Des groupes de ransomware exploitent une faille de Microsoft SharePoint

L’article publiĂ© par BleepingComputer met en lumiĂšre une campagne d’exploitation en cours ciblant une chaĂźne de vulnĂ©rabilitĂ©s dans Microsoft SharePoint. Cette campagne a Ă©tĂ© rejointe rĂ©cemment par des groupes de ransomware, ce qui a conduit Ă  la compromission d’au moins 148 organisations Ă  travers le monde. Les attaques exploitent des failles dans SharePoint, un outil largement utilisĂ© pour la collaboration et la gestion de documents en entreprise. L’exploitation de cette vulnĂ©rabilitĂ© permet aux attaquants de s’introduire dans les systĂšmes des organisations ciblĂ©es, ce qui peut entraĂźner des fuites de donnĂ©es et des interruptions de service. ...

4 aoĂ»t 2025 Â· 1 min

VulnĂ©rabilitĂ© dans Microsoft SharePoint cible plus de 90 gouvernements locaux aux États-Unis

L’article de Reuters du 30 juillet rapporte que la vulnĂ©rabilitĂ© rĂ©cemment rĂ©vĂ©lĂ©e dans le logiciel SharePoint de Microsoft a Ă©tĂ© exploitĂ©e pour cibler plus de 90 gouvernements locaux aux États-Unis. Cette information provient du Center for Internet Security, une organisation Ă  but non lucratif dĂ©diĂ©e Ă  la collaboration entre les autoritĂ©s locales contre les menaces de piratage. Bien que les cibles n’aient pas Ă©tĂ© spĂ©cifiquement dĂ©taillĂ©es, aucune preuve n’indique que les pirates aient rĂ©ussi Ă  pĂ©nĂ©trer les systĂšmes. Randy Rose, vice-prĂ©sident des opĂ©rations de sĂ©curitĂ© et du renseignement du centre, a confirmĂ© qu’aucun incident de sĂ©curitĂ© confirmĂ© n’a Ă©tĂ© enregistrĂ©. ...

2 aoĂ»t 2025 Â· 1 min

Exploitation d'une vulnérabilité zero-day dans Microsoft SharePoint par des acteurs malveillants

Selon un article de The Register, une vulnĂ©rabilitĂ© zero-day a Ă©tĂ© exploitĂ©e dans Microsoft SharePoint, malgrĂ© les correctifs de sĂ©curitĂ© publiĂ©s par Microsoft. Cette exploitation a Ă©tĂ© rendue possible par une fuite d’informations concernant les vulnĂ©rabilitĂ©s, permettant Ă  des acteurs malveillants, y compris des espions chinois et des opĂ©rateurs de ransomware, de contourner les correctifs. L’incident a dĂ©butĂ© lors de la compĂ©tition Pwn2Own Ă  Berlin, oĂč un chercheur vietnamien a dĂ©montrĂ© une exploitation rĂ©ussie de SharePoint, remportant 100 000 $. Microsoft a reçu un rapport dĂ©taillĂ© de l’exploit, mais les vulnĂ©rabilitĂ©s ont Ă©tĂ© divulguĂ©es avant que les correctifs ne soient pleinement efficaces. ...

27 juillet 2025 Â· 1 min

Intrusion dans le réseau de la NNSA via une vulnérabilité de Microsoft SharePoint

L’article de BleepingComputer rapporte une intrusion dans le rĂ©seau de la National Nuclear Security Administration (NNSA), une agence semi-autonome du gouvernement amĂ©ricain, par des acteurs malveillants exploitant une vulnĂ©rabilitĂ© zero-day rĂ©cemment corrigĂ©e dans Microsoft SharePoint. La NNSA, qui fait partie du Department of Energy, est responsable de la gestion de l’arsenal nuclĂ©aire des États-Unis et de la rĂ©ponse aux urgences nuclĂ©aires et radiologiques. Le porte-parole du Department of Energy a confirmĂ© que des hackers ont accĂ©dĂ© aux rĂ©seaux de la NNSA la semaine prĂ©cĂ©dente. ...

23 juillet 2025 Â· 2 min
Derniùre mise à jour le: 10 Sep 2025 📝