Un millier d'entreprises menacées par une cyberattaque «sophistiquée» aux États-Unis

Des pirates informatiques ont attaqué la société américaine Kaseya pour demander une rançon à potentiellement plus de 1 000 entreprises à travers son logiciel (Photo, AFP).
Des pirates informatiques ont attaqué la société américaine Kaseya pour demander une rançon à potentiellement plus de 1 000 entreprises à travers son logiciel (Photo, AFP).
Short Url
Publié le Samedi 03 juillet 2021

Un millier d'entreprises menacées par une cyberattaque «sophistiquée» aux États-Unis

  • Des pirates informatiques ont attaqué la société américaine Kaseya pour demander une rançon à potentiellement plus de 1 000 entreprises à travers son logiciel
  • Appelé aussi «ransomware», ce type de programme informatique exploite des failles de sécurité d'une entreprise ou d'un individu pour paralyser ses systèmes informatiques

NEW YORK: Des pirates informatiques ont attaqué la société américaine Kaseya pour demander une rançon à potentiellement plus de 1 000 entreprises à travers son logiciel, avec comme première conséquence directe la fermeture de 800 magasins en Suède.

L'attaque a en effet paralysé les caisses de Coop Suède, une des plus grandes chaînes de supermarchés du pays, qui a dû suspendre son activité samedi. 

Il est difficile pour l'instant d'estimer l'ampleur de cette attaque par rançoncigiel.  

Appelé aussi « ransomware », ce type de programme informatique exploite des failles de sécurité d'une entreprise ou d'un individu pour paralyser ses systèmes informatiques puis exiger une rançon pour les débloquer.

Kaseya, qui a qualifié samedi la cyberattaque de « sophistiquée », assure qu'elle a été circonscrite « à un très petit nombre de clients ».

Vendredi soir, l'entreprise avait expliqué s'être rendu compte d'un possible incident sur son logiciel VSA à la mi-journée sur la côte est-américaine, juste avant un week-end prolongé par un jour férié lundi.

La société estimait alors que « moins de 40 clients dans le monde » étaient affectés.

Mais ces derniers fournissent eux-mêmes des services à d'autres sociétés. 

Selon l'entreprise spécialisée dans la sécurité informatique Huntress Labs, « plus de 1 000 entreprises » ont été affectées par ce rançongiciel.

Basée à Miami, Kaseya propose des outils informatiques aux petites et moyennes entreprises, dont l'outil VSA destiné à gérer leur réseau de serveurs, d'ordinateurs et d'imprimantes depuis une seule source. Elle revendique plus de 40 000 clients.

Les autorités veillent

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) « surveille de près la situation », a indiqué Eric Goldstein, responsable pour la cybersécurité au sein de l'organisme. 

« Nous travaillons avec Kaseya et nous coordonnons avec le FBI pour mener des actions de sensibilisation auprès des victimes susceptibles d'être touchées », a-t-il ajouté. 

Les attaques par rançongiciel sont devenues fréquentes et les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant aussi bien des grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, que des collectivités locales et des hôpitaux.

Mais habituellement, « les cybercriminels opèrent entreprise par entreprise », rappelle Gérôme Billois, expert en cybersécurité du cabinet de conseil Wavestone.

« Dans cette affaire, ils ont attaqué une société qui fournit un logiciel de gestion des systèmes informatiques, ce qui leur permet de toucher simultanément plusieurs autres dizaines, voire centaines de sociétés », explique-t-il. 

Il est compliqué de déterminer combien exactement car dans ce genre de situation, les entreprises affectées perdent leur moyen de communication, ajoute Billois. Et Kaseya, qui a demandé à ses clients d'éteindre tous leurs systèmes, ne peut pas savoir si leur système s'est éteint « de plein gré ou de force », explique-t-il.

Faire la queue pour payer

La nature de l'attaque est similaire à celle utilisée avec l'éditeur de logiciels de gestion informatique SolarWinds, qui avait touché fin 2020 des organisations gouvernementales et des entreprises américaines.

Sauf que cette dernière, imputée par Washington aux services secrets russes, était plutôt « dans une logique d'espionnage, alors qu'on est là dans une logique d'extorsion », souligne Billois.

Selon Huntress Labs, à en croire les méthodes utilisées, les notes de rançongiciel et l'adresse internet fournie par les hackers, c'est un affilié au groupe de hackeurs connu sous les noms de Revil ou Sodinokibi qui serait à l'origine de ces intrusions.

Début juin, le FBI avait attribué à ce groupe l'attaque informatique contre JBS. 

L'attaque lancée vendredi est « l'une des plus importantes et étendues que j'ai vues dans ma carrière », estime Alfred Saikali, du cabinet d'avocat Shook, Hardy & Bacon, qui a l'habitude de traiter ce genre de situations. « Je n'ai jamais vu autant d'entreprises nous contacter en une seule journée pour une attaque de ce type », a-t-il affirmé.

Il est en général recommandé de ne pas payer la rançon, souligne-t-il. Mais parfois, en particulier quand les données ne peuvent pas être sauvegardées, « il n'y a pas le choix », reconnaît-il.

Si plusieurs entreprises choisissent de payer, il n'est pas sûr que le groupe de hackers « ait les capacités de gérer des conversations simultanées » remarque par ailleurs Brett Callow de la société spécialisée en cybersécurité Emsisoft. 

« Si elles doivent faire la queue pour négocier, le temps perdu peut revenir très cher ».


Ameublement: Roche Bobois souffre d'un marché morose

 La morosité du marché de l'ameublement depuis la période faste du Covid-19 continue d'effriter le bénéfice net de Roche Bobois, en baisse de plus de 35% en 2025 à 10,2 millions d'euros, après une année 2024 déjà compliquée. (AFP)
La morosité du marché de l'ameublement depuis la période faste du Covid-19 continue d'effriter le bénéfice net de Roche Bobois, en baisse de plus de 35% en 2025 à 10,2 millions d'euros, après une année 2024 déjà compliquée. (AFP)
Short Url
  • Roche Bobois explique avoir été fortement pénalisé l'an dernier par la faiblesse du dollar et les taxes douanières mises en place par Donald Trump aux Etats-Unis, premier marché de l'enseigne
  • La zone États-Unis/Canada affiche ainsi un Ebitda en repli de 13,3%, à 30 millions d'euros, par rapport à 2024.

PARIS: La morosité du marché de l'ameublement depuis la période faste du Covid-19 continue d'effriter le bénéfice net de Roche Bobois, en baisse de plus de 35% en 2025 à 10,2 millions d'euros, après une année 2024 déjà compliquée.

Le chiffre d'affaires de l'enseigne d'ameublement haut de gamme résiste mieux mais s'affiche en repli de 2,8%, à 402,5 millions d'euros, selon un communiqué publié jeudi.

L'excédent brut d'exploitation (Ebitda) - un indicateur de la rentabilité - diminue de 4,3%, à 71,2 millions d'euros, dans la fourchette annoncée par le groupe.

Roche Bobois explique avoir été fortement pénalisé l'an dernier par la faiblesse du dollar et les taxes douanières mises en place par Donald Trump aux Etats-Unis, premier marché de l'enseigne.

La zone États-Unis/Canada affiche ainsi un Ebitda en repli de 13,3%, à 30 millions d'euros, par rapport à 2024.

La France a également beaucoup souffert avec un Ebitda en baisse de 9,3%, à 16,8 millions d'euros, "en lien avec la baisse des volumes" des ventes.

Ces résultats en baisse sont compensés par la bonne tenue de la marque de canapés Cuir Center, également propriété du groupe, qui affiche une croissance de son Ebitda de 25%, à 7,7 millions d'euros, "grâce à sa bonne performance commerciale et à la fermeture de magasins non rentables en 2024".

Après ce nouvel exercice difficile, Roche Bobois proposera de verser un dividende de 0,80 euro par action lors de sa prochaine assemblée générale, contre 1,25 euros l'an dernier.

Le groupe dit aborder 2026 avec "prudence compte tenu du contexte géopolitique actuel qui pèse sur la vigueur de la consommation et des effets de change toujours peu favorables".

Roche Bobois détient actuellement un réseau de 339 magasins en propre ou franchisé dans 54 pays, ses principaux marchés étant l'Amérique du Nord, la France et le reste de l'Europe.

 


L'UE choisit Lille pour le siège de la future Autorité douanière européenne

Bâtiment destiné à accueillir l’Autorité douanière européenne à Lille, 25 mars 2026. (AFP)
Bâtiment destiné à accueillir l’Autorité douanière européenne à Lille, 25 mars 2026. (AFP)
Short Url
  • Lille a été choisie pour accueillir le siège de la future Autorité douanière européenne (EUCA) en 2028, après avoir battu Rome et huit autres villes, renforçant le rôle stratégique de la France dans le commerce et la logistique européens
  • La ville bénéficiera d’une implantation à Euralille, au cœur des axes logistiques européens, avec environ 250 emplois prévus d’ici 2034, dans le cadre de la réforme du système douanier de l’UE

BRUXELLES: Lille a été choisie mercredi pour accueillir le siège de la future Autorité douanière européenne, face à huit autres villes candidates, prenant ainsi sa revanche après avoir vu lui échapper l'Autorité européenne du médicament en 2017.

La métropole du nord de la France, chef lieu de la région des Hauts-de-France, était en concurrence avec Rome, finaliste, ainsi que Varsovie, Zagreb, Bucarest, La Haye, Liège, Porto et Malaga.

"C'est le choix d'une métropole ouverte et pleinement européenne, une fierté pour la France. Nous serons au rendez-vous", a salué le président français Emmanuel Macron, sur le réseau X.

La décision a été prise conjointement par le Parlement européen et le Conseil de l'UE, l'instance qui représente les 27 États membres, via une procédure spéciale.

Le Conseil et le Parlement européen avaient chacun présélectionnés Lille et Rome, sans se concerter. Il a fallu ensuite trois tours de scrutin pour les départager.

L'Autorité douanière de l'Union européenne (également connue sous son acronyme anglais EUCA) doit voir le jour en 2028. Sa création est l'un des principaux éléments de la réforme du système douanier européen, avec une nouvelle plateforme des données douanières, qui centralisera les informations des 27 États membres.

- "Au carrefour de l'Europe" -

"Fier de cette victoire collective: élus, entreprises, universités, une mobilisation exemplaire de tout le territoire", s'est félicité le maire de Lille, Arnaud Deslandes, dans un message sur X.

"Ça montre aussi que la France n'est pas isolée en Europe, contrairement à ce que beaucoup disent ou souhaiteraient", a assuré à l'AFP Xavier Bertrand, président du conseil régional des Hauts-de-France.

Ce dernier y voit la preuve de "l'attractivité" de la région et des "atouts techniques clairs" de la candidature lilloise, laquelle avait tiré les leçons de 2017, lorsque la ville avait vu lui échapper l'Agence européenne du médicament, autrefois installée à Londres et transférée à Amsterdam après le Brexit.

Il salue aussi "un réel travail collectif" qui montre "l'influence et le rayonnement des Hauts-de-France".

"C'est un choix judicieux", a estimé aussi l'eurodéputé néerlandais Dirk Gotlink (PPE, droite), l'un des représentants du Parlement dans cette procédure.

"La France est l'un des principaux pays douaniers d'Europe, un colis sur trois entrant dans l'UE transite par son territoire. La situation stratégique de Lille, au carrefour de l'Europe, en fait le centre névralgique de cette autorité. Ce choix envoie un signal clair: la France jouera un rôle central dans l'avenir de notre union douanière", a-t-il souligné dans un communiqué.

Selon les propositions de la Commission européenne, la future agence devrait employer 250 personnes en équivalent temps plein d'ici 2034.

Elle aidera à moderniser les procédures de contrôle et de taxation des biens importés dans l'UE, alors que les services douaniers européens sont de plus en plus engorgés par l'afflux de colis de faible valeur en provenance de Chine.

Des auditions s'étaient déroulées fin janvier au Parlement européen pour aider à départager les candidatures.

Celle de Lille avait été défendue à cette occasion par l'ex-ministre des Comptes publics, Amélie de Montchalin, et Xavier Bertrand.

L'Autorité sera installée dans un bâtiment du quartier d'affaires d'Euralille, à deux pas des gares de Lille-Flandres et Lille-Europe.

La France avait fait valoir la situation géographique privilégiée de la capitale des Hauts-de-France, située "au carrefour des grandes routes de la logistique et du commerce international européen", et à une demi-heure de Bruxelles, des institutions européennes et de l'Organisation mondiale des douanes.


Le dollar remonte avec la perspective de troupes américaines au Moyen-Orient

Des conteneurs sont visibles au terminal à conteneurs de Lianyungang, dans la province du Jiangsu, dans l'est de la Chine, le 24 mars 2026.  (AFP)
Des conteneurs sont visibles au terminal à conteneurs de Lianyungang, dans la province du Jiangsu, dans l'est de la Chine, le 24 mars 2026. (AFP)
Short Url
  • Selon Axios, le président et son administration envisagent de s'emparer de l'île de Kharg, d'où partent environ 90% des exportations de brut de l'Iran, afin de forcer Téhéran à rouvrir le détroit d'Ormuz
  • Or le Wall Street Journal rapporte que Washington va envoyer dans la région entre 2.200 et 2.500 Marines capables de mener des opérations amphibies

LONDRES: Le dollar profite mardi de la remontée des cours de l'énergie, après des informations de presse selon lesquelles l'armée américaine va déployer des troupes supplémentaires au Moyen-Orient, douchant les espoirs de négociations évoquées la veille par Donald Trump.

Vers 10H30 GMT (11H30 à Paris), la devise américaine prenait 0,22% à l'euro, à 1,1587 dollar.

"L'optimisme prudent des marchés financiers, suscité par le report des frappes contre les infrastructures énergétiques iraniennes par le président Trump, s'est dissipé durant la séance asiatique après la publication d'informations pessimistes", et "le dollar s'est apprécié", résume Carol Kong, analyste chez CBA.

Selon Axios, le président et son administration envisagent de s'emparer de l'île de Kharg, d'où partent environ 90% des exportations de brut de l'Iran, afin de forcer Téhéran à rouvrir le détroit d'Ormuz.

Or le Wall Street Journal rapporte que Washington va envoyer dans la région entre 2.200 et 2.500 Marines capables de mener des opérations amphibies.

Par ailleurs, deux infrastructures énergétiques iraniennes ont finalement été visées par des frappes israélo-américaines, a affirmé tôt mardi l'agence de presse Fars, tandis que le ministère iranien des Affaires étrangères a nié lundi être en pourparlers avec les Etats-Unis.

Lundi, la livre sterling avait gagné jusqu'à 1% face au dollar, et le rendement obligataire britannique à 10 ans a connu un nouveau sommet depuis 2008, à 5,12%, avant de retomber de concert.

Depuis, la devise britannique relâchait mardi 0,26% au billet vert, à 1,3396 dollar, et les taux d'emprunt se sont apaisés.

Les marchés, qui anticipaient la veille quatre hausses de taux de la Banque d'Angleterre cette année, tablent désormais sur entre deux et trois, d'après Bloomberg.

"Les conditions sont exceptionnellement difficiles à remplir pour que la Banque d'Angleterre relève son taux directeur, déjà en territoire restrictif", et au vu de données économiques faibles, estime en effet Chris Turner, analyste chez ING.

L'indice d'activité PMI au Royaume-Uni a faiblit en mars, à 51, contre 53,7 en février, et moins que les 52,8 projetés par le consensus des analystes sondés par Bloomberg, selon les chiffres publiés mardi par S&P Global.

Mercredi, sera dévoilée l'inflation en février dans le pays, qui ne capturera cependant pas les effets de la guerre.

Le prix d'une once d'or progressait aussi de 0,27%, à 4.419,40 dollars.

La veille, les cours des métaux précieux s'étaient brièvement effondrés, les investisseurs préférant engranger leurs bénéfices sur l'or et l'argent pour récupérer des liquidités, plus facilement mobilisables et accessibles.