Skip to main content
Retour à Blogs Intelligence Digest

Le Blizzard de minuit ébranle Microsoft et HPE dans un fiasco de piratage informatique - Skyhigh Security Intelligence Digest

Par Rodman Ramezanian - Responsable mondial des menaces liées à l'informatique en nuage, Skyhigh Security

February 26, 2024 < 1 Minute Read

Récemment, des informations selon lesquelles Microsoft et Hewlett Packard Enterprise (HPE) ont été victimes d'une violation de leurs infrastructures de messagerie électronique basées sur le cloud ont pris d'assaut le secteur de la cybersécurité.

En 2020, SolarWinds a connu plusieurs failles de sécurité. Il semble que les mêmes acteurs, désormais plus communément appelés Midnight Blizzard (alias Cozy Bear, Nobelium, APT29), soient à nouveau à l'œuvre.

Bien que les failles de sécurité de HPE et de Microsoft aient été révélées à une date proche, l'accent est mis sur les activités persistantes d'espionnage international de Midnight Blizzard. Les rapports associent fortement ce groupe de menace au Service de renseignement extérieur russe (SVR), soulignant son engagement permanent à exploiter les vulnérabilités des empreintes numériques et des actifs de diverses organisations.

Ces deux incidents présentent un point commun : les opérateurs de Midnight Blizzard ont réussi à s'infiltrer dans les environnements de messagerie basés sur le cloud de HPE et de Microsoft. Pour ce faire, ils ont lancé des attaques ciblées sur les boîtes aux lettres des employés et des attaques par pulvérisation de mots de passe, ce qui indique une approche cohérente de la part du groupe de pirates.

Quelles sont les actions possibles ? Découvrez comment Skyhigh Security peut vous aider à vous défendre contre des attaques de ce type dans notre dernier bulletin d'information.

Retour à Blogs

Blogs en vogue

Perspectives de l'industrie

Skyhigh Security Q3 2025: Smarter, Faster, and Built for the AI-Driven Enterprise

Thyaga Vasudevan November 13, 2025

Perspectives de l'industrie

From Compliance to Confidence: How Skyhigh DSPM Simplifies DPDPA Readiness

Sarang Warudkar November 6, 2025

Perspectives de l'industrie

The Evolution of Cybersecurity: Prioritizing Data Protection in a Data-driven World

Jesse Grindeland October 9, 2025

Perspectives de l'industrie

Data Overload to Actionable Intelligence: Streamlining Log Ingestion for Security Teams

Megha Shukla and Pragya Mishra September 18, 2025