Microsoft affirme que les pirates informatiques « parrainés par l’État russe » ont eu accès à « un très petit pourcentage des comptes de messagerie d’entreprise de Microsoft »

Russian flag displayed on a laptop screen and binary code code displayed on a screen are seen in this multiple exposure illustration photo taken in Krakow, Poland on February 16, 2022. (Photo illustration by Jakub Porzycki/NurPhoto via Getty Images)

Microsoft a déclaré aujourd’hui avoir été piraté par un « acteur parrainé par l’État russe » appelé Midnight Blizzard, également connu sous le nom de Nobelium. Il s’agit du même groupe de pirates soupçonnés d’être responsables du piratage majeur de la chaîne d’approvisionnement de SolarWinds survenu en 2020.

« À partir de fin novembre 2023, l’auteur de la menace a utilisé une attaque par pulvérisation de mot de passe pour compromettre un ancien compte de locataire de test hors production et prendre pied, puis a utilisé les autorisations du compte pour accéder à un très petit pourcentage de comptes de messagerie d’entreprise Microsoft, y compris les membres. de notre équipe de direction et de nos employés dans nos fonctions de cybersécurité, juridiques et autres, et a exfiltré certains e-mails et documents joints », a écrit Microsoft.

Source-67