Le groupe de pirates russe Midnight Blizzard augmente la pression sur Microsoft

Une fuite dans le nuage

Le groupe de pirates russe Midnight Blizzard augmente la pression sur Microsoft

Après avoir expliqué en janvier que des pirates russes du groupe Midnight Blizzard ont réussi à avoir accès aux boites mails de ses dirigeants, Microsoft annonce qu'ils ont, depuis, essayé de récupérer du code source et accéder à des systèmes internes.

Le 11 mars 2024 à 14h48

Commentaires (9)

votre avatar
Je me suis toujours demandé si un jour, des acteurs malveillants comme "Midnight Blizzard" arriverait-il un jour à infiltrer et exploiter Windows update pour diffuser des malwares au grand public (où tout du moins à des gens ciblés). Se servir des mises à jours de "sécurité pour diffuser des malwares entacherait grandement Microsoft et la confiance "relative" qu'on peut avoir envers l'entreprise.

La boîte qui developpe l'outil Ccleaner a déjà eu une attaque comme cela. Donc bien que cela soit une autre paire de manches de faire pareil à Microsoft. Je me dis que ce n'est certainement qu'une question de temps avant qu'il subise un jour cela.

En tout cas, C'est une suposition de part.
votre avatar
En tout cas, ici, ils semblent porter un intérêt aux sources de Windows pour les"récupérer" : ça peut aider à trouver d'autre vulnérabilités. Je pense que c'est encore plus complexe de les modifier sans se faire repérer et que Microsoft envoie ensuite des mises à jour compromises à ses clients.
votre avatar
En restant dans la supposition bien sur. Un attaquant qui veut infiltrer les mises à jour Windows a tout interer à rester discret pour infiltrer le plus grand nombre possible avant de se faire repérer par Microsoft.

Donc finalement tout dépend de la rapidité Microsoft à repérer l'anomalie éventuelle.
Après j'ose espérer que leur département de la sécurité a déjà envisagé cette stratégie d'attaque
votre avatar
Infecter des dépôts NPM (celui là c'est un gros sujet...), Pip etc est bien plus simple, c'est surtout déjà arrivé 😁 et c'est parfois passé inaperçu pas mal de temps.
Non seulement ça permet de compromettre des machines de dev, mais aussi des machines de build, qui vont ensuite assembler, certifier et distribuer des logiciels infectés.
En face, trop peu d'entreprises vérifient et restreignent leurs briques logicielles, car ça demande de sacrés moyens, et c'est super hyper mega relou côté dev.
votre avatar
Tu peux aussi attaquer un poste, le rediriger vers un dépot WindowsUpdatedVariol et là c'est crème parce que tu modifie tout le système, y compris les outils de restauration

Et surtout, tu passes ensuite inaperçu avec un accès full à la machine/
votre avatar
Microsoft, une petite entreprise intermédiaire ????
Ce qui ne fait pas partie du groupe Alphabet est forcément petit ?
votre avatar
Je ne vois pas où tu as lu ça.
votre avatar
Oui, une citation serait la bienvenue
votre avatar
Je pense qu'il fait référence à (mais mal compris) :
Selon le média américain, les intermédiaires de services sont l’un des points sensibles ciblés par les renseignements russes.

Le groupe de pirates russe Midnight Blizzard augmente la pression sur Microsoft

  • Des conséquences encore floues

  • Une attaque impressionnante

  • Amazon et Google épargnées ?

Fermer