSA fait partie du ministère américain de l'Énergie et est responsable de la conception et de la maintenance de l'arsenal nucléaire du pays.
À l’heure actuelle, le ministère de l’Énergie, l’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA), ainsi que Microsoft, n’ont fait aucun commentaire officiel.
Des attaques ont également été enregistrées en Allemagne et dans plusieurs autres pays européens, ciblant principalement les organisations qui utilisent SharePoint pour partager des documents internes et soutenir le travail d’équipe.
Les secteurs touchés comprennent le gouvernement, l’industrie de la défense, la banque et la santé .
Selon les experts en sécurité, ces attaques font partie d’une campagne appelée « ToolShell », qui permet aux pirates de prendre le contrôle total du système, d’installer des portes dérobées pour un accès à long terme et même de s’étendre aux services connectés tels que Microsoft Teams et OneDrive./.
Source : https://www.vietnamplus.vn/co-quan-an-ninh-hat-nhan-quoc-gia-my-bi-tan-cong-mang-qua-lo-hong-microsoft-post1051247.vnp
Comment (0)