Un millier d'entreprises menacées par une cyberattaque «sophistiquée» aux États-Unis

Des pirates informatiques ont attaqué la société américaine Kaseya pour demander une rançon à potentiellement plus de 1 000 entreprises à travers son logiciel (Photo, AFP).
Des pirates informatiques ont attaqué la société américaine Kaseya pour demander une rançon à potentiellement plus de 1 000 entreprises à travers son logiciel (Photo, AFP).
Short Url
Publié le Samedi 03 juillet 2021

Un millier d'entreprises menacées par une cyberattaque «sophistiquée» aux États-Unis

  • Des pirates informatiques ont attaqué la société américaine Kaseya pour demander une rançon à potentiellement plus de 1 000 entreprises à travers son logiciel
  • Appelé aussi «ransomware», ce type de programme informatique exploite des failles de sécurité d'une entreprise ou d'un individu pour paralyser ses systèmes informatiques

NEW YORK: Des pirates informatiques ont attaqué la société américaine Kaseya pour demander une rançon à potentiellement plus de 1 000 entreprises à travers son logiciel, avec comme première conséquence directe la fermeture de 800 magasins en Suède.

L'attaque a en effet paralysé les caisses de Coop Suède, une des plus grandes chaînes de supermarchés du pays, qui a dû suspendre son activité samedi. 

Il est difficile pour l'instant d'estimer l'ampleur de cette attaque par rançoncigiel.  

Appelé aussi « ransomware », ce type de programme informatique exploite des failles de sécurité d'une entreprise ou d'un individu pour paralyser ses systèmes informatiques puis exiger une rançon pour les débloquer.

Kaseya, qui a qualifié samedi la cyberattaque de « sophistiquée », assure qu'elle a été circonscrite « à un très petit nombre de clients ».

Vendredi soir, l'entreprise avait expliqué s'être rendu compte d'un possible incident sur son logiciel VSA à la mi-journée sur la côte est-américaine, juste avant un week-end prolongé par un jour férié lundi.

La société estimait alors que « moins de 40 clients dans le monde » étaient affectés.

Mais ces derniers fournissent eux-mêmes des services à d'autres sociétés. 

Selon l'entreprise spécialisée dans la sécurité informatique Huntress Labs, « plus de 1 000 entreprises » ont été affectées par ce rançongiciel.

Basée à Miami, Kaseya propose des outils informatiques aux petites et moyennes entreprises, dont l'outil VSA destiné à gérer leur réseau de serveurs, d'ordinateurs et d'imprimantes depuis une seule source. Elle revendique plus de 40 000 clients.

Les autorités veillent

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) « surveille de près la situation », a indiqué Eric Goldstein, responsable pour la cybersécurité au sein de l'organisme. 

« Nous travaillons avec Kaseya et nous coordonnons avec le FBI pour mener des actions de sensibilisation auprès des victimes susceptibles d'être touchées », a-t-il ajouté. 

Les attaques par rançongiciel sont devenues fréquentes et les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant aussi bien des grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, que des collectivités locales et des hôpitaux.

Mais habituellement, « les cybercriminels opèrent entreprise par entreprise », rappelle Gérôme Billois, expert en cybersécurité du cabinet de conseil Wavestone.

« Dans cette affaire, ils ont attaqué une société qui fournit un logiciel de gestion des systèmes informatiques, ce qui leur permet de toucher simultanément plusieurs autres dizaines, voire centaines de sociétés », explique-t-il. 

Il est compliqué de déterminer combien exactement car dans ce genre de situation, les entreprises affectées perdent leur moyen de communication, ajoute Billois. Et Kaseya, qui a demandé à ses clients d'éteindre tous leurs systèmes, ne peut pas savoir si leur système s'est éteint « de plein gré ou de force », explique-t-il.

Faire la queue pour payer

La nature de l'attaque est similaire à celle utilisée avec l'éditeur de logiciels de gestion informatique SolarWinds, qui avait touché fin 2020 des organisations gouvernementales et des entreprises américaines.

Sauf que cette dernière, imputée par Washington aux services secrets russes, était plutôt « dans une logique d'espionnage, alors qu'on est là dans une logique d'extorsion », souligne Billois.

Selon Huntress Labs, à en croire les méthodes utilisées, les notes de rançongiciel et l'adresse internet fournie par les hackers, c'est un affilié au groupe de hackeurs connu sous les noms de Revil ou Sodinokibi qui serait à l'origine de ces intrusions.

Début juin, le FBI avait attribué à ce groupe l'attaque informatique contre JBS. 

L'attaque lancée vendredi est « l'une des plus importantes et étendues que j'ai vues dans ma carrière », estime Alfred Saikali, du cabinet d'avocat Shook, Hardy & Bacon, qui a l'habitude de traiter ce genre de situations. « Je n'ai jamais vu autant d'entreprises nous contacter en une seule journée pour une attaque de ce type », a-t-il affirmé.

Il est en général recommandé de ne pas payer la rançon, souligne-t-il. Mais parfois, en particulier quand les données ne peuvent pas être sauvegardées, « il n'y a pas le choix », reconnaît-il.

Si plusieurs entreprises choisissent de payer, il n'est pas sûr que le groupe de hackers « ait les capacités de gérer des conversations simultanées » remarque par ailleurs Brett Callow de la société spécialisée en cybersécurité Emsisoft. 

« Si elles doivent faire la queue pour négocier, le temps perdu peut revenir très cher ».


Saudi Eksab et le Guyana s’allient pour développer des investissements dans des secteurs clés

Saudi Eksab et le gouvernement de la Guyane ont signé un protocole d'accord afin d'envisager une collaboration en matière d'investissement dans des secteurs stratégiques clés. (Fourni)
Saudi Eksab et le gouvernement de la Guyane ont signé un protocole d'accord afin d'envisager une collaboration en matière d'investissement dans des secteurs stratégiques clés. (Fourni)
Short Url
  • Saudi Eksab et le gouvernement du Guyana ont signé un MoU pour développer des investissements conjoints dans des secteurs stratégiques clés
  • L’accord, conclu en marge de la Future Investment Initiative à Riyad, vise à renforcer la coopération économique et la diversification durable

RIYAD : Saudi Eksab et le gouvernement du Guyana ont signé un protocole d’accord (MoU) visant à explorer une collaboration en matière d’investissements dans des secteurs stratégiques clés, en marge de la Future Investment Initiative (FII) à Riyad.

Le protocole a été signé par Yazeed Alyahya, PDG de Saudi Eksab, et Zulfikar Ally, ministre guyanais du Service public, de l’Efficacité gouvernementale et de la Mise en œuvre, en présence du président du Guyana, Mohamed Irfaan Ali.

Selon un communiqué, cet accord ouvre la voie à un renforcement de la coopération pour promouvoir des opportunités d’investissement stratégiques et identifier de nouveaux domaines d’intérêt commun. Il consolide également le rôle de Saudi Eksab en tant que partenaire de confiance soutenant la croissance durable et la diversification économique.

« Le Guyana entre dans une phase de développement transformateur. À travers cette collaboration avec Saudi Eksab, nous souhaitons explorer des partenariats capables d’accélérer le développement des infrastructures et la diversification économique tout en favorisant la coopération mondiale », a déclaré Ally dans le communiqué.

De son côté, AlYahya a ajouté : « Ce partenariat marque une étape prometteuse dans notre mission visant à identifier des initiatives d’investissement à fort impact, génératrices d’une croissance économique partagée. Nous sommes impatients de concrétiser des opportunités significatives. »

Ce texte est la traduction d’un article paru sur Arabnews.com


Le PIF en passe d’atteindre 1 000 milliards de dollars d’actifs d’ici la fin de l’année, selon Al-Rumayyan

M. Al-Rumayyan a indiqué que le fonds a lancé plus de 100 entreprises dans un large éventail de secteurs afin de combler les lacunes du marché et de favoriser la diversification économique. (Argaam)
M. Al-Rumayyan a indiqué que le fonds a lancé plus de 100 entreprises dans un large éventail de secteurs afin de combler les lacunes du marché et de favoriser la diversification économique. (Argaam)
Short Url
  • Les actifs du PIF ont triplé depuis 2015 et devraient atteindre 1 000 milliards de dollars d’ici la fin de l’année, avec plus de 100 entreprises créées pour diversifier l’économie
  • Une nouvelle stratégie du fonds, centrée sur six secteurs clés dont le tourisme, la logistique et l’énergie renouvelable, vise à renforcer la transformation économique du Royaume

RIYAD : Yasir Al-Rumayyan, gouverneur du Fonds public d’investissement (PIF), a déclaré que les actifs du fonds ont triplé depuis 2015, ajoutant que l’objectif d’atteindre 1 000 milliards de dollars d’actifs d’ici la fin de cette année est presque atteint.

Le PIF constitue la pierre angulaire de la Vision 2030 de l’Arabie saoudite. Son effectif est passé d’environ 40 employés en 2015 à quelque 4 000 aujourd’hui, et le fonds dispose désormais de bureaux dans plusieurs grandes capitales mondiales.

Al-Rumayyan a indiqué que le PIF a lancé plus de 100 entreprises dans un large éventail de secteurs afin de combler les lacunes du marché et de stimuler la diversification économique.

Il a révélé qu’une nouvelle stratégie du PIF sera annoncée prochainement, celle-ci étant actuellement dans les dernières étapes d’approbation. Cette stratégie se concentrera sur six secteurs clés : le tourisme, les voyages et le divertissement, le développement urbain, la fabrication avancée et l’innovation, la logistique, l’énergie renouvelable et NEOM.

Cet axe stratégique, a-t-il souligné, permettra au fonds de hiérarchiser ses investissements selon des calendriers précis : « Nous ne voulons pas aborder tous les investissements avec le même niveau de priorité, » a-t-il ajouté.

Al-Rumayyan a également mis en avant le succès du PIF dans la relance de la King Abdullah Economic City, qui fait partie de son portefeuille. Il a expliqué que le PIF a augmenté sa participation de minoritaire à majoritaire, transformant une entreprise restée largement inactive pendant près de deux décennies en un pôle dynamique attirant ports, entreprises et industries automobiles, entre autres.

Ce texte est la traduction d’un article paru sur Arabnews.com


Beautyworld Middle East : le savoir-faire français entre innovation, luxe et clean beauty

Beautyworld Middle East a accueilli 86 marques françaises réunies sous la bannière Choose France. (Photo: ANFR)
Beautyworld Middle East a accueilli 86 marques françaises réunies sous la bannière Choose France. (Photo: ANFR)
Short Url
  • Le pavillon français à Beautyworld Middle East 2025 a mis en avant 86 marques, illustrant l’excellence et l’innovation françaises dans le secteur de la beauté et des cosmétiques
  • Face à un marché du Golfe en forte croissance, les entreprises françaises — entre tradition, technologie et durabilité — confirment leur capacité à répondre aux nouvelles attentes d’un secteur en expansion

DUBAÏ : Du 27 au 29 octobre, Beautyworld Middle East a accueilli 86 marques françaises réunies sous la bannière Choose France. Organisé par Business France, le pavillon met en lumière le savoir-faire français dans les domaines de la beauté, des cosmétiques et du bien-être, allant des soins de la peau et de la parfumerie aux produits en marque blanche et innovations technologiques.

Dans ce cadre, cinq marques françaises se distinguent par leur approche innovante et leur capacité à séduire le marché du Golfe, en pleine expansion.

Atelier du Savon : l’excellence des ingrédients naturels

Frédéric Brunel-Acquaviva, PDG de l’Atelier du Savon, dirige une manufacture spécialisée dans les savons et cosmétiques naturels, située dans le sud de la France. L’entreprise commercialise ses propres marques, mais réalise également des productions en marque blanche pour des hôtels et distributeurs au Moyen-Orient.

« La cosmétique française est reconnue pour sa qualité ; nos partenaires souhaitent intégrer des ingrédients locaux comme la luffa, l’huile de figue de barbarie ou l’huile de date », précise-t-il.

--
L’Atelier du Savon (Photo: ANFR)

Trois ans après sa première participation à Dubaï, l’entreprise continue d’innover grâce à un laboratoire de R&D interne.

Le Laboratoire des Granions : le collagène au cœur de l’innovation

Créé en 1948, le Laboratoire des Granions est un acteur majeur des compléments alimentaires en France. Ilias Kadi, responsable export, met en avant le succès du Collagène Eternity, un collagène à bas poids moléculaire pour une meilleure assimilation.

Présent dans plus de 16 000 pharmacies en France et exporté dans 50 pays, le laboratoire combine expertise pharmaceutique et innovation afin de répondre aux besoins d’un marché international exigeant.

--
Le Laboratoire des Granions (Photo: ANFR)

Onérique : le skincare émotionnel

Fondée par Glorimar Primera-Riedweg, Onérique se distingue par une approche sensorielle et émotionnelle du soin. « Chaque produit doit éveiller des sensations positives dès le premier contact », explique la fondatrice. La marque présente trois produits phares au salon : des perles de soin à base d’algues marines, un exfoliant et une crème mousse hydratante.

Présente à Beautyworld Middle East, Onérique cherche à développer des partenariats aux Émirats arabes unis et en Arabie saoudite.

--
Onérique ​​​​​​(Photo: ANFR)

L’Officine du Monde : la nigelle au service du bien-être

La marque française, fondée par Olivier Decazes et par la Dr Rita Massoud, pharmacienne franco-égyptienne, exploite les vertus millénaires de la nigelle pour concevoir des compléments alimentaires et cosmétiques. Grâce à la thymoquinone, principe actif anti-inflammatoire de la plante, l’entreprise propose des solutions pour la peau, le confort articulaire ou la régulation de la glycémie entre autres.

« Tout est formulé par un pharmacien, avec des ingrédients importés d’Inde, d’Égypte, d’Éthiopie et de Tunisie. Et Tous les produits sont fabriqués en France », souligne Mr. Decazes.

--
L’Officine du Monde (Photo: ANFR)

Creation Parfums Paris 26 : la passion du parfum sur mesure

Virginie Smadja, fondatrice de Creation Parfums Paris 26, conçoit des parfums en private label pour des clients dans le monde entier, notamment dans les pays du Golfe.

« Chaque client peut avoir des demandes différentes, ce qui rend le métier fascinant », explique-t-elle.

--
"Just Together" (Photo: Instagram)

Dernièrement, elle a lancé son propre parfum, Just Together, alliant la tradition de l’Oud à des fragrances plus fraîches et sucrées, inspirées de la French touch. Pour Virginie, « ce n’est plus un métier, mais une véritable passion.»

Un marché régional en pleine expansion

Le salon met en évidence le rôle stratégique du Moyen-Orient, et plus particulièrement des Émirats arabes unis, dans l’univers de la beauté et du luxe. Évalué à 8,5 milliards USD en 2024, le marché des cosmétiques dans la région affiche une croissance soutenue de près de 6 % par an, portée par une demande accrue en innovation, qualité et durabilité.

Véritable plateforme de rayonnement pour l’ensemble du Golfe, les Émirats s’imposent comme un carrefour incontournable pour les marques internationales.

La présence française à Beautyworld Middle East illustre parfaitement cette dynamique : entre parfumerie, soins high-tech et cosmétiques écoresponsables, les entreprises tricolores confirment leur savoir-faire unique et leur capacité à allier héritage, excellence et innovation au service des nouvelles attentes du marché.