Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Short Url
Publié le Samedi 03 juillet 2021

Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

  • Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque
  • Les criminels ont ciblé un fournisseur de logiciels appelé Kaseya, l’utilisant pour diffuser le rançongiciel

WASHINGTON : Une attaque de ransomware a paralysé les réseaux d'au moins 200 entreprises américaines vendredi, selon un chercheur en cybersécurité dont son entreprise a réagi à l'incident.

Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque, a révélé John Hammond de la firme de sécurité Huntress Labs. Il a affirmé que les criminels avaient ciblé un fournisseur de logiciels appelé Kaseya, utilisant son dispositif complet de gestion de réseau comme moyen de diffuser le ransomware via des fournisseurs de services cloud. D'autres chercheurs sont également d'accord avec l'évaluation de Hammond.

«L’entreprise Kaseya gère les grandes entreprises jusqu'aux petites entreprises dans le monde entier, donc en fin de compte, cela a le potentiel de s'étendre à n'importe quelle taille d'entreprise», a écrit Hammond dans un message direct sur Twitter. «Il s’agit ici d’une attaque colossale et dévastatrice de la chaîne logistique».

De telles cyberattaques infiltrent généralement des logiciels largement utilisés et propagent des logiciels malveillants lors de leur mise à jour automatique.

On ne savait pas exactement combien de clients de Kaseya pourraient être touchés ou de qui s’agit-il vraiment. Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. Elle a signalé que l'attaque était limitée à un «petit nombre» de ses clients.

Brett Callow, un expert en ransomware de la société de cybersécurité Emsisoft, a assuré qu'il n'était au courant d'aucune attaque de chaîne logistique de ransomware à cette échelle. Il y en a eu d'autres, mais ils étaient assez mineurs, a-t-il ajouté.

«C'est un logiciel de la société américaine SolarWinds avec un ransomware», a-t-il affirmé. Il faisait référence à une campagne de piratage de cyber espionnage russe découverte en décembre qui s'est propagée en infectant des logiciels de gestion de réseau pour infiltrer les agences fédérales américaines et des dizaines d'entreprises.

Le chercheur en cybersécurité Jake Williams, président de Rendition Infosec, a indiqué qu'il travaillait déjà avec six entreprises touchées par le ransomware. Ce n'est pas un hasard si cela s'est produit avant le week-end du 4 juillet, lorsque le personnel informatique est généralement réduit, a-t-il ajouté.

«Il n'y a aucun doute dans mon esprit que le moment choisi ici était intentionnel», a-t-il expliqué.

Hammond de la firme de sécurité Huntress Labs a confié qu'il était au courant que quatre fournisseurs de services managés ; des entreprises qui hébergent une infrastructure informatique pour plusieurs clients, étaient touchés par le ransomware, qui encode les réseaux jusqu'à ce que les victimes paient les attaquants. Il a averti que des milliers d'ordinateurs ont été touchés.

«Nous avons actuellement trois partenaires de Huntress Labs qui sont gèrent environ 200 entreprises qui ont été encodées», a clarifié Hammond.

Hammond a écrit sur Twitter : «Sur la base de tout ce que nous voyons en ce moment, nous croyons fermement que ceci est le ransomware REvil/Sodinikibi». Le FBI a lié le même fournisseur de ransomware à une attaque en mai contre JBS SA, un important transformateur mondial de viande.

L'Agence fédérale de cybersécurité et de sécurité des infrastructures a déclaré vendredi soir dans un communiqué qu'elle surveillait de près la situation et travaillait avec le FBI pour recueillir plus d'informations sur l’impact de ce ransomware.

L’Auditeur certifié des systèmes d'information CISA a exhorté toute personne susceptible d'être affectée à «suivre les conseils de Kaseya pour arrêter immédiatement les serveurs VSA». Kaseya gère ce qu'on appelle un administrateur système virtuel, ou VSA, qui est utilisé pour gérer et surveiller à distance le réseau informatique d'un client.

La société privée Kaseya est installée à Dublin, en Irlande, avec un siège américain à Miami. Le Miami Herald a récemment décrit Keseya comme «l'une des plus anciennes entreprises technologiques de Miami» dans un rapport sur son projet d'embaucher jusqu'à 500 employés d'ici 2022 pour pourvoir en personnel une plate-forme de cybersécurité récemment acquise.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


CMA CGM annonce la reprise de la compagnie aérienne cargo en faillite Air Belgium

CMA CGM a décidé de conserver la marque Air Belgium, "compagnie emblématique du paysage aérien belge", et les appareils resteront basés en Belgique. (AFP)
CMA CGM a décidé de conserver la marque Air Belgium, "compagnie emblématique du paysage aérien belge", et les appareils resteront basés en Belgique. (AFP)
Short Url
  • Le groupe marseillais, qui a lancé CMA CGM Air Cargo en mars 2021 pour proposer une offre de fret aérien, va mettre la main sur les quatre avions cargo d'Air Belgium
  • L'offre de reprise du transporteur maritime avait été validée par le tribunal de l'entreprise du Brabant wallon fin mars. Air Belgium accumulait les difficultés depuis 2023, après avoir tenté de lancer une activité passager qui n'a jamais été rentable

PARIS: Le transporteur maritime français CMA CGM a annoncé mercredi qu'il reprenait la compagnie aérienne belge Air Belgium qui était placée en liquidation en raison d'un passif important accumulé pendant la pandémie de Covid, en promettant de sauvegarder 124 emplois sur 401.

Le groupe marseillais, qui a lancé CMA CGM Air Cargo en mars 2021 pour proposer une offre de fret aérien, va mettre la main sur les quatre avions cargo d'Air Belgium. Il totalisera dès lors neuf appareils effectuant plusieurs liaisons depuis la France, la Belgique et les Etats-Unis. Sa flotte doit doubler d'ici 2027.

L'ajout des quatre appareils d'Air Belgium - deux Airbus A330F et deux Boeing B747F - "permet de renforcer immédiatement nos capacités aériennes tout en répondant aux défis logistiques actuels", s'est réjoui le vice-président exécutif de la division aérienne de CMA CGM, Damien Mazaudier.

L'offre de reprise du transporteur maritime avait été validée par le tribunal de l'entreprise du Brabant wallon fin mars. Air Belgium accumulait les difficultés depuis 2023, après avoir tenté de lancer une activité passager qui n'a jamais été rentable.

Les liens entre Air Belgium et CMA CGM sont anciens puisque la compagnie belge était chargée de l'exploitation de quatre Airbus A330F appartenant à CMA CGM Air Cargo basés à Liège, avant que la compagnie n'obtienne son certificat de transporteur aérien français et ne rapatrie ses appareils à l'aéroport de Paris-Charles de Gaulle.

CMA CGM a décidé de conserver la marque Air Belgium, "compagnie emblématique du paysage aérien belge", et les appareils resteront basés en Belgique. Deux d'entre eux effectuent une liaison régulière entre Bruxelles et la Chine, tandis que les deux autres sont exploités pour le compte de tiers, a indiqué Damien Mazaudier.

Parallèlement, le groupe marseillais a annoncé son intention de renforcer sa flotte basée à Chicago, où stationnent déjà deux Boeing B777F, "auxquels viendront s'ajouter trois autres appareils" du même modèle.

Ce hub permet d'effectuer des liaisons entre les Etats-Unis, la Chine et l'Asie du Sud-Est. CMA CGM n'a pas souhaité commenter l'impact de la guerre commerciale en cours entre Pékin et Washington sur cette activité.

"Ces avions renforceront la présence du groupe sur les routes transpacifiques et soutiendront l'expansion de ses activités cargo sur le marché américain", a expliqué CMA CGM.

En Europe, CMA CGM Air Cargo dispose déjà de liaisons régulières depuis Paris vers Hong Kong, Shanghai et Zhengzhou.


L’autorité portuaire saoudienne renforce l’attractivité de Dammam avec une zone logistique ambitieuse

La zone logistique de Dammam fait partie d'un plan d'investissement plus large de 10 milliards de SR visant à établir 20 centres logistiques intégrés à travers le Royaume.
La zone logistique de Dammam fait partie d'un plan d'investissement plus large de 10 milliards de SR visant à établir 20 centres logistiques intégrés à travers le Royaume.
Short Url
  • L'Autorité portuaire générale d'Arabie saoudite, connue sous le nom de Mawani, a signé un nouvel accord pour développer une zone logistique d'une valeur de 300 millions de riyals saoudiens (79 millions de dollars) dans le port Roi Abdulaziz de Dammam
  • Le projet renfore l'ambition du Royaume de devenir une plaque tournante mondiale de la logistique

RIYAD : L'Autorité portuaire générale d'Arabie saoudite, connue sous le nom de Mawani, a signé un nouvel accord pour développer une zone logistique d'une valeur de 300 millions de riyals saoudiens (79 millions de dollars) dans le port Roi Abdulaziz de Dammam, renforçant ainsi l'ambition du Royaume de devenir une plaque tournante mondiale de la logistique.

Le projet, lancé en partenariat avec Alissa International Motors - une filiale du groupe Abdullatif Alissa Holding - couvrira 382 000 mètres carrés. La nouvelle installation servira de plaque tournante pour l'importation et la réexportation de véhicules et de pièces détachées, a indiqué l'autorité dans un communiqué.

Cette initiative s'aligne sur les objectifs de la stratégie nationale de l'Arabie saoudite en matière de transport et de logistique, qui vise à améliorer l'efficacité de la chaîne d'approvisionnement et à attirer les investissements étrangers et nationaux. La zone logistique de Dammam fait partie d'un plan d'investissement plus large de 10 milliards de RS visant à établir 20 centres logistiques intégrés à travers le Royaume sous la supervision de l'autorité.

La nouvelle installation comprendra un entrepôt de 7 000 mètres carrés consacré au stockage des pièces détachées et conçu pour accueillir plus de 13 000 véhicules.

"Ce développement renforcera l'avantage concurrentiel du port et sa position en tant que centre logistique régional en fournissant des services logistiques de haute qualité", selon Mawani.

L'autorité a également souligné que le projet contribuerait à la diversification de l'économie et renforcerait la participation du secteur privé à la croissance du Royaume.

Le port Roi Abdulaziz, qui constitue déjà un lien vital entre l'Arabie saoudite et les marchés internationaux, offre des infrastructures et des capacités logistiques de pointe, ce qui en fait une destination attrayante pour les entreprises de commerce international.

Par ailleurs, Mawani a signé un autre contrat avec Sultan Logistics pour l'établissement d'une zone logistique supplémentaire dans le port du roi Abdulaziz, d'une valeur de 200 millions de RS. D'une superficie de 197 000 mètres carrés, l'installation comprendra 35 000 mètres carrés d'espace d'entreposage, des bureaux administratifs, des parcs de stockage pour les conteneurs secs et réfrigérés, ainsi qu'une zone de réexportation dédiée.

"Ces installations amélioreront la qualité des services logistiques offerts dans le port et soutiendront le commerce grâce à une efficacité opérationnelle accrue", a ajouté Mawani.

La création de ces nouvelles zones devrait considérablement renforcer la capacité opérationnelle et la compétitivité du port Roi Abdulaziz.

En 2024, l'Arabie saoudite a lancé, développé et inauguré huit zones et centres logistiques, soutenus par environ 2,9 milliards de RS d'investissements du secteur privé. Ces efforts s'inscrivent dans le cadre d'une stratégie plus large visant à consolider la position du Royaume en tant que puissance logistique mondiale de premier plan.

Ce texte est la traduction d’un article paru sur Arabnews.com


Moody’s et Fitch attribuent des notes de qualité à AviLease, société du PIF

Détenue par le Fonds d'investissement public d'Arabie saoudite, la société AviLease a annoncé que Moody's lui avait attribué la note Baa2 avec une perspective stable et que Fitch lui avait attribué la note BBB avec une perspective stable. (Photo fournie)
Détenue par le Fonds d'investissement public d'Arabie saoudite, la société AviLease a annoncé que Moody's lui avait attribué la note Baa2 avec une perspective stable et que Fitch lui avait attribué la note BBB avec une perspective stable. (Photo fournie)
Short Url
  • Les deux agences ont mis en avant le portefeuille de haute qualité d'AviLease, composé d'avions de nouvelle technologie, ainsi que la solidité de son bilan et sa trajectoire de croissance
  •  Elles ont noté que la société devrait devenir l'un des principaux acteurs du secteur mondial du leasing d'ici à 2030

RIYAD: La société saoudienne AviLease a reçu des notations de crédit de premier ordre de la part des agences Moody’s et Fitch Ratings, alors qu’elle poursuit l’expansion de son portefeuille et renforce son rôle stratégique dans le secteur aéronautique du Royaume.

Détenue par le Fonds d'investissement public d'Arabie saoudite, AviLease a annoncé que Moody's lui avait attribué la note Baa2 avec une perspective stable et que Fitch lui avait attribué la note BBB avec une perspective stable.

Les deux agences ont mis en avant le portefeuille de haute qualité d'AviLease, composé d'avions de nouvelle technologie avec une forte combinaison de crédit, ainsi que la solidité de son bilan et sa trajectoire de croissance.

Elles ont noté que la société devrait devenir l'un des principaux acteurs du secteur mondial du leasing d'ici à 2030.

«Les notations ouvrent la voie à une flexibilité financière encore plus grande, car nous pourrons accéder aux marchés des capitaux de la dette non garantie», a déclaré Edward O'Byrne, PDG d'AviLease, dans un communiqué de presse.

Il poursuit: «L'obtention d'une notation de qualité en moins de trois ans depuis notre création est un exploit remarquable, et nous pensons qu'elle positionne AviLease dans un groupe restreint de bailleurs de l'industrie en un temps record.»

Les notations reconnaissent également le rôle stratégique d'AviLease dans le soutien des initiatives du secteur de l'aviation du PIF dans le cadre de la Vision 2030 de l'Arabie saoudite.

«Ces notations permettront à AviLease d'accéder aux marchés de capitaux mondiaux pour financer ses stratégies commerciales, en se positionnant à l'avant-garde de l'industrie du leasing d'avions, en parfaite adéquation avec la stratégie nationale de l'aviation et la Vision 2030 de l'Arabie saoudite», a déclaré Fahad al-Saif, président d'AviLease.

Ce texte est la traduction d’un article paru sur Arabnews.com