Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Short Url
Publié le Samedi 03 juillet 2021

Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

  • Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque
  • Les criminels ont ciblé un fournisseur de logiciels appelé Kaseya, l’utilisant pour diffuser le rançongiciel

WASHINGTON : Une attaque de ransomware a paralysé les réseaux d'au moins 200 entreprises américaines vendredi, selon un chercheur en cybersécurité dont son entreprise a réagi à l'incident.

Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque, a révélé John Hammond de la firme de sécurité Huntress Labs. Il a affirmé que les criminels avaient ciblé un fournisseur de logiciels appelé Kaseya, utilisant son dispositif complet de gestion de réseau comme moyen de diffuser le ransomware via des fournisseurs de services cloud. D'autres chercheurs sont également d'accord avec l'évaluation de Hammond.

«L’entreprise Kaseya gère les grandes entreprises jusqu'aux petites entreprises dans le monde entier, donc en fin de compte, cela a le potentiel de s'étendre à n'importe quelle taille d'entreprise», a écrit Hammond dans un message direct sur Twitter. «Il s’agit ici d’une attaque colossale et dévastatrice de la chaîne logistique».

De telles cyberattaques infiltrent généralement des logiciels largement utilisés et propagent des logiciels malveillants lors de leur mise à jour automatique.

On ne savait pas exactement combien de clients de Kaseya pourraient être touchés ou de qui s’agit-il vraiment. Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. Elle a signalé que l'attaque était limitée à un «petit nombre» de ses clients.

Brett Callow, un expert en ransomware de la société de cybersécurité Emsisoft, a assuré qu'il n'était au courant d'aucune attaque de chaîne logistique de ransomware à cette échelle. Il y en a eu d'autres, mais ils étaient assez mineurs, a-t-il ajouté.

«C'est un logiciel de la société américaine SolarWinds avec un ransomware», a-t-il affirmé. Il faisait référence à une campagne de piratage de cyber espionnage russe découverte en décembre qui s'est propagée en infectant des logiciels de gestion de réseau pour infiltrer les agences fédérales américaines et des dizaines d'entreprises.

Le chercheur en cybersécurité Jake Williams, président de Rendition Infosec, a indiqué qu'il travaillait déjà avec six entreprises touchées par le ransomware. Ce n'est pas un hasard si cela s'est produit avant le week-end du 4 juillet, lorsque le personnel informatique est généralement réduit, a-t-il ajouté.

«Il n'y a aucun doute dans mon esprit que le moment choisi ici était intentionnel», a-t-il expliqué.

Hammond de la firme de sécurité Huntress Labs a confié qu'il était au courant que quatre fournisseurs de services managés ; des entreprises qui hébergent une infrastructure informatique pour plusieurs clients, étaient touchés par le ransomware, qui encode les réseaux jusqu'à ce que les victimes paient les attaquants. Il a averti que des milliers d'ordinateurs ont été touchés.

«Nous avons actuellement trois partenaires de Huntress Labs qui sont gèrent environ 200 entreprises qui ont été encodées», a clarifié Hammond.

Hammond a écrit sur Twitter : «Sur la base de tout ce que nous voyons en ce moment, nous croyons fermement que ceci est le ransomware REvil/Sodinikibi». Le FBI a lié le même fournisseur de ransomware à une attaque en mai contre JBS SA, un important transformateur mondial de viande.

L'Agence fédérale de cybersécurité et de sécurité des infrastructures a déclaré vendredi soir dans un communiqué qu'elle surveillait de près la situation et travaillait avec le FBI pour recueillir plus d'informations sur l’impact de ce ransomware.

L’Auditeur certifié des systèmes d'information CISA a exhorté toute personne susceptible d'être affectée à «suivre les conseils de Kaseya pour arrêter immédiatement les serveurs VSA». Kaseya gère ce qu'on appelle un administrateur système virtuel, ou VSA, qui est utilisé pour gérer et surveiller à distance le réseau informatique d'un client.

La société privée Kaseya est installée à Dublin, en Irlande, avec un siège américain à Miami. Le Miami Herald a récemment décrit Keseya comme «l'une des plus anciennes entreprises technologiques de Miami» dans un rapport sur son projet d'embaucher jusqu'à 500 employés d'ici 2022 pour pourvoir en personnel une plate-forme de cybersécurité récemment acquise.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Airbus: commande de 30 avions A320neo et 10 cargo A350F du loueur saoudien AviLease

Le constructeur aéronautique européen Airbus a annoncé lundi une commande de 30 avions A320neo et de dix appareils cargos A350, d'une valeur théorique de près de 7 milliards de dollars, conclue avec le loueur saoudien AviLease. (Photo fournie).
Le constructeur aéronautique européen Airbus a annoncé lundi une commande de 30 avions A320neo et de dix appareils cargos A350, d'une valeur théorique de près de 7 milliards de dollars, conclue avec le loueur saoudien AviLease. (Photo fournie).
Short Url
  • L'accord, qui prévoit la possibilité de porter le contrat à 22 avions cargo A350F et 55 appareils de la famille A320neo, a été signé devant la presse dès l'ouverture du salon aérospatial international du Bourget, au nord de Paris
  • Le montant est calculé d'après les prix catalogue de 2018, concept qu'Airbus a abandonné depuis en arguant que les prix de vente réels dépendent des spécificités de chaque contrat

LE BOURGET: Le constructeur aéronautique européen Airbus a annoncé lundi une commande de 30 avions A320neo et de dix appareils cargos A350, d'une valeur théorique de près de 7 milliards de dollars, conclue avec le loueur saoudien AviLease.

L'accord, qui prévoit la possibilité de porter le contrat à 22 avions cargo A350F et 55 appareils de la famille A320neo, a été signé devant la presse dès l'ouverture du salon aérospatial international du Bourget, au nord de Paris. Le montant est calculé d'après les prix catalogue de 2018, concept qu'Airbus a abandonné depuis en arguant que les prix de vente réels dépendent des spécificités de chaque contrat, de la version et de la configuration de l'appareil et qu'ils demeurent confidentiels.

 

 


Vision Golfe 2025 : Paris accueille une nouvelle étape dans le partenariat stratégique entre la France et le Golfe

Le quartier d'affaires de La Défense à Paris le 1er juin 2025. (AFP)
Le quartier d'affaires de La Défense à Paris le 1er juin 2025. (AFP)
Short Url
  • Vision Golfe réunira à Paris des dirigeants gouvernementaux, des chefs d’entreprise et des décideurs économiques de premier plan venus de France et des pays du
  • Chaque thématique sera abordée à travers des panels, des ateliers B2B et des rencontres stratégiques

PARIS: Les 17 et 18 juin prochains, la troisième édition de Vision Golfe réunira à Paris des dirigeants gouvernementaux, des chefs d’entreprise et des décideurs économiques de premier plan venus de France et des six pays du Conseil de coopération du Golfe (CCG).

Ce forum de haut niveau, désormais incontournable, vise à transformer les visions stratégiques partagées en partenariats concrets, autour du thème : « Des visions audacieuses à l’impact concret : une nouvelle ère de coopération ».

Un programme structuré autour de dix axes stratégiques

Pendant deux jours, Vision Golfe 2025 mettra en lumière dix domaines clés de collaboration : transition énergétique, intelligence artificielle, santé, éducation, agroalimentaire, infrastructures intelligentes, luxe, sport, mobilité et environnement d’investissement.

Chaque thématique sera abordée à travers des panels, des ateliers B2B et des rencontres stratégiques.

Des figures majeures au programme

L’événement accueillera des ministres de haut rang de France et du Golfe, apportant une perspective politique de premier plan sur les grandes orientations bilatérales. Parmi les institutions représentées figurent notamment l’Université d’intelligence artificielle Mohammed ben Zayed  (MBZUAI) à Abou Dhabi et le Abu Dhabi Investment Office (ADIO), tous deux engagés dans la construction de ponts technologiques et économiques entre les deux régions.

Une ambition européenne portée par la France

En tant que première destination des investissements étrangers en Europe en 2024, la France joue un rôle de passerelle vers le marché européen pour les fonds souverains, les investisseurs privés et les start-ups innovantes du Golfe.

Vision Golfe 2025 s’inscrit dans cette dynamique en offrant une plateforme stratégique pour explorer de nouvelles synergies économiques.

Bilan positif et continuité

La précédente édition avait permis la signature d’accords marquants, notamment entre la Saudi Ports Authority (MAWANI) et le Grand Port Maritime de Marseille Fos, ainsi que la création du France Lab au sein de la MBZUAI — véritable symbole de coopération en matière d’intelligence artificielle.

Vers un partenariat durable et multidimensionnel

Dans un contexte de croissance continue des échanges — estimés à 20,9 milliards d’euros entre la France et le CCG en 2024, dont 8,5 milliards avec les Émirats arabes unis et 7,6 milliards avec l’Arabie saoudite — Vision Golfe 2025 ambitionne de consolider un partenariat structuré autour de trois piliers :

  • l’innovation industrielle,
  • les échanges académiques et culturels,
  • les projets d’investissement stratégique.

La session ministérielle « Blueprints for 2030 » et le panel « Innover pour la durabilité » promettent d’ouvrir la voie à des coopérations concrètes et orientées vers des résultats mesurables.

Vision Golfe 2025 s’impose comme un carrefour stratégique, où ambitions partagées et réalisations concrètes convergent pour dessiner l’avenir des relations entre la France et les pays du Golfe.


l'Arabie saoudite fait progresser ses objectifs en matière d'émissions nettes zéro

L'accord à long terme a été signé entre ENOWA - la filiale de NEOM spécialisée dans l'énergie et l'eau - et la Voluntary Carbon Market Co, une unité du Fonds d'investissement public. (Dossier)
L'accord à long terme a été signé entre ENOWA - la filiale de NEOM spécialisée dans l'énergie et l'eau - et la Voluntary Carbon Market Co, une unité du Fonds d'investissement public. (Dossier)
Short Url
  • L'accord à long terme a été signé entre ENOWA - la filiale de NEOM spécialisée dans l'énergie et l'eau - et la Voluntary Carbon Market Co, une unité du Fonds d'investissement public.
  • L'accord contribue également à l'objectif plus large de l'Arabie saoudite de parvenir à des émissions nettes nulles d'ici 2060.

RIYAD : Plus de 30 millions de tonnes de crédits carbone à haute intégrité devraient être délivrés d'ici 2030 dans le cadre d'un accord visant à soutenir les ambitions de l'Arabie saoudite en matière d'émissions nettes zéro.

L'accord à long terme a été signé entre ENOWA - la filiale de NEOM spécialisée dans l'énergie et l'eau - et la Voluntary Carbon Market Co, une unité du Fonds d'investissement public.

Selon l'agence de presse saoudienne, les crédits proviendront de projets d'action climatique mondiaux, principalement dans les pays du Sud, et le premier lot devrait être livré par l'intermédiaire de la plateforme de marché en décembre.

Cet accord est une étape clé dans les efforts du Royaume pour construire un marché volontaire du carbone évolutif, et permettra à ENOWA de compenser ses émissions actuelles tout en développant une infrastructure renouvelable pour alimenter les futurs secteurs et projets de NEOM.

L'accord contribue également à l'objectif plus large de l'Arabie saoudite de parvenir à des émissions nettes nulles d'ici 2060 grâce au développement d'une infrastructure robuste d'échange de carbone axée sur des crédits de haute qualité et un impact significatif sur le climat.

"L'accord à long terme avec ENOWA vise à faciliter la fourniture de plus de 30 millions de tonnes de crédits carbone d'ici à 2030. Il représente une étape clé dans le parcours du Royaume pour stimuler la croissance des marchés volontaires mondiaux du carbone", a déclaré Riham El-Gizy, PDG de la Voluntary Carbon Market Co.

"Alors qu'ENOWA développe un système avancé d'énergie renouvelable et propre pour alimenter les secteurs et les projets de NEOM, cet accord l'aidera à compenser ses émissions actuelles et à jeter les bases d'une infrastructure d'énergie propre à long terme", a-t-elle ajouté.

VCM, qui a été créé en octobre 2022 par le PIF et le Saudi Tadawul Group, est détenu à 80 % par le fonds souverain. Il exploite un écosystème complet qui comprend un fonds d'investissement pour les projets d'atténuation du changement climatique, une plateforme d'échange de crédits carbone et des services de conseil pour soutenir les réductions d'émissions.

Le marché mondial du carbone volontaire devrait connaître une forte expansion, passant d'un montant estimé à 2 milliards de dollars en 2020 à environ 250 milliards de dollars d'ici à 2050.

M. El-Gizy a souligné que l'accord soutenait également les projets climatiques dans les pays du Sud en fournissant des garanties de financement essentielles, aidant ainsi les développeurs à planifier avec plus de certitude.

"Pour parvenir à des émissions nettes nulles au niveau mondial, les projets respectueux du climat qui réduisent ou éliminent le carbone de l'atmosphère ont non seulement besoin de financement, mais aussi d'une crédibilité accrue", a-t-elle déclaré.

Jens Madrian, directeur général par intérim d'ENOWA, a souligné l'importance du partenariat pour les objectifs de durabilité de NEOM.

"ENOWA s'efforce de répondre aux besoins énergétiques de NEOM de manière durable. Au cours des deux dernières années, nous avons acquis des crédits carbone à haute intégrité lors des ventes aux enchères du marché volontaire du carbone, et nous sommes heureux d'être la première entreprise du Royaume à signer un accord à long terme et à grande échelle avec le marché", a-t-il déclaré.

Le VCM a lancé la première plateforme d'échange volontaire de crédits carbone d'Arabie saoudite le 12 novembre 2024. Le système offre des transactions sécurisées, des outils de découverte des prix et un accès aux données des projets de crédits carbone, constituant ainsi l'épine dorsale de l'entrée du Royaume sur le marché mondial.

Intégrée aux registres internationaux, la plateforme prend également en charge l'infrastructure conforme à la charia et comprend des fonctions telles que les enchères, les demandes de cotation et les échanges de gré à gré. Un marché au comptant devrait être lancé en 2025.

ENOWA a déjà participé à des ventes aux enchères de crédits carbone organisées en Arabie saoudite en 2022 et au Kenya en 2023. Ces efforts s'inscrivent dans les objectifs plus larges de NEOM, à savoir la construction d'un modèle urbain durable, la promotion de la diversification économique et l'amélioration de la qualité de vie. 

Ce texte est la traduction d'un article paru sur Arabnews.com