L'Europe INFO
  • Home
  • Europe
  • En Vedette
  • Droit et Juridique
  • Constitution
  • La défense
  • Crimes
  • Lié à la Technologie
No Result
View All Result
  • Home
  • Europe
  • En Vedette
  • Droit et Juridique
  • Constitution
  • La défense
  • Crimes
  • Lié à la Technologie
No Result
View All Result
L'Europe INFO
No Result
View All Result
Home La défense

DHS affecté par le piratage chinois du produit Microsoft: sources

La Redaction by La Redaction
July 24, 2025
in La défense
Reading Time: 3 mins read
0 0
A A
0
DHS affecté par le piratage chinois du produit Microsoft: sources
Share on FacebookShare on Twitter


Le ministère de la Sécurité intérieure a été affecté par une large intrusion en versions “sur site” de Microsoft SharePoint, selon plusieurs personnes familières avec la question.

L’Agence de sécurité de la cybersécurité et des infrastructures a informé plus d’une douzaine d’entités fédérales de compromis possible, a déclaré une personne. Un autre a fixé le total à au moins cinq agences.

Les gens ont parlé sous couvert d’anonymat parce que la question est sensible. Politico a signalé mardi une estimation de quatre à cinq agences.

DHS possède plusieurs agences de composants, notamment CISA, la Transportation Security Administration, la protection des douanes et des frontières et la Federal Emergency Management Agency.

Microsoft a déjà attribué une partie de l’activité de piratage aux groupes alignés par l’État chinois, mais on ne sait pas si les entités liées à la Chine elles-mêmes étaient responsables du Hit To DHS. Des correctifs de sécurité ont été mis à disposition pour toutes les versions affectées de SharePoint, a déclaré Microsoft dans un article de blog.

La National Nuclear Security Administration et le ministère de l’Éducation ont également été accessibles, a rapporté Bloomberg News, tandis que le Washington Post a rapporté que le ministère de la Santé et des Services sociaux avait été touché.

Les environnements de SharePoint du gouvernement américain contiennent souvent des informations sensibles sur le fonctionnement des agences et de leurs bureaux, ce qui en fait des objectifs de premier ordre pour les pirates et les cybercriminels de l’État-nation, a déclaré un analyste du gouvernement de la cybersécurité.

“Besoin d’un formulaire? Allez sur SharePoint. Besoin d’envoyer une mise à jour sur une tâche? Allez à SharePoint. Besoin d’obtenir des billets des réunions ou des diapositives de présentation? SharePoint”, a déclaré l’analyste, qui a obtenu l’anonymat parce qu’ils n’étaient pas autorisés à parler publiquement.

Les porte-parole du DHS et de la CISA n’ont pas immédiatement renvoyé les demandes de commentaires.

Les pirates exploitent des systèmes non corrigés pour accéder aux organisations du monde entier. Les systèmes gouvernementaux qatariens auraient été ciblés, selon deux personnes familières avec la question. NextGov / FCW a contacté l’ambassade du Qatar à Washington, DC et l’équipe de communications du Moyen-Orient de Microsoft pour commenter.

Le bogue est un «zéro-jour» – qui tire son nom parce que les développeurs ne l’avaient pas découvert auparavant et n’avaient aucun jour pour le réparer – qui est activement exploité. Les pirates peuvent tirer parti de la vulnérabilité en envoyant des données spécialement conçues à un serveur SharePoint, qui traite mal cette entrée et leur permet d’exécuter du code maligne à distance sans avoir besoin d’un mot de passe.

Des milliers de gouvernements d’État et locaux comptent fortement sur les produits Microsoft. Le centre de partage et d’analyse d’informations multiples, qui fournit des ressources de cybersécurité aux gouvernements de l’État américain, local, territorial et tribal, a détecté des centaines de groupes vulnérables, a déclaré un responsable de l’organisation.

«La CISA est consciente des agences fédérales et [state, local, tribal and territorial] Des partenaires qui peuvent être affectés par cette activité et nous travaillons avec eux pour évaluer la portée et atténuer les risques associés à cette vulnérabilité », a précédemment déclaré un haut responsable de la CISA à NextGov / FCW.

Microsoft Systems a été la cible des précédents tentatives de piratage du gouvernement américain, dont une liée à la Chine où les pirates ont piloté des milliers de courriels en 2023 à partir de boîtes de réception des e-mails du Département d’État et du Commerce.



Source link

ShareTweetPin
Previous Post

Le ministère américain de la Justice déclenche un nouvel avocat du New Jersey – Juriste

Next Post

La chose elle-même | Joseph Margulies | Verdict

Related Posts

Le nouveau CDF du Pakistan donne un ton prometteur à l’intégration inter-services Quwa Premium
La défense

Le nouveau CDF du Pakistan donne un ton prometteur à l’intégration inter-services Quwa Premium

December 16, 2025
The D Brief : 3 Américains tués en Syrie ; pourparlers de paix en Ukraine ; l’Allemagne sur le sabotage russe ; Scharre sur l’IA en temps de guerre ; Et un peu plus.
La défense

The D Brief : 3 Américains tués en Syrie ; pourparlers de paix en Ukraine ; l’Allemagne sur le sabotage russe ; Scharre sur l’IA en temps de guerre ; Et un peu plus.

December 15, 2025
Alors que les États-Unis augmentent leur production de munitions, la Corée du Sud et l’Australie veulent participer.
La défense

Alors que les États-Unis augmentent leur production de munitions, la Corée du Sud et l’Australie veulent participer.

December 15, 2025
Plusieurs soldats américains blessés dans une attaque en Syrie : rapports
La défense

Plusieurs soldats américains blessés dans une attaque en Syrie : rapports

December 13, 2025
Le prochain avion présidentiel arrivera un peu plus tôt que prévu, selon l’Air Force
La défense

Le prochain avion présidentiel arrivera un peu plus tôt que prévu, selon l’Air Force

December 13, 2025
Les nouveaux rapports du GAO et de la Marine mettent en garde contre de graves risques pour la sécurité du V-22 Osprey, avec quelques correctifs s’étendant jusque dans les années 2030
La défense

Les nouveaux rapports du GAO et de la Marine mettent en garde contre de graves risques pour la sécurité du V-22 Osprey, avec quelques correctifs s’étendant jusque dans les années 2030

December 13, 2025
Next Post
La chose elle-même | Joseph Margulies | Verdict

La chose elle-même | Joseph Margulies | Verdict

Le groupe S&D exhorte la Chine à soulever des limites de terres rares

Le groupe S&D exhorte la Chine à soulever des limites de terres rares

Non à la drogue, oui à la vie : une vague de prévention déferle sur la France

Non à la drogue, oui à la vie : une vague de prévention déferle sur la France

  • Trending
  • Comments
  • Latest
Deux Premiers ministres, deux trajectoires, et un contraste qui saute aux yeux

Deux Premiers ministres, deux trajectoires, et un contraste qui saute aux yeux

December 4, 2025
Sextorsion : qu’est-ce que c’est, comment cela se produit et qui est à risque

Sextorsion : qu’est-ce que c’est, comment cela se produit et qui est à risque

November 4, 2024
La montée des populismes en Europe – vers une reconfiguration politique ?

La montée des populismes en Europe – vers une reconfiguration politique ?

March 8, 2025
Le père en deuil de Logan Federico fait exploser des polies pour les politiques de criminalité laxiste qui ont permis au tueur criminel de carrière de fille de rester dans la rue

Le père en deuil de Logan Federico fait exploser des polies pour les politiques de criminalité laxiste qui ont permis au tueur criminel de carrière de fille de rester dans la rue

September 30, 2025
L’enseignante Karly Rae admet avoir eu des relations sexuelles avec un élève de 15 ans

L’enseignante Karly Rae admet avoir eu des relations sexuelles avec un élève de 15 ans

November 30, 2025
L’UE impose un 19e paquet de sanctions à la Russie

L’UE impose un 19e paquet de sanctions à la Russie

October 23, 2025
Droits de l’homme et état de droit – l’UE face aux dérives autoritaires

Droits de l’homme et état de droit – l’UE face aux dérives autoritaires

April 9, 2025
Ce que dit le rapport NCMEC Cybertipline 2024 sur la sécurité des enfants

Ce que dit le rapport NCMEC Cybertipline 2024 sur la sécurité des enfants

May 16, 2025
Le nouveau CDF du Pakistan donne un ton prometteur à l’intégration inter-services Quwa Premium

Le nouveau CDF du Pakistan donne un ton prometteur à l’intégration inter-services Quwa Premium

December 16, 2025
Jusqu’à 1 milliard de dollars de garanties de prêt en Colombie-Britannique sont nécessaires après la décision Cowichan, selon un expert

Jusqu’à 1 milliard de dollars de garanties de prêt en Colombie-Britannique sont nécessaires après la décision Cowichan, selon un expert

December 16, 2025
Une mère poignardée par un inconnu alors qu’elle changeait la couche de son bébé dans les toilettes d’un grand magasin

Une mère poignardée par un inconnu alors qu’elle changeait la couche de son bébé dans les toilettes d’un grand magasin

December 16, 2025
L’aide perd sa priorité alors que les marchandises commerciales arrivent à Gaza, prévient l’ONU

L’aide perd sa priorité alors que les marchandises commerciales arrivent à Gaza, prévient l’ONU

December 15, 2025
Rencontrez Nisha Sanders : Aider les petites entreprises à fonctionner plus intelligemment

Rencontrez Nisha Sanders : Aider les petites entreprises à fonctionner plus intelligemment

December 15, 2025
Un jeune homme de Preston, 19 ans, arrêté après une attaque collective à 2 heures du matin devant le bar Lytham – Blog Preston

Un jeune homme de Preston, 19 ans, arrêté après une attaque collective à 2 heures du matin devant le bar Lytham – Blog Preston

December 15, 2025
Boutique Firm apporte une nouvelle brise de bonus !

Boutique Firm apporte une nouvelle brise de bonus !

December 15, 2025
The D Brief : 3 Américains tués en Syrie ; pourparlers de paix en Ukraine ; l’Allemagne sur le sabotage russe ; Scharre sur l’IA en temps de guerre ; Et un peu plus.

The D Brief : 3 Américains tués en Syrie ; pourparlers de paix en Ukraine ; l’Allemagne sur le sabotage russe ; Scharre sur l’IA en temps de guerre ; Et un peu plus.

December 15, 2025
  • Clause de non-responsabilité
  • Politique de Confidentialité
  • DMCA
  • Politique de confidentialité des cookies
  • Termes et conditions
  • Contactez-nous
LE-TRIBUNAL

Droits d'auteur © 2023 Le-Tribunal.
Le-Tribunal n'est pas responsable du contenu des sites externes.

No Result
View All Result
  • Home
  • Europe
  • En Vedette
  • Droit et Juridique
  • Constitution
  • La défense
  • Crimes
  • Lié à la Technologie

Droits d'auteur © 2023 Le-Tribunal.
Le-Tribunal n'est pas responsable du contenu des sites externes.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In