Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
Short Url
Publié le Lundi 05 juillet 2021

Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

  • Le président américain Joe Biden avait indiqué samedi soir avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de la Russie
  • L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner

NEW YORK : La cyberattaque qui frappe depuis vendredi la société américaine Kaseya et ses clients est d'une telle ampleur qu'il pourrait s'avérer impossible de répondre à toutes les victimes individuellement, a averti dimanche le FBI.

La conseillère principale en cybersécurité de la Maison Blanche a souligné dans un communiqué que le FBI (la police fédérale) et l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) allaient "contacter les victimes identifiées pour leur fournir de l'aide en fonction d'une évaluation du risque pour la nation".

Des hackers ont attaqué Kaseya vendredi, juste avant un week-end prolongé aux États-Unis, pour demander une rançon à potentiellement des centaines, voire des milliers d'entreprises à travers son logiciel de gestion informatique.

Le président américain Joe Biden a indiqué samedi avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de Russie.

Pour l'instant, "nous ne sommes pas encore sûrs", avait-il alors déclaré.

Le FBI travaille en lien avec les autres agences "pour comprendre l'ampleur de la menace".

"Si vous pensez que vos systèmes ont été compromis, nous vous encourageons à utiliser toutes les mesures recommandées et à suivre les conseils de Kaseya pour arrêter immédiatement vos serveurs (liés au logiciel attaqué) et à faire un signalement au FBI", a indiqué la police américaine dans un message dimanche. 

"Bien que l'ampleur de cet incident puisse nous empêcher de répondre à chaque victime individuellement, toutes les informations que nous recevrons seront utiles pour contrer cette menace", a aussi souligné le FBI.

Il est difficile d'estimer l'ampleur de cette attaque par rançoncigiel, ou "ransomware", un type de programme informatique qui paralyse les systèmes informatiques d'une entreprise puis exige une rançon pour les débloquer.

Basée à Miami, Kaseya vend des outils informatiques aux entreprises, dont le logiciel VSA destiné à gérer des réseaux de serveurs, ordinateurs et imprimantes depuis une seule source. Elle revendique plus de 40 000 clients.

Selon Kaseya, "seuls un très petit nombre de clients utilisant le logiciel sur leurs appareil" ont été affectés. L'entreprise évaluait vendredi ce chiffre à moins de 40 clients. Mais certains d'entre eux ont eux-mêmes de nombreux clients et l'attaque s'est rapidement démultipliée. 

Au moins 17 pays

Dans un nouveau message dimanche, l'entreprise a souligné qu'elle travaillait 24 heures sur 24, "dans toutes les zones géographiques", pour résoudre le problème et restaurer le service. 

Elle devait décider lors d'une réunion dans la nuit de dimanche à lundi si elle rétablissait dès lundi l'activité pour les clients utilisant son logiciel à distance. Kaseya continue parallèlement à travailler à un remède pour les clients utilisant son logiciel directement sur leurs appareils.

Kaseya a embauché la firme spécialisée dans la cybersécurité FireEye Mandiant IR pour l'aider à gérer la crise.

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde.

L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner. 

L'assaut a débuté vendredi, "alors que de nombreuses entreprises avaient du personnel déjà en congé ou se préparant pour un long week-end", a souligné dans un message la firme spécialisée Sophos. 

Selon plusieurs experts, il a été mené par un affilié au groupe de hackers connu sous le nom de REvil. 

Ce dernier crée des programmes informatiques permettant d'attaquer des entreprises et des individus, qu'il partage avec des affiliés qui mènent eux-mêmes l'attaque et partagent ensuite les rançons.

Selon Sophos, les pirates ont utilisé une faille dans le système de mise à jour du logiciel de Kaseya. Ils ont crypté les données des entreprises affectées sans chercher à les exfiltrer mais demandent une rançon pour les débloquer.

Les attaques par rançongiciel sont devenues fréquentes et les États-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant aussi bien des grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, que des collectivités locales et des hôpitaux.


Trump s'en prend aux pays de l'Otan qui ont rejeté sa demande d'aide

Donald Trump a qualifié mardi d'"erreur vraiment stupide" le refus de nombreux pays de l'Otan de porter assistance aux Etats-Unis pour sécuriser le détroit d'Ormuz, bloqué par l'Iran à la suite de l'attaque d'Israël et des Etats-Unis. (Reuters)
Donald Trump a qualifié mardi d'"erreur vraiment stupide" le refus de nombreux pays de l'Otan de porter assistance aux Etats-Unis pour sécuriser le détroit d'Ormuz, bloqué par l'Iran à la suite de l'attaque d'Israël et des Etats-Unis. (Reuters)
Short Url
  • "Nous avons aidé avec l'Ukraine et ils n'aident pas avec l'Iran, et ils reconnaissent tous que l'Iran ne doit pas avoir l'arme nucléaire", a encore dit Donald Trump. "C'est une très mauvaise chose pour l'Otan", a-t-il estimé
  • "Nous n'avons plus besoin et nous ne voulons plus de l'aide des pays de l'Otan. NOUS N'EN AVONS JAMAIS EU BESOIN," avait assuré le président américain peu auparavant sur son réseau Truth Social, en citant aussi le Japon, l'Australie et la Corée du Sud

WASHINGTON: Donald Trump a qualifié mardi d'"erreur vraiment stupide" le refus de nombreux pays de l'Otan de porter assistance aux Etats-Unis pour sécuriser le détroit d'Ormuz, bloqué par l'Iran à la suite de l'attaque d'Israël et des Etats-Unis.

"Je pense que l'Otan fait une erreur vraiment stupide", a-t-il déclaré à la presse depuis le Bureau ovale de la Maison Blanche, peu après avoir affirmé sur son réseau Truth Social qu'il n'avait plus besoin de leur aide pour sécuriser ce passage stratégique pour l'économie mondiale.

"J'ai longtemps dit que je me demandais si l'Otan serait jamais là pour nous. Donc ceci est, ceci était un grand test, parce que nous n'avons pas besoin d'eux mais ils auraient dû être là", a-t-il insisté.

"L'autre chose, qui est, je pense, très importante, c'est que nous n'avions pas à être là pour l'Ukraine", a ajouté le président américain, qui recevait le Premier ministre irlandais Micheal Martin à l'occasion de la Saint-Patrick.

"Nous avons aidé avec l'Ukraine et ils n'aident pas avec l'Iran, et ils reconnaissent tous que l'Iran ne doit pas avoir l'arme nucléaire", a encore dit Donald Trump. "C'est une très mauvaise chose pour l'Otan", a-t-il estimé.

"Nous n'avons plus besoin et nous ne voulons plus de l'aide des pays de l'Otan. NOUS N'EN AVONS JAMAIS EU BESOIN," avait assuré le président américain peu auparavant sur son réseau Truth Social, en citant aussi le Japon, l'Australie et la Corée du Sud, autres alliés ayant rejeté ses demandes d'assistance.

Dans le Bureau ovale, il a toutefois déclaré que les Etats-Unis "aimeraient avoir un peu d'aide" pour détecter des mines dans le détroit d'Ormuz.

Interrogé sur ses intentions concernant l'alliance de défense transatlantique, dont les Etats-Unis sont le pilier, le républicain est resté vague.

"Je n'ai rien de précis en tête", a-t-il déclaré, tout en lançant, après avoir parlé des dépenses que les Etats-Unis font pour l'Otan: "C'est certainement quelque chose à quoi nous devrions réfléchir".

Il a jugé que le Premier ministre britannique Keir Starmer avait fait une "grosse erreur" en rejetant sa demande d'aide, et a balayé l'opposition du président français Emmanuel Macron en déclarant que ce dernier quitterait bientôt ses fonctions.

 


Iran: l'armée israélienne dit avoir éliminé le général commandant la milice Bassidj

Short Url
  • "Le Premier ministre Benjamin Netanyahu ordonne l'élimination de hauts responsables du régime iranien", a annoncé par ailleurs le bureau du Premier ministre israélien, publiant une photo légendée de M. Netanyahu au téléphone
  • "Hier (lundi), l'armée de l'Air israélienne, sur la base de renseignements (militaires), a visé et éliminé Gholamréza Soleimani", indique un communiqué militaire israélien, ajoutant que ce général de brigade du corps des Gardiens de la Révolution

JERUSALEM: L'armée israélienne a déclaré mardi matin avoir éliminé dans une frappe à Téhéran le général Gholamréza Soleimani, commandant du Bassidj, milice de volontaires islamistes chargés notamment du maintien de l'ordre en Iran.

Les médias israéliens affirment également qu'Ali Larijani, l'un des plus hauts dirigeants iraniens, a été la cible d'une tentative d'élimination dans une autre frappe au cours de la nuit.

"Le Premier ministre Benjamin Netanyahu ordonne l'élimination de hauts responsables du régime iranien", a annoncé par ailleurs le bureau du Premier ministre israélien, publiant une photo légendée de M. Netanyahu au téléphone.

"Hier (lundi), l'armée de l'Air israélienne, sur la base de renseignements (militaires), a visé et éliminé Gholamréza Soleimani", indique un communiqué militaire israélien, ajoutant que ce général de brigade du corps des Gardiens de la Révolution, l'armée idéologique de la République islamique, avait été tué dans "une frappe ciblée à Téhéran".

Selon Kan, la radio TV publique israélienne, Ali Larijani, chef du Conseil suprême de la sécurité nationale, "a été la cible d'une tentative d'élimination". "Les résultats de la frappe sont encore en cours d'examen", a annoncé pour sa part la chaîne N12.

"Nous ciblons des éléments des Gardiens de la Révolution et de l'appareil répressif du régime", a déclaré l'armée, citant dans un communiqué son chef d'état-major.

"Des résultats préventifs significatifs ont été enregistrés cette nuit, susceptibles d'influencer l'issue des opérations et les objectifs de l'armée israélienne", a indiqué le lieutenant-général Eyal Zamir.

Depuis l'élimination du guide suprême de la Révolution islamique, Ali Khamenei, au premier jour des frappes israélo-américaines en Iran le 28 février, M. Larijani est l'un des principaux visages du pouvoir iranien.

Avec les Gardiens de la Révolution, le Bassidj est depuis plusieurs jours la cible des frappes aériennes d'Israël. Cette milice recrute essentiellement dans la jeunesse, et agit comme une organisation idéologique insérée dans toutes les institutions et strates de la société.

Elle "fait partie de l'appareil armé du régime terroriste iranien" et a "mené les principales opérations de répression, recourant à une violence extrême, à des arrestations massives et à l'usage de la force contre des manifestants civils", a commenté l'armée israélienne.

"L'élimination de Soleimani s'ajoute à celle de dizaines de hauts commandants des forces armées du régime iranien qui ont été éliminés au cours de l'opération, et constitue un nouveau coup dur porté aux structures de commandement et de contrôle du régime en matière de sécurité", affirme l'armée.


Trump loin de susciter «l'enthousiasme» avec sa demande d'aide sur le détroit d'Ormuz

Loin de "l'enthousiasme" qu'il espérait susciter avec sa demande d'aide pour le détroit d'Ormuz, Donald Trump fait face à la froideur des alliés des Etats-Unis, échaudés par des mois d'attaques commerciales et d'humiliations diplomatiques, contraints aussi dans leurs capacités militaires. (AFP)
Loin de "l'enthousiasme" qu'il espérait susciter avec sa demande d'aide pour le détroit d'Ormuz, Donald Trump fait face à la froideur des alliés des Etats-Unis, échaudés par des mois d'attaques commerciales et d'humiliations diplomatiques, contraints aussi dans leurs capacités militaires. (AFP)
Short Url
  • "Nous encourageons vivement les autres pays à s'impliquer avec nous, et à s'impliquer vite et avec beaucoup d'enthousiasme", a dit lundi le président américain
  • Le dirigeant républicain, qui a déclenché l'offensive israélo-américaine contre l'Iran sans guère se soucier des alliés des Etats-Unis, a présenté sa demande d'aide comme une sorte de test de loyauté

WASHINGTON: Loin de "l'enthousiasme" qu'il espérait susciter avec sa demande d'aide pour le détroit d'Ormuz, Donald Trump fait face à la froideur des alliés des Etats-Unis, échaudés par des mois d'attaques commerciales et d'humiliations diplomatiques, contraints aussi dans leurs capacités militaires.

"Nous encourageons vivement les autres pays à s'impliquer avec nous, et à s'impliquer vite et avec beaucoup d'enthousiasme", a dit lundi le président américain, qui veut rétablir la circulation dans cette artère vitale pour le commerce de pétrole, désertée depuis le début de la guerre au Moyen-Orient.

Le dirigeant républicain, qui a déclenché l'offensive israélo-américaine contre l'Iran sans guère se soucier des alliés des Etats-Unis, a présenté sa demande d'aide comme une sorte de test de loyauté.

"Le degré d'enthousiasme est important pour moi", a-t-il dit.

"Nous n'avons besoin de personne", a assuré Donald Trump, avant d'ajouter, à propos des pays de l'Otan en particulier: "Ils devraient bondir pour nous aider, parce que nous les aidons depuis des années."

Il a même jugé que la plus grande rivale des Etats-Unis, la Chine, "devrait (le) remercier" d'avoir engagé ce conflit.

"Incroyable"

Mais personne ou presque ne "bondit", à l'exception de certains mystérieux pays dont Donald Trump assure qu'ils vont soutenir les Etats-Unis, mais en se refusant à les nommer.

Interrogé lundi sur un appel passé avec le président français Emmanuel Macron, le républicain a déclaré: "Sur une échelle de zéro à dix, je dirais qu'il mérite un huit". Avant d'ajouter: "Pas parfait, mais c'est la France."

Le Royaume-Uni et l'Allemagne ont écarté lundi toute mission de l'Otan pour rétablir la circulation maritime. le Japon et l'Australie, alliés historiques des Etats-Unis dans la région Asie-Pacifique, ont exclu tout envoi de moyens dans le détroit.

"C'est vraiment une demande incroyable", commente pour l'AFP Philip Gordon, ancien conseiller pour la sécurité nationale de la vice-présidente démocrate Kamala Harris, désormais expert pour la Brookings Institution.

Il juge que Donald Trump récolte en quelque sorte ce qu'il a semé, à force d'imposer des droits de douane, de critiquer l'Otan, de convoiter le Groenland ou de minimiser voire franchement nier les pertes subies par les alliés des Etats-Unis en Afghanistan par exemple.

"Imaginez que vous êtes un dirigeant européen qui doit justifier de risquer des vies humaines non seulement pour cette opération, mais pour un président qui n'a eu de cesse de vous insulter et de vous rabaisser depuis quinze mois. Cela va trop loin", juge-t-il.

"Les Etats-Unis lancent une guerre sans consulter leurs alliés et espèrent maintenant qu'ils viennent réparer les dégâts, cela ne va pas être bien reçu", abonde Erwan Lagadec, professeur à la George Washington University.

Au-delà de la dimension politique, il souligne que la demande d'aide de l'hôte de la Maison Blanche se heurte aussi à des limites pratiques.

Manque de capacités 

L'Otan "n'a pas tant de capacités navales que cela", explique ce spécialiste en relations internationales, pour qui la situation n'est pas "sans ironie", car les capacités en question "étaient jusqu'ici destinées à être déployées dans une volonté d'apaisement face à Trump au Groenland".

L'ancien ambassadeur de France aux Etats-Unis Gérard Araud, commentateur prolifique des affaires internationales sur X, a réagi vivement aux demandes de la Maison Blanche.

"A ce niveau, le mot +culot+ est bien trop faible... Impudence, toupet, effronterie, outrecuidance. Ou alors les "Tontons flingueurs": les c... osent tout, c'est même à ça qu'on les reconnaît...", a-t-il écrit en référence à la célébrissime réplique inventée par Michel Audiard pour le film de Georges Lautner.

Certains pays alliés des Etats-Unis "pourraient changer de ton ou proposer quelque chose de mineur, par exemple plus de soutien logistique", mais sans modifier fondamentalement leur position, prévoit pour l'AFP Liana Fix, chercheuse au Council on Foreign Relations.

Donald Trump a fait lourdement pression sur les pays de l'Otan pour qu'ils augmentent leurs dépenses militaires.

Mais "de nombreux équipements militaires et missiles que (les Européens) avaient commandés auprès des Etats-Unis pour leur propre défense et celle de l'Ukraine sont maintenant utilisés en Iran", explique-t-elle.

La réserve européenne face aux demandes du président américain concernant le détroit d'Ormuz "n'est pas un retour de bâton" pour les attaques passées, elle repose "sur des contraintes et arbitrages très concrets", souligne-t-elle.