En utilisant ce site, vous acceptez la Politique de confidentialité et les Conditions Générales de Vente.
Accepter
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact
En cours de lecture : Microsoft Exchange victime d’une cyberattaque de grande ampleur
Partager
Notification Voir mes signets
Dernières actualités
Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
Illustration d’un cerveau connecté à une intelligence artificielle, symbolisant la recherche contre Alzheimer
L’IA dévoile une cause possible d’Alzheimer et identifie une piste thérapeutique prometteuse
Intelligence Artificielle
Aa
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Aa
Recherche
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
    • Qui sommes-nous
    • Initiatives
    • Réalisations
    • Formations
    • Recrutement
    • Contact
Suivez-nous
  • Personnaliser mes sujets d’intérêts
  • Mes signets
© 2023 BBND All Rights Reserved.
Le Blog de BBND – Actualités et nouvelles tendances du web > Tous les articles > Cybersécurité > Microsoft Exchange victime d’une cyberattaque de grande ampleur
Cybersécurité

Microsoft Exchange victime d’une cyberattaque de grande ampleur

Sara B.
De Sara B. 15 mars 2021
Partager
2 min de lecture
Partager

Microsoft a été la cible d’une cyberattaque visant ses serveurs emails Exchange. Des failles 0-day ont été exploitées par les cybercriminels pour accéder aux comptes de courrier électronique et installer des logiciels malveillants supplémentaires. Environ 60 000 entreprises, agences et organisations seraient vulnérables.

Microsoft a collaboré avec les experts de Volexity et Dubex pour détecter l’exploitation de ces failles 0-day dans les serveurs de messagerie utilisant sa plateforme Exchange. Selon la firme, ces vulnérabilités ont été utilisées par les cybercriminels pour accéder aux serveurs Exchange locaux et accéder aux comptes de courrier électronique, ainsi que pour installer des logiciels malveillants supplémentaires qui facilitent l’accès aux environnements informatiques des victimes à long terme.

Selon Microsoft, les responsables de ces attaques ciblées sont les hackers du cybergang chinois Hafnium, considéré comme étant parrainé par l’État et opérant à partir de la Chine. Hafnium cible principalement des entreprises aux États-Unis dans différents secteurs industriels, tels que les chercheurs en maladies infectieuses, les cabinets d’avocats, les établissements d’enseignement supérieur, les entrepreneurs de la défense, les groupes de réflexion sur les politiques et les ONG. Le cybergang avait déjà fait parler de lui en exfiltrant des données de la plateforme d’échange de données Mega.

Les serveurs Exchange vulnérables sont ceux qui exploitent les versions 2013, 2016 et 2019 de la plateforme. Les failles en question (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 et CVE-2021-27065) ont toutes été patchées. Microsoft invite donc toutes les entreprises utilisant cette solution à appliquer immédiatement les correctifs. Exchange Online n’est pas affecté et il n’y a pas de preuve à ce jour que cette faille ait pu avoir des conséquences en France.

Quelques semaines après l’émergence du méga-hack SolarWinds, cette nouvelle cyberattaque met en lumière l’importance de la cybersécurité pour les États, les entreprises et tout type d’organisation. Il est essentiel de réparer immédiatement tous les systèmes touchés pour se protéger contre ces exploits et prévenir les abus futurs dans l’ensemble de l’écosystème.

Vous devriez également aimer

Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants

Alerte : Un faux plugin de sécurité WordPress utilisé pour propager un malware

Data Smuggling avec les émojis : l’astuce méconnue d’Unicode

Fuite majeure chez DeepSeek : clés API et logs dévoilés

Une campagne de malvertising cible les utilisateurs de Google Ads

Partager cet article
Facebook Twitter LinkedIn Copier le lien Imprimer
Qu´en avez-vous pensé ?
Ennuyant0
Triste0
Révoltant0
Drôle0
Accablant0
Plaisant0
Malin0
Surprenant0
Waouh0
Article précédent Blog BBND Illustration de l'article avec le logo des médias sociaux principaux Le guide ultime pour créer une stratégie marketing sur les médias sociaux !
Article suivant L’autorégulation des plateformes de réseaux sociaux inefficace contre la désinformation selon une étude
Laisser un avis

Laisser un avis Annuler la réponse

Vous devez vous connecter pour publier un commentaire.

Restez connecté

Facebook Like
Twitter Suivre
Instagram Suivre
Youtube S´inscrire
banner banner
Faites confiance à BBND
Développez tous vos projets digitaux grâce à une équipe d'experts
En savoir plus

Dernières actualités

Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
//

Le blog BBND
Actualités et nouvelles tendances du numérique

Catégories news

  • Actualités Numériques
  • Blockchain
  • Business Intelligence
  • Cybersécurité
  • Data
  • Développement Web
  • Intelligence Artificielle
  • Hardware
  • Mobile
  • Technologie
  • Web Design
  • Web Marketing

Notre société

  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact

Liens utiles

  • Mentions légales
  • CGV
  • Politique de confidentialité

Nos services

  • Développement web/mobile/desktop
  • SEO
  • Stratégie de communication & Community management
  • Audit d’ergonomie
  • Solutions de cybersécurité
  • Outils de cybersécurité
  • E-droit & E-réputation
  • Innovation de service & Innovation technologique
  • Intelligence Artificielle & Business Intellligence
  • Design graphique
  • Jeux mobile
  • Motion design
  • Impression tout support
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Suivez-nous

© 2023 BBND. All Rights Reserved.

Un projet digital ?

Notre équipe d'experts couvre de larges domaines du numérique

Contactez-nous pour nous en faire part !

Supprimé de la liste de lecture

Annuler
Welcome Back!

Sign in to your account

Mot de passe perdu ?