Non classifié(e)

Microsoft : des pirates iraniens ont trouvé des comptes Office 365 «parsemés de mots de passe».

Microsoft a récemment révélé qu’un groupe de pirates iraniens avait attaqué les comptes Office 365 de diverses organisations et personnes en utilisant une technique appelée «password spraying» (pulvérisation de mots de passe). La pulvérisation de mots de passe est un type d’attaque par force brute qui consiste à essayer des mots de passe communs avec plusieurs noms d’utilisateur, dans l’espoir de trouver une correspondance.

Microsoft
Microsoft

Contrairement aux attaques traditionnelles par force brute qui testent de nombreux mots de passe contre un nom d’utilisateur, le craquage de mot de passe est moins susceptible d’entraîner un blocage du compte ou des alertes de sécurité.

Selon Microsoft, des pirates iraniens, surnommés Phosphorus, mènent des campagnes de piratage de mots de passe depuis septembre 2020, ciblant des comptes d’agences gouvernementales, de groupes de réflexion, de journalistes, d’activistes, d’universitaires et d’autres personnalités de premier plan.

Les pirates ont également utilisé d’autres méthodes pour compromettre les comptes, comme les courriels d’hameçonnage, le vol d’informations d’identification et les logiciels malveillants. Microsoft estime que Phosphorus a tenté d’accéder aux comptes d’environ 25 000 personnes dans 76 pays au cours de l’année écoulée.

Microsoft a alerté les clients concernés et leur a fourni des conseils sur la manière de protéger leurs comptes. L’entreprise a également recommandé quelques bonnes pratiques pour prévenir les attaques par distribution de mots de passe, telles que l’activation de l’authentification multifactorielle (MFA), l’utilisation de mots de passe forts et uniques, et la surveillance de l’activité de connexion. Microsoft a également invité ses clients à signaler toute activité suspecte ou malveillante à son équipe de sécurité.

La pulvérisation de mots de passe n’est pas une menace nouvelle, mais elle devient plus fréquente et plus sophistiquée à mesure que les pirates informatiques tirent parti de l’utilisation accrue des services en nuage et du travail à distance en raison de la pandémie de grippe aviaire (COVID-19). Les organisations et les particuliers doivent être conscients des risques et prendre des mesures proactives pour protéger leurs comptes et leurs données en ligne.

Microsoft a lancé une alerte au sujet d’un groupe de pirates informatiques, probablement affiliés à l’Iran, qui ont tenté de compromettre des comptes Office 365 en devinant des mots de passe.

Les pirates ont ciblé des entreprises de défense américaines, européennes et israéliennes travaillant sur «des radars de qualité militaire, des technologies de drones, des systèmes satellitaires et des systèmes de communication d’intervention d’urgence», a indiqué la société dans un billet de blog lundi.

Microsoft a déclaré que le groupe de pirates avait mené ces attaques par «pulvérisation de mot de passe» contre 250 «locataires» d’Office 365. Ces locataires comprennent toutes les ressources d’une organisation, telles que les comptes d’utilisateurs, qui sont hébergées sur un service en nuage de Microsoft.

Un billet de blog sur le groupe de pirates iraniens DEV-0343 et ses activités.

Microsoft a récemment révélé qu’un groupe de pirates informatiques lié à l’Iran s’en prenait à des sociétés d’imagerie satellitaire et de transport maritime au Moyen-Orient. Le groupe, que Microsoft appelle DEV-0343, a utilisé des attaques de craquage de mots de passe pour compromettre les comptes de messagerie des employés et accéder à des informations sensibles.

Les attaques par craquage de mot de passe sont un type d’attaque par force brute qui consiste à essayer des mots de passe courants sur un grand nombre d’adresses électroniques. Les attaquants évitent généralement de déclencher le verrouillage des comptes en étalant les tentatives dans le temps et sur différentes adresses IP. Microsoft indique que DEV-0343 utilise cette technique depuis au moins juillet 2020 et a ciblé des organisations aux États-Unis, au Royaume-Uni, en Allemagne, en Inde et aux Émirats arabes unis.

Selon Microsoft, l’objectif principal de DEV-0343 est de soutenir les intérêts du gouvernement iranien dans la région, en particulier dans le domaine maritime. Le groupe s’est intéressé à l’imagerie satellitaire commerciale et aux données de navigation exclusives qui pourraient aider l’Iran à surveiller ses adversaires et à planifier des mesures d’urgence. Microsoft note que l’Iran dispose d’un programme de satellites en développement qui se heurte à des difficultés telles que les sanctions américaines et les échecs de lancement.

Microsoft prévient que DEV-0343 est susceptible de poursuivre ses attaques par pulvérisation de mot de passe et conseille à ses clients de prendre des mesures préventives, telles que l’activation de l’authentification multifactorielle, l’utilisation de mots de passe forts et uniques, et la surveillance des tentatives de connexion suspectes. Microsoft propose également des services de protection contre les menaces qui peuvent aider à détecter et à répondre à de telles attaques.