Recherche
  Home Actualités Petites annonces Offres d’emploi Appels d’offres Publireportages C'est vous qui le dites Medias & tendances Immobilier Recherche Contact



Infos congo - Actualités Congo - Premier-BET - 08 avril 2024
mediacongo
Retour

Sur le net

Faille de sécurité Microsoft Exchange: plus de 400 systèmes informatiques belges infiltrés

2021-03-17
17.03.2021
2021-03-17
Ajouter aux favoris
http://www.mediacongo.net/dpics/filesmanager/actualite/2021_actu/01-mars/15-21/microsoft_exchange_21_02145.jpg -

Le Centre pour la cybersécurité Belgique a pu détecter plus de 400 systèmes informatiques belges infiltrés dans le cadre d'une vulnérabilité des serveurs Microsoft Exchange, a-t-il annoncé mercredi.

Dimanche, il avait déjà mis en garde contre un éventuel "tsunami de cyberattaques" qui pourrait survenir dans les semaines à venir. Microsoft a annoncé début mars avoir identifié une faille de sécurité dans Exchange, qui permettrait aux cybercriminels d'accéder à l'ensemble du réseau d'une entreprise ou d'une organisation. Des mises à jour permettent de corriger le problème, mais les utilisateurs doivent les installer eux-mêmes.

"À partir des listes de serveurs vulnérables, nous avons pu détecter plus de 400 systèmes où une forme d'intrusion s'est produite. Cela signifie que des parties malveillantes ont pénétré dans ces systèmes et attendent maintenant de passer à l'action", précise le Centre pour la cybersecurité Belgique, qui craint que des organisations et des entreprises soient victimes de ransomware (rançongiciel) ou que des données soient volées dans les jours et les semaines à venir.

Beaucoup de serveurs vulnérables ont été mis à jour, mais plus de 1.000 systèmes sont encore vulnérables, selon le centre.

Concrètement, les cybercriminels installent des "web shells", qui leur donnent un accès et un contrôle à distance via un serveur en ligne. "Cela leur permet de garder une ligne de communication ouverte, pour ainsi dire, afin de lancer une attaque ultérieurement. Dans les listes que nous avons examinées, nous avons trouvé au moins 400 serveurs avec un web shell installé. Dans d'autres cas, les pirates peuvent avoir installé d'autres logiciels malveillants, en plus des web shells en question, afin de monter une attaque à une date ultérieure, par exemple un ransomware", explique le Centre pour la cybersécurité dans un communiqué.

Quant aux entreprises qui ont effectué les mises à jour, elles doivent rester vigilantes et continuer à surveiller leurs systèmes, des traces pouvant encore être laissées entre l'intrusion et les mises à jour.

Les entreprises et les organisations qui utilisent Exchange Online avec une configuration hybride ou un serveur Exchange sur site pour les applications administratives doivent immédiatement mettre à jour les systèmes, retirer les web shells, vérifier ce qui est arrivé et détecter toute activité suspecte, recommande encore le Centre pour la cybersécurité Belgique.


Belga / MCP, via mediacongo.net
C’est vous qui le dites :
8478 suivent la conversation

Faites connaissance avec votre « Code MediaCongo »

Le code à 7 caractères (précédé de « @ ») à côté du Nom est le Code MediaCongo de l’utilisateur. Par exemple « Jeanne243 @AB25CDF ». Ce code est unique à chaque utilisateur. Il permet de différencier les utilisateurs.

Poster un commentaire, réagir ?

Les commentaires et réactions sont postés librement, tout en respectant les conditions d’utilisation de la plateforme mediacongo.net. Vous pouvez cliquer sur 2 émojis au maximum.

Merci et excellente expérience sur mediacongo.net, première plateforme congolaise

MediaCongo – Support Utilisateurs


right
Article suivant La Russie donne un mois à Twitter pour éviter un blocage
left
Article précédent Facebook, Instagram et WhatsApp victimes d'une panne de près d'une heure

Les plus commentés

Politique Primaires à l'Union sacrée : ''Une manière planifiée d'écarter Vital Kamerhe de la course à la tête de l'Assemblée nationale'' (UNC)

22.04.2024, 16 commentaires

Politique Assemblée nationale: Vital Kamerhe remporte la primaire de l’Union Sacrée pour la présidence du perchoir

23.04.2024, 14 commentaires

Politique «Soutenir Tshisekedi pendant la campagne de 2023 ne signifie pas donner un chèque blanc à son entourage des binationaux pour piller le pays »(A-Daniel Shekomba)

22.04.2024, 9 commentaires

Politique Moïse Katumbi est un tribaliste (Jacky Ndala)

23.04.2024, 9 commentaires


Ils nous font confiance

Infos congo - Actualités Congo - confiance