Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Short Url
Publié le Samedi 03 juillet 2021

Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

  • Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque
  • Les criminels ont ciblé un fournisseur de logiciels appelé Kaseya, l’utilisant pour diffuser le rançongiciel

WASHINGTON : Une attaque de ransomware a paralysé les réseaux d'au moins 200 entreprises américaines vendredi, selon un chercheur en cybersécurité dont son entreprise a réagi à l'incident.

Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque, a révélé John Hammond de la firme de sécurité Huntress Labs. Il a affirmé que les criminels avaient ciblé un fournisseur de logiciels appelé Kaseya, utilisant son dispositif complet de gestion de réseau comme moyen de diffuser le ransomware via des fournisseurs de services cloud. D'autres chercheurs sont également d'accord avec l'évaluation de Hammond.

«L’entreprise Kaseya gère les grandes entreprises jusqu'aux petites entreprises dans le monde entier, donc en fin de compte, cela a le potentiel de s'étendre à n'importe quelle taille d'entreprise», a écrit Hammond dans un message direct sur Twitter. «Il s’agit ici d’une attaque colossale et dévastatrice de la chaîne logistique».

De telles cyberattaques infiltrent généralement des logiciels largement utilisés et propagent des logiciels malveillants lors de leur mise à jour automatique.

On ne savait pas exactement combien de clients de Kaseya pourraient être touchés ou de qui s’agit-il vraiment. Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. Elle a signalé que l'attaque était limitée à un «petit nombre» de ses clients.

Brett Callow, un expert en ransomware de la société de cybersécurité Emsisoft, a assuré qu'il n'était au courant d'aucune attaque de chaîne logistique de ransomware à cette échelle. Il y en a eu d'autres, mais ils étaient assez mineurs, a-t-il ajouté.

«C'est un logiciel de la société américaine SolarWinds avec un ransomware», a-t-il affirmé. Il faisait référence à une campagne de piratage de cyber espionnage russe découverte en décembre qui s'est propagée en infectant des logiciels de gestion de réseau pour infiltrer les agences fédérales américaines et des dizaines d'entreprises.

Le chercheur en cybersécurité Jake Williams, président de Rendition Infosec, a indiqué qu'il travaillait déjà avec six entreprises touchées par le ransomware. Ce n'est pas un hasard si cela s'est produit avant le week-end du 4 juillet, lorsque le personnel informatique est généralement réduit, a-t-il ajouté.

«Il n'y a aucun doute dans mon esprit que le moment choisi ici était intentionnel», a-t-il expliqué.

Hammond de la firme de sécurité Huntress Labs a confié qu'il était au courant que quatre fournisseurs de services managés ; des entreprises qui hébergent une infrastructure informatique pour plusieurs clients, étaient touchés par le ransomware, qui encode les réseaux jusqu'à ce que les victimes paient les attaquants. Il a averti que des milliers d'ordinateurs ont été touchés.

«Nous avons actuellement trois partenaires de Huntress Labs qui sont gèrent environ 200 entreprises qui ont été encodées», a clarifié Hammond.

Hammond a écrit sur Twitter : «Sur la base de tout ce que nous voyons en ce moment, nous croyons fermement que ceci est le ransomware REvil/Sodinikibi». Le FBI a lié le même fournisseur de ransomware à une attaque en mai contre JBS SA, un important transformateur mondial de viande.

L'Agence fédérale de cybersécurité et de sécurité des infrastructures a déclaré vendredi soir dans un communiqué qu'elle surveillait de près la situation et travaillait avec le FBI pour recueillir plus d'informations sur l’impact de ce ransomware.

L’Auditeur certifié des systèmes d'information CISA a exhorté toute personne susceptible d'être affectée à «suivre les conseils de Kaseya pour arrêter immédiatement les serveurs VSA». Kaseya gère ce qu'on appelle un administrateur système virtuel, ou VSA, qui est utilisé pour gérer et surveiller à distance le réseau informatique d'un client.

La société privée Kaseya est installée à Dublin, en Irlande, avec un siège américain à Miami. Le Miami Herald a récemment décrit Keseya comme «l'une des plus anciennes entreprises technologiques de Miami» dans un rapport sur son projet d'embaucher jusqu'à 500 employés d'ici 2022 pour pourvoir en personnel une plate-forme de cybersécurité récemment acquise.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


La Bourse de Paris attendue en petite hausse à l'ouverture

La Bourse de Paris est attendue en petite hausse à l'ouverture, l'optimisme régnant parmi les investisseurs avec l'imminence de la levée du "shutdown" (paralysie budgétaire) aux Etats-Unis mais aussi avec les espoirs de baisses de taux de la Réserve fédérale américaine (Fed). (AFP)
La Bourse de Paris est attendue en petite hausse à l'ouverture, l'optimisme régnant parmi les investisseurs avec l'imminence de la levée du "shutdown" (paralysie budgétaire) aux Etats-Unis mais aussi avec les espoirs de baisses de taux de la Réserve fédérale américaine (Fed). (AFP)
Short Url
  • Le contrat à terme du CAC 40 prenait 0,36% une quarantaine de minutes avant l'ouverture du marché à 09H00 heure de Paris. Mardi, l'indice vedette de la place parisienne a terminé en hausse de 1,25%, à 8.156,23 points
  • "Les marchés européens s'apprêtent à ouvrir dans le vert (mercredi) portés par la réouverture (des services) du gouvernement américain et par les spéculations croissantes sur une baisse des taux de la Réserve fédérale dès décembre"

PARIS: La Bourse de Paris est attendue en petite hausse à l'ouverture, l'optimisme régnant parmi les investisseurs avec l'imminence de la levée du "shutdown" (paralysie budgétaire) aux Etats-Unis mais aussi avec les espoirs de baisses de taux de la Réserve fédérale américaine (Fed).

Le contrat à terme du CAC 40 prenait 0,36% une quarantaine de minutes avant l'ouverture du marché à 09H00 heure de Paris. Mardi, l'indice vedette de la place parisienne a terminé en hausse de 1,25%, à 8.156,23 points.

"Les marchés européens s'apprêtent à ouvrir dans le vert (mercredi) portés par la réouverture (des services) du gouvernement américain et par les spéculations croissantes sur une baisse des taux de la Réserve fédérale dès décembre, à la suite d'un nouveau rapport sur l'emploi confirmant un affaiblissement tangible du marché du travail", commente John Plassard, responsable de la stratégie d'investissement chez Cité Gestion Private Bank.

"ADP a publié de nouveaux chiffres, contredisant son précédent rapport qui annonçait 42.000 créations d'emplois privés en octobre", souligne également Ipek Ozkardeskaya, analyste chez Swissquote. "En réalité, les embauches ont ralenti dans la seconde moitié du mois".

Le baromètre ADP est d'ordinaire regardé avec prudence par les analystes mais ces données sur le marché du travail ont pris de l'importance faute de données officielles à cause du blocage budgétaire aux Etats-Unis.

Ces nouveaux chiffres corroborent le rapport mensuel publié par le cabinet de consultants Challenger, Gray & Christmas, qui avait montré que les suppressions d'emplois en octobre aux Etats-Unis étaient au plus haut pour ce mois depuis plus de 20 ans, à plus de 153.000, note Mme Ozkardeskaya.

"C'est certainement un problème pour les politiques, mais pas pour les investisseurs", poursuit-elle. "Ces derniers espèrent que les données seront suffisamment faibles pour justifier une nouvelle baisse de taux (...) par la Réserve fédérale en décembre, ce qui aurait un effet positif sur les valorisations grâce à des coûts d'emprunt plus faibles."

Les marchés saluent également la fin imminente du "shutdown" aux Etats-Unis.

La Chambre des représentants doit voter mercredi pour lever la paralysie budgétaire, une "très grande victoire", a estimé Donald Trump.

Après plus de 40 jours d'impasse, le Sénat a adopté lundi une proposition de loi qui prolonge le budget actuel jusqu'à fin janvier. La Chambre doit en débattre à partir de mercredi, avec un vote attendu possiblement dans la soirée.

 


«Les villes de demain seront construites pour les visiteurs, pas seulement pour les résidents», déclare le ministre saoudien du tourisme

 Ahmed Al-Khateeb a déclaré que la durabilité serait le principe directeur du rôle de l'Arabie saoudite dans le paysage touristique mondial de demain. (X/@AhmedAlKhateeb)
Ahmed Al-Khateeb a déclaré que la durabilité serait le principe directeur du rôle de l'Arabie saoudite dans le paysage touristique mondial de demain. (X/@AhmedAlKhateeb)
Short Url
  • Pour Ahmed Al-Khateeb, la durabilité sert de principe directeur au rôle de l'Arabie saoudite dans le paysage touristique mondial de demain
  • "Les gens avaient l'habitude de voyager en groupe. Aujourd'hui, ils voyagent en plus petits groupes. Les hôtels tiraient l'essentiel de leurs revenus des chambres ; aujourd'hui, ce sont les salons et les restaurants qui leur rapportent le plus

RIYAD: L'Arabie saoudite se positionne à l'avant-garde de l'évolution du tourisme mondial en concevant des destinations qui cibleront les touristes du futur, a déclaré le ministre du tourisme du Royaume.

Ahmed Al-Khateeb a ajouté que la durabilité servirait de principe directeur au rôle de l'Arabie saoudite dans le paysage touristique mondial de demain.

Les habitudes des voyageurs et les sources de revenus de l'industrie du tourisme ont radicalement changé ces dernières années, a-t-il déclaré lors d'une interview accordée à Arab News.

"Les gens avaient l'habitude de voyager en groupe. Aujourd'hui, ils voyagent en plus petits groupes. Les hôtels tiraient l'essentiel de leurs revenus des chambres ; aujourd'hui, ce sont les salons et les restaurants qui leur rapportent le plus.

Al-Khateeb ajoute que les jeunes générations, aidées par la technologie, redéfinissent également la façon dont les voyages sont planifiés et vécus. "Elles définissent leurs propres itinéraires en déplacement, ce qui met la pression sur les agences de voyage traditionnelles qui organisaient autrefois des voyages en groupe. Nous assistons à de grands changements sur le marché mondial du voyage.

La Chine et l'Inde, qui comptent parmi les marchés touristiques à la croissance la plus rapide au monde, sont en train de remodeler les flux de voyages internationaux. "La Chine est devenue le marché source le plus important pour les voyageurs sortants, tandis que l'Inde devrait doubler le nombre de ses voyageurs dans les années à venir", a déclaré le ministre. "Le Moyen-Orient, et l'Arabie saoudite en particulier, ont ainsi l'occasion de devenir une destination de choix pour les touristes internationaux.

Depuis 2019, l'Arabie saoudite a enregistré la croissance touristique la plus rapide de tous les pays du G20, a déclaré Al-Khateeb. "Nous avons un marché intérieur très fort et un marché religieux très fort. Maintenant, nous avons ouvert nos portes aux voyageurs de loisirs, d'affaires et de vacances - qu'ils recherchent la côte de la mer Rouge, les montagnes du sud, nos grandes villes ou nos magnifiques îles."

Il a ajouté que la vision à long terme du Royaume en matière de tourisme va bien au-delà du présent et que les destinations sont construites pour servir les visiteurs et les résidents de manière durable.

"Dans les années 1950 et 1960, les villes étaient construites pour les résidents", a déclaré M. Al-Khateeb. "Aujourd'hui, dans des pays comme la Grèce, les visiteurs sont trois fois plus nombreux que les résidents. Les villes du futur doivent être conçues pour les visiteurs également - et c'est ce que nous faisons en Arabie saoudite.

La durabilité est devenue un élément non négociable de tout développement touristique dans le Royaume, a-t-il ajouté. "Au cours des deux dernières décennies, la durabilité est devenue extrêmement importante. Lorsque nous construisons de nouvelles destinations comme la mer Rouge, nous nous alignons totalement sur les réglementations en matière de durabilité. Tout ce que nous construisons aujourd'hui est respectueux de l'environnement, garantissant ainsi une durabilité non seulement environnementale, mais aussi sociale et économique."

Ce principe est au cœur de la transformation du tourisme dans le cadre de la Vision 2030 : "La durabilité est au premier plan chaque fois que nous construisons ou exploitons une nouvelle destination", a-t-il ajouté.


Le pavillon France à Dubaï : 56 entreprises au service de l’innovation alimentaire

Le pavillon France au Gulfood Manufacturing 2025 : 56 entreprises unies pour promouvoir des solutions durables et innovantes au service de l’industrie agroalimentaire régionale. (Fournie)
Le pavillon France au Gulfood Manufacturing 2025 : 56 entreprises unies pour promouvoir des solutions durables et innovantes au service de l’industrie agroalimentaire régionale. (Fournie)
Short Url
  • 56 entreprises françaises ont exposé à Dubaï lors du Gulfood Manufacturing 2025, mettant en avant des solutions durables, connectées et performantes pour l’industrie agroalimentaire régionale
  • L’événement a confirmé le rôle de la France comme partenaire clé des Émirats arabes unis et du Golfe dans la construction d’une industrie alimentaire plus innovante et respectueuse de l’environnement

DUBAÏ: Le Gulfood Manufacturing 2025, qui s’est tenu du 4 au 6 novembre au Dubai World Trade Centre, a une nouvelle fois confirmé le dynamisme et le savoir-faire français dans le secteur agroalimentaire.

Durant trois jours, 56 entreprises françaises ont exposé leurs innovations au sein du pavillon France, coordonnés par Business France, pour répondre aux besoins d’une industrie régionale en pleine mutation.

Réparties entre le Sheikh Saeed Hall 1 pour les 35 fabricants d’équipements et d’emballages et le Sheikh Rashid Hall pour les 21 spécialistes des ingrédients, les entreprises françaises ont présenté un large éventail de solutions durables et performantes destinées aux marchés des Émirats arabes unis et du Golfe.

L'innovation au cœur des priorités du salon

Alignée sur les grandes thématiques du salon — approvisionnement durable, automatisation, digitalisation et sécurité alimentaire nouvelle génération — la participation française a mis en lumière une offre variée : protéines végétales et ingrédients reformulés, emballages écologiques soutenant les ambitions de durabilité et de neutralité carbone des Émirats, équipements intelligents et robotisés pour optimiser l’efficacité industrielle et technologies de traçabilité et d’hygiène avancée garantissant les standards internationaux les plus stricts.

Selon Axel Baroux, Directeur de Business France Proche et Moyen-Orient, « La force du pavillon français a été de réunir, sous une même bannière, des acteurs capables d’offrir des solutions intégrées, de la formulation des ingrédients à la ligne de production. C’est cette synergie qui fait de la France un partenaire privilégié pour les industries agroalimentaires du futur. »

Des solutions françaises pour accompagner la croissance régionale

Avec un secteur en croissance annuelle de 6,9 % entre 2022 et 2028, l’industrie agroalimentaire des Émirats arabes unis connaît une transformation rapide.

Les entreprises françaises ont su répondre à ces attentes en proposant des solutions sur mesure adaptées aux priorités locales : sécurité alimentaire, efficacité industrielle et développement durable.

Le pavillon français a offert une vitrine représentative d’une industrie qui allie innovation, durabilité et performance, au service des ambitions alimentaires et environnementales de la région.