D’après de nouvelles accusations, Microsoft OneDrive serait un repaire à malwares depuis de nombreuses années.
Après une année plutôt chargée en matière d’incidents liés à la cybersécurité, un potentiel nouveau scandale pourrait bientôt ébranler le géant de l’informatique Microsoft. En effet, des accusations à l’encontre du service OneDrive que propose l’entreprise ont été faites par TheAnalyst (chercheur en cybersécurité) ainsi que par un ancien employé de l’entreprise. La plateforme hébergerait des malwares depuis des années.
OneDrive utilisé par des pirates pour lancer des ransomwares
Les faits ont débuté avec un tweet posté par TheAnalyst, qui évoque le fait que Microsoft ne reconnaisse pas sa responsabilité dans le déploiement de ransomwares hébergés sur sa plateforme OneDrive. Ces derniers cibleraient notamment des établissements de santé. Pour appuyer ce qu’il avance, l’auteur du tweet ajoute une image où apparaît une liste de fichiers suspects.
Ce tweet n'est pas tombé dans l’oreille d’un sourd. En effet, Kevin Beaumont, ancien threat intelligence analyst chez Microsoft, a à son tour tiré la sonnette d’alarme vis-à-vis de la mauvaise gestion de ces malwares. L’ex-employé ironise notamment sur le fait que Microsoft utilise la sécurité informatique comme l’un de ses principaux arguments marketing et emploie 8 000 personnes dans ce domaine, alors que sa plateforme Office 365 est directement utilisée par des hackers pour déployer le ransomware Conti.
Dans un autre tweet, Kevin Beaumont explique que résoudre ce problème au sein de Microsoft est un véritable calvaire, en raison du temps de réaction de l'entreprise vis-à-vis des signalements. Il termine son message en décernant symboliquement le prix du « Meilleur hébergeur de malwares au monde au cours de la dernière décennie » à Microsoft, mettant en cause Office 365 et OneDrive.
Microsoft ne serait pas la seule entreprise concernée
Si l’accusation du jour porte sur la firme fondée par Bill Gates, OneDrive n’est pas le seul service cloud à rencontrer ce type de problèmes. Ceux-ci ne sont d’ailleurs pas si récents que cela, et Google et Cloudflare sont également connus pour présenter les mêmes caractéristiques à ce niveau.
Comme pour la plupart des signalements et accusations de ce genre, le ou les lanceurs d’alerte espèrent généralement que l’entreprise visée prendra les dispositions nécessaires à la résolution des problèmes afin de protéger les potentielles victimes d’attaques informatiques.
Source : WebProNews