Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
Short Url
Publié le Lundi 05 juillet 2021

Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

  • Le président américain Joe Biden avait indiqué samedi soir avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de la Russie
  • L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner

NEW YORK : La cyberattaque qui frappe depuis vendredi la société américaine Kaseya et ses clients est d'une telle ampleur qu'il pourrait s'avérer impossible de répondre à toutes les victimes individuellement, a averti dimanche le FBI.

La conseillère principale en cybersécurité de la Maison Blanche a souligné dans un communiqué que le FBI (la police fédérale) et l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) allaient "contacter les victimes identifiées pour leur fournir de l'aide en fonction d'une évaluation du risque pour la nation".

Des hackers ont attaqué Kaseya vendredi, juste avant un week-end prolongé aux États-Unis, pour demander une rançon à potentiellement des centaines, voire des milliers d'entreprises à travers son logiciel de gestion informatique.

Le président américain Joe Biden a indiqué samedi avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de Russie.

Pour l'instant, "nous ne sommes pas encore sûrs", avait-il alors déclaré.

Le FBI travaille en lien avec les autres agences "pour comprendre l'ampleur de la menace".

"Si vous pensez que vos systèmes ont été compromis, nous vous encourageons à utiliser toutes les mesures recommandées et à suivre les conseils de Kaseya pour arrêter immédiatement vos serveurs (liés au logiciel attaqué) et à faire un signalement au FBI", a indiqué la police américaine dans un message dimanche. 

"Bien que l'ampleur de cet incident puisse nous empêcher de répondre à chaque victime individuellement, toutes les informations que nous recevrons seront utiles pour contrer cette menace", a aussi souligné le FBI.

Il est difficile d'estimer l'ampleur de cette attaque par rançoncigiel, ou "ransomware", un type de programme informatique qui paralyse les systèmes informatiques d'une entreprise puis exige une rançon pour les débloquer.

Basée à Miami, Kaseya vend des outils informatiques aux entreprises, dont le logiciel VSA destiné à gérer des réseaux de serveurs, ordinateurs et imprimantes depuis une seule source. Elle revendique plus de 40 000 clients.

Selon Kaseya, "seuls un très petit nombre de clients utilisant le logiciel sur leurs appareil" ont été affectés. L'entreprise évaluait vendredi ce chiffre à moins de 40 clients. Mais certains d'entre eux ont eux-mêmes de nombreux clients et l'attaque s'est rapidement démultipliée. 

Au moins 17 pays

Dans un nouveau message dimanche, l'entreprise a souligné qu'elle travaillait 24 heures sur 24, "dans toutes les zones géographiques", pour résoudre le problème et restaurer le service. 

Elle devait décider lors d'une réunion dans la nuit de dimanche à lundi si elle rétablissait dès lundi l'activité pour les clients utilisant son logiciel à distance. Kaseya continue parallèlement à travailler à un remède pour les clients utilisant son logiciel directement sur leurs appareils.

Kaseya a embauché la firme spécialisée dans la cybersécurité FireEye Mandiant IR pour l'aider à gérer la crise.

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde.

L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner. 

L'assaut a débuté vendredi, "alors que de nombreuses entreprises avaient du personnel déjà en congé ou se préparant pour un long week-end", a souligné dans un message la firme spécialisée Sophos. 

Selon plusieurs experts, il a été mené par un affilié au groupe de hackers connu sous le nom de REvil. 

Ce dernier crée des programmes informatiques permettant d'attaquer des entreprises et des individus, qu'il partage avec des affiliés qui mènent eux-mêmes l'attaque et partagent ensuite les rançons.

Selon Sophos, les pirates ont utilisé une faille dans le système de mise à jour du logiciel de Kaseya. Ils ont crypté les données des entreprises affectées sans chercher à les exfiltrer mais demandent une rançon pour les débloquer.

Les attaques par rançongiciel sont devenues fréquentes et les États-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant aussi bien des grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, que des collectivités locales et des hôpitaux.


Bras de fer irano-américain dans le détroit d'Ormuz

Les Etats-Unis et l'Iran poursuivent jeudi leur bras de fer dans le détroit d'Ormuz, Téhéran excluant de rouvrir ce passage maritime crucial tant que Washington bloque les ports iraniens, une situation compromettant la reprise de pourparlers diplomatiques. (AFP)
Les Etats-Unis et l'Iran poursuivent jeudi leur bras de fer dans le détroit d'Ormuz, Téhéran excluant de rouvrir ce passage maritime crucial tant que Washington bloque les ports iraniens, une situation compromettant la reprise de pourparlers diplomatiques. (AFP)
Short Url
  • Selon Téhéran, les navires doivent obtenir une autorisation pour quitter ou entrer dans le Golfe via Ormuz, tandis que les Etats-Unis, eux, bloquent l'accès aux ports iraniens depuis le 13 avril
  • Le nombre de franchissements du détroit a chuté depuis dimanche, en raison des restrictions imposées par l'Iran et les Etats-Unis, tandis que les incidents touchant des bateaux se sont multipliés

TEHERAN: Les Etats-Unis et l'Iran poursuivent jeudi leur bras de fer dans le détroit d'Ormuz, Téhéran excluant de rouvrir ce passage maritime crucial tant que Washington bloque les ports iraniens, une situation compromettant la reprise de pourparlers diplomatiques.

Ormuz, voie maritime cruciale pour le transport mondial des hydrocarbures, est devenu un enjeu majeur du conflit et cristallise les tensions en dépit de la prolongation unilatérale de la trêve par Donald Trump, entrée en vigueur le 8 avril.

Depuis le 28 février, date du début de la guerre déclenchée par une attaque israélo-américaine contre l'Iran, Téhéran n'a autorisé qu'un nombre très limité de navires à franchir le détroit qui, outre les exportations mondiales de pétrole et de gaz, sert au transport d’autres biens essentiels.

Selon Téhéran, les navires doivent obtenir une autorisation pour quitter ou entrer dans le Golfe via Ormuz, tandis que les Etats-Unis, eux, bloquent l'accès aux ports iraniens depuis le 13 avril.

Le nombre de franchissements du détroit a chuté depuis dimanche, en raison des restrictions imposées par l'Iran et les Etats-Unis, tandis que les incidents touchant des bateaux se sont multipliés, selon des données compilées par l'AFP.

L'Iran a ainsi saisi mercredi deux navires dans le détroit, et un troisième a essuyé des tirs au large d'Oman.

"Réouverture d'Ormuz impossible" 

"La réouverture du détroit d'Ormuz est impossible tant que le cessez-le-feu est ouvertement violé", a affirmé le président du Parlement iranien, Mohammad Bagher Ghalibaf, dans un message sur X, Téhéran dénonçant régulièrement le blocus américain des ports iraniens.

Téhéran a par ailleurs reçu ses premiers revenus issus des droits de passage qu'il a unilatéralement imposés dans le détroit, selon un haut responsable iranien.

Dans le cadre de son blocus, Washington de son côté a ordonné à 31 navires, des pétroliers pour la plupart, de retourner au port, selon le commandement militaire américain pour le Moyen-Orient (Centcom).

Pour Danny Citronowicz, chercheur au Tel-Aviv Institute for National Security Studies, "il est tentant de croire que le temps et la pression finiront par contraindre l’Iran à céder. Ce ne sera pas le cas. Prolonger un cessez-le-feu ou renforcer un blocus maritime peut faire gagner du temps à Washington, mais aucune de ces options n’offre une voie vers une issue durable", a-t-il écrit sur X.

Le blocage du détroit pèse lourdement sur l'économie mondiale, et la grande incertitude sur l'issue du conflit inquiète les marchés.

Les prix du pétrole ont ainsi bondi brièvement jeudi de plus de 4% en début d'échanges en Asie, avant de se modérer.

Même si les belligérants trouvaient un accord, déminer le détroit d'Ormuz pourrait prendre six mois, pesant d'autant sur les cours des hydrocarbures à l'échelle mondiale, a estimé le Pentagone lors d'une présentation classifiée au Congrès américain, révélé mercredi par le Washington Post.

Les négociations entre Américains et Iraniens, qui étaient censées reprendre en début de semaine à Islamabad, après une première session le 11 avril, sont toujours en suspens, en dépit de l'optimisme du président américain Donald Trump qui a jugé "possible" une reprise d'ici vendredi.

La capitale pakistanaise, sous haute surveillance policière et militaire, fonctionne depuis plusieurs jours au ralenti -écoles et commerces fermés dans la zone devant accueillir les pourparlers- dans l'attente d'une hypothétique arrivée des délégations.

Le Premier ministre pakistanais, Shehbaz Sharif, a dit espérer que les deux parties parviendraient "à conclure un +accord de paix+" à l'issue de la guerre, qui a fait des milliers de morts, essentiellement en Iran et au Liban.

 


L'Iran annonce avoir saisi deux navires dans le détroit d'Ormuz malgré la prolongation de la trêve

Cette photo fournie par la Marine américaine et publiée le 21 avril 2026 par le service des relations publiques du Commandement central américain montre des forces américaines en patrouille dans la mer d'Oman, près du Touska, un cargo battant pavillon iranien, le 20 avril 2026. (AFP)
Cette photo fournie par la Marine américaine et publiée le 21 avril 2026 par le service des relations publiques du Commandement central américain montre des forces américaines en patrouille dans la mer d'Oman, près du Touska, un cargo battant pavillon iranien, le 20 avril 2026. (AFP)
Short Url
  • Les Gardiens de la Révolution, l'armée idéologique de l'Iran, ont annoncé avoir intercepté deux navires qui tentaient de franchir le stratégique détroit, soumis à un double blocus américain et iranien
  • "Les deux navires en infraction ont été saisis par les forces navales des Gardiens de la Révolution et dirigés vers la côte iranienne", ont-ils indiqué dans un communiqué

TEHERAN: L'Iran a annoncé mercredi avoir saisi deux navires dans le détroit d'Ormuz, au coeur du bras de fer avec Washington, quelques heures après la prolongation de la trêve décidée unilatéralement par Donald Trump.

Le pouvoir iranien ne s'est toujours pas exprimé sur cette prolongation. Mais Téhéran en "étudie différents aspects", selon la télévision d'Etat iranienne.

Côté américain, le président a jugé "possible" une reprise des discussions entre les belligérants dans les prochains jours. "C'est possible! Président DJT", a-t-il écrit en réponse à un texto d'une journaliste du New York Post, qui l'interrogeait sur la probabilité que des discussions se tiennent dans les prochaines "36 à 72 heures", soit d'ici vendredi.

En attendant, la tension reste forte dans le détroit d'Ormuz, passage crucial pour le transport mondial d'hydrocarbures et enjeu majeur du conflit déclenché le 28 février par des frappes israélo-américaines sur l'Iran.

Les Gardiens de la Révolution, l'armée idéologique de l'Iran, ont annoncé avoir intercepté deux navires qui tentaient de franchir le stratégique détroit, soumis à un double blocus américain et iranien.

"Les deux navires en infraction ont été saisis par les forces navales des Gardiens de la Révolution et dirigés vers la côte iranienne", ont-ils indiqué dans un communiqué.

Selon Téhéran, les navires doivent obtenir une autorisation pour quitter ou entrer dans le Golfe via le détroit d'Ormuz.

Un troisième bateau a essuyé des tirs alors qu'il se trouvait à 8 milles nautiques à l'ouest de l'Iran, selon l'agence de sécurité maritime britannique UKTMO, mais il a pu quitter le détroit en direction du port saoudien de Jeddah, selon le site Marinetraffic.

Ces incidents illustrent la précarité de la trêve entrée en vigueur le 8 avril, d'autant que les discussions entre Washington et Téhéran n'ont toujours pas repris.

Islamabad en attente 

Les pourparlers, qui étaient censés se tenir en début de semaine après une première session le 11 avril, visent à trouver une fin durable à une guerre régionale qui a fait des milliers de morts -essentiellement en Iran et au Liban- et ébranlé l'économie mondiale.

Donald Trump a prolongé sine die le cessez-le-feu avec l'Iran mardi soir, à quelques heures de l'expiration annoncée, afin, a-t-il dit, de laisser davantage de temps aux Iraniens pour joindre les négociations de paix sous l'égide des médiateurs pakistanais.

Il a parlé d'une extension jusqu'à ce que "l'Iran présente une proposition et que les discussions soient conclues, d'une manière ou d'une autre".

En attendant, aucune délégation ne s'est encore envolée pour Islamabad, bouclée et sous haute surveillance depuis le début de la semaine, provoquant la lassitude d'habitants privés d'écoles et limités dans leur déplacements.

Le Premier ministre pakistanais, Shehbaz Sharif, a dit espérer que les deux parties parviendraient "à conclure un +accord de paix+ lors du deuxième cycle de négociations prévu à Islamabad". Il a reçu mercredi matin l'ambassadeur iranien à Islamabad.

Trois morts au Liban 

Sur l'autre front principal de la guerre, trois personnes ont été tuées mercredi dans des frappes israéliennes au Liban malgré la trêve, qui expire dimanche, et dont Beyrouth va demander l'extension lors de pourparlers prévus jeudi entre les deux pays à Washington.

"Le Liban demandera l'extension pour un mois de la trêve, le strict respect du cessez-le-feu et l'arrêt par Israël des opérations de dynamitage et de destruction dans les zones où il est présent", a indiqué une source libanaise officielle à l'AFP.

Israël a affirmé avant ces discussions ne pas avoir de "désaccords sérieux" avec le Liban, l'appelant à "travailler ensemble" contre le Hezbollah pro-iranien.

Selon le dernier bilan officiel, au moins 2.454 personnes ont été tuées au Liban en six semaines de guerre.

Par ailleurs, le président français Emmanuel Macron a annoncé mercredi la mort d'un 2e militaire français de la force de paix de l'ONU au Liban, Finul, blessé dans une embuscade samedi au cours de laquelle un premier Casque Bleu français avait été tué. Paris a attribué l'attaque au Hezbollah, ce que le groupe islamiste chiite a nié.


Londres accueille des discussion sur la mission à Ormuz

Le Royaume-Uni a annoncé qu'il allait accueillir mercredi et jeudi des militaires d'une trentaine de pays pour discuter de la formation d'une mission dirigée par le Royaume-Uni et la France afin de protéger la navigation dans le détroit d'Ormuz. (AFP)
Le Royaume-Uni a annoncé qu'il allait accueillir mercredi et jeudi des militaires d'une trentaine de pays pour discuter de la formation d'une mission dirigée par le Royaume-Uni et la France afin de protéger la navigation dans le détroit d'Ormuz. (AFP)
Short Url
  • Cette conférence permettra de "faire progresser la planification détaillée" de la réouverture du détroit dès que les conditions le permettront, à la suite des "avancées" réalisées lors des pourparlers de Paris la semaine dernière
  • "L'objectif aujourd'hui et demain est de traduire le consensus diplomatique en un plan commun pour garantir la liberté de navigation dans le détroit et soutenir un cessez-le-feu durable"

LONDRES: Le Royaume-Uni a annoncé qu'il allait accueillir mercredi et jeudi des militaires d'une trentaine de pays pour discuter de la formation d'une mission dirigée par le Royaume-Uni et la France afin de protéger la navigation dans le détroit d'Ormuz.

Cette conférence permettra de "faire progresser la planification détaillée" de la réouverture du détroit dès que les conditions le permettront, à la suite des "avancées" réalisées lors des pourparlers de Paris la semaine dernière, a précisé le ministère britannique de la Défense.

"L'objectif aujourd'hui et demain est de traduire le consensus diplomatique en un plan commun pour garantir la liberté de navigation dans le détroit et soutenir un cessez-le-feu durable", a déclaré le ministre britannique de la Défense John Healey, cité dans un communiqué.

Il s'est dit confiant que "des progrès concrets puissent être accomplis".

Ces discussions intervient dans la foulée de pourparlers sur ce détroit stratégique, ayant réuni vendredi à Paris plus de 40 pays sous la houlette du Premier ministre britannique Keir Starmer et du président français Emmanuel Macron.

M. Starmer a indiqué que la France et le Royaume-Uni dirigeraient une mission multinationale pour assurer la liberté de navigation dans le détroit "dès que les conditions le permettront".

La Grande-Bretagne et la France ont insisté sur le fait que cette force serait exclusivement défensive et ne serait déployée qu'une fois la paix durable dans la région instaurée.

Les Etats-Unis et l'Iran, parties belligérantes, n'ont pas participé aux pourparlers.

Avant la réunion de Paris, Downing Street avait annoncé la tenue d'un sommet de planification militaire cette semaine, sans donner plus de précisions.