Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
Short Url
Publié le Lundi 05 juillet 2021

Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

  • Le président américain Joe Biden avait indiqué samedi soir avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de la Russie
  • L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner

NEW YORK : La cyberattaque qui frappe depuis vendredi la société américaine Kaseya et ses clients est d'une telle ampleur qu'il pourrait s'avérer impossible de répondre à toutes les victimes individuellement, a averti dimanche le FBI.

La conseillère principale en cybersécurité de la Maison Blanche a souligné dans un communiqué que le FBI (la police fédérale) et l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) allaient "contacter les victimes identifiées pour leur fournir de l'aide en fonction d'une évaluation du risque pour la nation".

Des hackers ont attaqué Kaseya vendredi, juste avant un week-end prolongé aux États-Unis, pour demander une rançon à potentiellement des centaines, voire des milliers d'entreprises à travers son logiciel de gestion informatique.

Le président américain Joe Biden a indiqué samedi avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de Russie.

Pour l'instant, "nous ne sommes pas encore sûrs", avait-il alors déclaré.

Le FBI travaille en lien avec les autres agences "pour comprendre l'ampleur de la menace".

"Si vous pensez que vos systèmes ont été compromis, nous vous encourageons à utiliser toutes les mesures recommandées et à suivre les conseils de Kaseya pour arrêter immédiatement vos serveurs (liés au logiciel attaqué) et à faire un signalement au FBI", a indiqué la police américaine dans un message dimanche. 

"Bien que l'ampleur de cet incident puisse nous empêcher de répondre à chaque victime individuellement, toutes les informations que nous recevrons seront utiles pour contrer cette menace", a aussi souligné le FBI.

Il est difficile d'estimer l'ampleur de cette attaque par rançoncigiel, ou "ransomware", un type de programme informatique qui paralyse les systèmes informatiques d'une entreprise puis exige une rançon pour les débloquer.

Basée à Miami, Kaseya vend des outils informatiques aux entreprises, dont le logiciel VSA destiné à gérer des réseaux de serveurs, ordinateurs et imprimantes depuis une seule source. Elle revendique plus de 40 000 clients.

Selon Kaseya, "seuls un très petit nombre de clients utilisant le logiciel sur leurs appareil" ont été affectés. L'entreprise évaluait vendredi ce chiffre à moins de 40 clients. Mais certains d'entre eux ont eux-mêmes de nombreux clients et l'attaque s'est rapidement démultipliée. 

Au moins 17 pays

Dans un nouveau message dimanche, l'entreprise a souligné qu'elle travaillait 24 heures sur 24, "dans toutes les zones géographiques", pour résoudre le problème et restaurer le service. 

Elle devait décider lors d'une réunion dans la nuit de dimanche à lundi si elle rétablissait dès lundi l'activité pour les clients utilisant son logiciel à distance. Kaseya continue parallèlement à travailler à un remède pour les clients utilisant son logiciel directement sur leurs appareils.

Kaseya a embauché la firme spécialisée dans la cybersécurité FireEye Mandiant IR pour l'aider à gérer la crise.

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde.

L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner. 

L'assaut a débuté vendredi, "alors que de nombreuses entreprises avaient du personnel déjà en congé ou se préparant pour un long week-end", a souligné dans un message la firme spécialisée Sophos. 

Selon plusieurs experts, il a été mené par un affilié au groupe de hackers connu sous le nom de REvil. 

Ce dernier crée des programmes informatiques permettant d'attaquer des entreprises et des individus, qu'il partage avec des affiliés qui mènent eux-mêmes l'attaque et partagent ensuite les rançons.

Selon Sophos, les pirates ont utilisé une faille dans le système de mise à jour du logiciel de Kaseya. Ils ont crypté les données des entreprises affectées sans chercher à les exfiltrer mais demandent une rançon pour les débloquer.

Les attaques par rançongiciel sont devenues fréquentes et les États-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant aussi bien des grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, que des collectivités locales et des hôpitaux.


Cuba prévient d'un «bain de sang» en cas d'attaque américaine, nouvelles sanctions de Washington

La Havane accuse Washington de préparer le terrain politique en vue d'une intervention militaire contre l'île, qui, si elle se matérialisait, "provoquerait un bain de sang aux conséquences incalculables", a dénoncé sur X M. Diaz-Canel. (AFP)
La Havane accuse Washington de préparer le terrain politique en vue d'une intervention militaire contre l'île, qui, si elle se matérialisait, "provoquerait un bain de sang aux conséquences incalculables", a dénoncé sur X M. Diaz-Canel. (AFP)
Short Url
  • Cuba a acquis plus de 300 drones militaires et évalue de possibles scénarios de leur utilisation près de la base américaine de Guantanamo, dans l'est de l'île
  • Selon Axios, ces informations ont suscité des inquiétudes à Washington, où des responsables mettent en garde contre une "menace croissante" du fait de la proximité de ces capacités

LA HAVANE: Le président de Cuba, Miguel Diaz-Canel, a averti lundi qu'une attaque américaine contre l'île provoquerait "un bain de sang", tandis que Washington a annoncé avoir sanctionné le renseignement cubain et une dizaine de hauts responsables de l'île communiste.

Miguel Diaz-Canel a aussi souligné le droit "légitime" de son pays à riposter à une éventuelle agression des Etats-Unis, sur fond de fortes tensions entre La Havane et Washington.

Cuba a acquis plus de 300 drones militaires et évalue de possibles scénarios de leur utilisation près de la base américaine de Guantanamo, dans l'est de l'île, a affirmé dimanche le média américain Axios, en citant des renseignements classifiés.

Selon Axios, ces informations ont suscité des inquiétudes à Washington, où des responsables mettent en garde contre une "menace croissante" du fait de la proximité de ces capacités.

Le dirigeant cubain a réaffirmé que son pays "ne représent(ait) pas une menace et n'a(vait) ni plans ni intentions agressives" envers d'autres nations.

La Havane accuse Washington de préparer le terrain politique en vue d'une intervention militaire contre l'île, qui, si elle se matérialisait, "provoquerait un bain de sang aux conséquences incalculables", a dénoncé sur X M. Diaz-Canel.

Sans directement évoquer la détention présumée de drones par son pays, le chef de l'Etat a revendiqué "le droit absolu et légitime de se défendre face à une offensive militaire".

Dans le même temps, le ministère américain des Finances a annoncé lundi avoir ajouté le principal service de renseignement cubain, la Direccion de Inteligencia, ainsi qu'une dizaine de hauts responsables du pays à sa liste des entités et personnes sous sanction.

Le Bureau de contrôle des avoirs étrangers (OFAC) a précisé que le président de l'Assemblée nationale cubaine et du Conseil d'Etat, Estaban Lazo, ainsi que trois ministres, de la Justice, de l'Energie et des Communications, sont visés.

Quatre généraux cubains, dont le chef du contre-espionnage militaire, Jose Miguel Gomez del Vallin, également député, font aussi partie des nouvelles personnes inscrites sur la liste.

Une inscription à la liste de l'OFAC interdit à toute personne ou entreprise américaine, ou ayant une filiale aux Etats-Unis, de commercer ou faire des affaires avec les personnes ou entreprises sanctionnées.

Cela s'applique également aux entreprises ou citoyens étrangers dès lors que les échanges sont réalisés en dollar. Elle entraîne par ailleurs le gel de l'ensemble des avoirs détenus directement ou indirectement aux Etats-Unis.

Aide mexicaine 

Outre l'embargo américain en vigueur depuis 1962, Washington - qui ne cache pas son souhait de voir un changement de régime à La Havane - impose à l'île depuis janvier un blocus pétrolier total, ayant autorisé l'arrivée d'un seul pétrolier russe.

Début mai, M. Trump a aussi approuvé un nouveau paquet de sanctions contre l'île.

Près de quatre mois après la mise en place du blocus, la situation économique et énergétique de l'île s'est fortement dégradée.

La semaine dernière, le gouvernement a reconnu qu'il n'avait plus de diesel ni de fioul pour alimenter les groupes électrogènes qui complètent la production électrique des sept centrales thermoélectriques du pays.

Cette situation a encore aggravé les délestages électriques, avec des coupures qui peuvent dépasser la vingtaine d'heures par jour dans la capitale et durer des journées entières en province.

Ces interminables coupures ont provoqué des manifestations de mécontentement dans plusieurs quartiers de La Havane.

Dans ce contexte particulièrement tendu, une nouvelle cargaison d'aide humanitaire en provenance du Mexique est arrivée lundi à Cuba. Il s'agit du cinquième envoi d'aide humanitaire par Mexico depuis février.

La présidente mexicaine, Claudia Sheinbaum, avait annoncé cet envoi la semaine dernière, en précisant que le chargement ne comprenait pas de pétrole.

Le président Donald Trump considère que l'île communiste, située à 150 kilomètres des côtes de la Floride, constitue "une menace exceptionnelle" pour la sécurité nationale des Etats-Unis. Il a multiplié les menaces de "prendre le contrôle" de Cuba et a même évoqué l'envoi d'un porte-avions.

Dans ce contexte, le directeur de la CIA, John Ratcliffe, s'est rendu jeudi à La Havane pour une rencontre exceptionnelle avec de hauts responsables cubains, alors que les deux pays poursuivent leurs discussions, à l'un des moments les plus tendus de leurs relations bilatérales.

 


Trump dit avoir renoncé à attaquer l'Iran mardi

Donald Trump a annoncé lundi avoir renoncé à une attaque contre l'Iran prévue mardi, cela en réponse à une demande de dirigeants de pays du Golfe, et a affirmé que des "négociations sérieuses" avaient lieu. (AFP)
Donald Trump a annoncé lundi avoir renoncé à une attaque contre l'Iran prévue mardi, cela en réponse à une demande de dirigeants de pays du Golfe, et a affirmé que des "négociations sérieuses" avaient lieu. (AFP)
Short Url
  • Téhéran continue de contrôler le détroit d'Ormuz, stratégique pour le commerce mondial d'hydrocarbures, tandis que l'armée américaine poursuit le blocus des ports iraniens
  • La quasi-paralysie du détroit a secoué l'économie mondiale, faisant flamber les cours du pétrole

WASHINGTON: Donald Trump a annoncé lundi avoir renoncé à une attaque contre l'Iran prévue mardi, cela en réponse à une demande de dirigeants de pays du Golfe, et a affirmé que des "négociations sérieuses" avaient lieu.

Dans un message sur sa plateforme Truth Social, le président américain a toutefois affirmé que les Etats-Unis se tiennent prêts à lancer une "attaque totale et à grande échelle contre l'Iran à tout moment, si un accord acceptable n'était pas trouvé" avec Téhéran.

Il précise que la demande de suspendre l'opération militaire, dont il n'avait pas parlé jusqu'à présent, vient des dirigeants du Qatar, d'Arabie saoudite et des Emirats arabes unis, lesquels -selon lui- jugent qu'un accord est possible.

L'accord en question doit assurer que l'Iran ne se dote pas de l'arme nucléaire, écrit Donald Trump, qui ne donne toutefois aucune autre précision.

Avant même le message de Donald Trump, l'Iran s'était dit "pleinement prêt à toute éventualité", au lendemain de nouvelles menaces du président américain.n.

"Pour l'Iran, le temps presse, et (les Iraniens) feraient mieux d'agir rapidement, sinon il ne restera plus rien d'eux", avait menacé le milliardaire républicain dimanche, toujours sur Truth Social.

Le ministère iranien des Affaires étrangères a déclaré lundi qu'une réponse avait été fournie à la nouvelle proposition des Etats-Unis, mais sans en préciser les détails.

"Nos préoccupations ont été transmises à la partie américaine", a déclaré le porte-parole du ministère, Esmaïl Baghaï, lors d'un point presse, ajoutant que les échanges se poursuivaient avec Washington "via le médiateur pakistanais".

"Dialoguer" 

Depuis l'entrée en vigueur du cessez-le-feu le 8 avril après quasiment 40 jours de frappes, des tractations sont en cours pour tenter de trouver un accord mais les positions des deux parties restent très éloignées, notamment sur le volet nucléaire.

Une seule session de discussions entre représentants américains et iraniens a eu lieu, le 11 avril à Islamabad, se soldant par un échec.

L'Iran a réitéré lundi ses exigences, réclamant en particulier le déblocage des avoirs iraniens gelés à l'étranger et la levée des sanctions internationales asphyxiant son économie.

"Dialoguer ne signifie pas capituler", a souligné le président iranien Massoud Pezeshkian dans un message posté sur X. "La République islamique d’Iran s’engage dans le dialogue avec dignité, autorité et dans le respect des droits de la nation, et ne renoncera en aucun cas aux droits légitimes du peuple et du pays."

Esmaïl Baghaï a également insisté sur le versement de réparations pour la guerre, jugée "illégale et sans fondement".

Selon l'agence iranienne Fars, Washington exige que l'Iran ne maintienne qu'un seul site nucléaire en activité et transfère son stock d'uranium hautement enrichi aux Etats-Unis.

Washington a également refusé de débloquer "ne serait-ce que 25%" des avoirs ou de verser des compensations pour les dommages subis par l'Iran pendant la guerre, selon la même source.

Ormuz 

Mais lundi, l'agence de presse iranienne Tasnim, citant une source anonyme proche de l'équipe iranienne de négociation, a déclaré que "contrairement aux textes précédents, les Américains avaient accepté dans un nouveau texte de suspendre temporairement les sanctions pétrolières pendant la période des discussions".

Les Etats-Unis n'ont pas commenté ces déclarations.

Téhéran continue de contrôler le détroit d'Ormuz, stratégique pour le commerce mondial d'hydrocarbures, tandis que l'armée américaine poursuit le blocus des ports iraniens.

La quasi-paralysie du détroit a secoué l'économie mondiale, faisant flamber les cours du pétrole.

Le trafic y a cependant augmenté la semaine dernière, revenant à des niveaux conformes à la moyenne enregistrée depuis le début du conflit.

Au total, 55 navires transportant des cargaisons de matières premières ont franchi cette voie maritime entre le 11 et le 17 mai, selon les données de la société de suivi maritime Kpler arrêtées à lundi matin, une forte hausse par rapport aux seulement 19 de la semaine précédente.

L'Iran a formalisé lundi la création d'un nouvel organisme, l'Autorité du détroit du Golfe Persique, pour la gestion de ce passage.

Plusieurs pays occidentaux ainsi que l'UE s'opposent à un contrôle du détroit par l'Iran, défendant la liberté de navigation.

Les Gardiens de la Révolution, l'armée idéologique de la République islamique, ont par ailleurs menacé lundi de faire payer l'utilisation des câbles sous-marins traversant le détroit, remarquant que toute perturbation sur ces équipements ferait perdre jusqu'à des "centaines de millions de dollars par jour" à l'économie mondiale.


Nombre d'exécutions record dans le monde en 2025, l'Iran en tête, selon Amnesty

Le nombre d'exécutions recensées dans le monde a grimpé en 2025 et atteint son plus haut niveau depuis 1981, un bond principalement dû à l'Iran où elles ont plus que doublé l'an passé, selon le rapport annuel d'Amnesty International publié lundi. (AFP)
Le nombre d'exécutions recensées dans le monde a grimpé en 2025 et atteint son plus haut niveau depuis 1981, un bond principalement dû à l'Iran où elles ont plus que doublé l'an passé, selon le rapport annuel d'Amnesty International publié lundi. (AFP)
Short Url
  • A elle seule, l'Iran représente 80% des exécutions recensées en 2025 par Amnesty. Quelque 2.159 personnes y ont été exécutées par pendaison, contre 972 en 2024
  • "Les autorités iraniennes ont intensifié leur recours à la peine de mort comme outil de répression et de contrôle politiques, alimentant une hausse sans précédent du nombre d'exécutions", note l'ONG dans son rapport

PARIS: Le nombre d'exécutions recensées dans le monde a grimpé en 2025 et atteint son plus haut niveau depuis 1981, un bond principalement dû à l'Iran où elles ont plus que doublé l'an passé, selon le rapport annuel d'Amnesty International publié lundi.

L'organisation de défense des droits humains basée à Londres a dénombré au moins 2.707 exécutions dans le monde en 2025, mais "n'inclut pas les milliers d'exécutions qui (...) ont eu lieu en Chine – pays ayant procédé cette année encore au plus grand nombre d'exécutions au monde", précise-t-elle.

Le nombre de personnes exécutées dans le monde est en hausse de 78% par rapport à 2024 et atteint un niveau record depuis 1981, année au cours de laquelle 3.191 exécutions -hors Chine- avaient été comptabilisées par l'ONG.

A elle seule, l'Iran représente 80% des exécutions recensées en 2025 par Amnesty. Quelque 2.159 personnes y ont été exécutées par pendaison, contre 972 en 2024.

"Les autorités iraniennes ont intensifié leur recours à la peine de mort comme outil de répression et de contrôle politiques, alimentant une hausse sans précédent du nombre d'exécutions", note l'ONG dans son rapport.

Le recours aux exécutions a été particulièrement marqué après la guerre des 12 Jours qui a opposé l'Iran à Israël et aux Etats-Unis en juin: 654 exécutions avaient été comptabilisées avant ce conflit, contre 1.505 entre juillet et décembre.

Les condamnations à mort et exécutions en Iran à la suite du mouvement de protestation dans le pays en janvier et le début du conflit au Moyen-Orient le 28 février ne sont pas comptabilisés dans le rapport d'Amnesty.

Selon l'ONU, au moins 21 personnes ont été exécutées en Iran depuis fin février pour des motifs politiques ou liés à la sécurité nationale.

Près de la moitié (998) des exécutions en Iran en 2025 sont liées à des infractions à la législation sur les stupéfiants, note par ailleurs Amnesty. Elles ont elles aussi doublé par rapport à l'année précédente.

Au total, 17 pays ont procédé à des exécutions.

"Cette minorité éhontée (d'Etats, ndlr) se sert de la peine capitale pour instiller la peur, écraser la contestation et montrer la force qu’exercent les institutions sur les personnes défavorisées et les populations marginalisées" dénonce la secrétaire générale d’Amnesty International Agnès Callamard, citée dans un communiqué.