Des services phares du géant du net ont été perturbé pendant une semaine

Microsoft a reconnu, le 16 juin 2023, que les perturbations observées sur ses services, début juin 2023, étaient consécutives à une attaque DDoS de grande ampleur. Le groupe donne peu de détails mais affirme qu’aucune donnée client n’aurait été consultée ou compromise.

Le 5 juin 2023, de nombreux utilisateurs ont signalé des pannes sur Microsoft 365. Le géant du net a confirmé dans la journée que le souci touchait Outlook, Microsoft Teams, SharePoint Online et OneDrive. Les perturbations se sont prolongées toute la semaine. Le 9 juin, Microsoft a confirmé que l’incident frappait également Azure, sa plateforme cloud. La veille, le site d’informations Bleeping Computer avait relevé une panne mondiale de OneDrive pendant « un certain temps ».

Jake Williams, chercheur cyber à la National Security Agency (NSA), estime qu’il pourrait s’agir de la plus forte perturbation de l’histoire d’Outlook. « Nous savons que des ressources étaient inaccessibles pour certains, mais pas pour d’autres. Cela se produit souvent avec les DDoS de systèmes distribués à l’échelle mondiale », indique-t-il.

Selon lui, déterminer l’impact réel de l’attaque est toutefois impossible « si Microsoft ne fournit pas ces informations ». Pour autant, cette réticence de la firme de Redmond à communiquer une mesure objective des dégâts en montre « probablement l’ampleur », estime-t-il.

Microsoft n’a pas formellement attribué l’attaque mais Anonymous Sudan, un groupe cybercriminel apparu récemment, l’a revendiqué. Ce gang prétend opérer depuis le Soudan et a revendiqué une allégeance (sinon une affiliation) à Killnet, spécialiste russe des attaques DDoS à visée géopolitique.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.