Les dernières analyses sur ce vol massif de données critiques pointent deux groupes cybercriminels affiliés à Pékin.

Microsoft a désigné, le 22 juillet 2025, deux groupes cybercriminels affiliés au gouvernement chinois comme responsables d’une vaste et grave campagne de cyberespionnage visant Sharepoint. Les équipes d’Eye Security ont en effet révélé, le 18 juillet 2025, que des attaquants avaient exploité deux failles 0-day dans la solution de gestion collaborative du géant du net.

Baptisées « ToolShell », ces deux vulnérabilités touchent exclusivement des systèmes on-premise de Sharepoint, qui ne peuvent donc être corrigés à distance. Les deux groupes affiliés à Pékin, baptisés « Linen Typhoon » et « Violet Typhoon », auraient majoritairement ciblé des organisations critiques. Selon Check Point, près de la moitié des victimes seraient des entités gouvernementales, essentiellement en Europe et en Amérique du Nord.

Le point commun des organisations visées est qu’elles manipulent des données sensibles, dont la compromission pourrait entraîner de graves conséquences économiques ou géopolitiques. Linen Typhoon et Violet Typhoon ont essentiellement dérobé des clés de chiffrement : elles pourraient permettre aux pirates de se faire passer pour des utilisateurs légitimes des plateformes, même après l’application des correctifs de sécurité.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.