Cyberattaques perturbent Outlook et la plateforme cloud de Microsoft en juin.

Cyberattaques perturbent Outlook et la plateforme cloud de Microsoft en juin.

Microsoft victime d’attaques DDoS revendiquées par Anonymous Sudan

En juin dernier, Microsoft a été confronté à des perturbations de service sérieuses et sporadiques touchant sa suite bureautique phare, notamment les applications de messagerie Outlook et de partage de fichiers OneDrive, ainsi que sa plateforme de cloud computing. Un groupe de hacktivistes anonymes a revendiqué la responsabilité de ces attaques DDoS, affirmant avoir inondé les sites de trafic inutile.

Initialement réticent à nommer la cause, Microsoft a finalement révélé que les attaques DDoS étaient bien à l’origine des perturbations. Cependant, la société n’a pas fourni beaucoup de détails et n’a pas immédiatement commenté le nombre de clients touchés ni l’impact mondial. Une porte-parole a confirmé que le groupe se faisant appeler Anonymous Sudan était à l’origine des attaques. Ce groupe a revendiqué la responsabilité sur son canal de médias sociaux Telegram à l’époque. Certains chercheurs en sécurité pensent que le groupe est russe.

Dans un billet de blog publié le vendredi 16 juin, Microsoft a expliqué que les attaques avaient « temporairement affecté la disponibilité » de certains services. Les attaquants étaient axés sur « la perturbation et la publicité » et ont probablement utilisé une infrastructure cloud louée et des réseaux privés virtuels pour bombarder les serveurs Microsoft à partir de botnets d’ordinateurs zombies dans le monde entier. Microsoft a déclaré qu’il n’y avait aucune preuve que des données clients aient été consultées ou compromises.

Les attaques DDoS sont principalement une nuisance, rendant les sites Web inaccessibles sans les pénétrer. Cependant, les experts en sécurité affirment qu’elles peuvent perturber le travail de millions de personnes si elles interrompent avec succès les services d’un géant des logiciels comme Microsoft, sur lequel repose une grande partie du commerce mondial.

Microsoft a nommé les attaquants Storm-1359, en utilisant un désignateur qu’il attribue aux groupes dont l’affiliation n’a pas encore été établie. Les groupes de piratage pro-russes, y compris Killnet, affilié au Kremlin selon la société de cybersécurité Mandiant, ont bombardé les sites gouvernementaux et autres sites Web des alliés de l’Ukraine avec des attaques DDoS. En octobre, certains sites Web d’aéroports américains ont été touchés. Selon l’analyste Alexander Leslie de la société de cybersécurité Recorded Future, il est peu probable qu’Anonymous Sudan soit situé, comme il le prétend, au Soudan, un pays africain. Le groupe travaille en étroite collaboration avec Killnet et d’autres groupes pro-Kremlin pour propager la propagande et la désinformation pro-russes.

Le professeur de l’Université de New York et PDG de TAG Cyber, Edward Amoroso, a déclaré que l’incident de Microsoft met en évidence le fait que les attaques DDoS restent « un risque important que nous évitons tous de parler ».

Partager l'article :

Facebook
Twitter
LinkedIn
Pinterest

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Contenus récents
Categories