Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Short Url
Publié le Samedi 03 juillet 2021

Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

  • Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque
  • Les criminels ont ciblé un fournisseur de logiciels appelé Kaseya, l’utilisant pour diffuser le rançongiciel

WASHINGTON : Une attaque de ransomware a paralysé les réseaux d'au moins 200 entreprises américaines vendredi, selon un chercheur en cybersécurité dont son entreprise a réagi à l'incident.

Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque, a révélé John Hammond de la firme de sécurité Huntress Labs. Il a affirmé que les criminels avaient ciblé un fournisseur de logiciels appelé Kaseya, utilisant son dispositif complet de gestion de réseau comme moyen de diffuser le ransomware via des fournisseurs de services cloud. D'autres chercheurs sont également d'accord avec l'évaluation de Hammond.

«L’entreprise Kaseya gère les grandes entreprises jusqu'aux petites entreprises dans le monde entier, donc en fin de compte, cela a le potentiel de s'étendre à n'importe quelle taille d'entreprise», a écrit Hammond dans un message direct sur Twitter. «Il s’agit ici d’une attaque colossale et dévastatrice de la chaîne logistique».

De telles cyberattaques infiltrent généralement des logiciels largement utilisés et propagent des logiciels malveillants lors de leur mise à jour automatique.

On ne savait pas exactement combien de clients de Kaseya pourraient être touchés ou de qui s’agit-il vraiment. Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. Elle a signalé que l'attaque était limitée à un «petit nombre» de ses clients.

Brett Callow, un expert en ransomware de la société de cybersécurité Emsisoft, a assuré qu'il n'était au courant d'aucune attaque de chaîne logistique de ransomware à cette échelle. Il y en a eu d'autres, mais ils étaient assez mineurs, a-t-il ajouté.

«C'est un logiciel de la société américaine SolarWinds avec un ransomware», a-t-il affirmé. Il faisait référence à une campagne de piratage de cyber espionnage russe découverte en décembre qui s'est propagée en infectant des logiciels de gestion de réseau pour infiltrer les agences fédérales américaines et des dizaines d'entreprises.

Le chercheur en cybersécurité Jake Williams, président de Rendition Infosec, a indiqué qu'il travaillait déjà avec six entreprises touchées par le ransomware. Ce n'est pas un hasard si cela s'est produit avant le week-end du 4 juillet, lorsque le personnel informatique est généralement réduit, a-t-il ajouté.

«Il n'y a aucun doute dans mon esprit que le moment choisi ici était intentionnel», a-t-il expliqué.

Hammond de la firme de sécurité Huntress Labs a confié qu'il était au courant que quatre fournisseurs de services managés ; des entreprises qui hébergent une infrastructure informatique pour plusieurs clients, étaient touchés par le ransomware, qui encode les réseaux jusqu'à ce que les victimes paient les attaquants. Il a averti que des milliers d'ordinateurs ont été touchés.

«Nous avons actuellement trois partenaires de Huntress Labs qui sont gèrent environ 200 entreprises qui ont été encodées», a clarifié Hammond.

Hammond a écrit sur Twitter : «Sur la base de tout ce que nous voyons en ce moment, nous croyons fermement que ceci est le ransomware REvil/Sodinikibi». Le FBI a lié le même fournisseur de ransomware à une attaque en mai contre JBS SA, un important transformateur mondial de viande.

L'Agence fédérale de cybersécurité et de sécurité des infrastructures a déclaré vendredi soir dans un communiqué qu'elle surveillait de près la situation et travaillait avec le FBI pour recueillir plus d'informations sur l’impact de ce ransomware.

L’Auditeur certifié des systèmes d'information CISA a exhorté toute personne susceptible d'être affectée à «suivre les conseils de Kaseya pour arrêter immédiatement les serveurs VSA». Kaseya gère ce qu'on appelle un administrateur système virtuel, ou VSA, qui est utilisé pour gérer et surveiller à distance le réseau informatique d'un client.

La société privée Kaseya est installée à Dublin, en Irlande, avec un siège américain à Miami. Le Miami Herald a récemment décrit Keseya comme «l'une des plus anciennes entreprises technologiques de Miami» dans un rapport sur son projet d'embaucher jusqu'à 500 employés d'ici 2022 pour pourvoir en personnel une plate-forme de cybersécurité récemment acquise.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Avec la guerre au Moyen-Orient, la peur de l'inflation est de retour sur les marchés

La bourse coréenne le 3 mars 2026. (AFP)
La bourse coréenne le 3 mars 2026. (AFP)
Short Url
  • En Europe, la Bourse de Paris a perdu 3,46%, Londres 2,75% et Francfort 3,44%. Milan a reculé de 3,92%.
  • A Wall Street, vers 16H50 GMT, le Dow Jones cédait 1,38%, l'indice Nasdaq a pris 1,32% et l'indice élargi S&P 500 1,28%.

PARIS: Bourses qui vacillent, taux d'intérêt en hausse... avec la flambée du prix des hydrocarbures provoquée par la guerre au Moyen-Orient, la peur de l'inflation est de retour sur les marchés.

En Europe, la Bourse de Paris a perdu 3,46%, Londres 2,75% et Francfort 3,44%. Milan a reculé de 3,92%.

A Wall Street, vers 16H50 GMT, le Dow Jones cédait 1,38%, l'indice Nasdaq a pris 1,32% et l'indice élargi S&P 500 1,28%.

"Les investisseurs craignent un choc d'inflation, en raison de la flambée des prix des hydrocarbures provoquée par le conflit au Moyen-Orient", explique à l'AFP Kevin Thozet, membre du comité d'investissement chez Carmignac.

En Europe, particulièrement dépendante de ses importations de gaz et de pétrole, le spectre de la crise inflationniste provoquée en 2022 par l'invasion de l'Ukraine par la Russie plane.

Le gaz s'enflamme

Au quatrième jour de l'offensive israélo-américaine contre l'Iran, Téhéran attaque mardi des sites liés aux Etats-Unis dans le Golfe, et Israël continue de bombarder "simultanément" l'Iran et le Liban.

Le conflit provoque depuis le début de la semaine une forte hausse du prix des hydrocarbures, en raison des perturbations de l'approvisionnement via le passage stratégique par lequel transite environ 20% du pétrole et du gaz naturel liquéfié (GNL) mondial.

Un général des Gardiens de la Révolution iraniens a d'ailleurs menacé lundi de "brûler tout navire" tentant de franchir le détroit.

Vers 16H50 GMT, le prix du baril de Brent de la mer du Nord prenait 7,07% à 83,24 dollars, après avoir dépassé les 85 dollars au cours de la séance, son niveau le plus élevé depuis juillet 2024. Son équivalent américain, le baril de West Texas Intermediate gagnait 7,34% à 76,46  dollars.

Le prix du gaz européen s'enflamme aussi, le contrat à terme du TTF néerlandais, considéré comme la référence du gaz naturel sur le Vieux Continent, bondissant de 20,69% à 53,71 euros. Depuis le début de l'année, il a grimpé de plus de 90%.

Cette flambée du prix de l'énergie ravive "la crainte que, même si cette guerre reste localisée, elle puisse avoir un fort impact sur la croissance européenne et raviver l'inflation", a relevé Neil Wilson, analyste de Saxo Markets.

Les taux d'intérêt en hausse en Europe

"La question est: revenons-nous à un scénario similaire à 2022, où la flambée des prix de l'énergie avait déclenché une vague massive d'inflation frappant l'économie mondiale ?", s'interroge Kathleen Brooks, analyste de XTB.

En Europe, le risque de "stagflation", une hausse des prix avec une croissance faible, inquiète les investisseurs.

"Une hausse des prix de l'énergie exerce une pression à la hausse sur l'inflation, en particulier à court terme", a déjà déclaré Philip Lane, chef économiste de la BCE, dans une interview accordée au Financial Times.

Et "une potentielle hausse de l'inflation pourrait mettre en péril les baisses de taux des banques centrales", complète David Kruk, responsable du trading de La Financière de l'Échiquier, interrogé par l'AFP.

Résultat, les taux d'intérêt des dettes d'Etat, pourtant considérées traditionnellement comme des valeurs refuge en cas d'incertitude, grimpent, particulièrement sur le Vieux Continent.

Une inflation plus élevée réduit en effet la valeur réelle des sommes versées par un emprunteur à ses créanciers. Ces derniers exigent par conséquent des taux d'intérêt plus élevés pour compenser cette perte.

Le taux d'intérêt à échéance dix ans de la dette allemande, référence en Europe, a bondi de près de 0,10 points de pourcentage durant la séance, avant de modérer ses gains à 0,03 point, à 2,74%.

Son équivalent français a lui grimpé de 0,08 point par rapport à la veille, atteignant un taux de 3,37%. Vendredi, avant le début de la guerre en Iran, il évoluait autour de 3,20%. L'obligation italienne, aussi à échéance dix ans, a bondi de 0,10 point de pourcentage, à 3,45%.

Hors zone euro, le taux d'intérêt britannique a atteint  4,46%, contre 4,37% lundi soir.

Les craintes des investisseurs sur l'économie européenne profitent en revanche au dollar, qui bondissait de 0,74% face à la monnaie unique européenne, à 1,1604 dollar pour un euro. D'ailleurs, aux États-Unis, plus autonome d'un point de vue énergétique, l'obligation à dix ans restait stable.

L'or est en revanche délaissé : l'once perdait 4,13% à 5.102,16 dollars.

 

 


Trump menace de «cesser tout commerce» avec l'Espagne, «très peu coopérative»

Donald Trump a menacé mardi de "cesser tout commerce avec l'Espagne", lui reprochant son refus de laisser les Etats-Unis utiliser des bases militaires situées en Andalousie pour leur guerre contre l'Iran et ses dépenses militaires qu'il juge insuffisantes. (AFP)
Donald Trump a menacé mardi de "cesser tout commerce avec l'Espagne", lui reprochant son refus de laisser les Etats-Unis utiliser des bases militaires situées en Andalousie pour leur guerre contre l'Iran et ses dépenses militaires qu'il juge insuffisantes. (AFP)
Short Url
  • "Nous allons cesser tout commerce avec l'Espagne. Nous ne voulons pas entendre parler de l'Espagne"
  • "C'est le seul pays de l'Otan qui n'a pas accepté de consacrer 5%" de son PIB à des dépenses en matière de Défense, comme le veut le nouvel objectif de l'Otan poussé par Washington

WASHINGTON: Donald Trump a menacé mardi de "cesser tout commerce avec l'Espagne", lui reprochant son refus de laisser les Etats-Unis utiliser des bases militaires situées en Andalousie pour leur guerre contre l'Iran et ses dépenses militaires qu'il juge insuffisantes.

"Nous allons cesser tout commerce avec l'Espagne. Nous ne voulons pas entendre parler de l'Espagne", a déclaré le président américain depuis la Maison Blanche, où il reçoit le dirigeant d'un autre pays européen, le chancelier allemand Friedrich Merz.

"L'Espagne a été terrible", a attaqué Donald Trump, en reprochant au gouvernement socialiste de Pedro Sanchez de refuser à l'aviation américaine l'accès à des bases militaires situées dans le sud du pays pour sa campagne militaire contre l'Iran.

"C'est le seul pays de l'Otan qui n'a pas accepté de consacrer 5%" de son PIB à des dépenses en matière de Défense, comme le veut le nouvel objectif de l'Otan poussé par Washington, a-t-il aussi rappelé.

"L'Espagne a été très, très peu coopérative", a encore regretté Donald Trump.

Dans une conférence de presse donnée plus tôt dans la journée, le ministre des Affaires étrangères espagnol José Manuel Albares a déclaré n'avoir "eu aucune conversation avec aucun représentant nord-américain, ni aucune demande" au sujet des bases militaires de Rota et Moron.

"Nous n'avons reçu aucune plainte", a-t-il insisté.

"Les bases que nous utilisons conjointement avec les États-Unis sont des bases sous souveraineté espagnole", a rappelé le ministre. "Et c'est dans le cadre de notre souveraineté et du traité signé avec les Etats-Unis qu'elles peuvent être utilisées."

 


L'ONU approuve le premier projet de crédit carbone lié à l'accord de Paris

"Les opportunités offertes par ce marché carbone des Nations Unies dans toutes les régions sont immenses, en particulier maintenant que des mesures de protection environnementale solides, des normes rigoureuses et un système de recours clair sont en place pour garantir l'intégrité, l'inclusivité et l'efficacité", s'est félicité le chef de l'ONU Climat, Simon Stiell. (AFP)
"Les opportunités offertes par ce marché carbone des Nations Unies dans toutes les régions sont immenses, en particulier maintenant que des mesures de protection environnementale solides, des normes rigoureuses et un système de recours clair sont en place pour garantir l'intégrité, l'inclusivité et l'efficacité", s'est félicité le chef de l'ONU Climat, Simon Stiell. (AFP)
Short Url
  • L'accord de Paris, moteur de la coopération climatique mondiale adopté en 2015, prévoit qu'un pays qui dépasserait ses objectifs de baisse des émissions de CO2 puisse vendre son excès de réductions à un pays en retard sur ses propres objectifs
  • Ce pays a désormais le droit, dans le cadre de l'accord de Paris, de réduire, sur le papier, le total de ses propres émissions de gaz à effet de serre, grâce à ces crédits carbone

PARIS: Le premier projet de crédit carbone dans le cadre de l'accord de Paris a reçu le feu vert de l'ONU jeudi, un mécanisme pour aider les pays riches à tenir leurs engagements climatiques mais critiqué pour les risques d'écoblanchiment.

L'accord de Paris, moteur de la coopération climatique mondiale adopté en 2015, prévoit qu'un pays qui dépasserait ses objectifs de baisse des émissions de CO2 puisse vendre son excès de réductions à un pays en retard sur ses propres objectifs, en général un pays riche.

Ce pays a désormais le droit, dans le cadre de l'accord de Paris, de réduire, sur le papier, le total de ses propres émissions de gaz à effet de serre, grâce à ces crédits carbone.

Concrètement, une entreprise sud-coréenne va financer un programme de remplacement de foyers de cuisson ouverts (bois, charbon de bois, etc.) par des foyers plus économes en combustibles en Birmanie, a annoncé l'ONU Climat jeudi.

De tels projets sont censés réduire les émissions de CO2 puisque moins d'énergie sera perdue et donc utilisée par les familles pour cuisiner, avec un bénéfice additionnel pour la qualité de l'air et pour protéger les forêts locales.

Selon l'Organisation mondiale de la santé, environ un quart de la population mondiale cuisine avec des foyers ouverts qui polluent l'air intérieur et extérieur en brûlant des combustibles tels que kérosène, charbon de bois, bouses séchées et déchets agricoles.

Mais ces programmes ont historiquement échoué à tenir leurs promesses, les méthodologies ayant surestimé les réductions d'émissions, notamment dans le cas où les populations délaissent les nouveaux systèmes parce qu'ils les trouvent moins pratiques, ou s'ils se cassent.

La Corée du Sud va, en payant pour ce programme de remplacement, bénéficier de crédits carbone, qui aideront à réduire le total de son empreinte carbone. Le mécanisme onusien évite un double comptage de ces réductions dans les pays vendeurs et acheteurs des crédits.

"Les opportunités offertes par ce marché carbone des Nations Unies dans toutes les régions sont immenses, en particulier maintenant que des mesures de protection environnementale solides, des normes rigoureuses et un système de recours clair sont en place pour garantir l'intégrité, l'inclusivité et l'efficacité", s'est félicité le chef de l'ONU Climat, Simon Stiell.

Au-delà des problèmes de comptage, les détracteurs du mécanisme de crédit carbone dénoncent un passe-droit donné à certains pour ne pas réduire leurs propres émissions, puisqu'il leur suffirait de payer pour se dire en ligne avec l'accord de Paris.

Ce nouveau mécanisme a été validé par les pays du monde entier à la COP29 en 2024, et des centaines d'autres projets attendent d'être approuvés.