Publicité

Après Nvidia et Samsung, les hackers de Lapsus$ piratent Microsoft

Après Nvidia et Samsung, les hackers de Lapsus$ piratent Microsoft
Le 24 mars 2022
Le 24 mars 2022
Commentaires

Un seul compte aurait été touché

Partager cet article :

Le mois dernier, les géants Nvidia et Samsung ont successivement essuyé les cyberattaques de Lapsus$, un groupe de hackers visiblement de plus en plus actif. En effet, c’est désormais Microsoft qui fait les frais de Lapsus$ en déclarant officiellement avoir été victime d’une nouvelle attaque de leur part, une attaque rapidement endiguée malgré des conséquences qui auraient pu être plus graves.

Les codes sources de Bing et Cortana piratés

C’est dans une déclaration publique publiée sur leur site que Microsoft a annoncé avoir été piraté par Lapsus$ (aussi appelé DEV-0537), un groupe que la firme de Redmond désigne comme étant « connu pour utiliser un modèle d’extorsion et de destruction pure sans déployer de charges utiles de ransomware ». Le mois dernier, ces hackers avaient revendiqué une cyberattaque ciblant Nvidia avant de s’en prendre, une semaine plus tard, à Samsung et à de nombreuses données incluant les algorithmes des technologies biométriques du groupe sud-coréen.

Pour en revenir à Microsoft, un seul compte aurait été compromis et seule une partie des codes sources de Bing et de Cortana aurait été divulguée selon la marque. L’incident aurait pu être plus grave, mais d’après Microsoft ces deux fuites ne remettent pas gravement en cause la sécurité des données du groupe.

C’est dans la note de blog publiée mardi que Microsoft revient sur les événements survenus lors de cette cyberattaque en partageant des recommandations face à d’éventuelles futures attaques.

« Le Microsoft Threat Intelligence Center (MSTIC) estime que l’objectif de DEV-0537 est d’obtenir un accès à des données sensibles grâce à des informations d’identification volées qui permettent le vol de données et des attaques destructives contre une organisation ciblée, aboutissant souvent à une extorsion. Les tactiques et les objectifs indiquent qu’il s’agit d’un acteur cybercriminel motivé par le vol et la destruction. Notre enquête a révélé qu’un seul compte avait été compromis, accordant un accès limité aux données. L’authentification multifactorielle (MFA) est l’une des principales lignes de défense contre DEV-0537. Bien que ce groupe tente d’identifier les lacunes de l’authentification multifactorielle, celle-ci reste un pilier essentiel de la sécurité de l’identité pour les employés, les fournisseurs et le reste du personnel. »

En partageant ces recommandations et ces conseils, Microsoft met en garde d’autres groupes de taille qui figureraient parmi les cibles de Lapsus$, notamment Apple et EA qui ont été cités dans une discussion WhatsApp du groupe. La note de blog de Microsoft sera mise à jour régulièrement au fil des découvertes faites durant l’enquête interne menée par le Microsoft Threat Intelligence Center.

Francozore
Plus jeune rédacteur de l'équipe Xboxygen et passionné de jeux vidéo depuis le berceau (et passionné de basket-ball). J'ai grandi avec Viva Piñata, Test Drive Unlimited, Forza et Battlefield.
Partager cet article

Microsoft

Microsoft est une entreprise internationale spécialisée en informatique, fondée en 1975 par Bill Gates. Depuis plus de 40 ans, Microsoft a développé des solutions de productivité pour démocratiser l'utilisation des PC via des produits connus mondialement : Windows, Office, Azure, Dynamics, Surface... Mais aussi Xbox ! L'entreprise est dirigée par Satya Nadella depuis 2014.

commentaire

Accueil » Actualité Xbox en direct » Après Nvidia et Samsung, les hackers de Lapsus$ piratent Microsoft