KultureGeek Internet Microsoft met un stop à des hackers nord-coréens qui ont volé des données sensibles

Microsoft met un stop à des hackers nord-coréens qui ont volé des données sensibles

31 Déc. 2019 • 9:30
0

Microsoft a pu obtenir un mandat lui permettant de mettre la main sur 50 noms de domaine contrôlés par Thallium, un groupe de hackers nord-coréens. Le mandat a été délivré par la cour fédérale de Virginie.

Microsoft Logo

Les noms de domaine détenus par Thallium étaient utilisés pour attaquer des défenseurs des droits humains et d’autres acteurs de la société civile américaine. Thallium est également connu pour avoir piégé des internautes en usurpant des marques et attributs de Microsoft.

« Le réseau infectait les ordinateurs des victimes, compromettait leur sécurité en ligne et volait des informations sensibles », explique Microsoft sur son blog. « Leurs cibles comprenaient des employés du gouvernement, de think tanks et d’universités, des membres d’organisations engagées pour la paix et les droits humains, et des personnes qui travaillent sur les questions de prolifération nucléaire. La plupart vivent aux États-Unis, ainsi qu’au Japon et en Corée du Nord », ajoute le groupe.

Les hackers récoltaient suffisamment d’informations sur leurs victimes pour leur envoyer des e-mails personnalisés, qui semblaient venir de Microsoft et les incitaient à révéler leurs identifiants. Ils avaient ainsi accès à leurs e-mails, contacts, rendez-vous et aux autres informations généralement disponibles dans une boîte mail. L’unité de cybersécurité de Microsoft a aussi établi que les pirates utilisaient des logiciels malveillants pour récupérer des données présentes sur les ordinateurs.

Microsoft souligne que c’est la quatrième fois qu’il prend des mesures contre un groupe de hackers lié à un État. Les techniques utilisées ici ressemblent à celles employées lors de précédentes opérations menées en Chine, en Russie et en Iran.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

amd ryzen

Ryzen AM4 : les anciens processeurs AMD regagnent du terrain sur Amazon, la flambée de la DDR5 rebat les cartes

27 Déc. 2025 • 15:24
0 Matériel

On les disait relégués au rang de solutions de transition, coincées entre des plateformes modernes plus performantes et des PC...

ChatGPT Logo Icone

ChatGPT prépare l’arrivée de publicités sans frustrer ses utilisateurs

26 Déc. 2025 • 20:57
9 Internet

OpenAI relance activement le développement des publicités sur ChatGPT afin de rentabiliser son immense base d’utilisateurs non...

Spotify Logo

Spotify a désactivé les comptes qui ont téléchargé illégalement toutes ses musiques

26 Déc. 2025 • 20:33
7 Internet

Spotify a confirmé avoir identifié et désactivé les comptes utilisateurs exploités par le groupe Anna’s Archive...

La Poste Logo

La cyberattaque visant La Poste est maintenant contenue avec la reprise totale des services

26 Déc. 2025 • 20:04
0 Internet

La Poste annonce ce vendredi que l’ensemble de ses activités numériques et logistiques est de nouveau pleinement opérationnel...

Mondial Relay Locker

Mondial Relay annonce avoir été piraté avec le vol des données de clients

26 Déc. 2025 • 19:04
3 Internet

Mondial Relay vous souhaite un joyeux Noël en annonçant avoir été piraté, au point que les données de ses clients...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site