Samedi 27 Avril, 2024 á Dakar
Vendredi 01 Juin, 2018 +33
International

Une faille informatique découverte sur le cloud de Microsoft, des milliers d'entreprises prévenues

Single Post
Une faille informatique découverte sur le cloud de Microsoft, des milliers d'entreprises prévenues
Microsoft a dû avertir jeudi des milliers d'entreprises clientes de son service de cloud (informatique à distance), d'une faille qui a rendu vulnérables leurs données pendant une période prolongée.

Le problème a été découvert il y a deux semaines par Wiz, une société de cybersécurité. "Imaginez notre surprise quand nous avons réussi à avoir complètement accès aux comptes et bases de données de plusieurs milliers de clients de Microsoft Azure, y compris des grandes entreprises", racontent les ingénieurs sur le blog de la firme jeudi.

"Nous avons immédiatement réparé le système pour garantir la sécurité et la protection de nos clients", a réagi Microsoft en réponse à une sollicitation de l'AFP, confirmant aussi avoir prévenu les organisations potentiellement affectées.

À priori, la faille n'a pas été exploitée par des acteurs malveillants, selon le géant de l'informatique.

D'après Wiz, Microsoft a en effet rapidement désactivé le système faillible, puis "informé plus de 30% des clients de Cosmos DB", le cloud concerné, qu'ils devaient changer leurs clefs d'accès.

Mais ils sont potentiellement encore en danger, et d'autres que ceux déjà prévenus pourraient être concernés aussi, car "la faille a été exploitable pendant au moins plusieurs mois, voire des années", détaillent les chercheurs.

Le groupe est le deuxième leader au monde du cloud, derrière Amazon. Ce secteur en forte croissance depuis des années a conquis encore plus de clients pendant la pandémie, avec l'explosion du télétravail et des besoins en services numériques, du divertissement à la consommation en ligne.

Des sociétés comme Coca-Cola et Exxon-Mobil "utilisent Cosmos DB pour gérer des volumes de données massifs dans le monde en temps réel", mentionne Wiz. Le cloud sert à stocker des données, mais aussi à les analyser et à les traiter, des commandes aux fournisseurs aux transactions avec les consommateurs.

"Le cauchemar de tout directeur de la sécurité d'une société c'est que quelqu'un récupère ses clefs d'accès et s'en serve pour extraire des gigaoctets de données d'un coup", souligne la firme de cybersécurité.

Ces incidents "sont devenus communs ces dernières années, et c'est alarmant", ajoute-t-elle.

La nouvelle tombe mal pour Microsoft, dont les serveurs de boîtes mails ont été affectés fin 2020 par une gigantesque cyberattaque aux Etats-Unis.


0 Commentaires

Participer à la Discussion

  • Nous vous prions d'etre courtois.
  • N'envoyez pas de message ayant un ton agressif ou insultant.
  • N'envoyez pas de message inutile.
  • Pas de messages répétitifs, ou de hors sujéts.
  • Attaques personnelles. Vous pouvez critiquer une idée, mais pas d'attaques personnelles SVP. Ceci inclut tout message à contenu diffamatoire, vulgaire, violent, ne respectant pas la vie privée, sexuel ou en violation avec la loi. Ces messages seront supprimés.
  • Pas de publicité. Ce forum n'est pas un espace publicitaire gratuit.
  • Pas de majuscules. Tout message inscrit entièrement en majuscule sera supprimé.
Auteur: Commentaire : Poster mon commentaire

Repondre á un commentaire...

Auteur Commentaire : Poster ma reponse

ON EN PARLE

Banner 01

Seneweb Radio

  • RFM Radio
    Ecoutez le meilleur de la radio
  • SUD FM
    Ecoutez le meilleur de la radio
  • Zik-FM
    Ecoutez le meilleur de la radio

Newsletter Subscribe

Get the Latest Posts & Articles in Your Email