Cyberattaque majeure : des espions exploitent une faille sur les serveurs Microsoft
Environ 100 organisations, dont des entités gouvernementales aux États-Unis et en Allemagne, ont été compromises via une faille « zero-day » dans SharePoint, selon Eye Security et Shadowserver.
La brèche cible les serveurs auto-hébergés, permettant l’insertion de portes dérobées pour un accès prolongé.
Microsoft a publié un correctif et appelle ses clients à le déployer sans délai.
L’ampleur réelle reste inconnue, plus de 8 000 serveurs seraient potentiellement vulnérables.
L’enquête du FBI est en cours, sans attribution officielle à ce stade.
Avec les information de Reuters