Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
Short Url
Publié le Lundi 05 juillet 2021

Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

  • Le président américain Joe Biden avait indiqué samedi soir avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de la Russie
  • L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner

NEW YORK : La cyberattaque qui frappe depuis vendredi la société américaine Kaseya et ses clients est d'une telle ampleur qu'il pourrait s'avérer impossible de répondre à toutes les victimes individuellement, a averti dimanche le FBI.

La conseillère principale en cybersécurité de la Maison Blanche a souligné dans un communiqué que le FBI (la police fédérale) et l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) allaient "contacter les victimes identifiées pour leur fournir de l'aide en fonction d'une évaluation du risque pour la nation".

Des hackers ont attaqué Kaseya vendredi, juste avant un week-end prolongé aux États-Unis, pour demander une rançon à potentiellement des centaines, voire des milliers d'entreprises à travers son logiciel de gestion informatique.

Le président américain Joe Biden a indiqué samedi avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de Russie.

Pour l'instant, "nous ne sommes pas encore sûrs", avait-il alors déclaré.

Le FBI travaille en lien avec les autres agences "pour comprendre l'ampleur de la menace".

"Si vous pensez que vos systèmes ont été compromis, nous vous encourageons à utiliser toutes les mesures recommandées et à suivre les conseils de Kaseya pour arrêter immédiatement vos serveurs (liés au logiciel attaqué) et à faire un signalement au FBI", a indiqué la police américaine dans un message dimanche. 

"Bien que l'ampleur de cet incident puisse nous empêcher de répondre à chaque victime individuellement, toutes les informations que nous recevrons seront utiles pour contrer cette menace", a aussi souligné le FBI.

Il est difficile d'estimer l'ampleur de cette attaque par rançoncigiel, ou "ransomware", un type de programme informatique qui paralyse les systèmes informatiques d'une entreprise puis exige une rançon pour les débloquer.

Basée à Miami, Kaseya vend des outils informatiques aux entreprises, dont le logiciel VSA destiné à gérer des réseaux de serveurs, ordinateurs et imprimantes depuis une seule source. Elle revendique plus de 40 000 clients.

Selon Kaseya, "seuls un très petit nombre de clients utilisant le logiciel sur leurs appareil" ont été affectés. L'entreprise évaluait vendredi ce chiffre à moins de 40 clients. Mais certains d'entre eux ont eux-mêmes de nombreux clients et l'attaque s'est rapidement démultipliée. 

Au moins 17 pays

Dans un nouveau message dimanche, l'entreprise a souligné qu'elle travaillait 24 heures sur 24, "dans toutes les zones géographiques", pour résoudre le problème et restaurer le service. 

Elle devait décider lors d'une réunion dans la nuit de dimanche à lundi si elle rétablissait dès lundi l'activité pour les clients utilisant son logiciel à distance. Kaseya continue parallèlement à travailler à un remède pour les clients utilisant son logiciel directement sur leurs appareils.

Kaseya a embauché la firme spécialisée dans la cybersécurité FireEye Mandiant IR pour l'aider à gérer la crise.

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde.

L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner. 

L'assaut a débuté vendredi, "alors que de nombreuses entreprises avaient du personnel déjà en congé ou se préparant pour un long week-end", a souligné dans un message la firme spécialisée Sophos. 

Selon plusieurs experts, il a été mené par un affilié au groupe de hackers connu sous le nom de REvil. 

Ce dernier crée des programmes informatiques permettant d'attaquer des entreprises et des individus, qu'il partage avec des affiliés qui mènent eux-mêmes l'attaque et partagent ensuite les rançons.

Selon Sophos, les pirates ont utilisé une faille dans le système de mise à jour du logiciel de Kaseya. Ils ont crypté les données des entreprises affectées sans chercher à les exfiltrer mais demandent une rançon pour les débloquer.

Les attaques par rançongiciel sont devenues fréquentes et les États-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant aussi bien des grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, que des collectivités locales et des hôpitaux.


La Russie dit avoir abattu 419 drones ukrainiens dans la nuit, un bébé tué

Une femme marche devant un centre commercial tandis qu'une fumée noire s'élève du site de la raffinerie moscovite de Gazprom Neft, le producteur de pétrole russe, située dans la banlieue sud-est de Moscou, le 18 juin 2026. Moscou repoussait une attaque « de grande envergure » menée par des drones depuis l'Ukraine. (AFP)
Une femme marche devant un centre commercial tandis qu'une fumée noire s'élève du site de la raffinerie moscovite de Gazprom Neft, le producteur de pétrole russe, située dans la banlieue sud-est de Moscou, le 18 juin 2026. Moscou repoussait une attaque « de grande envergure » menée par des drones depuis l'Ukraine. (AFP)
  • Dans la région de Moscou, une maison a pris feu à Iegorievsk, à la suite de la chute d'un drone, selon le gouverneur régional Andreï Vorobiov
  • Se trouvant à l'intérieur au moment de l'attaque, "un bébé de six mois est décédé en route vers l'hôpital"

MOSCOU: La Russie a annoncé mardi avoir abattu dans la nuit 419 drones ukrainiens, y compris au-dessus de la région de Moscou où un bébé de six mois a été tué selon les autorités locales.

"Au cours de la nuit, entre 20H00 heure de Moscou (17H00 GMT) le 29 et 07H00 heure de Moscou (04H00 GMT) le 30 juin, les défenses antiaériennes ont intercepté et détruit 419 drones ukrainiens", a indiqué le ministère russe de la Défense dans un communiqué.

La Crimée annexée, la région russe de Krasnodar (sud) et celle de la capitale Moscou ont notamment été concernées par ces attaques.

Dans la région de Moscou, une maison a pris feu à Iegorievsk, à la suite de la chute d'un drone, selon le gouverneur régional Andreï Vorobiov.

Se trouvant à l'intérieur au moment de l'attaque, "un bébé de six mois est décédé en route vers l'hôpital", a-t-il précisé, en ajoutant qu'un autre enfant et deux adultes ont été blessés et hospitalisés.

Le maire de Moscou, Sergueï Sobianine, avait indiqué dans une série de messages sur Telegram qu'une soixantaine de drones lancés en direction de la ville avaient été abattus dans la nuit et mardi matin.

Il a précisé que les secours s'étaient déployés dans les zones de retombée des débris, sans plus de détails.

Le président ukrainien Volodymyr Zelensky a affirmé sur X que les attaques de longue portée avaient touché un centre de communications par satellite dans la région de Moscou, utilisé pour le renseignement et la coordination des troupes russes en Ukraine.

Cette nouvelle vague massive d'attaques survient après une nuée de 660 drones ukrainiens dans la nuit de jeudi à vendredi, un nombre parmi les plus élevés depuis le début du conflit en février 2022. La Russie avait également annoncé leur destruction.

L'Ukraine a intensifié ces derniers mois ses frappes sur le territoire russe, Moscou comprise, et parfois très loin de la frontière, visant particulièrement des infrastructures de transport et de stockage d'hydrocarbures pour tenter d'assécher la capacité de la Russie à financer son offensive.

La Russie continue pour sa part à frapper quotidiennement l'Ukraine.

 


Hostilités en pause entre Téhéran et Washington, réunions annoncées au Qatar

Un avion de chasse F-16 de l’US Air Force patrouille dans le ciel au-dessus du Moyen-Orient. (Central Command)
Un avion de chasse F-16 de l’US Air Force patrouille dans le ciel au-dessus du Moyen-Orient. (Central Command)
  • L’Iran et les États-Unis prévoient des échanges au Qatar, mais Téhéran exclut toute négociation directe
  • Tensions persistantes autour du détroit d’Ormuz après des attaques et un ralentissement du trafic maritime

WASHINGTON: L'Iran et les Etats-Unis ont annoncé lundi des réunions cette semaine au Qatar après leurs attaques des derniers jours, mais Téhéran évoque des rencontres techniques sans négociations directes avec le camp adverse quand Washington parle de "réunions de haut niveau".

Les deux camps ont décidé, selon un responsable américain, de cesser leurs attaques, menées en dépit de la signature d'un protocole d'accord à la mi-juin pour mettre fin au conflit au Moyen-Orient.

Et le président américain a écrit sur son réseau Truth Social: "L'IRAN A DEMANDE UNE REUNION. ELLE AURA LIEU DEMAIN (mardi) A DOHA !".

Peu après, la porte-parole de la Maison Blanche Karoline Leavitt a annoncé sur Fox News que les émissaires Steve Witkoff et Jared Kushner se rendraient sur place "cette semaine pour participer à des réunions de haut niveau".

D'après CNN, qui cite deux responsables américains, Steve Witkoff est déjà en route pour Doha.

Un diplomate au fait des pourparlers a confirmé à l'AFP une rencontre "ces prochains jours des équipes techniques", ajoutant que "les canaux de communication pour désamorcer les incidents étaient opérationnels".

- Tensions autour d'Ormuz -

Après avoir d'abord démenti toute réunion, la diplomatie iranienne a confirmé lundi l'envoi d'une "délégation d'experts" cette semaine à Doha. Mais "dans les prochains jours, nous ne négocierons pas avec la partie américaine, à aucun niveau", a insisté le porte-parole du ministère des Affaires étrangères, Esmaïl Baghaï.

Les tensions se cristallisent autour de la gestion du stratégique détroit d'Ormuz, où le trafic a ralenti ce week-end après deux attaques de navires.

Au total, 29 bateaux transportant des matières premières ont franchi le détroit samedi et 12 dimanche, selon les données de la société de suivi maritime Kpler, un chiffre en net recul par rapport aux jours précédents.

L'Iran répète depuis des semaines en dépit de l'opposition des Etats-Unis qu'il n'y aura pas de retour à la situation d'avant-guerre, quand le passage était gratuit. Et il a menacé les navires tentés de contourner l'itinéraire autorisé.

Accusant Téhéran d'avoir ciblé deux navires la semaine dernière, les Etats-Unis ont bombardé le pays en retour, et l'Iran a ciblé ses voisins du Golfe, Koweït et Bahreïn.

De quoi fragiliser le protocole d'accord signé le 17 juin entre Téhéran et Washington.

- Frais de service -

L'Iran et Oman revendiquent leur souveraineté sur le transit dans le détroit et envisagent donc des frais de service. Pourtant la Convention des Nations unies sur le droit de la mer, non ratifiée par Téhéran, garantit la liberté de navigation "sans entrave" des navires dans les détroits servant à la navigation internationale.

Verrouillé par la République islamique pendant la guerre lancée le 28 février par Israël et les Etats-Unis, cette voie maritime cruciale pour le commerce mondial d'hydrocarbures a rouvert peu après la signature du protocole d'accord.

Téhéran n'autorise cependant qu'un seul couloir de passage, le long de ses côtes.

Oman entretient de son côté le flou et a annoncé l'ouverture d'une voie de navigation alternative temporaire, présentée comme une initiative concertée avec l'ONU pour évacuer les marins et navires bloqués.

Le sultan d'Oman, Haïtham ben Tariq, et le président français Emmanuel Macron ont plaidé lundi pour une "navigation libre, sans conditions ni restrictions" et convenu d'y mener des "opérations de déminage conjointes". Ce à quoi la diplomatie iranienne a répondu en sommant la France de ne pas "compliquer davantage" la situation.

- "Détermination" -

Au Liban, que Téhéran avait exigé d'inclure dans les pourparlers avec les Etats-Unis, Israël a poursuivi ses frappes ce week-end, malgré la signature vendredi à Washington d'un accord-cadre pour une "paix durable".

Selon un média d'Etat libanais, une frappe israélienne a encore eu lieu lundi dans le sud du pays.

L'accord-cadre prévoit notamment qu'Israël continue à occuper le sud du Liban, comme depuis le début de cette nouvelle guerre contre le Hezbollah, jusqu'à ce que le mouvement chiite soutenu par l'Iran rende les armes.

Une exigence de longue date, que le gouvernement libanais peine à mettre en oeuvre malgré la pression des Etats-Unis.

Lundi, le président libanais Joseph Aoun a justement affiché sa "détermination" à asseoir l'autorité de l'Etat en déployant son armée jusqu'à la frontière avec Israël, dans une zone où le Hezbollah est implanté.

Le Liban a été entraîné dans le conflit le 2 mars, quand le Hezbollah a visé le nord d'Israël en soutien à son parrain iranien, visé par l'offensive américano-israélienne. Israël a riposté en jurant d'"éliminer" le mouvement, et déployé ses troupes dans le sud. Ses frappes ont depuis fait plus de 4.200 morts, selon Beyrouth.


Les Etats-Unis et l'Iran cessent les hostilités «pour le moment»

Les Etats-Unis et l'Iran vont suspendre leurs récentes attaques mutuelles qui avaient marqué une reprise des hostilités après la signature de leur protocole d'accord, a annoncé dimanche un responsable américain. (AFP)
Les Etats-Unis et l'Iran vont suspendre leurs récentes attaques mutuelles qui avaient marqué une reprise des hostilités après la signature de leur protocole d'accord, a annoncé dimanche un responsable américain. (AFP)
  • Les deux camps s'accusaient mutuellement de violations du cessez-le-feu ces derniers jours, dans un regain de tensions après la signature le 17 juin de leur protocole d'accord
  • Le responsable américain n'a cependant pas confirmé des informations de médias américains faisant état d'une rencontre entre Iraniens et Américains mardi au Qatar, avec Ormuz au programme

WASHINGTON: Les Etats-Unis et l'Iran vont suspendre leurs récentes attaques mutuelles qui avaient marqué une reprise des hostilités après la signature de leur protocole d'accord, a annoncé dimanche un responsable américain.

"Il est prévu que les discussions techniques continuent sur tous les points du protocole d'accord. Les deux parties vont cesser (leurs attaques) pour le moment et les navires peuvent circuler librement" dans le détroit d'Ormuz et autour, a expliqué dans un mail transmis à l'AFP ce responsable.

Les deux camps s'accusaient mutuellement de violations du cessez-le-feu ces derniers jours, dans un regain de tensions après la signature le 17 juin de leur protocole d'accord.

Le responsable américain n'a cependant pas confirmé des informations de médias américains faisant état d'une rencontre entre Iraniens et Américains mardi au Qatar, avec Ormuz au programme.

Verrouillé par la République islamique pendant la guerre lancée le 28 février par Israël et les Etats-Unis, ce qui a déstabilisé le commerce mondial d'hydrocarbures et fait flamber les cours du pétrole, le détroit a rouvert la semaine dernière.

Téhéran n'autorise cependant qu'un seul couloir de passage, le long de ses côtes, et menace de s'en prendre à tout navire contrevenant. "Aucune autre institution ni aucun autre pays" que l'Iran n'est "responsable" de la gestion du détroit, a martelé dimanche le chef de la diplomatie Abbas Araghchi.

"Toute ingérence" dans la gestion du détroit conduira "à des retards dans (sa) réouverture et augmentera les tensions", a-t-il lancé.

Possible rencontre au Qatar 

L'Iran a vu d'un mauvais oeil l'annonce par Oman de l'ouverture d'une voie de navigation alternative temporaire, présentée comme une initiative concertée avec l'ONU pour évacuer les marins et navires bloqués. Des dizaines de bateaux l'ont empruntée cette semaine.

Et depuis jeudi, deux navires ont été touchés par des projectiles d'origine inconnue - des attaques attribuées à Téhéran par l'armée américaine qui a riposté deux jours de suite en bombardant l'Iran.

Téhéran a de son côté répliqué en tirant missiles et drones vers ses voisins du Golfe, notamment le Koweït et Bahreïn.

Citant deux responsables américains et une troisième source ayant connaissance du dossier, le média Axios a affirmé que des discussions devaient avoir lieu mardi au Qatar pour résoudre les différends concernant Ormuz, voie par laquelle transite habituellement quelque 20% des hydrocarbures mondiaux.

Si l'Iran et Oman revendiquent leur souveraineté sur Ormuz, la Convention des Nations unies sur le droit de la mer (CNUDM), adoptée en 1982, garantit un droit de "passage en transit" dans les détroits qui servent à la navigation internationale, comme celui d'Ormuz, incontournable pour relier le Golfe au reste du monde.

Le texte, non ratifié par Téhéran, dispose que "tous les navires et aéronefs" dont le but est le transit "continu et rapide" du détroit jouissent d'une liberté de navigation "sans entrave".

Frappes israéliennes au Liban 

Au Liban, que Téhéran avait exigé d'inclure dans le protocole d'accord avec les Etats-Unis, Israël a poursuivi ses frappes dimanche. Et ce malgré, aussi, la signature vendredi à Washington d'un accord-cadre en vue d'une "paix durable".

Dans un communiqué conjoint, le Premier ministre Benjamin Netanyahu et le ministre de la Défense israéliens Israël Katz ont annoncé que l'armée avait détruit un long et profond tunnel du Hezbollah dans le sud du Liban.

L'Agence libanaise d'information ANI (officielle) a rapporté des bombardements, le ministère de la Santé faisant état de deux blessés après le lancement d'une grenade par "l'ennemi israélien" sur une localité du sud du pays.

Le chef du Parlement libanais allié au Hezbollah pro-Iran, Nabih Berri, a affirmé dimanche que l'accord avec Israël "ne sera pas adopté" en l'état.

Le mouvement chiite, qui rejette lui aussi cet accord, a dit se réserver le droit de "défendre sa patrie" après les dernières attaques israéliennes.

L'accord conditionne le retrait d'Israël du Liban - dont les troupes occupent un secteur dans le sud - au désarmement du Hezbollah. Une exigence de longue date que Beyrouth peine à mettre en oeuvre.

Le Liban a été entraîné dans le conflit début mars quand le Hezbollah a ciblé Israël en soutien à son parrain iranien, après l'offensive américano-israélienne sur Téhéran.