Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Short Url
Publié le Samedi 03 juillet 2021

Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

  • Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque
  • Les criminels ont ciblé un fournisseur de logiciels appelé Kaseya, l’utilisant pour diffuser le rançongiciel

WASHINGTON : Une attaque de ransomware a paralysé les réseaux d'au moins 200 entreprises américaines vendredi, selon un chercheur en cybersécurité dont son entreprise a réagi à l'incident.

Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque, a révélé John Hammond de la firme de sécurité Huntress Labs. Il a affirmé que les criminels avaient ciblé un fournisseur de logiciels appelé Kaseya, utilisant son dispositif complet de gestion de réseau comme moyen de diffuser le ransomware via des fournisseurs de services cloud. D'autres chercheurs sont également d'accord avec l'évaluation de Hammond.

«L’entreprise Kaseya gère les grandes entreprises jusqu'aux petites entreprises dans le monde entier, donc en fin de compte, cela a le potentiel de s'étendre à n'importe quelle taille d'entreprise», a écrit Hammond dans un message direct sur Twitter. «Il s’agit ici d’une attaque colossale et dévastatrice de la chaîne logistique».

De telles cyberattaques infiltrent généralement des logiciels largement utilisés et propagent des logiciels malveillants lors de leur mise à jour automatique.

On ne savait pas exactement combien de clients de Kaseya pourraient être touchés ou de qui s’agit-il vraiment. Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. Elle a signalé que l'attaque était limitée à un «petit nombre» de ses clients.

Brett Callow, un expert en ransomware de la société de cybersécurité Emsisoft, a assuré qu'il n'était au courant d'aucune attaque de chaîne logistique de ransomware à cette échelle. Il y en a eu d'autres, mais ils étaient assez mineurs, a-t-il ajouté.

«C'est un logiciel de la société américaine SolarWinds avec un ransomware», a-t-il affirmé. Il faisait référence à une campagne de piratage de cyber espionnage russe découverte en décembre qui s'est propagée en infectant des logiciels de gestion de réseau pour infiltrer les agences fédérales américaines et des dizaines d'entreprises.

Le chercheur en cybersécurité Jake Williams, président de Rendition Infosec, a indiqué qu'il travaillait déjà avec six entreprises touchées par le ransomware. Ce n'est pas un hasard si cela s'est produit avant le week-end du 4 juillet, lorsque le personnel informatique est généralement réduit, a-t-il ajouté.

«Il n'y a aucun doute dans mon esprit que le moment choisi ici était intentionnel», a-t-il expliqué.

Hammond de la firme de sécurité Huntress Labs a confié qu'il était au courant que quatre fournisseurs de services managés ; des entreprises qui hébergent une infrastructure informatique pour plusieurs clients, étaient touchés par le ransomware, qui encode les réseaux jusqu'à ce que les victimes paient les attaquants. Il a averti que des milliers d'ordinateurs ont été touchés.

«Nous avons actuellement trois partenaires de Huntress Labs qui sont gèrent environ 200 entreprises qui ont été encodées», a clarifié Hammond.

Hammond a écrit sur Twitter : «Sur la base de tout ce que nous voyons en ce moment, nous croyons fermement que ceci est le ransomware REvil/Sodinikibi». Le FBI a lié le même fournisseur de ransomware à une attaque en mai contre JBS SA, un important transformateur mondial de viande.

L'Agence fédérale de cybersécurité et de sécurité des infrastructures a déclaré vendredi soir dans un communiqué qu'elle surveillait de près la situation et travaillait avec le FBI pour recueillir plus d'informations sur l’impact de ce ransomware.

L’Auditeur certifié des systèmes d'information CISA a exhorté toute personne susceptible d'être affectée à «suivre les conseils de Kaseya pour arrêter immédiatement les serveurs VSA». Kaseya gère ce qu'on appelle un administrateur système virtuel, ou VSA, qui est utilisé pour gérer et surveiller à distance le réseau informatique d'un client.

La société privée Kaseya est installée à Dublin, en Irlande, avec un siège américain à Miami. Le Miami Herald a récemment décrit Keseya comme «l'une des plus anciennes entreprises technologiques de Miami» dans un rapport sur son projet d'embaucher jusqu'à 500 employés d'ici 2022 pour pourvoir en personnel une plate-forme de cybersécurité récemment acquise.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Alimentation durable: les principaux distributeurs français «à la traîne» 

Concernant la "transition protéinique", Carrefour, plus qu'avant et que ses concurrents, "met le paquet pour" vendre "plus de légumineuses" ou de "produits céréaliers complets", mais le groupe français "continue à avoir des pratiques (promotions, publicités, etc.) qui incitent à la consommation. (AFP)
Concernant la "transition protéinique", Carrefour, plus qu'avant et que ses concurrents, "met le paquet pour" vendre "plus de légumineuses" ou de "produits céréaliers complets", mais le groupe français "continue à avoir des pratiques (promotions, publicités, etc.) qui incitent à la consommation. (AFP)
Short Url
  • Du côté de la France, Carrefour est la seule "à avoir publié une feuille de route pour atteindre ses objectifs à court terme", tandis que "les plans climat de E.Leclerc et d'Intermarché ne sont pas encore concrets", estiment les auteurs de l'étude
  • Les Suisses Denner et Migros se classent respectivement 9e et 10e, devant le britannique Tesco (11e) et le suédois ICA (14e)

PARIS: Les principaux supermarchés français "sont à la traîne" sur le changement climatique et la transition vers une alimentation plus durable et végétale comparé à leurs homologues européens, Néerlandais en tête, selon un classement publié mardi par le centre de réflexion Questionmark.

Deux axes ont été retenus pour évaluer 27 enseignes: les actions engagées pour réduire les émissions de CO2 conformément à l'Accord de Paris sur le climat de 2015, et celles visant à rééquilibrer les ventes de protéines vers davantage d'aliments d'origine végétale plutôt qu'animale.

Aucune des trois françaises étudiées n'intègrent le Top 10: Carrefour se classe 12e et Intermarché 20e, tandis qu'E.Leclerc, premier distributeur de France en parts de marchés, arrive dernier (27e) selon l'étude du centre néerlandais Questionmark, soutenu par le Réseau Action Climat (RAC).

A l'inverse, les Pays-Bas s'illustrent en haut du tableau, avec la branche néerlandaise de Lidl (1e), puis les distributeurs Albert Heijn (3e) et Jumbo (4e), selon l'étude à laquelle ont également participé les associations Madre Brava, ProVeg International et WWF Pays-Bas.

Chez les bons élèves se trouvent aussi les enseignes de Lidl en Pologne (2e), Allemagne (5e) et Espagne (6e), suivies des supermarchés allemands Rewe (7e) et Aldi Süd (8e).

Les Suisses Denner et Migros se classent respectivement 9e et 10e, devant le britannique Tesco (11e) et le suédois ICA (14e).

Du côté de la France, Carrefour est la seule "à avoir publié une feuille de route pour atteindre ses objectifs à court terme", tandis que "les plans climat de E.Leclerc et d'Intermarché ne sont pas encore concrets", estiment les auteurs de l'étude.

"Les émissions totales de gaz à effet de serre de Carrefour France et Intermarché ont augmenté depuis qu'ils les publient", et "les progrès de E.Leclerc sont inconnus", seules les émissions de 2023 ayant été publiées, ajoutent-ils.

Concernant la "transition protéinique", Carrefour, plus qu'avant et que ses concurrents, "met le paquet pour" vendre "plus de légumineuses" ou de "produits céréaliers complets", mais le groupe français "continue à avoir des pratiques (promotions, publicités, etc.) qui incitent à la consommation, voire à la surconsommation de viande", a déclaré à l'AFP Benoît Granier, responsable alimentation du RAC.

Dans ce contexte, le RAC "exhorte le gouvernement" français "à renforcer l'encadrement du secteur de la grande distribution et à publier enfin la Stratégie nationale pour l'alimentation, la nutrition et le climat (SNANC)", attendue depuis plus de deux ans.


Maisonnave: Le secteur culturel de l'Arabie Saoudite est un nouveau moteur économique entre Riyad et Paris

M. Maisonnave a déclaré à Al-Eqtisadiah, lors de la cérémonie d'ouverture de La Fabrique, que la coopération culturelle avec l'Arabie saoudite est un élément important pour l'attractivité de ce pays dans les décennies à venir. AL-EQTISADIAH.
M. Maisonnave a déclaré à Al-Eqtisadiah, lors de la cérémonie d'ouverture de La Fabrique, que la coopération culturelle avec l'Arabie saoudite est un élément important pour l'attractivité de ce pays dans les décennies à venir. AL-EQTISADIAH.
Short Url
  • La Fabrique est un espace dédié à la créativité artistique et aux échanges culturels, lancé dans le cadre d'un partenariat entre le Riyadh Art program et l'Institut français de Riyad
  • Du 22 janvier au 14 février, l'initiative fournira un espace de travail ouvert qui permettra aux artistes de développer et de travailler sur leurs idées dans un cadre collaboratif

RIYAD: La culture est devenue un pilier fondamental des relations bilatérales entre la France et l'Arabie saoudite, selon l'ambassadeur de France au Royaume, Patrick Maisonnave.

Maisonnave a souligné son lien avec les secteurs du divertissement et du tourisme, ce qui en fait un nouveau moteur de la coopération économique entre Riyad et Paris.

Il a déclaré à Al-Eqtisadiah, lors de la cérémonie d'ouverture de La Fabrique dans le quartier Jax de Diriyah, que la coopération culturelle avec l'Arabie saoudite est un élément important pour son attractivité dans les décennies à venir.

La Fabrique est un espace dédié à la créativité artistique et aux échanges culturels, lancé dans le cadre d'un partenariat entre le Riyadh Art program et l'Institut français de Riyad.

Du 22 janvier au 14 février, l'initiative fournira un espace de travail ouvert qui permettra aux artistes de développer et de travailler sur leurs idées dans un cadre collaboratif.

Lancement de La Fabrique, un espace dédié à la créativité artistique

L'ambassadeur a souligné que le processus de transformation du Royaume dans le cadre de la Vision 2030 a contribué à l'émergence d'une nouvelle génération de jeunes artistes et créateurs, ainsi qu'à un désir croissant de la société saoudienne de se connecter à la culture et de s'intéresser à ce qui se passe dans le monde.

Il a affirmé que la relation entre les deux pays est "profonde, voire culturelle par excellence", l'intérêt de la partie saoudienne pour la culture française allant de pair avec l'intérêt croissant du public français et des institutions culturelles qui se développent dans le Royaume.

Selon les dernières estimations, l'économie de la culture représente environ 2,3 % du produit intérieur brut de la France, soit plus de 90 milliards d'euros (106,4 milliards de dollars) de recettes annuelles, d'après les données du gouvernement. Le secteur emploie directement plus de 600 000 personnes, ce qui en fait l'un des secteurs les plus créateurs d'emplois dans les domaines de la création, de l'édition, du cinéma et des arts visuels.

L'Arabie saoudite bénéficie de l'expérience française dans le domaine culturel

M. Maisonnave a expliqué que la France possède des institutions culturelles bien établies, tandis que l'Arabie saoudite est en train de construire un secteur culturel solide, ce qui ouvre la voie à des opportunités de coopération.

Cette initiative s'inscrit dans le prolongement de la signature, il y a un an, de dix accords culturels majeurs entre des institutions françaises et saoudiennes, visant à renforcer la coopération et à transférer l'expertise et les connaissances françaises afin de contribuer au développement du système culturel dans le Royaume.

Il a ajouté que des expériences telles que La Fabrique permettent de rencontrer la nouvelle génération de créateurs saoudiens, qui ont exprimé leur intérêt pour la mise en relation avec des institutions et des artistes français à Paris et en France.

La Fabrique offre un espace pour de multiples pratiques artistiques contemporaines, y compris les arts de la performance, les arts numériques et interactifs, la photographie, la musique et le cinéma, tout en permettant au public d'assister aux étapes de la production d'œuvres artistiques et d'interagir avec le processus de création.


La CJUE valide les astreintes de 68,5 M EUR contre la Pologne pour son refus de fermer une mine de charbon

La Cour de justice de l'Union européenne (CJUE) UE a rejeté jeudi le recours de la Pologne contre 68,5 millions d'euros d'astreintes accumulées depuis le refus de Varsovie de mettre fin à l'extraction de lignite dans une énorme mine proche des frontières avec la République tchèque et l'Allemagne. (AFP)
La Cour de justice de l'Union européenne (CJUE) UE a rejeté jeudi le recours de la Pologne contre 68,5 millions d'euros d'astreintes accumulées depuis le refus de Varsovie de mettre fin à l'extraction de lignite dans une énorme mine proche des frontières avec la République tchèque et l'Allemagne. (AFP)
Short Url
  • "La Cour de justice rejette le pourvoi de la Pologne contre l'arrêt du Tribunal concernant l'annulation des astreintes journalières infligées dans l'affaire de la mine de Turów"
  • La mine polonaise, qui s'étend à ciel ouvert sur plus de 10 kilomètres le long des deux zones frontalières, suscite des tensions avec ses voisins qui lui reprochent d'abaisser le niveau des nappes phréatiques et de polluer l'environnement

VARSOVIE: La Cour de justice de l'Union européenne (CJUE) UE a rejeté jeudi le recours de la Pologne contre 68,5 millions d'euros d'astreintes accumulées depuis le refus de Varsovie de mettre fin à l'extraction de lignite dans une énorme mine proche des frontières avec la République tchèque et l'Allemagne.

"La Cour de justice rejette le pourvoi de la Pologne contre l'arrêt du Tribunal concernant l'annulation des astreintes journalières infligées dans l'affaire de la mine de Turów", selon un communiqué de presse officiel dans lequel la CJUE insiste sur son souhait de "garantir l'application effective du droit de l'Union dans l'intérêt général".

La mine polonaise, qui s'étend à ciel ouvert sur plus de 10 kilomètres le long des deux zones frontalières, suscite des tensions avec ses voisins qui lui reprochent d'abaisser le niveau des nappes phréatiques et de polluer l'environnement.

En 2021, la République tchèque avait porté l'affaire devant la CJUE.

La mine Turow a été sommée de cesser ses activités, mais l'ancien gouvernement polonais nationaliste n'a pas obtempéré et, en conséquence, Varsovie a été condamné par Bruxelles à une astreinte de 500.000 euros par jour.

Selon le gouvernement, la fermeture de la mine compromettrait la sécurité énergétique du pays.

En 2022, moyennant un engagement à des investissements importants dans la protection de l'environnement, la Pologne est parvenue finalement à un accord amiable avec la République tchèque.

Cependant la Commission européenne a sommé Varsovie de verser environ 68,5 M EUR, soit l'équivalent des astreintes journalières cumulées avant la conclusion de l'accord avec Prague.

Face au nouveau refus polonais, Bruxelles a prélevé les sommes dues dans les fonds européens destinés à Varsovie, une démarche alors inédite.

"L'accord amiable conclu entre la République tchèque et la Pologne n'a pas supprimé rétroactivement les astreintes ordonnées en référé", a expliqué jeudi la CJUE.

Selon la Cour européenne, les astreintes gardent "un caractère préventif et non répressif, contrairement à ce que prétendait la Pologne".

"L'obligation de payer l'astreinte journalière, versée au budget de l'Union, vise à assurer le respect des mesures provisoires déjà ordonnées", a insisté la CJUE.