Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
Short Url
Publié le Lundi 05 juillet 2021

Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

  • Le président américain Joe Biden avait indiqué samedi soir avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de la Russie
  • L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner

NEW YORK : La cyberattaque qui frappe depuis vendredi la société américaine Kaseya et ses clients est d'une telle ampleur qu'il pourrait s'avérer impossible de répondre à toutes les victimes individuellement, a averti dimanche le FBI.

La conseillère principale en cybersécurité de la Maison Blanche a souligné dans un communiqué que le FBI (la police fédérale) et l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) allaient "contacter les victimes identifiées pour leur fournir de l'aide en fonction d'une évaluation du risque pour la nation".

Des hackers ont attaqué Kaseya vendredi, juste avant un week-end prolongé aux États-Unis, pour demander une rançon à potentiellement des centaines, voire des milliers d'entreprises à travers son logiciel de gestion informatique.

Le président américain Joe Biden a indiqué samedi avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de Russie.

Pour l'instant, "nous ne sommes pas encore sûrs", avait-il alors déclaré.

Le FBI travaille en lien avec les autres agences "pour comprendre l'ampleur de la menace".

"Si vous pensez que vos systèmes ont été compromis, nous vous encourageons à utiliser toutes les mesures recommandées et à suivre les conseils de Kaseya pour arrêter immédiatement vos serveurs (liés au logiciel attaqué) et à faire un signalement au FBI", a indiqué la police américaine dans un message dimanche. 

"Bien que l'ampleur de cet incident puisse nous empêcher de répondre à chaque victime individuellement, toutes les informations que nous recevrons seront utiles pour contrer cette menace", a aussi souligné le FBI.

Il est difficile d'estimer l'ampleur de cette attaque par rançoncigiel, ou "ransomware", un type de programme informatique qui paralyse les systèmes informatiques d'une entreprise puis exige une rançon pour les débloquer.

Basée à Miami, Kaseya vend des outils informatiques aux entreprises, dont le logiciel VSA destiné à gérer des réseaux de serveurs, ordinateurs et imprimantes depuis une seule source. Elle revendique plus de 40 000 clients.

Selon Kaseya, "seuls un très petit nombre de clients utilisant le logiciel sur leurs appareil" ont été affectés. L'entreprise évaluait vendredi ce chiffre à moins de 40 clients. Mais certains d'entre eux ont eux-mêmes de nombreux clients et l'attaque s'est rapidement démultipliée. 

Au moins 17 pays

Dans un nouveau message dimanche, l'entreprise a souligné qu'elle travaillait 24 heures sur 24, "dans toutes les zones géographiques", pour résoudre le problème et restaurer le service. 

Elle devait décider lors d'une réunion dans la nuit de dimanche à lundi si elle rétablissait dès lundi l'activité pour les clients utilisant son logiciel à distance. Kaseya continue parallèlement à travailler à un remède pour les clients utilisant son logiciel directement sur leurs appareils.

Kaseya a embauché la firme spécialisée dans la cybersécurité FireEye Mandiant IR pour l'aider à gérer la crise.

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde.

L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner. 

L'assaut a débuté vendredi, "alors que de nombreuses entreprises avaient du personnel déjà en congé ou se préparant pour un long week-end", a souligné dans un message la firme spécialisée Sophos. 

Selon plusieurs experts, il a été mené par un affilié au groupe de hackers connu sous le nom de REvil. 

Ce dernier crée des programmes informatiques permettant d'attaquer des entreprises et des individus, qu'il partage avec des affiliés qui mènent eux-mêmes l'attaque et partagent ensuite les rançons.

Selon Sophos, les pirates ont utilisé une faille dans le système de mise à jour du logiciel de Kaseya. Ils ont crypté les données des entreprises affectées sans chercher à les exfiltrer mais demandent une rançon pour les débloquer.

Les attaques par rançongiciel sont devenues fréquentes et les États-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant aussi bien des grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, que des collectivités locales et des hôpitaux.


Une matinée d'horreur: ce que l'on sait de la tuerie d'Uvalde, au Texas

La sécurité de l'école primaire n'a pas pu empêcher le tueur d'entrer dans l'établissement par une porte d'accès. (AFP).
La sécurité de l'école primaire n'a pas pu empêcher le tueur d'entrer dans l'établissement par une porte d'accès. (AFP).
Short Url
  • Mardi vers 11H00 (16H00 GMT), le tueur, identifié plus tard comme Salvador Ramos, âgé de 18 ans, annonce "sur Facebook" qu'il va "tirer" sur sa grand-mère
  • Le jeune homme s'enfuit avec le pick-up de sa grand-mère. Sur Facebook, il annonce aussi qu'il va s'attaquer à "une école primaire"

UVALDE: Il l'avait annoncé sur Facebook: l'adolescent qui a tué mardi 19 enfants d'une école primaire d'Uvalde, au Texas, avait écrit le jour du drame qu'il allait tuer sa grand-mère puis s'attaquer à une école dans cette petite ville à majorité hispanique située à 130 km à l'ouest de San Antonio.

Que s'est-il passé?

Mardi vers 11H00 (16H00 GMT), le tueur, identifié plus tard comme Salvador Ramos, âgé de 18 ans, annonce "sur Facebook" qu'il va "tirer" sur sa grand-mère, chez qui il habite, a indiqué mercredi le gouverneur du Texas, Greg Abbott.


Touchée au visage, la femme de 66 ans peut néanmoins alerter la police. Elle sera transportée dans un état critique à l'hôpital University Health de San Antonio.

tueur
Cette capture d'écran non datée du compte instagram de Salvador Ramos, montre Ramos tenant ce qui semble être une munition. (Instagram/AFP)


Le jeune homme s'enfuit avec le pick-up de sa grand-mère. Sur Facebook, il annonce aussi qu'il va s'attaquer à "une école primaire", selon M. Abbott.


Après 3,5 km de route, il est victime d'un accident pour une raison indéterminée près de l'école primaire Robb, où plus de 500 enfants entre 7 et 11 ans sont scolarisés. Ils n'avaient plus que quelques jours de classe avant la fin de l'année scolaire.


Il sort du véhicule avec un fusil semi-automatique AR-15 et un sac à dos. Il est rapidement confronté à un policier assigné à la sécurité de l'école primaire qui ne peut l'empêcher d'entrer dans l'établissement par une porte d'accès, a précisé Steven McCraw, le chef du département de la sécurité publique du Texas.

« Carnage » à l'école

Quand il entre dans le bâtiment, il s'engage dans un couloir qui mène à deux salles de classe adjacentes, suivi par trois policiers qui demandent du renfort.


Il est 11H30 (16H30 GMT) quand il se barricade dans l'une d'elles et que "le carnage commence", selon Steven McCraw.


Il tue 19 élèves, âgés de 9 à 10 ans, et les deux enseignantes présentes, selon les autorités.  

Qui sont les victimes?

Les identités des enfants ont été révélées par leurs familles qui partagent leur douleur sur les réseaux sociaux. Parmi eux, Xavier Lopez, un petit garçon de 10 ans qui aimait danser ou Amerie Jo Garza, une petite fille au large sourire qui venait d'avoir 10 ans.


Le nom d'une professeure a également été dévoilé dans la presse. Eva Mireles, 44 ans, enseignait à Uvalde depuis 17 ans, selon sa famille et l'école primaire. Mariée, elle était mère d'une fille.


Le Texas pleure ses enfants morts, la colère monte aux Etats-Unis

Aux Etats-Unis, les fusillades en milieu scolaire sont un fléau récurrent que les gouvernements successifs ont jusqu'à présent été impuissants à endiguer. (AFP).
Aux Etats-Unis, les fusillades en milieu scolaire sont un fléau récurrent que les gouvernements successifs ont jusqu'à présent été impuissants à endiguer. (AFP).
Short Url
  • La tragédie, qui repose l'éternelle question de la limitation des armes à feu aux Etats-Unis, a assommé de douleur cette petite ville de 16.000 habitants en majorité hispaniques
  • Le tueur avait auparavant annoncé sur Facebook son intention d'attaquer sa grand-mère laquelle, bien que grièvement blessée, a réussi à alerter la police

UVALDE: Accablées de chagrin, des centaines de personnes se sont rassemblées pour pleurer les 19 enfants et les deux enseignantes victimes d'un effroyable massacre dans leur école d'Uvalde, au Texas, commis par un jeune homme de 18 ans à l'aide d'un fusil d'assaut acheté légalement.


La tragédie, qui repose l'éternelle question de la limitation des armes à feu aux Etats-Unis, a assommé de douleur cette petite ville de 16.000 habitants en majorité hispaniques. Un millier de personnes se sont réunies mercredi soir pour une veillée dans une salle de rodéo d'Uvalde.


"J'ai le coeur brisé", sanglotte Ryan Ramirez, qui a perdu sa fille Alithia, 10 ans, lors de la tuerie. A ses côtés, son épouse Jessica pleure doucement, leur autre fille dans les bras.

« Plus jamais heureux »

"Elle était une très bonne artiste" et aspirait à la grandeur, raconte M. Ramirez en feuilletant un portfolio des peintures colorées d'Alithia et des cartes d'anniversaire qu'elle dessinait pour sa mère. "Ma fille aurait voulu que toutes les personnes touchées soient fortes, qu'elles restent unies. C'est ce que nous essayons de faire".


Esmeralda Bravo, pour sa part, tient une photo de Nevaeh, sa petite-fille décédée. "Il n'y a pas d'explication", dit-elle. "C'était une bonne petite fille, très timide et très jolie. (...) Avoir le soutien de la communauté compte beaucoup pour moi, mais je préférerais que ma petite fille soit ici à mes côtés".


"Mon petit amour vole maintenant haut dans le ciel avec les anges au dessus", a écrit sur Facebook Angel Garza, dont la fille Amerie Jo venait juste de fêter son dixième anniversaire. "Je t'aime Amerie Jo", a-t-il ajouté. "Je ne serai plus jamais heureux ou plus jamais comme avant".


Pakistan: «Longue marche» d'Imran Khan et ses partisans sur Islamabad

Le Premier ministre pakistanais déchu Imran Khan lève le poing face à ses partisans à Swabi, au Pakistan, le mercredi 25 mai 2022 (Photo, AP).
Le Premier ministre pakistanais déchu Imran Khan lève le poing face à ses partisans à Swabi, au Pakistan, le mercredi 25 mai 2022 (Photo, AP).
Short Url
  • Renversé le 10 avril par une motion de censure, M. Khan s'efforce depuis, avec son parti, de faire pression sur la fragile coalition au pouvoir
  • La police pakistanaise avait dès le début de la matinée verrouillé l'accès à la capitale, placée sous haute surveillance

ISLAMABAD: L'ancien Premier ministre pakistanais Imran Khan est arrivé mercredi à Islamabad à la tête d'un cortège de plusieurs milliers de ses partisans, après des échauffourées avec la police chargée par le gouvernement de les empêcher d'atteindre la capitale.

Renversé le 10 avril par une motion de censure, M. Khan s'efforce depuis, avec son parti, le Pakistan Tehreek-e-Insaf (PTI, Mouvement du Pakistan pour la justice), de faire pression sur la fragile coalition au pouvoir, en organisant de vastes rassemblements dans tout le pays.

L'ancien joueur vedette de cricket avait appelé à une "longue marche" vers Islamabad à partir de mercredi, assurant que ses partisans ne quitteraient pas les rues tant que le nouveau gouvernement n'aurait pas accepté de convoquer immédiatement des élections législatives. La date limite pour la tenue de ce scrutin est fixée à octobre 2023.

"Aucun obstacle ne peut nous arrêter. Nous renverserons toutes les barrières et atteindrons (...) Islamabad", a déclaré M. Khan depuis le toit d'un camion, après avoir pris la tête du convoi principal qui comprenait plus de 20.000 personnes en fin de journée, selon une estimation de l'AFP.

Peu auparavant, il avait atterri dans son hélicoptère personnel sur une autoroute au milieu de ses partisans en voiture ou à pied agitant des drapeaux aux couleurs rouge et vert du PTI, près de Mardan, à une centaine de kilomètres au nord-ouest d'Islamabad.

Le convoi était parti de la province du Khyber Pakhtunkhwa, dirigée par le PTI.

La police pakistanaise avait dès le début de la matinée verrouillé l'accès à la capitale, placée sous haute surveillance. Elle avait aussi bloqué toutes les routes principales y menant, depuis les grandes villes les plus proches: Peshawar, Lahore, et Multan.

Gaz lacrymogènes

A Lahore et en divers autres endroits, la police a eu recours aux gaz lacrymogènes pour repousser des manifestants qui tentaient d'enlever les barrages routiers afin de se joindre au mouvement.

La plupart des partisans du PTI ont été empêchés de quitter Lahore, où la situation est ensuite redevenue calme, selon un communiqué de la police.

En fin d'après-midi, la police a aussi utilisé des lacrymogènes pour disperser quelques 150 personnes rassemblées dans le centre de la capitale.

Mais cela n'a pas semblé entamer la détermination des militants du PTI. "Nous obéirons à Khan quoi qu'il dise. S'il nous demande de rester une nuit, nous resterons une nuit, s'il nous demande de rester un an, nous y sommes prêts", a déclaré Nasir Khan, un opticien, à Attock, où les manifestants sont parvenus à dégager un pont stratégique bloqué par des conteneurs après des heurts avec la police.

Le gouvernement de coalition du Premier ministre Shehbaz Sharif s'était dit mardi déterminé à empêcher la tenue d'un événement qui ne viserait qu'à "diviser la nation et propager le chaos".

"Personne ne devrait être autorisé à assiéger la capitale et dicter ses conditions", avait justifié le ministre de l'Intérieur, Rana Sanaullah.

Délabrement de l'économie

En début de soirée, la Cour suprême a ordonné la libération des personnes arrêtées les 24 dernières heures, et demandé au gouvernement et à l'opposition de négocier la tenue d'un rassemblement pacifique et sécurisé dans la capitale.

Au total, 1.700 personnes ont été arrêtées depuis que la police a commencé à perquisitionner des maisons de partisans du PTI dans la nuit de lundi à mardi, a précisé mercredi le ministre de l'Intérieur.

La Commission des droits de l'Homme du Pakistan s'est déclarée "très préoccupée par les méthodes autoritaires des forces de l'ordre". 

"La réaction excessive de l’Etat a déclenché, plus qu’elle n’a empêché, la violence dans les rues", a-t-elle affirmé dans un tweet. 

Imran Khan avait été élu en 2018 en dénonçant la corruption des élites symbolisée par la Ligue musulmane du Pakistan (PML-N) de M. Sharif et le Parti du peuple pakistanais (PPP) de la famille Bhutto, deux partis longtemps rivaux qui ont dominé la vie politique nationale pendant des décennies.

Mais le délabrement de l'économie, avec une croissance restée nulle depuis trois ans, une inflation élevée, une roupie faible et une dette qui s'est creusée, ainsi que la détérioration de la situation sécuritaire, ont fait éclater sa coalition.

M. Khan s'est accroché au pouvoir, au risque de polariser un peu plus la société pakistanaise. Engagé depuis plusieurs mois dans une surenchère rhétorique, il n'a pas hésité à prétendre que sa chute était le fruit d'une "conspiration" ourdie par les États-Unis.

Il a finalement dû se résoudre à voir la PML-N et le PPP revenir au pouvoir, cette fois-ci associés dans un gouvernement de coalition.

Il s'est aussi mis à dos la toute puissante armée, accusée d'avoir contribué à le porter au pouvoir en 2018.