Des hackers chinois exploitent des failles dans SharePoint de Microsoft

ProPublica a rapportĂ© que Microsoft a Ă©tĂ© ciblĂ© par des hackers soutenus par l’État chinois exploitant des vulnĂ©rabilitĂ©s dans SharePoint, un logiciel de collaboration largement utilisĂ©, pour accĂ©der aux systĂšmes informatiques de centaines d’entreprises et d’agences gouvernementales amĂ©ricaines, y compris la National Nuclear Security Administration et le Department of Homeland Security. Microsoft a reconnu que le support de SharePoint est assurĂ© par une Ă©quipe d’ingĂ©nieurs basĂ©e en Chine, ce qui suscite des inquiĂ©tudes quant Ă  la sĂ©curitĂ©, Ă©tant donnĂ© que les lois chinoises permettent aux autoritĂ©s de collecter des donnĂ©es. Bien que Microsoft ait dĂ©clarĂ© que cette Ă©quipe est supervisĂ©e par un ingĂ©nieur basĂ© aux États-Unis, des experts soulignent les risques de sĂ©curitĂ© majeurs associĂ©s Ă  cette pratique. ...

6 aoĂ»t 2025 Â· 2 min

Intrusion dans le réseau de la NNSA via une vulnérabilité de Microsoft SharePoint

L’article de BleepingComputer rapporte une intrusion dans le rĂ©seau de la National Nuclear Security Administration (NNSA), une agence semi-autonome du gouvernement amĂ©ricain, par des acteurs malveillants exploitant une vulnĂ©rabilitĂ© zero-day rĂ©cemment corrigĂ©e dans Microsoft SharePoint. La NNSA, qui fait partie du Department of Energy, est responsable de la gestion de l’arsenal nuclĂ©aire des États-Unis et de la rĂ©ponse aux urgences nuclĂ©aires et radiologiques. Le porte-parole du Department of Energy a confirmĂ© que des hackers ont accĂ©dĂ© aux rĂ©seaux de la NNSA la semaine prĂ©cĂ©dente. ...

23 juillet 2025 Â· 2 min

Une faille critique dans SharePoint exploitée par des hackers chinois

L’article de Reuters rapporte une faille critique dans le logiciel SharePoint de Microsoft, identifiĂ©e lors d’une compĂ©tition de hacking en mai. Cette vulnĂ©rabilitĂ© a Ă©tĂ© partiellement corrigĂ©e par Microsoft, mais la premiĂšre solution n’a pas suffi Ă  empĂȘcher une campagne mondiale de cyberespionnage. Au cours du week-end, environ 100 organisations ont Ă©tĂ© compromises, et l’attaque pourrait s’étendre Ă  mesure que d’autres hackers s’y intĂ©ressent. Microsoft a publiĂ© de nouvelles mises Ă  jour pour rĂ©soudre le problĂšme. ...

23 juillet 2025 Â· 1 min

Tentative d'attaque par la chaĂźne d'approvisionnement par des hackers chinois

Selon un article de Bleeping Computer, une tentative d’attaque par la chaĂźne d’approvisionnement a Ă©tĂ© menĂ©e par des hackers chinois. Cette attaque visait une entreprise de services IT et de logistique qui gĂšre la logistique matĂ©rielle pour la firme de cybersĂ©curitĂ© SentinelOne. L’attaque a Ă©tĂ© dĂ©couverte par SentinelOne, qui a partagĂ© des dĂ©tails supplĂ©mentaires sur cet incident. Les hackers ont tentĂ© de compromettre l’infrastructure en utilisant les services de l’entreprise de logistique pour accĂ©der aux systĂšmes de SentinelOne. ...

9 juin 2025 Â· 1 min
Derniùre mise à jour le: 8 Aug 2025 📝