• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
Technos & MediasInformatique

Piratage : les États-Unis reprochent à Microsoft une « cascade d'erreurs » qui a permis l'intrusion d'un groupe chinois

latribune.fr

Publié le 04 avril 2024 à 09:36 - Mis à jour le 04 avril 2024 à 09:36

Photo d'archives: un smartphone est vu devant le logo de microsoft

Photo d'archives: un smartphone est vu devant le logo de microsoft

Dado Ruvic

Le Quotidien Numérique

10 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Un Rafale français a effectué une nouvelle première en abattant un drone, vraisemblablement russe

  • 2

    Automobile : pendant que le marché chinois plonge de 22 %, les exportations de véhicules électriques s’envolent de 112 %

  • 3

    OPINION. « La France paie beaucoup : elle comprend de moins en moins »

  • 4

    Comment la famille Trump a bâti un empire crypto sans risque… et refilé les pertes aux investisseurs

  • 5

    « Nous pensions être face à une crise conjoncturelle. Elle est devenue structurelle » : Lavazza pris dans la tempête du marché du café

  • 6

    SCAF : pourquoi Airbus et Dassault étaient définitivement devenus irréconciliables

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Selon un rapport du gouvernement américain, Microsoft est à l'origine d'une « cascade d'erreurs évitables » dans une affaire de piratage. Celle-ci, repérée à l'été 2023, a permis à un groupe de pirates chinois d'accéder aux courriels de plusieurs hauts fonctionnaires américains, via les serveurs du géant informatique.

Après sept mois d'enquête, le Cyber Safety Review Board (CSRB), dirigé par le ministère américain de la sécurité intérieure, a rendu un rapport lundi sur l'incident impliquant l'acteur de cyberespionnage Storm-0558, affilié à la Chine. Pour rappel, cette opération, découverte pour la première fois par le département d'État américain en juin 2023, comprenait le piratage de courriels officiels et personnels de la ministre du Commerce, Gina Raimondo, et de l'ambassadeur des États-Unis en Chine, Nicholas Burns.

Les pirates ont pu les atteindre en passant par les serveurs de Microsoft, qui fournit des services informatiques hébergés sur le cloud (informatique à distance) et assure le stockage de données sensibles pour de nombreuses entreprises et gouvernements. La firme américaine est d'ailleurs sévèrement pointée du doigt dans le rapport.

A LIRE AUSSI

Piratage de Microsoft par des hackers chinois : que s'est-il passé ?

Sécurité manquée

La CSRB critique en effet la culture d'entreprise de Microsoft qui est « en contradiction avec la place centrale qu'occupe l'entreprise dans l'écosystème technologique et avec le niveau de confiance que les clients placent dans l'entreprise ».

« La Commission estime que cette intrusion aurait pu être évitée et n'aurait jamais dû se produire »,assènent les auteurs du rapport, qui met en évidence« la cascade d'erreurs évitables de Microsoft qui ont permis à cette intrusion de réussir ».

L'étude a mis en évidence une série de décisions opérationnelles et stratégiques prises par Microsoft qui ont ouvert la voie au piratage, notamment le fait de ne pas avoir identifié l'ordinateur portable compromis d'un nouvel employé à la suite d'une acquisition d'entreprise en 2021. Il a également constaté que Microsoft n'a pas respecté les normes de sécurité en vigueur dans les entreprises de cloud concurrentes, notamment Google, Amazon et Oracle.

« Le cloud est l'une des infrastructures les plus critiques que nous ayons. Il est impératif que les fournisseurs de services de cloud accordent la priorité à la sécurité et l'intègrent dès la conception », a déclaré le président du CSRB, Robert Silvers.

Newsletter

Tech & IA

Chaque jour à 13h, l’essentiel de l’actualité tech.

Illustration de la newsletter Tech & IA

Le gouvernement a remercié Microsoft, qui n'a pas répondu immédiatement à une demande de commentaire, d'avoir pleinement coopéré à son examen.

A LIRE AUSSI

Microsoft recrute Mustafa Suleyman, figure emblématique de l'intelligence artificielle

Réformes préconisées

Le rapport en tire les conséquences, et recommande à Microsoft d'élaborer et de rendre public un plan assorti d'un calendrier pour mettre en œuvre des réformes de sécurité de grande envergure. Car, dans le futur, les tentatives d'intrusion, déjà nombreuses actuellement, risquent bien de se poursuivre.

Le vice-président du CSRB, Dmitri Alperovitch, a ainsi qualifié Storm-0558 et d'autres acteurs similaires de « menaces persistantes et pernicieuses » qui ont « la capacité et l'intention de compromettre les systèmes d'identité pour accéder à des données sensibles, y compris les courriels de personnes présentant un intérêt pour le gouvernement chinois ».

À lire également

  • Cyberattaque : les courriers électroniques de cadres de Microsoft piratés par des hackers liés à l'Etat russe
  • Piratage informatique : à Taïwan, un nouveau vol de données sensibles
  • Pékin accusé de piratage : les relations avec les Pays-Bas se dégradent, sur fond de tensions autour des semi-conducteurs

Les États-Unis estiment d'ailleurs la Chine comme « la plus grande menace de cyberespionnage » ainsi que « la plus active et continue » pour le gouvernement et les entreprises du pays. Et les exemples ne manquent pas. Le ministère de la Justice américain a annoncé ce lundi avoir inculpé sept Chinois pour une « prolifique opération de piratage informatique à l'échelle mondiale » menée pendant 14 ans. Et, début février, les autorités américaines ont annoncé avoir neutralisé un réseau de cyberpirates, baptisé Volt Typhoon, visant les infrastructures civiles du pays pour le compte de la Chine, selon elles.

(Avec AFP)

latribune.fr

Sur le même sujet

  • 1

    Bruxelles ordonne à Meta de rouvrir WhatsApp aux IA concurrentes

  • 2

    Korben for People ambitionne de devenir le « Microsoft de la robotique »

  • 3

    Nouvelle usine à Toulouse, levée de fonds, filiales à l'étranger… La pépite de défense Alta Ares change de dimension

  • 4

    « Il y a une part de surenchère »… Pourquoi les milliards de l’IA annoncés à Choose France défient toute logique