Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
Short Url
Publié le Lundi 05 juillet 2021

Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

  • Le président américain Joe Biden avait indiqué samedi soir avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de la Russie
  • L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner

NEW YORK : La cyberattaque qui frappe depuis vendredi la société américaine Kaseya et ses clients est d'une telle ampleur qu'il pourrait s'avérer impossible de répondre à toutes les victimes individuellement, a averti dimanche le FBI.

La conseillère principale en cybersécurité de la Maison Blanche a souligné dans un communiqué que le FBI (la police fédérale) et l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) allaient "contacter les victimes identifiées pour leur fournir de l'aide en fonction d'une évaluation du risque pour la nation".

Des hackers ont attaqué Kaseya vendredi, juste avant un week-end prolongé aux États-Unis, pour demander une rançon à potentiellement des centaines, voire des milliers d'entreprises à travers son logiciel de gestion informatique.

Le président américain Joe Biden a indiqué samedi avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de Russie.

Pour l'instant, "nous ne sommes pas encore sûrs", avait-il alors déclaré.

Le FBI travaille en lien avec les autres agences "pour comprendre l'ampleur de la menace".

"Si vous pensez que vos systèmes ont été compromis, nous vous encourageons à utiliser toutes les mesures recommandées et à suivre les conseils de Kaseya pour arrêter immédiatement vos serveurs (liés au logiciel attaqué) et à faire un signalement au FBI", a indiqué la police américaine dans un message dimanche. 

"Bien que l'ampleur de cet incident puisse nous empêcher de répondre à chaque victime individuellement, toutes les informations que nous recevrons seront utiles pour contrer cette menace", a aussi souligné le FBI.

Il est difficile d'estimer l'ampleur de cette attaque par rançoncigiel, ou "ransomware", un type de programme informatique qui paralyse les systèmes informatiques d'une entreprise puis exige une rançon pour les débloquer.

Basée à Miami, Kaseya vend des outils informatiques aux entreprises, dont le logiciel VSA destiné à gérer des réseaux de serveurs, ordinateurs et imprimantes depuis une seule source. Elle revendique plus de 40 000 clients.

Selon Kaseya, "seuls un très petit nombre de clients utilisant le logiciel sur leurs appareil" ont été affectés. L'entreprise évaluait vendredi ce chiffre à moins de 40 clients. Mais certains d'entre eux ont eux-mêmes de nombreux clients et l'attaque s'est rapidement démultipliée. 

Au moins 17 pays

Dans un nouveau message dimanche, l'entreprise a souligné qu'elle travaillait 24 heures sur 24, "dans toutes les zones géographiques", pour résoudre le problème et restaurer le service. 

Elle devait décider lors d'une réunion dans la nuit de dimanche à lundi si elle rétablissait dès lundi l'activité pour les clients utilisant son logiciel à distance. Kaseya continue parallèlement à travailler à un remède pour les clients utilisant son logiciel directement sur leurs appareils.

Kaseya a embauché la firme spécialisée dans la cybersécurité FireEye Mandiant IR pour l'aider à gérer la crise.

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde.

L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner. 

L'assaut a débuté vendredi, "alors que de nombreuses entreprises avaient du personnel déjà en congé ou se préparant pour un long week-end", a souligné dans un message la firme spécialisée Sophos. 

Selon plusieurs experts, il a été mené par un affilié au groupe de hackers connu sous le nom de REvil. 

Ce dernier crée des programmes informatiques permettant d'attaquer des entreprises et des individus, qu'il partage avec des affiliés qui mènent eux-mêmes l'attaque et partagent ensuite les rançons.

Selon Sophos, les pirates ont utilisé une faille dans le système de mise à jour du logiciel de Kaseya. Ils ont crypté les données des entreprises affectées sans chercher à les exfiltrer mais demandent une rançon pour les débloquer.

Les attaques par rançongiciel sont devenues fréquentes et les États-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant aussi bien des grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, que des collectivités locales et des hôpitaux.


Groenland et Danemark rejettent les visées de Trump sur le territoire autonome

Donald Trump s'est attiré mercredi un net refus du Groenland et du Danemark après avoir réaffirmé ses visées expansionnistes sur le territoire autonome danois, lors de son discours au Congrès. (AFP)
Donald Trump s'est attiré mercredi un net refus du Groenland et du Danemark après avoir réaffirmé ses visées expansionnistes sur le territoire autonome danois, lors de son discours au Congrès. (AFP)
Short Url
  • "Nous ne sommes pas à vendre et nous ne pouvons pas simplement être pris", a-t-il insisté sur Facebook, en réaction aux propos du président américain qui a dit vouloir s'emparer du Groenland "d'une manière ou d'une autre"
  • "Cela ne se produira pas", avait plus tôt réagi le ministre de la Défense Troels Lund Poulsen auprès de la télévision publique danoise DR

NUUK: Donald Trump s'est attiré mercredi un net refus du Groenland et du Danemark après avoir réaffirmé ses visées expansionnistes sur le territoire autonome danois, lors de son discours au Congrès.

"Nous ne voulons être ni Américains ni Danois, nous sommes Groenlandais", a dit le Premier ministre du Groenland Mute Egede. "Les Américains et leur chef doivent comprendre cela".

"Nous ne sommes pas à vendre et nous ne pouvons pas simplement être pris", a-t-il insisté sur Facebook, en réaction aux propos du président américain qui a dit vouloir s'emparer du Groenland "d'une manière ou d'une autre".

"Cela ne se produira pas", avait plus tôt réagi le ministre de la Défense Troels Lund Poulsen auprès de la télévision publique danoise DR, soulignant un aspect "positif" du discours de M. Trump: la mention du respect des Groenlandais à décider de leur avenir.

Le président américain a en effet assuré "à l'incroyable peuple du Groenland" soutenir "fermement votre droit à déterminer votre propre avenir et, si vous le souhaitez, nous vous souhaitons la bienvenue aux Etats-Unis d'Amérique".

"Nous en avons vraiment besoin pour la sécurité internationale et je pense que nous allons l'obtenir. D'une manière ou d'une autre, nous l'obtiendrons", a-t-il dit dans ce premier discours de politique générale depuis son retour au pouvoir le 20 janvier.

"Nous assurerons votre sécurité, nous vous rendrons riches et, ensemble, nous mènerons le Groenland vers des sommets que vous n'auriez jamais imaginé possibles", a-t-il déclaré.

Le Groenland est sous le feu des projecteurs depuis fin décembre et le souhait répété de Donald Trump d'intégrer la plus grande île arctique aux Etats-Unis.

Des élections législatives y sont prévues le 11 mars.

"Des élections auront bientôt lieu au Groenland et je pense que tout le monde - y compris nous-mêmes - doit faire attention à ne pas faire toutes sortes de suppositions sur l'avenir" des Groenlandais, a dit mercredi le chef de la diplomatie danoise Lars Løkke Rasmussen à la télévision TV2.

Dans la même veine, M. Trump a réitéré ses ambitions concernant le canal de Panama, le jour-même de l'annonce que deux ports détenus par le géant hongkongais Hutchison vont être cédés à un consortium américain.

"Pour renforcer encore notre sécurité nationale, mon administration va reprendre le canal de Panama, et nous avons déjà commencé à le faire", a-t-il affirmé, en faisant référence à cet accord.

Donald Trump a menacé de reprendre le canal dès le jour de son investiture au motif qu'il est, selon lui, exploité par la Chine.

Que ce soit à propos du Groenland, du canal de Panama ou encore de l'imposition de tarifs douaniers, y compris contre des pays alliés et voisins comme le Canada et le Mexique, le président américain montre clairement qu'il se soucie surtout de ses intérêts.

Le Lesotho? "Jamais entendu parler" 

S'il ne s'est guère attardé sur l'Ukraine dans son discours, il n'en a pas moins assuré que son homologue ukrainien Volodymyr Zelensky, avec qui il avait eu un vif échange vendredi dans le Bureau ovale, était "prêt" à négocier avec la Russie et à signer un accord sur les minerais.

Plus tôt dans la journée de mardi, le dirigeant ukrainien avait dit vouloir "arranger les choses" avec le président américain après leur accrochage.

M. Zelensky était parti sans signer cet accord sur les minerais et l'administration Trump a ensuite annoncé le gel de son assistance militaire à l'Ukraine, trois ans après son invasion par la Russie.

"Simultanément, nous avons eu des discussions sérieuses avec la Russie et nous avons reçu des signaux forts indiquant qu'ils sont prêts pour la paix", a encore affirmé le président américain.

"Ne serait-ce pas magnifique?".

Donald Trump ne s'est pas non plus épanché sur le Proche-Orient, si ce n'est pour dire "nous ramenons nos otages de Gaza" et rappeler son rôle au cours de son premier mandat dans la conclusion des accords d'Abraham, entre Israël et certains pays arabes.

Par ailleurs, il a promis de "faire la guerre aux cartels" mexicains de la drogue, parlant d'"une grave menace" pour la "sécurité nationale" des Etats-Unis.

Justifiant enfin les coupes budgétaires massives dans l'aide des Etats-Unis à l'étranger, le président américain a énuméré une série de "gaspillages" selon lui, comme les "40 millions de dollars pour des bourses d'études sur la diversité, l'équité et l'inclusion en Birmanie".

Il a aussi cité les "huit millions de dollars pour promouvoir les LGBT+ dans la nation africaine du Lesotho, dont personne n'a jamais entendu parler".

Contactée par l'AFP, People's Matrix, la principale ONG soutenant les personnes LGBTQ au Lesotho, a assuré ne pas avoir reçu cette somme. "On n'a aucune idée de l'affectation de ces 8 millions de dollars", a affirmé son porte-parole, Tampose Mothopeng. "On ne sait pas qui a reçu ou va recevoir cet argent."


Le président colombien somme Trump de cesser de le «calomnier»

Short Url
  • "Mon nom (...) n'apparaît pas dans les dossiers judiciaires sur le trafic de drogue. Cessez de me calomnier, M. Trump", a fustigé M. Petro sur le réseau social X
  • Donald Trump a déclaré dimanche à bord d'Air Force One qu'une opération en Colombie similaire à celle menée au Venezuela lui paraissait "une bonne idée" et accusé Gustavo Petro de trafic de drogue vers les États-Unis

BOGOTA: Le président colombien Gustavo Petro a rejeté dimanche les menaces et accusations de son homologue américain Donald Trump qui l'accuse sans preuve d'être un narcotrafiquant, à l'instar du président venezuelien capturé au cours du weekend.

"Mon nom (...) n'apparaît pas dans les dossiers judiciaires sur le trafic de drogue. Cessez de me calomnier, M. Trump", a fustigé M. Petro sur le réseau social X.

Donald Trump a déclaré dimanche à bord d'Air Force One qu'une opération en Colombie similaire à celle menée au Venezuela lui paraissait "une bonne idée" et accusé Gustavo Petro de trafic de drogue vers les États-Unis, avertissant qu'il "ne le ferait plus très longtemps".

Le président colombien, de gauche, est très critique de l'action militaire du gouvernement Trump dans la région. Il accuse les États-Unis d'avoir enlevé Nicolás Maduro "sans base légale". Le dirigeant vénézuélien a été capturé à Caracas samedi après des bombardements de Washington sur la capitale.

Après lui avoir dit samedi qu'il devrait "faire gaffe à ses fesses", Donald Trump a qualifié dimanche Gustavo Petro d'"homme malade" qui "aime prendre de la cocaïne".

"La Colombie est très malade aussi, dirigée par un homme malade, qui aime fabriquer de la cocaïne et la vendre aux États-Unis, et il ne va pas le faire très longtemps", a mis en garde le président américain.

Gustavo Petro "a des moulins à cocaïne et des usines de cocaïne, et il ne va pas le faire très longtemps", a-t-il soutenu.

Le ministère colombien des Affaires étrangères a qualifié les menaces du président américain d'"ingérence inacceptable" et demandé le "respect".

Depuis le début du deuxième mandat de Donald Trump, les deux dirigeants s'affrontent régulièrement sur des questions comme les droits de douane, ou la politique migratoire.

La Colombie, pays frontalier du Venezuela, et les États-Unis sont des alliés militaires et économiques clés dans la région, mais leurs relations sont aujourd'hui au plus bas.

 


Nouvel acte d'accusation de la justice américaine contre Maduro et son épouse

Short Url
  • L'acte d'accusation révisé vise désormais six personnes, dont Nicolas Maduro, Cilia Flores et le ministre vénézuélien de l'Intérieur, Diosdado Cabello, considéré comme l'un des hommes les plus puissants du pays
  • Ils sont notamment accusés de s'être alliés avec la guérilla des Forces armées révolutionnaires de Colombie (FARC), que Washington considère comme "terroriste", ainsi qu'à des cartels criminels pour "acheminer des tonnes de cocaïne vers les Etats-Unis"

WASHINGTON: Le président vénézuélien Nicolas Maduro et son épouse Cilia Flores, emmenés de force par des militaires américains, sont visés par un nouvel acte d'accusation publié samedi pour "narcoterrorisme" et importation de cocaïne aux Etats-Unis.

Quelques heures après l'annonce de l'opération par le président Donald Trump, la ministre américaine de la Justice, Pam Bondi affirmait que le couple était inculpé pour ces faits devant un tribunal fédéral de New York.

Si les poursuites contre Nicolas Maduro et d'autres hauts responsables vénézuéliens dans cette procédure étaient connues depuis 2020, le nom de son épouse n'y apparaissait pas jusqu'à présent.

L'acte d'accusation révisé vise désormais six personnes, dont Nicolas Maduro, Cilia Flores et le ministre vénézuélien de l'Intérieur, Diosdado Cabello, considéré comme l'un des hommes les plus puissants du pays.

Ils sont notamment accusés de s'être alliés avec la guérilla des Forces armées révolutionnaires de Colombie (FARC), que Washington considère comme "terroriste", ainsi qu'à des cartels criminels pour "acheminer des tonnes de cocaïne vers les Etats-Unis".

Nicolas Maduro et son épouse sont à bord d'un navire à destination de New York pour y être présentés à la justice, a indiqué Donald Trump sur Fox News.

Ils feront face "à toute la rigueur de la justice américaine, sur le sol américain, devant des tribunaux américains", a assuré Mme Bondi.

En août, le ministère de la Justice et le département d'Etat avaient annoncé doubler à 50 millions de dollars la prime pour l'arrestation de Nicolas Maduro et son ministre de l'Intérieur.

Le gouvernement de Nicolas Maduro dénonce de longue date une ingérence des Etats-Unis dans les affaires vénézuéliennes.