Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Short Url
Publié le Samedi 03 juillet 2021

Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

  • Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque
  • Les criminels ont ciblé un fournisseur de logiciels appelé Kaseya, l’utilisant pour diffuser le rançongiciel

WASHINGTON : Une attaque de ransomware a paralysé les réseaux d'au moins 200 entreprises américaines vendredi, selon un chercheur en cybersécurité dont son entreprise a réagi à l'incident.

Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque, a révélé John Hammond de la firme de sécurité Huntress Labs. Il a affirmé que les criminels avaient ciblé un fournisseur de logiciels appelé Kaseya, utilisant son dispositif complet de gestion de réseau comme moyen de diffuser le ransomware via des fournisseurs de services cloud. D'autres chercheurs sont également d'accord avec l'évaluation de Hammond.

«L’entreprise Kaseya gère les grandes entreprises jusqu'aux petites entreprises dans le monde entier, donc en fin de compte, cela a le potentiel de s'étendre à n'importe quelle taille d'entreprise», a écrit Hammond dans un message direct sur Twitter. «Il s’agit ici d’une attaque colossale et dévastatrice de la chaîne logistique».

De telles cyberattaques infiltrent généralement des logiciels largement utilisés et propagent des logiciels malveillants lors de leur mise à jour automatique.

On ne savait pas exactement combien de clients de Kaseya pourraient être touchés ou de qui s’agit-il vraiment. Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. Elle a signalé que l'attaque était limitée à un «petit nombre» de ses clients.

Brett Callow, un expert en ransomware de la société de cybersécurité Emsisoft, a assuré qu'il n'était au courant d'aucune attaque de chaîne logistique de ransomware à cette échelle. Il y en a eu d'autres, mais ils étaient assez mineurs, a-t-il ajouté.

«C'est un logiciel de la société américaine SolarWinds avec un ransomware», a-t-il affirmé. Il faisait référence à une campagne de piratage de cyber espionnage russe découverte en décembre qui s'est propagée en infectant des logiciels de gestion de réseau pour infiltrer les agences fédérales américaines et des dizaines d'entreprises.

Le chercheur en cybersécurité Jake Williams, président de Rendition Infosec, a indiqué qu'il travaillait déjà avec six entreprises touchées par le ransomware. Ce n'est pas un hasard si cela s'est produit avant le week-end du 4 juillet, lorsque le personnel informatique est généralement réduit, a-t-il ajouté.

«Il n'y a aucun doute dans mon esprit que le moment choisi ici était intentionnel», a-t-il expliqué.

Hammond de la firme de sécurité Huntress Labs a confié qu'il était au courant que quatre fournisseurs de services managés ; des entreprises qui hébergent une infrastructure informatique pour plusieurs clients, étaient touchés par le ransomware, qui encode les réseaux jusqu'à ce que les victimes paient les attaquants. Il a averti que des milliers d'ordinateurs ont été touchés.

«Nous avons actuellement trois partenaires de Huntress Labs qui sont gèrent environ 200 entreprises qui ont été encodées», a clarifié Hammond.

Hammond a écrit sur Twitter : «Sur la base de tout ce que nous voyons en ce moment, nous croyons fermement que ceci est le ransomware REvil/Sodinikibi». Le FBI a lié le même fournisseur de ransomware à une attaque en mai contre JBS SA, un important transformateur mondial de viande.

L'Agence fédérale de cybersécurité et de sécurité des infrastructures a déclaré vendredi soir dans un communiqué qu'elle surveillait de près la situation et travaillait avec le FBI pour recueillir plus d'informations sur l’impact de ce ransomware.

L’Auditeur certifié des systèmes d'information CISA a exhorté toute personne susceptible d'être affectée à «suivre les conseils de Kaseya pour arrêter immédiatement les serveurs VSA». Kaseya gère ce qu'on appelle un administrateur système virtuel, ou VSA, qui est utilisé pour gérer et surveiller à distance le réseau informatique d'un client.

La société privée Kaseya est installée à Dublin, en Irlande, avec un siège américain à Miami. Le Miami Herald a récemment décrit Keseya comme «l'une des plus anciennes entreprises technologiques de Miami» dans un rapport sur son projet d'embaucher jusqu'à 500 employés d'ici 2022 pour pourvoir en personnel une plate-forme de cybersécurité récemment acquise.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


IA: Google investit 5 milliards de livres au Royaume-Uni avant la visite de Trump

Le géant américain Google a annoncé mardi un investissement de 5 milliards de livres (5,78 milliards d'euros) sur deux ans au Royaume-Uni, notamment dans un centre de données et l'intelligence artificielle (IA), en amont de la visite d'Etat de Donald Trump dans le pays. (AFP)
Le géant américain Google a annoncé mardi un investissement de 5 milliards de livres (5,78 milliards d'euros) sur deux ans au Royaume-Uni, notamment dans un centre de données et l'intelligence artificielle (IA), en amont de la visite d'Etat de Donald Trump dans le pays. (AFP)
Short Url
  • Le Royaume-Uni s'apprête à accueillir Donald Trump pour une deuxième visite d'Etat mercredi et jeudi, après une première visite en 2019 lors de son premier mandat
  • Le président américain sera accompagné par plusieurs grands patrons, notamment de la tech. Des annonces d'investissements sont attendues ainsi que la signature d'un accord technologique avec Londres

LONDRES: Le géant américain Google a annoncé mardi un investissement de 5 milliards de livres (5,78 milliards d'euros) sur deux ans au Royaume-Uni, notamment dans un centre de données et l'intelligence artificielle (IA), en amont de la visite d'Etat de Donald Trump dans le pays.

Cette somme financera "les dépenses d'investissement, de recherche et développement" de l'entreprise dans le pays, ce qui englobe Google DeepMind (le laboratoire d'IA du géant californien), a indiqué le groupe dans un communiqué.

Google ouvre mardi un centre de données à Waltham Cross, au nord de Londres, dans lequel il avait déjà annoncé l'an dernier injecter un milliard de dollars (850 millions d'euros). La somme annoncée mardi viendra aussi compléter ce financement, a précisé un porte-parole de l'entreprise à l'AFP.

Le Royaume-Uni s'apprête à accueillir Donald Trump pour une deuxième visite d'Etat mercredi et jeudi, après une première visite en 2019 lors de son premier mandat.

Le président américain sera accompagné par plusieurs grands patrons, notamment de la tech. Des annonces d'investissements sont attendues ainsi que la signature d'un accord technologique avec Londres.

Selon un responsable américain, qui s'exprimait auprès de journalistes, dont l'AFP, en amont de la visite, les annonces se porteront à "plus de dix milliards, peut-être des dizaines de milliards" de dollars.

Le gouvernement britannique avait déjà dévoilé dimanche plus d'un milliard de livres d'investissements de banques américaines dans le pays, là aussi en amont de la visite d'Etat du président Trump.

Et l'exécutif britannique a annoncé lundi que Londres et Washington allaient signer un accord pour accélérer les délais d'autorisation et de validation des projets nucléaires entre les deux pays.

Depuis le début de la guerre en Ukraine, Londres redouble d'efforts pour se dégager des hydrocarbures et a fait du nucléaire l'une de ses priorités.

Le partenariat avec Washington, baptisé "Atlantic Partnership for Advanced Nuclear Energy", doit lui aussi être formellement signé lors de la visite d'État de Donald Trump.

 


La note française menacée de passer en catégorie inférieure dès vendredi

La dette française s'y négocie déjà à un taux bien plus coûteux que la dette allemande, dépassant même l'espace d'une journée, mardi, le taux de la dette italienne. (AFP)
La dette française s'y négocie déjà à un taux bien plus coûteux que la dette allemande, dépassant même l'espace d'une journée, mardi, le taux de la dette italienne. (AFP)
Short Url
  • La dette française s'y négocie déjà à un taux bien plus coûteux que la dette allemande, dépassant même l'espace d'une journée, mardi, le taux de la dette italienne
  • Les marchés donnent déjà à la France une "notation implicite" bien plus basse que sa note actuelle de AA-, estime M. Morlet-Lavidalie

PARIS: Fitch sera-t-elle vendredi la première agence de notation à faire passer la note souveraine française en catégorie inférieure? Les économistes, qui le pensaient il y a quelques jours, discernent des raisons d'en douter, mais ce ne pourrait être que partie remise.

Fitch ouvre le bal des revues d'automne des agences de notation. Toutes, au vu de l'état des finances publiques françaises et de la crise politique persistante depuis la dissolution, classent la France AA- ou équivalent (qualité de dette "haute ou bonne"), avec, pour certaines comme Fitch, une "perspective négative".

Ce qui préfigure une dégradation: en ce cas, la France basculerait en catégorie A (qualité "moyenne supérieure"), et devrait verser à ceux qui investissent dans sa dette une prime de risque supérieure, accroissant d'autant les remboursements de cette dette.

Pour Eric Dor, directeur des études économiques à l'IESEG School of Management, une dégradation serait "logique". D'abord parce que la situation politique n'aide pas à mettre en œuvre "un plan crédible d'assainissement budgétaire", comme Fitch l'exigeait en mars.

Mais aussi pour effacer "une incohérence" : 17 pays européens sont moins bien notés que la France alors qu'ils ont - à très peu d'exceptions près - des ratios de finances publiques meilleurs que les 5,8% du PIB de déficit public et 113% du PIB de dette publique enregistrés en France en 2024.

Coup d'envoi 

Depuis mardi, la nomination rapide à Matignon de Sébastien Lecornu pour succéder à François Bayrou, tombé la veille lors du vote de confiance, ravive l'espoir d'un budget 2026 présenté en temps et heure.

Lucile Bembaron, économiste chez Asterès, juge ainsi "plausible" que Fitch "attende davantage de visibilité politique" pour agir.

D'autant, remarque Hadrien Camatte, économiste France chez Natixis, que les finances publiques n'ont pas enregistré cette année de nouveau dérapage inattendu, et que "la croissance résiste".

L'Insee a même annoncé jeudi qu'en dépit du "manque de confiance" généralisé, celle-ci pourrait dépasser la prévision du gouvernement sortant - 0,7% - pour atteindre 0,8% cette année.

Anthony Morlet-Lavidalie, responsable France à l'institut Rexecode, observe aussi que Fitch, la plus petite des trois principales agences internationales de notation, "donne rarement le coup d'envoi" des dégradations.

Mais il estime "très probable" que la principale agence, S&P Global, abaissera le pouce lors de sa propre revue, le 28 novembre.

Selon ses calculs, la France ne sera en effet pas en mesure de réduire à moins de 5% son déficit public l'an prochain, contre les 4,6% qu'espérait François Bayrou.

Les économistes affirment cependant qu'une dégradation ne troublerait pas les marchés, "qui l'ont déjà intégrée", relève Maxime Darmet, économiste senior chez Allianz Trade.

Syndrome 

La dette française s'y négocie déjà à un taux bien plus coûteux que la dette allemande, dépassant même l'espace d'une journée, mardi, le taux de la dette italienne.

Les marchés donnent déjà à la France une "notation implicite" bien plus basse que sa note actuelle de AA-, estime M. Morlet-Lavidalie.

Il craint des taux qui resteraient "durablement très élevés", provoquant "un étranglement progressif", avec des intérêts à rembourser captant "une part significative de la dépense publique, alors qu'on a des besoins considérables sur d'autres postes".

L'économiste décrit une France en proie au "syndrome du mauvais élève".

"Lorsqu'on avait 20/20", explique-t-il - la France était jusqu'à 2012 notée AAA, note maximale qu'a toujours l'Allemagne - "on faisait tout pour s'y maintenir. Maintenant on dit que 17/20 (AA-) ça reste une très bonne note. Bientôt ce sera +tant qu'on est au-dessus de la moyenne, c'est pas si mal+. Quand on est la France, en zone euro, on devrait quand même être un peu plus ambitieux que cela!", dit-il à l'AFP.

Pour autant, même abaissée à A+, "la dette française resterait de très bonne qualité", relativise M. Camatte, préférant souligner "la forte épargne des ménages et une position des entreprises qui reste très saine".


La précarité s'ancre dans le quotidien des Français, alerte le Secours populaire

Revenus insuffisants, dépense imprévue, endettement excessif: au final, un Français sur cinq s'estime précaire pour différentes raisons, soit 20% de la population, contre 24% l'an dernier. (AFP)
Revenus insuffisants, dépense imprévue, endettement excessif: au final, un Français sur cinq s'estime précaire pour différentes raisons, soit 20% de la population, contre 24% l'an dernier. (AFP)
Short Url
  • "La précarité est toujours plus ancrée en France, elle interfère dans tous les aspects de la vie, que ce soit la santé, les loisirs, la vie familiale", estime auprès de l'AFP Henriette Steinberg, secrétaire générale du Secours populaire
  • "La situation en France s'est détériorée" depuis une quinzaine d'années et dernièrement "on observe une stabilisation", précise Henriette Steinberg

PARIS: La précarité s'ancre dans le quotidien des Français, touchant tous les aspects de la vie des plus fragiles, alerte jeudi le Secours Populaire, qui publie un baromètre témoignant de cette situation jugée préoccupante.

"La précarité est toujours plus ancrée en France, elle interfère dans tous les aspects de la vie, que ce soit la santé, les loisirs, la vie familiale", estime auprès de l'AFP Henriette Steinberg, secrétaire générale du Secours populaire.

L'association publie un baromètre qui indique qu'un tiers des Français (31%) rencontrent des difficultés financières pour se procurer une alimentation saine permettant de faire trois repas par jour. De même 39% ont du mal à payer leurs dépenses d'électricité et 49% à partir en vacances au moins une fois par an, selon ce sondage réalisé par l'Institut Ipsos, auprès d'un échantillon de 1.000 personnes, représentatif de la population nationale âgée de 18 ans et plus, selon la méthode des quotas.

"La situation en France s'est détériorée" depuis une quinzaine d'années et dernièrement "on observe une stabilisation", précise Henriette Steinberg.

Revenus insuffisants, dépense imprévue, endettement excessif: au final, un Français sur cinq s'estime précaire pour différentes raisons, soit 20% de la population, contre 24% l'an dernier.

Malgré un "léger mieux" constaté sur certains indicateurs lié au "ralentissement de l'inflation", ce baromètre révèle "une situation sociale toujours très préoccupante", selon le Secours populaire.

En début de semaine, la déléguée interministérielle à la prévention et la lutte contre la pauvreté, Anne Rubinstein, a évoqué des "difficultés" rencontrées par l'Etat pour résorber un taux de pauvreté qui a atteint un niveau record en 2023 en France métropolitaine.

Face à cette situation, la Fédération des acteurs de la solidarité (FAS) a appelé mardi à une "mobilisation collective" pour "débloquer la lutte contre la précarité".

Au niveau européen, 28% de la population déclare se trouver en situation précaire, également selon ce baromètre du Secours Populaire, qui s'appuie aussi sur des échantillons de 1.000 personnes représentatifs de neuf autres pays (Allemagne, Grèce, Italie, Pologne, Royaume-Uni, Moldavie, Portugal, Roumanie, Serbie).

La part des personnes se considérant comme précaires demeure à un niveau "très alarmant" en Grèce (46%) et en Moldavie (45%), pointe le baromètre.

En 2024, le Secours populaire a soutenu 3,7 millions de personnes en France. L'association fournit notamment de l'aide alimentaire et organise des activités pour différents publics pour rompre l'isolement.