Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
Short Url
Publié le Lundi 05 juillet 2021

Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

  • Le président américain Joe Biden avait indiqué samedi soir avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de la Russie
  • L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner

NEW YORK : La cyberattaque qui frappe depuis vendredi la société américaine Kaseya et ses clients est d'une telle ampleur qu'il pourrait s'avérer impossible de répondre à toutes les victimes individuellement, a averti dimanche le FBI.

La conseillère principale en cybersécurité de la Maison Blanche a souligné dans un communiqué que le FBI (la police fédérale) et l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) allaient "contacter les victimes identifiées pour leur fournir de l'aide en fonction d'une évaluation du risque pour la nation".

Des hackers ont attaqué Kaseya vendredi, juste avant un week-end prolongé aux États-Unis, pour demander une rançon à potentiellement des centaines, voire des milliers d'entreprises à travers son logiciel de gestion informatique.

Le président américain Joe Biden a indiqué samedi avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de Russie.

Pour l'instant, "nous ne sommes pas encore sûrs", avait-il alors déclaré.

Le FBI travaille en lien avec les autres agences "pour comprendre l'ampleur de la menace".

"Si vous pensez que vos systèmes ont été compromis, nous vous encourageons à utiliser toutes les mesures recommandées et à suivre les conseils de Kaseya pour arrêter immédiatement vos serveurs (liés au logiciel attaqué) et à faire un signalement au FBI", a indiqué la police américaine dans un message dimanche. 

"Bien que l'ampleur de cet incident puisse nous empêcher de répondre à chaque victime individuellement, toutes les informations que nous recevrons seront utiles pour contrer cette menace", a aussi souligné le FBI.

Il est difficile d'estimer l'ampleur de cette attaque par rançoncigiel, ou "ransomware", un type de programme informatique qui paralyse les systèmes informatiques d'une entreprise puis exige une rançon pour les débloquer.

Basée à Miami, Kaseya vend des outils informatiques aux entreprises, dont le logiciel VSA destiné à gérer des réseaux de serveurs, ordinateurs et imprimantes depuis une seule source. Elle revendique plus de 40 000 clients.

Selon Kaseya, "seuls un très petit nombre de clients utilisant le logiciel sur leurs appareil" ont été affectés. L'entreprise évaluait vendredi ce chiffre à moins de 40 clients. Mais certains d'entre eux ont eux-mêmes de nombreux clients et l'attaque s'est rapidement démultipliée. 

Au moins 17 pays

Dans un nouveau message dimanche, l'entreprise a souligné qu'elle travaillait 24 heures sur 24, "dans toutes les zones géographiques", pour résoudre le problème et restaurer le service. 

Elle devait décider lors d'une réunion dans la nuit de dimanche à lundi si elle rétablissait dès lundi l'activité pour les clients utilisant son logiciel à distance. Kaseya continue parallèlement à travailler à un remède pour les clients utilisant son logiciel directement sur leurs appareils.

Kaseya a embauché la firme spécialisée dans la cybersécurité FireEye Mandiant IR pour l'aider à gérer la crise.

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde.

L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner. 

L'assaut a débuté vendredi, "alors que de nombreuses entreprises avaient du personnel déjà en congé ou se préparant pour un long week-end", a souligné dans un message la firme spécialisée Sophos. 

Selon plusieurs experts, il a été mené par un affilié au groupe de hackers connu sous le nom de REvil. 

Ce dernier crée des programmes informatiques permettant d'attaquer des entreprises et des individus, qu'il partage avec des affiliés qui mènent eux-mêmes l'attaque et partagent ensuite les rançons.

Selon Sophos, les pirates ont utilisé une faille dans le système de mise à jour du logiciel de Kaseya. Ils ont crypté les données des entreprises affectées sans chercher à les exfiltrer mais demandent une rançon pour les débloquer.

Les attaques par rançongiciel sont devenues fréquentes et les États-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant aussi bien des grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, que des collectivités locales et des hôpitaux.


Witkoff voit des «signaux forts» en faveur d'un accord avec l'Iran

Il existe des "signaux forts" que l'Iran veut passer un accord avec les Etats-Unis pour mettre fin à la guerre, a assuré jeudi l'émissaire américain Steve Witkoff. (AFP)
Il existe des "signaux forts" que l'Iran veut passer un accord avec les Etats-Unis pour mettre fin à la guerre, a assuré jeudi l'émissaire américain Steve Witkoff. (AFP)
Short Url
  • "Nous avons des signaux forts nous disant que cela est possible", a-t-il dit pendant un conseil des ministres à la Maison Blanche
  • Steve Witkoff a par ailleurs confirmé que Washington avait soumis à Téhéran "une liste de 15 points" via le gouvernement pakistanais, qui agit comme médiateur

WASHINGTON: Il existe des "signaux forts" que l'Iran veut passer un accord avec les Etats-Unis pour mettre fin à la guerre, a assuré jeudi l'émissaire américain Steve Witkoff.

"Nous avons des signaux forts nous disant que cela est possible", a-t-il dit pendant un conseil des ministres à la Maison Blanche.

Steve Witkoff a par ailleurs confirmé que Washington avait soumis à Téhéran "une liste de 15 points" via le gouvernement pakistanais, qui agit comme médiateur.

 

 


Les alliés de Washington du G7 poussent à la désescalade

Outre le Moyen-Orient, les ministres du G7 consacreront une session de travail à l'Ukraine envahie par la Russie.  "La résistance ukrainienne se porte bien et que nous allons continuer de la soutenir", a assuré jeudi Jean-Noël Barrot, rappelant que l'Europe constitue le "premier" soutien de l'Ukraine. (AFP)
Outre le Moyen-Orient, les ministres du G7 consacreront une session de travail à l'Ukraine envahie par la Russie. "La résistance ukrainienne se porte bien et que nous allons continuer de la soutenir", a assuré jeudi Jean-Noël Barrot, rappelant que l'Europe constitue le "premier" soutien de l'Ukraine. (AFP)
Short Url
  • L'Allemagne, le Canada, la Grande-Bretagne, la France, l'Italie et le Japon ont clairement signalé jeudi leur souhait de trouver une issue diplomatique à l'offensive militaire américano-israélienne en Iran
  • A son arrivée, la cheffe de la diplomatie européenne Kaja Kallas a suggéré aux Etats-Unis de mettre davantage de pression sur la Russie, estimant que les guerres en Ukraine et au Moyen-Orient étaient "étroitement liées"

ABBAYE-DES-VAUX-DE-CERNAY: Les ministres des Affaires étrangères du Groupe G7 ont entamé jeudi, sans l'Américain Marco Rubio, une réunion près de Paris avec la volonté affichée de pousser Washington à une désescalade au Moyen-Orient sans pour autant oublier l'Ukraine.

Le secrétaire d'Etat américain rejoindra vendredi matin ses homologues à l'Abbaye des Vaux-de-Cernay, près de Rambouillet, à une cinquantaine de kilomètres de Paris.

L'Allemagne, le Canada, la Grande-Bretagne, la France, l'Italie et le Japon ont clairement signalé jeudi leur souhait de trouver une issue diplomatique à l'offensive militaire américano-israélienne en Iran, qui a des répercussions économiques mondiales en raison du quasi blocage du détroit d'Ormuz par Téhéran depuis près d'un mois.

A son arrivée, la cheffe de la diplomatie européenne Kaja Kallas a suggéré aux Etats-Unis de mettre davantage de pression sur la Russie, estimant que les guerres en Ukraine et au Moyen-Orient étaient "étroitement liées".

"Nous constatons que la Russie aide l'Iran sur le plan du renseignement pour cibler des Américains, pour tuer des Américains (au Moyen-Orient), et la Russie fournit également désormais des drones à l'Iran afin que (ce pays) puisse attaquer les pays voisins ainsi que les bases militaires américaines", a-t-elle déclaré à des journalistes.

"Si l'Amérique veut que la guerre au Moyen-Orient cesse, (...) elle doit aussi exercer une pression sur la Russie afin qu'elle ne puisse pas aider (l'Iran) dans ce sens", a-t-elle souligné.

"On a des raisons de penser qu'aujourd'hui la Russie soutient les efforts militaires de l'Iran qui semblent être dirigés notamment sur des cibles américaines", a de son côté déclaré jeudi soir le ministre français Jean-Noël Barrot, lors d'une conférence de presse clôturant la première journée des discussions.

De son côté, la ministre canadienne Anita Anand a appelé le G7 à soutenir "collectivement" une désescalade au Moyen-Orient, dans un entretien à l'AFP.

"Pour le gouvernement allemand, il est très important de savoir précisément ce que nos partenaires américains comptent faire", a pour sa part souligné le ministre allemand Johann Wadephul, alors que la confusion règne sur de potentielles négociations directes entre Washington et Téhéran pour mettre fin à la guerre.

L'Iran aurait répondu à la proposition annoncée par le président américain Donald Trump, et reçue via le médiateur pakistanais, a affirmé jeudi une source citée par l'agence de presse iranienne Tasnim.

Jeudi, l'émissaire américain Steve Witkoff a quant à lui assuré qu'il existait des "signaux forts" montrant que Téhéran veut passer un accord avec les Etats-Unis.

Mercredi, la télévision d'Etat avait pourtant affirmé que l'Iran avait rejeté ce plan tandis que la Maison Blanche menaçait de déchaîner "l'enfer" sur le pays en cas d'échec des négociations.

La France, qui exerce la présidence du G7 cette année, prône elle aussi la voie diplomatique, redoutant d'être entraînée dans le conflit.

Bien que disposant de bases militaires dans les pétromonarchies du Golfe avec lesquels elle est liée par des accords de coopération de sécurité, elle a constamment souligné que sa posture était "purement défensive".

Difficile convergence de vues 

Mais cette position semble de plus en plus difficile à tenir alors que ces Etats sont visés par les frappes iraniennes, en représailles aux tirs provenant de bases américaines implantées au Moyen-Orient.

Au G7, la principale session de travail consacrée à la guerre au Moyen-Orient se tiendra vendredi.

Les chefs de la diplomatie des grands pays émergents (Inde et Brésil) ont été invités, de même que les ministres ukrainien, saoudien et sud-coréen.

L'Italie compte "promouvoir une désescalade" et assurer de "la disponibilité du gouvernement italien à contribuer aux efforts visant à garantir un passage sûr à travers le détroit d'Ormuz", selon une source diplomatique italienne.

Le Royaume-Uni et la France vont réunir cette semaine une trentaine de pays prêts à former une coalition visant à participer à la sécurisation du détroit d'Ormuz.

Outre le Moyen-Orient, les ministres du G7 consacreront une session de travail à l'Ukraine envahie par la Russie.

"La résistance ukrainienne se porte bien et que nous allons continuer de la soutenir", a assuré jeudi Jean-Noël Barrot, rappelant que l'Europe constitue le "premier" soutien de l'Ukraine.

Signe de la difficulté à faire converger les vues, cette réunion s'achèvera vendredi avec la publication d'un communiqué de la présidence française, plutôt qu'un communiqué conjoint, a indiqué une source diplomatique.

La ministérielle Affaires étrangères précèdera un G7 Finances et Energie avec les Banques centrales programmée lundi en visio-conférence.

 


Iran: Trump repousse son ultimatum au 6 avril

Donald Trump a annoncé jeudi repousser jusqu'au 6 avril son ultimatum avant d'éventuelles frappes américaines contre les centrales électriques en Iran, assurant que les discussions avec Téhéran se passaient "très bien." (AFP)
Donald Trump a annoncé jeudi repousser jusqu'au 6 avril son ultimatum avant d'éventuelles frappes américaines contre les centrales électriques en Iran, assurant que les discussions avec Téhéran se passaient "très bien." (AFP)
Short Url
  • "A la demande du gouvernement iranien", le président américain a fait savoir sur son réseau Truth Social, "je suspends pour dix jours la destruction de centrales électriques jusqu'au lundi 6 avril à 20H00, heure de Washington."
  • "Les discussions se poursuivent et, contrairement à ce que disent les médias menteurs (...), elles se passent très bien", a-t-il ajouté.

WASHINGTON: Donald Trump a annoncé jeudi repousser jusqu'au 6 avril son ultimatum avant d'éventuelles frappes américaines contre les centrales électriques en Iran, assurant que les discussions avec Téhéran se passaient "très bien."

"A la demande du gouvernement iranien", le président américain a fait savoir sur son réseau Truth Social, "je suspends pour dix jours la destruction de centrales électriques jusqu'au lundi 6 avril à 20H00, heure de Washington."

"Les discussions se poursuivent et, contrairement à ce que disent les médias menteurs (...), elles se passent très bien", a-t-il ajouté.