Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
Short Url
Publié le Lundi 05 juillet 2021

Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

  • Le président américain Joe Biden avait indiqué samedi soir avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de la Russie
  • L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner

NEW YORK : La cyberattaque qui frappe depuis vendredi la société américaine Kaseya et ses clients est d'une telle ampleur qu'il pourrait s'avérer impossible de répondre à toutes les victimes individuellement, a averti dimanche le FBI.

La conseillère principale en cybersécurité de la Maison Blanche a souligné dans un communiqué que le FBI (la police fédérale) et l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) allaient "contacter les victimes identifiées pour leur fournir de l'aide en fonction d'une évaluation du risque pour la nation".

Des hackers ont attaqué Kaseya vendredi, juste avant un week-end prolongé aux États-Unis, pour demander une rançon à potentiellement des centaines, voire des milliers d'entreprises à travers son logiciel de gestion informatique.

Le président américain Joe Biden a indiqué samedi avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de Russie.

Pour l'instant, "nous ne sommes pas encore sûrs", avait-il alors déclaré.

Le FBI travaille en lien avec les autres agences "pour comprendre l'ampleur de la menace".

"Si vous pensez que vos systèmes ont été compromis, nous vous encourageons à utiliser toutes les mesures recommandées et à suivre les conseils de Kaseya pour arrêter immédiatement vos serveurs (liés au logiciel attaqué) et à faire un signalement au FBI", a indiqué la police américaine dans un message dimanche. 

"Bien que l'ampleur de cet incident puisse nous empêcher de répondre à chaque victime individuellement, toutes les informations que nous recevrons seront utiles pour contrer cette menace", a aussi souligné le FBI.

Il est difficile d'estimer l'ampleur de cette attaque par rançoncigiel, ou "ransomware", un type de programme informatique qui paralyse les systèmes informatiques d'une entreprise puis exige une rançon pour les débloquer.

Basée à Miami, Kaseya vend des outils informatiques aux entreprises, dont le logiciel VSA destiné à gérer des réseaux de serveurs, ordinateurs et imprimantes depuis une seule source. Elle revendique plus de 40 000 clients.

Selon Kaseya, "seuls un très petit nombre de clients utilisant le logiciel sur leurs appareil" ont été affectés. L'entreprise évaluait vendredi ce chiffre à moins de 40 clients. Mais certains d'entre eux ont eux-mêmes de nombreux clients et l'attaque s'est rapidement démultipliée. 

Au moins 17 pays

Dans un nouveau message dimanche, l'entreprise a souligné qu'elle travaillait 24 heures sur 24, "dans toutes les zones géographiques", pour résoudre le problème et restaurer le service. 

Elle devait décider lors d'une réunion dans la nuit de dimanche à lundi si elle rétablissait dès lundi l'activité pour les clients utilisant son logiciel à distance. Kaseya continue parallèlement à travailler à un remède pour les clients utilisant son logiciel directement sur leurs appareils.

Kaseya a embauché la firme spécialisée dans la cybersécurité FireEye Mandiant IR pour l'aider à gérer la crise.

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde.

L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner. 

L'assaut a débuté vendredi, "alors que de nombreuses entreprises avaient du personnel déjà en congé ou se préparant pour un long week-end", a souligné dans un message la firme spécialisée Sophos. 

Selon plusieurs experts, il a été mené par un affilié au groupe de hackers connu sous le nom de REvil. 

Ce dernier crée des programmes informatiques permettant d'attaquer des entreprises et des individus, qu'il partage avec des affiliés qui mènent eux-mêmes l'attaque et partagent ensuite les rançons.

Selon Sophos, les pirates ont utilisé une faille dans le système de mise à jour du logiciel de Kaseya. Ils ont crypté les données des entreprises affectées sans chercher à les exfiltrer mais demandent une rançon pour les débloquer.

Les attaques par rançongiciel sont devenues fréquentes et les États-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant aussi bien des grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, que des collectivités locales et des hôpitaux.


La menace de l'Iran sur les câbles sous-marins d'Ormuz: de quoi parle-t-on ?

Les Gardiens de la Révolution iraniens ont menacé lundi d'instaurer des "permis" pour autoriser l'utilisation des câbles sous-marins traversant le détroit d'Ormuz. (AFP)
Les Gardiens de la Révolution iraniens ont menacé lundi d'instaurer des "permis" pour autoriser l'utilisation des câbles sous-marins traversant le détroit d'Ormuz. (AFP)
Short Url
  • Les réseaux de câbles FALCON et Gulf Bridge relient eux les pays du Golfe - dont l’Iran - à l'Inde et à l'Afrique de l'Est, remontant jusqu'à l'Egypte
  • Transitent par ces câbles, "n'importe quelles données que vous pouvez imaginer: vidéos, courriers électroniques, réseaux sociaux, transactions financières, communications gouvernementales"

PARIS: Les Gardiens de la Révolution iraniens ont menacé lundi d'instaurer des "permis" pour autoriser l'utilisation des câbles sous-marins traversant le détroit d'Ormuz. De quelles infrastructures s'agit-il exactement? Et comment ces menaces pourraient-elles se concrétiser?

Quels câbles passent par Ormuz ? 

Une section de l’AAE-1 (Asie, Afrique, Europe), vaste infrastructure sous marine qui relie des points allant de Hong Kong à l'Italie et à la France, passe par le détroit d'Ormuz.

Les réseaux de câbles FALCON et Gulf Bridge relient eux les pays du Golfe - dont l’Iran - à l'Inde et à l'Afrique de l'Est, remontant jusqu'à l'Egypte.

Transitent par ces câbles, "n'importe quelles données que vous pouvez imaginer: vidéos, courriers électroniques, réseaux sociaux, transactions financières, communications gouvernementales", explique à l'AFP Alan Mauldin, directeur de la recherche au sein de la société spécialisée TeleGeography.

Le potentiel de perturbation mondiale de la menace iranienne serait limité, selon Alan Mauldin, car les données qui circulent entre l'Asie et l'Europe sur l’AAE-1 ne passent pas par le détroit d'Ormuz mais par une autre liaison.

Et "tous les pays du Golfe qui utilisent des câbles sous-marins qui traversent le détroit d'Ormuz disposent de plusieurs autres options", ajoute l'expert.

Néanmoins, "la capacité des réseaux terrestres pourrait ne pas suffire à gérer un reroutage complet du trafic" si les connexions sous-marines du Golfe étaient coupées, remarquait en mars l'expert dans un blog.

Et le Qatar, qui est le point terminal de la branche de l'AAE-1 dans le Golfe, pourrait être particulièrement affecté.

Quelle menace pèse sur ces câbles ? 

"On est dans un espace géographique restreint, dans un détroit, avec des eaux peu profondes, une mer fermée. C'est particulièrement propice à des opérations de harcèlement.

Par des capacités habitées (bateaux, sous-marins) ou non-habitées (drones, missiles), donc à proximité d'une côte qui, pour l'instant, reste libre de tout mouvement", analyse Eric Lavault, ancien officier de la marine française.

D'ailleurs, observe-t-il, les forces américaines n'ont pas été en mesure d'empêcher l'Iran, qui conserve "un solide potentiel militaire", de lancer des opérations depuis sa longue côte.

Les autorités iraniennes pourraient donc empêcher les opérations de maintenance, la pose de nouveaux câbles, sans compter que si ces câbles sont volontairement ou involontairement endommagés, il faudra les réparer, énumère Eric Lavault.

Partout dans le monde, les câbles sous-marins sont régulièrement endommagés, la plupart du temps par accident par exemple avec les ancres de navires. TeleGeography recense environ 200 incidents par an. Et une flotte de réparation dédiée est en alerte.

Mais ces navires de réparation ont besoin d'autorisations pour pénétrer dans les eaux d'un pays. Lors de leurs opérations, ils restent immobiles sur zone pendant un certain temps, vulnérables à de potentielles attaques.

Un seul navire de ce type appartenant à la société e-Marine, basée aux Emirats arabes unis, se trouve actuellement dans le Golfe, selon Alan Mauldin, limitant les possibilités de réparation tant que le détroit d'Ormuz est bloqué.

Est-ce conforme au droit ?

A ce stade, les déclarations iraniennes restent floues. S'agit-il de mettre en place des péages? Des permis? Qui serait concerné entre les poseurs de câbles, les propriétaires, les exploitants et les utilisateurs?

"Compte tenu des problèmes de longue date avec l'Iran, tous les câbles qui passent par le détroit d'Ormuz, ont été posés dans les eaux omanaises" mais Téhéran, dont les côtes sont de l'autre côté du détroit, revendique "la souveraineté absolue sur le fond et le sous-sol de sa mer territoriale", soulignait Alan Mauldin dans sa note de mars.

Et "l'Iran joue sur le droit international", souligne Eric Lavault. Car si ce pays a signé la convention de Nations Unies de Montégo Bay de 1982 (CNUDM) qui codifie le droit de la mer, il ne l'a jamais ratifiée, remarque-t-il.

En principe, "ils n'ont pas le droit d'exiger des péages" aux navires ni aux câbles.

La CNUDM autorise la pose de câbles et d'oléoducs dans les zones économiques exclusives des Etats, qui s'étendent jusqu'à 200 milles nautiques (370 kilomètres) de leurs côtes.

"L'Etat côtier n'a normalement pas le droit de s'y opposer", rappelle Eric Lavault pour qui "c'est une fois de plus un pilier fondamental du droit international qui se fissure".


Israël: les militants d'une nouvelle flottille en détention après leur interception en mer

Short Url
  • Dans la nuit de mardi à mercredi, le ministère israélien des Affaires étrangères a indiqué que les 430 membres de la flottille avaient été transférés à bord de navires israéliens et faisaient route vers Israël
  • Une organisation de défense des droits humains, Adalah, a indiqué mercredi que certains d'entre eux étaient arrivés au port d'Ashdod où ils étaient détenus

ASHDOD: Les autorités israéliennes ont entamé mercredi le transfert et le placement en détention à Ashdod, dans le sud d'Israël, de centaines de militants propalestiniens arrêtés à bord d'une flottille à destination de Gaza, selon une ONG.

Les forces israéliennes avaient intercepté lundi au large de Chypre des bateaux participant à une nouvelle "flottille pour Gaza".

Dans la nuit de mardi à mercredi, le ministère israélien des Affaires étrangères a indiqué que les 430 membres de la flottille avaient été transférés à bord de navires israéliens et faisaient route vers Israël.

Une organisation de défense des droits humains, Adalah, a indiqué mercredi que certains d'entre eux étaient arrivés au port d'Ashdod où ils étaient détenus.

"Ayant mis le cap sur Gaza pour y apporter de l'aide humanitaire et contester le blocus illégal, ces participants civils ont été enlevés de force dans les eaux internationales et conduits en territoire israélien entièrement contre leur volonté" a déclaré Adalah.

Une cinquante de navires avaient quitté la Turquie la semaine dernière avec pour objectif une nouvelle tentative de briser le blocus imposé par Israël à la bande de Gaza, ravagée par deux ans de guerre.

Un porte-parole du ministère israélien des Affaires étrangères a déclaré dans la nuit de mardi à mercredi que les 430 militants pourraient rencontrer leurs représentants consulaires.

"Cette flottille s'est une fois de plus révélée n'être rien de plus qu'un coup de communication au service du Hamas", a ajouté le porte-parole, en référence au mouvement islamiste palestinien qui a mené l'attaque sans précédent contre Israël en octobre 2023, déclenchant la guerre à Gaza.

Le Premier ministre israélien Benjamin Netanyahu avait dénoncé plus tôt "un plan malveillant destiné à briser le blocus (...) imposé aux terroristes du Hamas".

Neuf ressortissants indonésiens, membres de la flottille, "ont été signalés comme ayant été arrêtés par Israël", a déclaré une porte-parole du ministère indonésien des Affaires étrangères, citant des informations datées de mercredi.

L'Indonésie a appelé Israël à libérer immédiatement tous les navires et membres d'équipage. Le journal indonésien Republika avait indiqué plus tôt que deux de ses journalistes figuraient parmi les personnes interpellées.

La Turquie et l'Espagne ont condamné l'interception. Les organisateurs ont indiqué que la flottille comptait également 15 citoyens irlandais, dont Margaret Connolly, la sœur de la présidente Catherine Connolly.

Israël contrôle tous les points d'entrée vers la bande de Gaza, sous blocus israélien depuis 2007.

Pendant la guerre à Gaza, où une trêve fragile est en vigueur depuis octobre 2025, le territoire a connu de graves pénuries de nourriture, de médicaments et d'autres biens essentiels, Israël ayant parfois complètement interrompu les livraisons d'aide humanitaire.

Une précédente flottille avait été interceptée en avril dans les eaux internationales au large de la Grèce et la plupart des militants expulsés vers l'Europe. Deux d'entre eux ont été amenés en Israël, détenus pendant plusieurs jours puis expulsés.

 


Négociations Etats-Unis-Iran: nouvelle visite d'un ministre pakistanais à Téhéran

Short Url
  • Le ministre de l'Intérieur du Pakistan, pays médiateur entre les Etats-Unis et l'Iran, s'est rendu à Téhéran pour la deuxième fois en moins d'une semaine
  • "Mohsen Naqvi est venu à Téhéran pour rencontrer des responsables de la République islamique d'Iran"

TEHERAN: Le ministre de l'Intérieur du Pakistan, pays médiateur entre les Etats-Unis et l'Iran, s'est rendu à Téhéran pour la deuxième fois en moins d'une semaine, a rapporté mercredi l'agence officielle Irna, en pleine impasse dans les négociations de paix.

"Mohsen Naqvi est venu à Téhéran pour rencontrer des responsables de la République islamique d'Iran", a précisé l'agence, citant "des sources diplomatiques à Islamabad".