Le piratage de SolarWinds était «  l’attaque la plus grande et la plus sophistiquée  » de tous les temps – Président de Microsoft


Une campagne de piratage utilisant une société de technologie américaine comme tremplin pour compromettre une série d’agences gouvernementales américaines est « l’attaque la plus grande et la plus sophistiquée que le monde ait jamais vue », a déclaré le président de Microsoft Corp. Brad Smith. L’opération, qui a été identifiée en décembre et que le gouvernement américain a déclaré avoir été probablement orchestrée par la Russie, a violé un logiciel créé par SolarWinds Corp, donnant aux pirates informatiques l’accès à des milliers d’entreprises et de bureaux gouvernementaux qui utilisaient ses produits.

Les pirates ont eu accès aux e-mails des départements du Trésor américain, de la Justice et du Commerce et d’autres agences. Les experts en cybersécurité ont déclaré qu’il faudrait des mois pour identifier les systèmes compromis et expulser les pirates.

« Je pense que du point de vue du génie logiciel, il est probablement juste de dire qu’il s’agit de l’attaque la plus grande et la plus sophistiquée que le monde ait jamais vue », a déclaré Smith lors d’une interview diffusée dimanche sur l’émission « 60 Minutes » de CBS. La faille aurait pu compromettre jusqu’à 18 000 clients SolarWinds qui utilisaient le logiciel de surveillance de réseau Orion de la société, et comptait probablement sur des centaines d’ingénieurs.

« Lorsque nous avons analysé tout ce que nous avons vu chez Microsoft, nous nous sommes demandé combien d’ingénieurs avaient probablement travaillé sur ces attaques. Et la réponse à laquelle nous sommes arrivés était, eh bien, certainement plus de 1 000 », a déclaré Smith. Les services de renseignement américains ont déclaré le mois dernier que la Russie était « probablement » derrière la brèche SolarWinds, qui, selon eux, semblait viser à collecter des renseignements plutôt que des actes destructeurs.

La Russie a nié toute responsabilité dans la campagne de piratage.

(Cette histoire n’a pas été modifiée par le personnel de Devdiscourse et est générée automatiquement à partir d’un flux syndiqué.)

Laisser un commentaire