Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Short Url
Publié le Samedi 03 juillet 2021

Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

  • Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque
  • Les criminels ont ciblé un fournisseur de logiciels appelé Kaseya, l’utilisant pour diffuser le rançongiciel

WASHINGTON : Une attaque de ransomware a paralysé les réseaux d'au moins 200 entreprises américaines vendredi, selon un chercheur en cybersécurité dont son entreprise a réagi à l'incident.

Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque, a révélé John Hammond de la firme de sécurité Huntress Labs. Il a affirmé que les criminels avaient ciblé un fournisseur de logiciels appelé Kaseya, utilisant son dispositif complet de gestion de réseau comme moyen de diffuser le ransomware via des fournisseurs de services cloud. D'autres chercheurs sont également d'accord avec l'évaluation de Hammond.

«L’entreprise Kaseya gère les grandes entreprises jusqu'aux petites entreprises dans le monde entier, donc en fin de compte, cela a le potentiel de s'étendre à n'importe quelle taille d'entreprise», a écrit Hammond dans un message direct sur Twitter. «Il s’agit ici d’une attaque colossale et dévastatrice de la chaîne logistique».

De telles cyberattaques infiltrent généralement des logiciels largement utilisés et propagent des logiciels malveillants lors de leur mise à jour automatique.

On ne savait pas exactement combien de clients de Kaseya pourraient être touchés ou de qui s’agit-il vraiment. Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. Elle a signalé que l'attaque était limitée à un «petit nombre» de ses clients.

Brett Callow, un expert en ransomware de la société de cybersécurité Emsisoft, a assuré qu'il n'était au courant d'aucune attaque de chaîne logistique de ransomware à cette échelle. Il y en a eu d'autres, mais ils étaient assez mineurs, a-t-il ajouté.

«C'est un logiciel de la société américaine SolarWinds avec un ransomware», a-t-il affirmé. Il faisait référence à une campagne de piratage de cyber espionnage russe découverte en décembre qui s'est propagée en infectant des logiciels de gestion de réseau pour infiltrer les agences fédérales américaines et des dizaines d'entreprises.

Le chercheur en cybersécurité Jake Williams, président de Rendition Infosec, a indiqué qu'il travaillait déjà avec six entreprises touchées par le ransomware. Ce n'est pas un hasard si cela s'est produit avant le week-end du 4 juillet, lorsque le personnel informatique est généralement réduit, a-t-il ajouté.

«Il n'y a aucun doute dans mon esprit que le moment choisi ici était intentionnel», a-t-il expliqué.

Hammond de la firme de sécurité Huntress Labs a confié qu'il était au courant que quatre fournisseurs de services managés ; des entreprises qui hébergent une infrastructure informatique pour plusieurs clients, étaient touchés par le ransomware, qui encode les réseaux jusqu'à ce que les victimes paient les attaquants. Il a averti que des milliers d'ordinateurs ont été touchés.

«Nous avons actuellement trois partenaires de Huntress Labs qui sont gèrent environ 200 entreprises qui ont été encodées», a clarifié Hammond.

Hammond a écrit sur Twitter : «Sur la base de tout ce que nous voyons en ce moment, nous croyons fermement que ceci est le ransomware REvil/Sodinikibi». Le FBI a lié le même fournisseur de ransomware à une attaque en mai contre JBS SA, un important transformateur mondial de viande.

L'Agence fédérale de cybersécurité et de sécurité des infrastructures a déclaré vendredi soir dans un communiqué qu'elle surveillait de près la situation et travaillait avec le FBI pour recueillir plus d'informations sur l’impact de ce ransomware.

L’Auditeur certifié des systèmes d'information CISA a exhorté toute personne susceptible d'être affectée à «suivre les conseils de Kaseya pour arrêter immédiatement les serveurs VSA». Kaseya gère ce qu'on appelle un administrateur système virtuel, ou VSA, qui est utilisé pour gérer et surveiller à distance le réseau informatique d'un client.

La société privée Kaseya est installée à Dublin, en Irlande, avec un siège américain à Miami. Le Miami Herald a récemment décrit Keseya comme «l'une des plus anciennes entreprises technologiques de Miami» dans un rapport sur son projet d'embaucher jusqu'à 500 employés d'ici 2022 pour pourvoir en personnel une plate-forme de cybersécurité récemment acquise.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Le Forum d’affaires franco-saoudien lance la quatrième cohorte « Booster Grow Global » à Riyad

Nicolas Forissier, ministre délégué au Commerce extérieur et à l’Attractivité économique. (Photo: Arab News en français)
Nicolas Forissier, ministre délégué au Commerce extérieur et à l’Attractivité économique. (Photo: Arab News en français)
Le Dr Majid Al-Qasabi, ministre saoudien du Commerce, souligne la transformation économique du Royaume et l’importance du partenariat stratégique avec la France. (Photo: Arab News en français)
Le Dr Majid Al-Qasabi, ministre saoudien du Commerce, souligne la transformation économique du Royaume et l’importance du partenariat stratégique avec la France. (Photo: Arab News en français)
Participants réunis dans la salle du forum pour suivre les interventions et échanges. (Photo: Arab News en français)
Participants réunis dans la salle du forum pour suivre les interventions et échanges. (Photo: Arab News en français)
Short Url
  • Le forum a réuni responsables, diplomates et entreprises pour lancer une cohorte de 22 entreprises françaises
  • La France et l’Arabie saoudite ont réaffirmé leur partenariat stratégique et une coopération renforcée

RIYAD : Le Forum d’affaires franco-saoudien s’est tenu du 23 au 25 novembre, marquant le lancement de la quatrième cohorte du programme Booster Grow Global, un parcours d’accélération de neuf mois conçu pour aider les entreprises françaises en phase de croissance à localiser leurs solutions et à bâtir des partenariats durables dans l’ensemble du Royaume.

Organisé par Business France en collaboration avec l’Ambassade de France à Riyad, les Conseillers du commerce extérieur de la France (CCEF), le Conseil d’affaires saoudo-français et Bpifrance, le forum a réuni des responsables gouvernementaux de haut niveau, des diplomates et plus de 100 représentants d’entreprises françaises et saoudiennes.

Patrick Maisonnave, ambassadeur de France au Royaume, et le Dr Majid ben Abdallah Al-Qasabi, ministre saoudien du Commerce, ont présidé la cérémonie d’ouverture, soulignant la solidité et la profondeur stratégique de la relation bilatérale.

Dans son allocution, Al-Qasabi a mis en avant le « mélange unique » d’atouts qui, selon lui, fait de la France l’un des partenaires les plus précieux de l’Arabie saoudite.

« La France possède une recette magnétique : une base industrielle diversifiée, une culture riche, un patrimoine emblématique, une excellence touristique mondiale et une gastronomie reconnue », a-t-il déclaré. « En même temps, l’Arabie saoudite ne connaît pas un simple changement, mais une transformation totale, menée par la vision et l’action de Son Altesse Royale le Prince Héritier. »

Al-Qasabi a souligné la force démographique du Royaume, notant que 84 % de la population a moins de 45 ans, créant un bassin de talents dynamique et technophile prêt à porter la prochaine phase de croissance économique.

Il a également mis en avant les ressources naturelles du Royaume, sa position géographique stratégique et son agenda de développement rapide dans des secteurs tels que la logistique, l'exploitation minière, la cybersécurité, la santé et l’éducation.

« Aucun pays au monde ne dispose d’une combinaison d’opportunités aussi unique qui se produisent en même temps », a-t-il affirmé. « Nous avons besoin de votre expertise. Nous pouvons doubler notre commerce bilatéral, qui a augmenté de 77 %, passant de 6,2 à 11 milliards de dollars. »

Le forum, événement phare du partenariat économique croissant entre les deux pays, a présenté les 22 PME et scale-ups françaises sélectionnées pour la cohorte 2025 de Booster Grow Global. Ces entreprises, choisies lors de VivaTech 2025 à Paris après avoir présenté leur projet à un jury saoudien composé de grandes institutions et d’acteurs industriels, représentent des secteurs alignés sur les priorités nationales de France 2030 et de la Vision 2030 saoudienne.

-
Vue de la salle du Forum d’affaires franco-saoudien lors des sessions plénières. (Photo: Arab News en français)

Durant deux jours, la cohorte a participé à plus de 300 rencontres B2B et réunions d’investisseurs spécialement organisées, aboutissant à plus de 10 protocoles d’accord et posant les bases de processus de qualification de fournisseurs, d’initiatives de localisation et de projets de mise en œuvre à grande échelle dans le Royaume.

Les responsables français ont réaffirmé l’engagement de leur pays à renforcer ses liens avec l’Arabie saoudite alors que le Royaume accélère les préparatifs pour l’Expo 2030 à Riyad et la Coupe du monde de la FIFA 2034.

Nicolas Forissier, ministre délégué français chargé du Commerce extérieur et de l’Attractivité économique, a souligné la constance du soutien de la France. « Nous avons été parmi les tout premiers à soutenir la candidature de Riyad pour l’Expo 2030 », a-t-il rappelé. « La France a célébré votre succès. Aujourd’hui, notre engagement est concret. Nous travaillons activement avec le Royaume à la préparation de l’Expo 2030, et notre pavillon reflétera la créativité et la profondeur stratégique de notre partenariat. »

Forissier a annoncé un dispositif financier de 3 milliards de dollars dédié aux grands projets du Royaume.

« Ce mécanisme a été conçu spécifiquement pour répondre à l’ambition de la Vision 2030. C’est une première », a-t-il précisé. « La France et l’Arabie saoudite ont toutes les raisons de se tenir côte à côte, d’innover ensemble et de construire la prospérité de demain. »

Plus tôt dans la cérémonie, Didier Boulogne, directeur général délégué de Business France, a accueilli les participants et remercié les partenaires saoudiens et français pour leur collaboration.

« De l’Expo 2030 à la Coupe du monde 2034, nous sommes aujourd’hui unis par une énergie extraordinaire », a-t-il déclaré.

Mohamed Ben Laden, président du Conseil d’affaires Franco-Saoudien, a ajouté que les expériences communes de la France et de l’Arabie saoudite dans la réalisation de méga-projets — des Jeux olympiques de Paris à l’Expo 2025 d’Osaka — constituent une base solide pour une coopération à forte valeur ajoutée.

« Ce forum crée une plateforme où les ambitions saoudiennes rencontrent l’ingénierie, la créativité et l’excellence technologique françaises », a-t-il souligné.

Le programme Booster Grow Global se poursuivra avec une immersion de deux semaines sur le terrain à Riyad, Djeddah, Dammam et Khobar, où les entreprises françaises participeront à des rendez-vous ciblés avec acheteurs, sessions de mise en relation avec investisseurs, visites de sites industriels et ateliers spécialisés.

La délégation continuera également ses échanges avec les principales entités sur les processus de qualification fournisseurs et les calendriers potentiels de mise en œuvre.

Rachid Boulaouine, directeur de Business France en Arabie saoudite, a indiqué que le programme est conçu pour aider les entreprises françaises à forte croissance à se déployer rapidement et efficacement sur le marché saoudien.

« En alignant talents, technologie et partenariats locaux, ces entreprises sont positionnées pour contribuer de manière significative aux priorités de la Vision 2030 du Royaume », a-t-il expliqué. « Notre rôle est de réduire le temps de mise sur le marché et de créer l’accès de haut niveau nécessaire pour passer de l’intention à l’exécution. »

À mesure que la cohorte avance dans son immersion saoudienne, les deux gouvernements ont clairement exprimé leur intention d’approfondir leur coopération économique.


Bruxelles valide les efforts de la France pour réduire son déficit

Dans son avis, Bruxelles note que selon ses propres prévisions publiées mi-novembre, le déficit public français devrait redescendre à 4,9% du PIB l'an prochain contre 5,5% cette année, des niveaux très proches des prévisions du gouvernement, qui table sur un déficit de 4,7% en 2026 après 5,4% en 2025. (AFP)
Dans son avis, Bruxelles note que selon ses propres prévisions publiées mi-novembre, le déficit public français devrait redescendre à 4,9% du PIB l'an prochain contre 5,5% cette année, des niveaux très proches des prévisions du gouvernement, qui table sur un déficit de 4,7% en 2026 après 5,4% en 2025. (AFP)
Short Url
  • Dans son avis sur les perspectives budgétaires des 27 États membres, présenté devant le Parlement européen, la Commission a souligné que le projet de budget du gouvernement Lecornu était "conforme"
  • La Commission a donné jusqu'en 2029 à Paris pour redresser la barre et ramener son déficit en dessous de 3% du PIB, la limite prévue par le Pacte de stabilité européen

STRASBOURG: La Commission européenne a estimé mardi que la France respectait les engagements qu'elle avait pris pour réduire son déficit public colossal, tout en notant l'"incertitude considérable" entourant le projet de budget pour 2026.

Dans son avis sur les perspectives budgétaires des 27 États membres, présenté devant le Parlement européen, la Commission a souligné que le projet de budget du gouvernement Lecornu était "conforme" aux recommandations émises dans le cadre de la procédure de déficit excessif lancée en juillet 2024 contre la France.

La Commission a donné jusqu'en 2029 à Paris pour redresser la barre et ramener son déficit en dessous de 3% du PIB, la limite prévue par le Pacte de stabilité européen.

Dans son avis, Bruxelles note que selon ses propres prévisions publiées mi-novembre, le déficit public français devrait redescendre à 4,9% du PIB l'an prochain contre 5,5% cette année, des niveaux très proches des prévisions du gouvernement, qui table sur un déficit de 4,7% en 2026 après 5,4% en 2025.

"Cependant, cette évaluation est entourée d'une incertitude considérable, vu les discussions parlementaires toujours en cours", prévient l'exécutif européen.

La France n'est pas le seul pays membre sous le coup d'une procédure pour déficit excessif: c'est le cas aussi de l'Autriche, la Belgique, l'Italie, la Hongrie, Malte, la Pologne, la Slovaquie et la Roumanie, et la Commission a annoncé en outre vouloir placer sous cette procédure un dixième État, la Finlande.

Selon ses projections, ce pays devrait voir son déficit public, qui dépasse la barre des 3% du PIB depuis l'an dernier, grimper à 5% l'an prochain, après 4,9% cette année.

Helsinki avait invoqué la forte augmentation de ses dépenses militaires sur fond de guerre en Ukraine pour justifier le dérapage de ses comptes publiques, mais la Commission estime que cela n'explique pas en totalité l'augmentation de ses dépenses publiques ces dernières années.

En revanche, Bruxelles a donné un blanc-seing à l'Allemagne, pays qui a abandonné sa prudence budgétaire des années précédentes pour se réarmer, et dont le déficit devrait dépasser 3% du PIB cette année et grimper à 4% l'an prochain, selon ses projections.


Chalhoub Group célèbre 70 ans de croissance et d’innovation à Dubaï

Le groupe Chalhoub, acteur majeur du luxe au Moyen-Orient, a célébré son 70ᵉ anniversaire lors d’une réception organisée au Museum of the Future, son siège mondial et symbole de son ambition tournée vers l’avenir. (Photo fournie)
Le groupe Chalhoub, acteur majeur du luxe au Moyen-Orient, a célébré son 70ᵉ anniversaire lors d’une réception organisée au Museum of the Future, son siège mondial et symbole de son ambition tournée vers l’avenir. (Photo fournie)
Short Url
  • La célébration, organisée sous le thème Symphony of the Future, a mis à l’honneur les deux piliers du groupe : ses collaborateurs – plus de 16 000 dans la région, dont 7 300 aux Émirats – et ses partenaires internationaux
  • Patrick Chalhoub, président exécutif, a souligné que la réussite du groupe repose sur « une symphonie collective » et sur une culture d’entreprise fondée sur l’audace, l’entrepreneuriat et la résilience

DUBAI: Le groupe Chalhoub, acteur majeur du luxe au Moyen-Orient, a célébré son 70ᵉ anniversaire lors d’une réception organisée au Museum of the Future, son siège mondial et symbole de son ambition tournée vers l’avenir.

À cette occasion, le PDG Michael Chalhoub a rappelé l’importance stratégique des Émirats arabes unis dans le développement du groupe, où se réalise aujourd’hui 40 % de ses activités. Il a réaffirmé la volonté du groupe d’évoluer d’un rôle de partenaire vers celui de « House of Brands », en développant notamment ses propres créations tout en renforçant ses marques existantes. Parmi les projets phares : l’ouverture prochaine de Level Shoes aux États-Unis, une première pour une marque née à Dubaï.

Une « Symphonie du futur » portée par l’innovation et le capital humain

La célébration, organisée sous le thème Symphony of the Future, a mis à l’honneur les deux piliers du groupe : ses collaborateurs – plus de 16 000 dans la région, dont 7 300 aux Émirats – et ses partenaires internationaux.
Patrick Chalhoub, président exécutif, a souligné que la réussite du groupe repose sur « une symphonie collective » et sur une culture d’entreprise fondée sur l’audace, l’entrepreneuriat et la résilience.