Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Short Url
Publié le Samedi 03 juillet 2021

Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

  • Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque
  • Les criminels ont ciblé un fournisseur de logiciels appelé Kaseya, l’utilisant pour diffuser le rançongiciel

WASHINGTON : Une attaque de ransomware a paralysé les réseaux d'au moins 200 entreprises américaines vendredi, selon un chercheur en cybersécurité dont son entreprise a réagi à l'incident.

Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque, a révélé John Hammond de la firme de sécurité Huntress Labs. Il a affirmé que les criminels avaient ciblé un fournisseur de logiciels appelé Kaseya, utilisant son dispositif complet de gestion de réseau comme moyen de diffuser le ransomware via des fournisseurs de services cloud. D'autres chercheurs sont également d'accord avec l'évaluation de Hammond.

«L’entreprise Kaseya gère les grandes entreprises jusqu'aux petites entreprises dans le monde entier, donc en fin de compte, cela a le potentiel de s'étendre à n'importe quelle taille d'entreprise», a écrit Hammond dans un message direct sur Twitter. «Il s’agit ici d’une attaque colossale et dévastatrice de la chaîne logistique».

De telles cyberattaques infiltrent généralement des logiciels largement utilisés et propagent des logiciels malveillants lors de leur mise à jour automatique.

On ne savait pas exactement combien de clients de Kaseya pourraient être touchés ou de qui s’agit-il vraiment. Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. Elle a signalé que l'attaque était limitée à un «petit nombre» de ses clients.

Brett Callow, un expert en ransomware de la société de cybersécurité Emsisoft, a assuré qu'il n'était au courant d'aucune attaque de chaîne logistique de ransomware à cette échelle. Il y en a eu d'autres, mais ils étaient assez mineurs, a-t-il ajouté.

«C'est un logiciel de la société américaine SolarWinds avec un ransomware», a-t-il affirmé. Il faisait référence à une campagne de piratage de cyber espionnage russe découverte en décembre qui s'est propagée en infectant des logiciels de gestion de réseau pour infiltrer les agences fédérales américaines et des dizaines d'entreprises.

Le chercheur en cybersécurité Jake Williams, président de Rendition Infosec, a indiqué qu'il travaillait déjà avec six entreprises touchées par le ransomware. Ce n'est pas un hasard si cela s'est produit avant le week-end du 4 juillet, lorsque le personnel informatique est généralement réduit, a-t-il ajouté.

«Il n'y a aucun doute dans mon esprit que le moment choisi ici était intentionnel», a-t-il expliqué.

Hammond de la firme de sécurité Huntress Labs a confié qu'il était au courant que quatre fournisseurs de services managés ; des entreprises qui hébergent une infrastructure informatique pour plusieurs clients, étaient touchés par le ransomware, qui encode les réseaux jusqu'à ce que les victimes paient les attaquants. Il a averti que des milliers d'ordinateurs ont été touchés.

«Nous avons actuellement trois partenaires de Huntress Labs qui sont gèrent environ 200 entreprises qui ont été encodées», a clarifié Hammond.

Hammond a écrit sur Twitter : «Sur la base de tout ce que nous voyons en ce moment, nous croyons fermement que ceci est le ransomware REvil/Sodinikibi». Le FBI a lié le même fournisseur de ransomware à une attaque en mai contre JBS SA, un important transformateur mondial de viande.

L'Agence fédérale de cybersécurité et de sécurité des infrastructures a déclaré vendredi soir dans un communiqué qu'elle surveillait de près la situation et travaillait avec le FBI pour recueillir plus d'informations sur l’impact de ce ransomware.

L’Auditeur certifié des systèmes d'information CISA a exhorté toute personne susceptible d'être affectée à «suivre les conseils de Kaseya pour arrêter immédiatement les serveurs VSA». Kaseya gère ce qu'on appelle un administrateur système virtuel, ou VSA, qui est utilisé pour gérer et surveiller à distance le réseau informatique d'un client.

La société privée Kaseya est installée à Dublin, en Irlande, avec un siège américain à Miami. Le Miami Herald a récemment décrit Keseya comme «l'une des plus anciennes entreprises technologiques de Miami» dans un rapport sur son projet d'embaucher jusqu'à 500 employés d'ici 2022 pour pourvoir en personnel une plate-forme de cybersécurité récemment acquise.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


L’Inde affirme être devenue la quatrième économie du monde, devant le Japon

La publication en 2026 des chiffres du produit intérieur brut (PIB) annuel viendront ou non confirmer officiellement ces prévisions. (AFP)
La publication en 2026 des chiffres du produit intérieur brut (PIB) annuel viendront ou non confirmer officiellement ces prévisions. (AFP)
Short Url
  • "Avec un PIB évalué à 4.180 milliards de dollars (3.555 milliards d'euros), l’Inde a dépassé le Japon pour devenir la quatrième économie mondiale, et est sur le point de déloger l’Allemagne de la troisième place dans les 2,5 à 3 prochaines années"
  • Selon le Fonds monétaire international, ce n’est qu'en 2026 que l'Inde figurera à la quatrième place : il estime que son PIB atteindra alors 4,51 milliards de dollars, contre 4.460 milliards pour le Japon

NEW DELHI: L’Inde est devenue la quatrième économie de la planète, devant le Japon, et les autorités espèrent qu'elle dépassera l’Allemagne d’ici trois ans, selon le bilan économique de fin d’année établi par le gouvernement.

La publication en 2026 des chiffres du produit intérieur brut (PIB) annuel viendront ou non confirmer officiellement ces prévisions.

"L’Inde fait partie des grandes économies affichant la croissance la plus rapide au monde et est bien placée pour maintenir cet élan", affirme la note économique.

"Avec un PIB évalué à 4.180 milliards de dollars (3.555 milliards d'euros), l’Inde a dépassé le Japon pour devenir la quatrième économie mondiale, et est sur le point de déloger l’Allemagne de la troisième place dans les 2,5 à 3 prochaines années, avec un PIB estimé à 7.300 milliards de dollars d’ici 2030".

Selon le Fonds monétaire international, ce n’est qu'en 2026 que l'Inde figurera à la quatrième place : il estime que son PIB atteindra alors 4,51 milliards de dollars, contre 4.460 milliards pour le Japon.  Les Etats-Unis, la Chine et l'Allemagne sont, dans cet ordre, les plus grandes économies au monde, selon le FMI.

Les prévisions optimistes de New Delhi interviennent dans un contexte économique compliqué pour le pays le plus peuplé de la planète, avec 1,4 milliard d'habitants.

Fin août, Washington, le premier partenaire commercial du pays, a imposé une hausse de 50% des droits de douane sur les produits "made in India" arrivant aux Etats-Unis, en représailles à ses achats de pétrole russe.

La croissance continue reflète "la résilience de l’Inde face aux incertitudes persistantes (qui pèsent) sur le commerce international", estime le gouvernement.

Le PIB par habitant de l’Inde atteignait 2.694 dollars en 2024, selon les derniers chiffres de la Banque mondiale, soit douze fois moins que les 32.487 dollars du Japon et vingt fois moins que les 56.103 dollars de l’Allemagne.

Plus d’un quart des habitants de l’Inde ont entre 10 et 26 ans, selon les données gouvernementales, mais le taux de chômage des jeunes diplômés reste très élevé.

Le Premier ministre Narendra Modi a annoncé des allégements fiscaux et des réformes du droit du travail après que la croissance économique a atteint un plus bas en quatre ans, au cours de l'exercice annuel clos le 31 mars.

La roupie indienne a atteint un niveau historiquement bas face au dollar début décembre — après avoir chuté d’environ 5% en 2025 — en raison des notamment inquiétudes persistantes liées à l’absence d’accord commercial avec Washington.


L'aéroport de Riyad presque à l'arrêt en raison de problèmes opérationnels

 L'aéroport international King Khalid à Riyad. Getty
L'aéroport international King Khalid à Riyad. Getty
Short Url
  • Les compagnies aériennes publient des déclarations, tandis que des sources indiquent à Arab News que la pluie est à blâmer
  • Dans son propre communiqué, Saudia a déclaré : "Les clients touchés sont contactés par l'intermédiaire de la compagnie aérienne"

RIYAD: Des milliers de passagers voyageant vers et depuis l'aéroport international King Khalid de Riyad ont été laissés en plan alors que les principales compagnies aériennes se sont efforcées de proposer des vols alternatifs suite à une série d'annulations et de retards.

Saudia et flyadeal ont été parmi les compagnies aériennes qui ont rencontré des difficultés, les deux compagnies ayant publié des déclarations attribuant ces problèmes à des problèmes opérationnels temporaires.

Une déclaration de l'aéroport sur son compte officiel X a exhorté les voyageurs à contacter directement les compagnies aériennes avant de se rendre à la plate-forme d'aviation pour vérifier l'état actualisé et l'horaire de leurs vols.

Le communiqué dit ceci : "L'aéroport international King Khalid souhaite vous informer qu'en raison de la concomitance d'un certain nombre de facteurs opérationnels au cours des deux derniers jours - y compris plusieurs vols détournés d'autres aéroports vers l'aéroport international King Khalid, en plus des travaux de maintenance programmés dans le système d'approvisionnement en carburant - cela a eu un impact sur les horaires de certains vols, y compris le retard ou l'annulation d'un certain nombre de vols opérés par certaines compagnies aériennes".

L'aéroport a ajouté que les équipes opérationnelles travaillent "24 heures sur 24 en étroite coordination avec nos partenaires aériens et les parties prenantes concernées pour faire face aux développements et rétablir la régularité opérationnelle dès que possible", tout en prenant toutes les mesures nécessaires pour minimiser l'impact sur l'expérience des passagers.

Des sources aéroportuaires ont déclaré à Arab News que le problème était lié aux fortes pluies qui se sont abattues sur Riyad plus tôt dans la journée de vendredi. De l'eau s'est apparemment infiltrée dans les réservoirs de carburant censés ravitailler les avions à réaction avant leur décollage, et plusieurs compagnies aériennes se sont alors efforcées de reprogrammer les vols des passagers.

Dans son propre communiqué, Saudia a déclaré : "Les clients touchés sont contactés par l'intermédiaire de la compagnie aérienne : "Les clients concernés sont contactés par le biais de divers canaux de communication, et tous les changements de billets sont effectués sans frais supplémentaires.

Arab News a contacté Saudia pour de plus amples informations.

Toujours dans un communiqué publié sur X, flyadeal a déclaré que tous ses passagers touchés par la perturbation "seront informés directement par e-mail et SMS des options de rebooking et d'assistance".


IA: pour la présidente de Microsoft France, il n'y a pas de «bulle»

 "Je ne crois pas du tout à la bulle" de l'intelligence artificielle (IA), assure lors d'un entretien à l'AFP Corine de Bilbao, présidente de Microsoft France, qui dit constater une diffusion rapide de l'IA chez les entreprises et les consommateurs. (AFP)
"Je ne crois pas du tout à la bulle" de l'intelligence artificielle (IA), assure lors d'un entretien à l'AFP Corine de Bilbao, présidente de Microsoft France, qui dit constater une diffusion rapide de l'IA chez les entreprises et les consommateurs. (AFP)
Short Url
  • Microsoft propose son propre assistant IA, baptisé Copilot, et contrôle 27% du capital de la start-up OpenAI, le créateur de ChatGPT, chatbot le plus utilisé au monde
  • En France, 40,9% des citoyens en âge de travailler ont adopté l'IA, assure Mme de Bilbao, contre 26,3% aux États-Unis, ce qui place la France à la cinquième place mondiale en termes d'adoption, selon une étude du Microsoft AI Economy Institute

PARIS: "Je ne crois pas du tout à la bulle" de l'intelligence artificielle (IA), assure lors d'un entretien à l'AFP Corine de Bilbao, présidente de Microsoft France, qui dit constater une diffusion rapide de l'IA chez les entreprises et les consommateurs.

Pour certains experts, les investissements colossaux dans l'IA semblent démesurés par rapport aux bénéfices générés, alimentant la peur d'une survalorisation du secteur.

Mais selon Corine de Bilbao, à la tête de la filiale française du géant américain des logiciels depuis 2021, "il y a des signes forts" de solidité comme le fait que cette technologie se diffuse "dans toutes les sphères de la société".

Microsoft propose son propre assistant IA, baptisé Copilot, et contrôle 27% du capital de la start-up OpenAI, le créateur de ChatGPT, chatbot le plus utilisé au monde, dans laquelle Microsoft a investi plus de 13 milliards de dollars.

En France, 40,9% des citoyens en âge de travailler ont adopté l'IA, assure Mme de Bilbao, contre 26,3% aux États-Unis, ce qui place la France à la cinquième place mondiale en termes d'adoption, selon une étude du Microsoft AI Economy Institute.

Un milliard d'agents IA

L'énergéticien français TotalEnergies utilise par exemple Copilot et des agents IA, capables de réaliser des tâches de façon autonome, à travers des cas d'usage "dans la maintenance, les achats, la sécurité", énumère la patronne.

Tandis que l'assureur italien Generali a "adopté massivement l'IA et automatisé plus d'un million d'opérations", ajoute-t-elle.

"Plus d'un milliard d'agents à l'échelle mondiale vont être diffusés dans les entreprises" d'ici 2028, s'enthousiasme Corine de Bilbao, citant une étude IDC pour Microsoft.

L'irruption de l'intelligence artificielle dans les entreprises peut toutefois se traduire par des vagues de licenciements comme chez Amazon, le groupe informatique HP ou encore l'assureur allemand Allianz Partners.

Microsoft France, qui compte près de 2.000 employés, a de son côté supprimé 10% de ses effectifs via un accord collectif de rupture conventionnelle sur la base du volontariat.  -

"C'est lié à la transformation de certains métiers, mais pas à l'IA", assure la dirigeante, ajoutant qu'en parallèle Microsoft est en train de recruter "des profils plus techniques", comme des "ingénieurs solutions", pour s'adapter aux demandes de ses clients.

"L'IA suscite beaucoup de peur", reconnaît Mme de Bilbao."On préfère parler de salariés augmentés" plutôt que d'emplois supprimés, poursuit-elle, beaucoup de tâches considérées comme rébarbatives pouvant être réalisées avec l'assistance de l'intelligence artificielle.

Selon elle, l'enjeu central est surtout celui de la formation des salariés à ces nouveaux outils.

"Nouvelle économie" 

"Il n'y aura pas de déploiement de l'IA s'il n'y a pas de valeur partagée, si l'ensemble des citoyens, des étudiants, des entreprises ne sont pas formés", souligne la patronne.

En France, le géant de Redmond (Etat de Washington) a déjà formé 250.000 personnes à l'IA sur un objectif d'un million d'ici 2027 et veut accompagner 2.500 start-up françaises.

"Un écosystème complet se développe entre les fournisseurs de modèles de langage, les infrastructures, on est en train de créer une nouvelle économie autour de cette IA", déclare Corine de Bilbao.

Microsoft a ainsi annoncé en 2024 un investissement de 4 milliards d'euros en France lors du sommet Choose France pour agrandir ses centres de données dans les régions de Paris et Marseille (sud), et construire un datacenter dans l'est de la France, près de Mulhouse.

"Ca avance très bien", explique-t-elle, sans donner de date à laquelle le centre sera opérationnel. "Cela ne pousse pas comme des champignons, ce sont des projets qui prennent quelques années en général", entre le dépôt de permis, de construction et l'accompagnement.

Pour 2026, le défi sera de passer d'une intelligence artificielle "expérimentale à une IA opérationnelle, qui délivre de la valeur pour les entreprises, à la fois sur leurs revenus, la productivité, et qui les aide à se transformer", conclut-elle.