Les agences gouvernementales américaines et les entreprises privées sont confrontées à une cyber-menace importante à la suite d’une attaque mondiale sans précédent contre les serveurs Microsoft.
Les autorités enquêtent après que des milliers de serveurs SharePoint ont été compromis récemment, comme l’a rapporté le Washington Post. Les utilisateurs sont invités à déconnecter leurs serveurs ou à modifier les programmes SharePoint pour améliorer la protection.
La plate-forme est particulièrement utile pour partager et gérer des documents. Ces systèmes restent vulnérables car Microsoft n’a pas encore complètement abordé la faille sous-jacente, selon le rapport.
Attaque des données américaines
“Microsoft a fourni des mises à jour de sécurité et encourage les clients à les installer”, a déclaré un porte-parole. «Nous nous sommes coordonnés en étroite collaboration avec CISA, le DOD Cyber Defense Command et les principaux partenaires de cybersécurité du monde entier tout au long de notre réponse.»
La cyberattaque s’abstient d’attaquer des services basés sur le cloud comme Microsoft 365 et affecte uniquement les systèmes hébergés au sein d’une organisation.
Les chercheurs ont informé le Washington Post qu’au moins deux agences fédérales avaient été compromises, bien qu’aucune information supplémentaire n’ait été fournie.
Cette violation est classée comme une attaque de «jour zéro» car elle exploite une vulnérabilité précédemment inconnu.
“Nous constatons des tentatives d’exploiter des milliers de serveurs SharePoint dans le monde avant qu’un correctif ne soit disponible”, a déclaré Pete Renals, un cadre supérieur de l’unité 42 de Palo Alto Networks, au Washington Post.
«Nous avons identifié des dizaines d’organisations compromises couvrant à la fois les secteurs commerciaux et gouvernementaux.»
Problème de patchwork de Microsoft
Le gouvernement américain enquête sur ce hack en collaboration avec des responsables d’Australie et du Canada. L’identité des responsables reste inconnue. Étant donné que les serveurs compromis sont fréquemment liés à des services critiques tels que les e-mails et les équipes Outlook, il y a des inquiétudes que les données sensibles et les mots de passe peuvent avoir été acquises.
Le géant technologique dirigé par Satya Nadella a révélé qu’ils avaient lancé leur attaque en exploitant une vulnérabilité similaire, même après que la société ait abordé une violation antérieure ce mois-ci.
“ Microsoft est conscient des attaques actives ciblant les clients sur site de SharePoint Server exploitant une variante de CVE-2025-49706, qui a été abordée lors de la mise à jour de juillet mardi ”, une alerte sur les utilisateurs de samedi.
🔥 Alerte ➟ Microsoft émet des correctifs de sécurité urgents pour le défaut Critical SharePoint RCE (CVE-2025-53770), maintenant sous exploitation active dans le monde entier.
Les pirates contournent le MFA, volent des clés et ciblent les banques, les agences gouvernementales, les hôpitaux et plus encore.
Détails →… pic.twitter.com/myamr6d2u2
– The Hacker News (@thehackersnews) 21 juillet 2025
«Cette vulnérabilité a été attribuée CVE-2025-53770. Cette vulnérabilité s’applique uniquement aux serveurs SharePoint sur site. SharePoint Online dans Microsoft 365 n’est pas affecté.
“Un correctif a été mis à la disposition de l’atténuation du CVE-2025-53770 dans l’édition d’abonnement SharePoint, que les clients doivent postuler immédiatement.”
Qui est derrière la brèche?
La société des Pays-Bas Eye Security a déclaré au Washington Post que les attaquants auraient pu obtenir les clés, leur permettant de violer à nouveau les systèmes, même après la publication d’une mise à jour de logiciel de protection, connu sous le nom d’un correctif.
L’Agence de sécurité de la cybersécurité et de l’infrastructure (CISA) a confirmé sa collaboration avec Microsoft sur la question. Chris Butera, directeur adjoint exécutif par intérim pour la cybersécurité à la CISA, a déclaré: “CISA a été informé de l’exploitation par un partenaire de confiance et nous avons immédiatement contacté Microsoft pour prendre des mesures.”
«Microsoft répond rapidement et nous travaillons avec l’entreprise pour aider à informer les entités potentiellement impactées sur les atténuations recommandées. CISA encourage toutes les organisations avec des serveurs Microsoft SharePoint sur site pour prendre des mesures recommandées immédiates.
Une histoire de hacks
Cet incident marque la dernière d’une série de revers de sécurité pour Microsoft. En 2023, la société a été confrontée à de intenses critiques pour des lacunes qui ont permis à un groupe de piratage chinois de compromettre les courriels gouvernementaux, y compris ceux appartenant à la secrétaire du commerce d’alors, Gina Raimondo.
Pour récapituler, une cyberattaque en 2024 sur les données de SharePoint a également entraîné le vol de millions d’informations personnelles des Américains par des pirates ciblant une entreprise de soins de santé.
Dans cet incident, à la suite d’une attaque contre la santé, les détails sensibles, y compris les noms, les adresses, les antécédents de santé et les numéros de sécurité sociale appartenant à 4,3 millions d’utilisateurs, ont été obtenus par des acteurs malveillants.
Pour aller plus loin
