Microsoft $MSFT a déclaré mercredi que certains des pirates impliqués dans une attaque en cours sur sa plateforme SharePoint ont intensifié leurs tactiques et utilisent désormais des ransomwares.
Les hackers ont intensifié leur attaque contre le logiciel SharePoint en utilisant des ransomwares, a déclaré Microsoft.

Jonathan Raa/NurPhoto via Getty Images
Microsoft $MSFT a déclaré mercredi que certains des pirates impliqués dans une attaque en cours sur sa plateforme SharePoint ont intensifié leurs tactiques et utilisent désormais des ransomwares.
La société technologique a déclaré que Storm-2603 — un groupe de pirates que Microsoft pense être basé en Chine — utilise désormais le ransomware Warlock dans son attaque contre la plateforme SharePoint de l'entreprise, selon un article de blog de l'entreprise mis à jour.
Les attaques zero-day sur SharePoint ont commencé le 18 juillet et n'ont impacté que les utilisateurs exécutant le logiciel de partage de fichiers sur leurs propres serveurs. SharePoint Online dans Microsoft 365 n'a pas été affecté par le piratage.
Depuis lors, Microsoft a attribué la faille à des pirates parrainés par l'État chinois, en nommant des groupes tels que Linen Typhoon, Violet Typhoon et Storm-2603 comme responsables. Ces groupes auraient exploité des failles dans SharePoint pour s'introduire dans des systèmes gouvernementaux, voler des identifiants et potentiellement maintenir un accès à long terme.
Le Washington Post a d'abord rapporté la nouvelle de l'impact direct de l'attaque sur les agences fédérales et d'État américaines. Parmi les cibles figurait l'Administration nationale de la sécurité nucléaire (NNSA), une branche semi-autonome du Département de l'Énergie responsable de tout, de la construction des ogives nucléaires à leur démantèlement et à la réponse aux urgences radiologiques, a rapporté Bloomberg.
Le ministère de l'Éducation, le Département des recettes de Floride, l'Assemblée générale de Rhode Island et même les gouvernements nationaux en Europe et au Moyen-Orient ont également été affectés, selon Microsoft.
Microsoft a déclaré dans le post de blog qu'il évalue avec une « haute confiance » que les pirates continueront d'exploiter certaines vulnérabilités du programme dans leurs attaques.
La société a été le centre de plusieurs cyberattaques de pirates chinois et russes au fil des ans, lors d'une série d'événements qu'un conseil de révision américain a appelé une "cascade de défaillances de sécurité" l'année dernière.
- Emily Price a contribué à cet article.
Rejoignez plus de 500 000 lecteurs qui commencent leur journée avec Quartz.
En vous abonnant, vous acceptez nos Conditions d'utilisation et notre Politique de confidentialité.