Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Short Url
Publié le Samedi 03 juillet 2021

Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

  • Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque
  • Les criminels ont ciblé un fournisseur de logiciels appelé Kaseya, l’utilisant pour diffuser le rançongiciel

WASHINGTON : Une attaque de ransomware a paralysé les réseaux d'au moins 200 entreprises américaines vendredi, selon un chercheur en cybersécurité dont son entreprise a réagi à l'incident.

Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque, a révélé John Hammond de la firme de sécurité Huntress Labs. Il a affirmé que les criminels avaient ciblé un fournisseur de logiciels appelé Kaseya, utilisant son dispositif complet de gestion de réseau comme moyen de diffuser le ransomware via des fournisseurs de services cloud. D'autres chercheurs sont également d'accord avec l'évaluation de Hammond.

«L’entreprise Kaseya gère les grandes entreprises jusqu'aux petites entreprises dans le monde entier, donc en fin de compte, cela a le potentiel de s'étendre à n'importe quelle taille d'entreprise», a écrit Hammond dans un message direct sur Twitter. «Il s’agit ici d’une attaque colossale et dévastatrice de la chaîne logistique».

De telles cyberattaques infiltrent généralement des logiciels largement utilisés et propagent des logiciels malveillants lors de leur mise à jour automatique.

On ne savait pas exactement combien de clients de Kaseya pourraient être touchés ou de qui s’agit-il vraiment. Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. Elle a signalé que l'attaque était limitée à un «petit nombre» de ses clients.

Brett Callow, un expert en ransomware de la société de cybersécurité Emsisoft, a assuré qu'il n'était au courant d'aucune attaque de chaîne logistique de ransomware à cette échelle. Il y en a eu d'autres, mais ils étaient assez mineurs, a-t-il ajouté.

«C'est un logiciel de la société américaine SolarWinds avec un ransomware», a-t-il affirmé. Il faisait référence à une campagne de piratage de cyber espionnage russe découverte en décembre qui s'est propagée en infectant des logiciels de gestion de réseau pour infiltrer les agences fédérales américaines et des dizaines d'entreprises.

Le chercheur en cybersécurité Jake Williams, président de Rendition Infosec, a indiqué qu'il travaillait déjà avec six entreprises touchées par le ransomware. Ce n'est pas un hasard si cela s'est produit avant le week-end du 4 juillet, lorsque le personnel informatique est généralement réduit, a-t-il ajouté.

«Il n'y a aucun doute dans mon esprit que le moment choisi ici était intentionnel», a-t-il expliqué.

Hammond de la firme de sécurité Huntress Labs a confié qu'il était au courant que quatre fournisseurs de services managés ; des entreprises qui hébergent une infrastructure informatique pour plusieurs clients, étaient touchés par le ransomware, qui encode les réseaux jusqu'à ce que les victimes paient les attaquants. Il a averti que des milliers d'ordinateurs ont été touchés.

«Nous avons actuellement trois partenaires de Huntress Labs qui sont gèrent environ 200 entreprises qui ont été encodées», a clarifié Hammond.

Hammond a écrit sur Twitter : «Sur la base de tout ce que nous voyons en ce moment, nous croyons fermement que ceci est le ransomware REvil/Sodinikibi». Le FBI a lié le même fournisseur de ransomware à une attaque en mai contre JBS SA, un important transformateur mondial de viande.

L'Agence fédérale de cybersécurité et de sécurité des infrastructures a déclaré vendredi soir dans un communiqué qu'elle surveillait de près la situation et travaillait avec le FBI pour recueillir plus d'informations sur l’impact de ce ransomware.

L’Auditeur certifié des systèmes d'information CISA a exhorté toute personne susceptible d'être affectée à «suivre les conseils de Kaseya pour arrêter immédiatement les serveurs VSA». Kaseya gère ce qu'on appelle un administrateur système virtuel, ou VSA, qui est utilisé pour gérer et surveiller à distance le réseau informatique d'un client.

La société privée Kaseya est installée à Dublin, en Irlande, avec un siège américain à Miami. Le Miami Herald a récemment décrit Keseya comme «l'une des plus anciennes entreprises technologiques de Miami» dans un rapport sur son projet d'embaucher jusqu'à 500 employés d'ici 2022 pour pourvoir en personnel une plate-forme de cybersécurité récemment acquise.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


À Djeddah, L’Oréal inaugure une nouvelle phase stratégique en Arabie saoudite

L’Oréal a inauguré son nouveau bureau à Djeddah en amont de la deuxième édition du L’Oréal For The Future Summit, marquant une nouvelle étape dans l’engagement de long terme du groupe en Arabie saoudite. (Photo fournie)
L’Oréal a inauguré son nouveau bureau à Djeddah en amont de la deuxième édition du L’Oréal For The Future Summit, marquant une nouvelle étape dans l’engagement de long terme du groupe en Arabie saoudite. (Photo fournie)
Le L’Oréal For The Future Summit a mis en avant les initiatives du groupe en Arabie saoudite autour des produits rechargeables, de la formation professionnelle et de l’autonomisation des femmes. (Photo fournie)
Le L’Oréal For The Future Summit a mis en avant les initiatives du groupe en Arabie saoudite autour des produits rechargeables, de la formation professionnelle et de l’autonomisation des femmes. (Photo fournie)
Short Url
  • L’Oréal inaugure son nouveau siège à Djeddah et confirme l’Arabie saoudite comme un moteur stratégique de croissance et d’impact
  • Le groupe allie performance économique, autonomisation des femmes et stratégie durable afin de croître plus vite que le marché

DUBAÏ: À l’occasion de la deuxième édition du L’Oréal For The Future Summit en Arabie saoudite, à Djeddah, L’Oréal Middle East confirme ses ambitions de long terme dans le Royaume. Entre l’inauguration d’un nouveau bureau, le développement de programmes de formation pour les femmes saoudiennes et l’accélération des produits rechargeables, le groupe renforce sa présence sur l’un de ses marchés les plus stratégiques au Moyen-Orient.

« L’organisation du Summit à Djeddah démontre notre engagement envers le Royaume », explique Laurent Duffier, directeur général de L’Oréal Moyen-Orient et Arabie saoudite, en entretien accordé à Arab News en français.

Présent sur le marché saoudien depuis les années 1960 et implanté localement via une filiale depuis 2012, L’Oréal vient d’inaugurer ses nouveaux bureaux à Djeddah. « Nous allons bientôt accueillir deux fois plus d’employés qu’il y a un an. Nous allons doubler nos effectifs en Arabie saoudite d’ici fin 2026 », précise-t-il.

Pour le groupe, l’Arabie saoudite représente aujourd’hui le premier marché de la beauté du Golfe et un moteur de croissance régionale. « La région du Moyen-Orient était le cinquième contributeur à la croissance mondiale de L’Oréal, portée en grande partie par l’Arabie saoudite », souligne Laurent Duffier.

Le dirigeant met en avant plusieurs facteurs structurels : la croissance économique, l’essor de la classe moyenne, la progression de l’emploi féminin et une forte consommation de produits de beauté. « L’Arabie saoudite est un pays de rêve pour l’industrie de la beauté », affirme-t-il. Selon les études internes du groupe, les consommatrices saoudiennes possèdent en moyenne 23 produits de maquillage.

Le Summit est également l’occasion pour L’Oréal de présenter une étude réalisée avec ASTERÈS afin de mesurer son impact dans le Royaume. Selon cette étude, la chaîne de valeur du groupe génère 3,2 milliards de riyals saoudiens pour l’économie locale et soutient près de 8 765 emplois. Les initiatives sociales et éducatives du groupe auraient par ailleurs bénéficié à plus de 35 000 personnes.

--
Laurent Duffier, directeur général de L’Oréal Moyen-Orient et Arabie saoudite. (Photo fournie)

« Nous voulions mettre des chiffres précis derrière notre impact économique et sociétal », explique Laurent Duffier.

L’un des axes majeurs de la stratégie ESG de L’Oréal dans le Royaume reste l’autonomisation économique des femmes. Le groupe annonce l’ouverture de sa cinquième académie de coiffure professionnelle, installée au sein de ses nouveaux bureaux de Djeddah. 

Développé avec Princess Nourah bint Abdulrahman University, Imam Abdulrahman Bin Faisal University et Effat University, le programme vise à répondre au besoin de main-d’œuvre qualifiée dans les salons saoudiens.

« Nous avons déjà certifié 150 femmes en deux ans et 70 % d’entre elles ont trouvé un emploi immédiatement », indique Laurent Duffier. « Certaines ont ouvert leur propre salon et recrutent à leur tour. »

Accrédité par la Technical and Vocational Training Corporation (TVTC) et subventionné par le Human Resources Development Fund (HADAF), le programme ambitionne désormais de certifier plus de 1 000 femmes d’ici 2029.

En parallèle, L’Oréal développe son initiative « Beauty for a Better Life », menée avec l’ONG Education for Employment. Ce programme, principalement digital, vise à former des femmes aux métiers de conseillères beauté.

La Fondation L’Oréal a consacré plus de SAR 600 000 au développement du programme en Arabie saoudite, avec une centaine de diplômées attendues en 2026.

Le groupe poursuit également ses investissements dans la formation des professionnels déjà présents sur le marché. En 2025, plus de 800 coiffeurs et coiffeuses issus des salons partenaires de L’Oréal en Arabie saoudite ont bénéficié de plus de 10 000 heures de formation dispensées par les instituts L’Oréal Professionnel.

Sur le volet environnemental, L’Oréal mise fortement sur le développement des produits rechargeables. « Les refills sont ‘good for the wallet and good for the planet’ (bons pour le portefeuille et pour la planète) », résume Laurent Duffier.

Le groupe déploie des campagnes multi-marques autour de son initiative « Join the Refill Movement » afin d’accélérer l’adoption de ces nouveaux usages dans le Royaume.

Le dirigeant reconnaît néanmoins que le principal défi reste comportemental. « Les consommateurs veulent adopter des comportements plus durables, mais il faut transformer cette intention en action », estime-t-il.

Les objectifs environnementaux sont désormais intégrés à la gouvernance du groupe et aux indicateurs clés de performance des managers, notamment à travers les performances liées au programme « L’Oréal For the Future ».

« L’Oréal est reconnu depuis des années AAA par le CDP (Carbon Disclosure Project). Nous sommes l’une des seules entreprises, si ce n’est la seule, à avoir obtenu cette notation pendant dix années consécutives », rappelle Laurent Duffier. « Cela prouve le sérieux de nos engagements, avec des objectifs fondés sur la science, mesurés très précisément sur les scopes 1, 2 et 3. »

Malgré un contexte régional marqué par certaines tensions économiques et logistiques, le groupe se dit confiant dans ses perspectives.

« Notre modèle nous aide à amortir les chocs », explique Laurent Duffier. « Nous sommes présents dans plusieurs pays, sur toutes les catégories de beauté et sur tous les canaux de distribution. »

Le groupe mise notamment sur la diversification de ses activités et sur la croissance du e-commerce pour absorber les cycles économiques. « On optimise tout ce qu’on peut faire en Arabie saoudite pour profiter au maximum de la croissance du marché et, en parallèle, nous continuons à investir aux Émirats arabes unis », ajoute-t-il.

Le dirigeant évoque également le « lipstick effect », souvent observé dans les périodes d’incertitude économique. « Dans les moments difficiles, les consommateurs continuent à se faire plaisir avec un parfum ou un rouge à lèvres », explique-t-il.

L’Oréal insiste enfin sur l’alignement de ses investissements avec les objectifs de Vision 2030, notamment en matière d’emploi des femmes, de diversification économique et de développement technologique.

« Le nouveau bureau de Djeddah marque le début d’une nouvelle ère pour L’Oréal en Arabie saoudite », conclut Laurent Duffier. 
 


Carburant: le gouvernement ne doit pas céder au «chantage» de TotalEnergies, dit Olivier Faure

TotalEnergies "profite de la crise" et "le gouvernement ne doit pas céder au chantage" du géant pétrolier, a déclaré mercredi le patron du Parti socialiste Olivier Faure sur BFMTV.
TotalEnergies "profite de la crise" et "le gouvernement ne doit pas céder au chantage" du géant pétrolier, a déclaré mercredi le patron du Parti socialiste Olivier Faure sur BFMTV.
Short Url
  • "Je ne dis pas que Total ne paie pas d'impôts, je ne dis pas que Total est un groupe qui mérite d'être mis d'être mis au ban de la société française", a-t-il poursuivi
  • "Ce que je dis simplement au gouvernement, c'est qu'il ne peut pas céder au chantage. On ne peut pas avoir un chef d'entreprise qui dit au gouvernement ce qu'il doit faire et ce qu'il ne peut pas faire, ce n'est pas admissible"

PARIS: TotalEnergies "profite de la crise" et "le gouvernement ne doit pas céder au chantage" du géant pétrolier, a déclaré mercredi le patron du Parti socialiste Olivier Faure sur BFMTV.

Alors que le PDG du groupe TotalEnergies Patrick Pouyanné a menacé mardi d'arrêter son plafonnement du prix des carburants dans ses stations-service françaises en cas de taxe sur les "superprofits", le patron du PS Olivier Faure a jugé que TotalEnergies était "un profiteur de crise comme d'autres".

Un profiteur de guerre? "Bien sûr", mais "à l'insu de son plein gré. Je ne dis pas que c'est lui qui est à l'origine de cette guerre illégale", a poursuivi le patron du PS, qui a déposé la semaine dernière une proposition de loi pour taxer ce type de superprofits, visant les entreprises réalisant plus de 750 millions (d'euros) de chiffre d'affaires.

"Je ne dis pas que Total ne paie pas d'impôts, je ne dis pas que Total est un groupe qui mérite d'être mis d'être mis au ban de la société française", a-t-il poursuivi.

"Ce que je dis simplement au gouvernement, c'est qu'il ne peut pas céder au chantage. On ne peut pas avoir un chef d'entreprise qui dit au gouvernement ce qu'il doit faire et ce qu'il ne peut pas faire, ce n'est pas admissible", a martelé le chef des socialistes.

"Total dit qu'il plafonne les prix, ce qui est vrai", a reconnu M. Faure, mais le groupe "vient de faire 6 milliards de dollars de bénéfices supplémentaires" et "a augmenté son profit de 51%". "Ce n'est pas normal", a-t-il insisté.

Quand Total et d'autres font des superprofits, "ils ne font pas des profits parce qu'ils ont un génie particulier", a-t-il ajouté, jugeant "normal que celles et ceux qui font des profits qui sont des profits indus soient amenés aussi à contribuer".

Olivier Faure a dit maintenir sa proposition de loi. "Le patriotisme, c'est ça".

Pour sa part, David Lisnard, candidat libéral à la présidentielle, a jugé sur FranceInfo que les marges de Total semblaient être "tout à fait dans la norme", c'est-à-dire "celle du marché".

Le président de l’Association des maires de France (AMF) a réitéré sa proposition de "suspension provisoire des certificats d'économie d'énergie" qui à ses yeux constitue "la seule mesure générale qui est possible sans dégrader les comptes publics".


Le fonds de garantie des dépôts français quasi stable, à 7,7 milliards d'euros

Le Fonds de garantie des dépôts et de résolution (FGDR) disposait fin 2025 de 7,745 milliards d'euros en réserve en cas de défaillance d'un établissement bancaire, selon un communiqué publié mardi en marge de la publication de son rapport annuel. (AFP)
Le Fonds de garantie des dépôts et de résolution (FGDR) disposait fin 2025 de 7,745 milliards d'euros en réserve en cas de défaillance d'un établissement bancaire, selon un communiqué publié mardi en marge de la publication de son rapport annuel. (AFP)
Short Url
  • Cette couverture est largement théorique puisque le FGDR n'a en banque que 0,5% du montant couvert, estimé à près de 1.500 milliards d'euros
  • Les ressources du FGDR "sont proportionnées au risque réel d’intervention", rappelle-t-il sur son site internet

PARIS: Le Fonds de garantie des dépôts et de résolution (FGDR) disposait fin 2025 de 7,745 milliards d'euros en réserve en cas de défaillance d'un établissement bancaire, selon un communiqué publié mardi en marge de la publication de son rapport annuel.

"Nous consolidons ces réserves financières", s'est félicité le président du directoire du FGDR Anthony Requin lors d'un entretien avec l'AFP.

Le FGDR est chargé d'intervenir en cas de défaillance d'un établissement financier: chaque Français est couvert à hauteur de 100.000 euros par ce fonds.

Sont éligibles les comptes courants, comptes à terme, livrets jeunes, comptes épargne logement, plan d'épargne logement ou encore les comptes espèces attachés à un compte titres ou à un plan épargne en actions (PEA).

Cette couverture est largement théorique puisque le FGDR n'a en banque que 0,5% du montant couvert, estimé à près de 1.500 milliards d'euros.

Les ressources du FGDR "sont proportionnées au risque réel d’intervention", rappelle-t-il sur son site internet.

La concentration du système bancaire, autour de six grands établissements (BNP Paribas, Crédit Agricole, Société Générale, BPCE, Crédit Mutuel et la Banque postale) confère à la France ce ratio si faible.

D'autres digues, positionnées en amont, sont là pour éviter les faillites bancaires: un contrôle régulier et poussé par le superviseur, des exigences réglementaires fortes en matière de fonds propres notamment, un mécanisme de résolution et un fonds européen de près de 80 milliards d'euros.

Au sein de chaque banque existent "des réserves qui sont là pour absorber des chocs", souligne M. Requin.

Le FGDR, créé en 1999, disposait fin 2024 d'un montant à peine plus faible, de 7,732 milliards d'euros.

La différence s'explique notamment par de nouvelles contributions au titre de la garantie des services de gestion ainsi que le produit d'amendes prononcées par l'Autorité des marchés financiers (AMF).

Le FGDR compte 1.134 établissements adhérents, au titre de sa garantie des dépôts, mais aussi des titres ou des cautions.