Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde. (Photo, AFP)
Short Url
Publié le Lundi 05 juillet 2021

Le gouvernement américain prévient de l'ampleur de la cyberattaque contre Kaseya

  • Le président américain Joe Biden avait indiqué samedi soir avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de la Russie
  • L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner

NEW YORK : La cyberattaque qui frappe depuis vendredi la société américaine Kaseya et ses clients est d'une telle ampleur qu'il pourrait s'avérer impossible de répondre à toutes les victimes individuellement, a averti dimanche le FBI.

La conseillère principale en cybersécurité de la Maison Blanche a souligné dans un communiqué que le FBI (la police fédérale) et l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) allaient "contacter les victimes identifiées pour leur fournir de l'aide en fonction d'une évaluation du risque pour la nation".

Des hackers ont attaqué Kaseya vendredi, juste avant un week-end prolongé aux États-Unis, pour demander une rançon à potentiellement des centaines, voire des milliers d'entreprises à travers son logiciel de gestion informatique.

Le président américain Joe Biden a indiqué samedi avoir ordonné une enquête, notamment pour déterminer si l'attaque venait ou non de Russie.

Pour l'instant, "nous ne sommes pas encore sûrs", avait-il alors déclaré.

Le FBI travaille en lien avec les autres agences "pour comprendre l'ampleur de la menace".

"Si vous pensez que vos systèmes ont été compromis, nous vous encourageons à utiliser toutes les mesures recommandées et à suivre les conseils de Kaseya pour arrêter immédiatement vos serveurs (liés au logiciel attaqué) et à faire un signalement au FBI", a indiqué la police américaine dans un message dimanche. 

"Bien que l'ampleur de cet incident puisse nous empêcher de répondre à chaque victime individuellement, toutes les informations que nous recevrons seront utiles pour contrer cette menace", a aussi souligné le FBI.

Il est difficile d'estimer l'ampleur de cette attaque par rançoncigiel, ou "ransomware", un type de programme informatique qui paralyse les systèmes informatiques d'une entreprise puis exige une rançon pour les débloquer.

Basée à Miami, Kaseya vend des outils informatiques aux entreprises, dont le logiciel VSA destiné à gérer des réseaux de serveurs, ordinateurs et imprimantes depuis une seule source. Elle revendique plus de 40 000 clients.

Selon Kaseya, "seuls un très petit nombre de clients utilisant le logiciel sur leurs appareil" ont été affectés. L'entreprise évaluait vendredi ce chiffre à moins de 40 clients. Mais certains d'entre eux ont eux-mêmes de nombreux clients et l'attaque s'est rapidement démultipliée. 

Au moins 17 pays

Dans un nouveau message dimanche, l'entreprise a souligné qu'elle travaillait 24 heures sur 24, "dans toutes les zones géographiques", pour résoudre le problème et restaurer le service. 

Elle devait décider lors d'une réunion dans la nuit de dimanche à lundi si elle rétablissait dès lundi l'activité pour les clients utilisant son logiciel à distance. Kaseya continue parallèlement à travailler à un remède pour les clients utilisant son logiciel directement sur leurs appareils.

Kaseya a embauché la firme spécialisée dans la cybersécurité FireEye Mandiant IR pour l'aider à gérer la crise.

La société de sécurité informatique ESET Research avait, samedi, identifié des victimes dans 17 pays à travers le monde.

L'attaque a déjà conduit à la fermeture temporaire samedi de plusieurs centaines de magasins d'une grande chaîne de supermarchés en Suède, les caisses enregistreuses ne pouvant plus fonctionner. 

L'assaut a débuté vendredi, "alors que de nombreuses entreprises avaient du personnel déjà en congé ou se préparant pour un long week-end", a souligné dans un message la firme spécialisée Sophos. 

Selon plusieurs experts, il a été mené par un affilié au groupe de hackers connu sous le nom de REvil. 

Ce dernier crée des programmes informatiques permettant d'attaquer des entreprises et des individus, qu'il partage avec des affiliés qui mènent eux-mêmes l'attaque et partagent ensuite les rançons.

Selon Sophos, les pirates ont utilisé une faille dans le système de mise à jour du logiciel de Kaseya. Ils ont crypté les données des entreprises affectées sans chercher à les exfiltrer mais demandent une rançon pour les débloquer.

Les attaques par rançongiciel sont devenues fréquentes et les États-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant aussi bien des grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, que des collectivités locales et des hôpitaux.


Détroit d'Ormuz: l'Iran met en garde le Conseil de sécurité de l'ONU contre toute «action provocatrice»

 Le ministre iranien des Affaires étrangères Abbas Araghchi a mis en garde contre toute "action provocatrice" avant un vote prévu du Conseil de sécurité de l'ONU sur un usage de la force pour débloquer le détroit d'Ormuz. (AFP)
Le ministre iranien des Affaires étrangères Abbas Araghchi a mis en garde contre toute "action provocatrice" avant un vote prévu du Conseil de sécurité de l'ONU sur un usage de la force pour débloquer le détroit d'Ormuz. (AFP)
Short Url
  • Le détroit d'Ormuz, passage stratégique du marché mondial des hydrocarbures, est quasiment totalement bloqué par l'Iran en réaction à l'attaque américano-israélienne contre son territoire le 28 février
  • "M. Araghchi souligne que toute action provocatrice des agresseurs et de leurs soutiens, y compris au Conseil de sécurité de l'ONU concernant la situation dans le détroit d'Ormuz, ne fera que compliquer davantage la situation"

TEHERAN: Le ministre iranien des Affaires étrangères Abbas Araghchi a mis en garde contre toute "action provocatrice" avant un vote prévu du Conseil de sécurité de l'ONU sur un usage de la force pour débloquer le détroit d'Ormuz.

M. Araghchi s'exprimait jeudi et le vote était initialement prévu vendredi, avant l'annonce de son report sine die.

Le détroit d'Ormuz, passage stratégique du marché mondial des hydrocarbures, est quasiment totalement bloqué par l'Iran en réaction à l'attaque américano-israélienne contre son territoire le 28 février.

"M. Araghchi souligne que toute action provocatrice des agresseurs et de leurs soutiens, y compris au Conseil de sécurité de l'ONU concernant la situation dans le détroit d'Ormuz, ne fera que compliquer davantage la situation", selon un communiqué de son ministère.

Porté par Bahreïn, le texte fait l'objet de discussions par les 15 membres du Conseil depuis dix jours, reflétant leurs divergences.

Le dernier projet de résolution insiste sur le fait que le Conseil autoriserait tout Etat ou toute coalition d'Etats à utiliser des moyens "défensifs" pour assurer la sécurité des navires. Une stipulation de mandat défensif absente au départ.

Mais il n'est pas certain que cela soit suffisant à convaincre la Russie et la Chine, qui ont un droit de veto.

"L'Iran a fermé le détroit d'Ormuz, empêchant les navires commerciaux et les pétroliers de passer et posant des conditions pour permettre le passage de certains", a dénoncé jeudi le secrétaire général du Conseil de coopération du Golfe (CCG), Jassem Al-Budaiwi, au nom de cette organisation qui regroupe l'Arabie saoudite, les Emirats arabes unis, Bahreïn, le Qatar, le Koweït et Oman.

"Nous appelons le Conseil de sécurité à prendre toutes ses responsabilités et à prendre toutes les mesures nécessaires pour protéger les couloirs maritimes et assurer la poursuite en toute sécurité de la navigation internationale", a-t-il insisté à New York, avant l'annonce du report.


Le patron du Pentagone obtient le départ du chef d'état-major de l'armée de terre

Pete Hegseth, à la tête d'un ministère qu'il a renommé "ministère de la Guerre", a assuré qu'il choisissait tout simplement les chefs qu'il veut pour diriger l'armée au plus grand budget du monde. (AFP)
Pete Hegseth, à la tête d'un ministère qu'il a renommé "ministère de la Guerre", a assuré qu'il choisissait tout simplement les chefs qu'il veut pour diriger l'armée au plus grand budget du monde. (AFP)
Short Url
  • Le ministre américain de la Défense, Pete Hegseth, a obtenu le départ immédiat du chef d'état-major de l'armée de terre, le général Randy George
  • Ce très haut gradé "va quitter ses fonctions de 41e chef d'état-major de l'armée de terre, avec effet immédiat", a écrit sur la plateforme X Sean Parnell, le porte-parole du Pentagone, lui souhaitant "une belle retraite"

WASHINGTON: Le ministre américain de la Défense, Pete Hegseth, a obtenu le départ immédiat du chef d'état-major de l'armée de terre, le général Randy George, a fait savoir un responsable américain à propos de ce limogeage qui survient en pleine guerre contre l'Iran.

Ce très haut gradé "va quitter ses fonctions de 41e chef d'état-major de l'armée de terre, avec effet immédiat", a écrit sur la plateforme X Sean Parnell, le porte-parole du Pentagone, lui souhaitant "une belle retraite."

Il ne donne pas la raison de ce départ soudain.

CBS News, qui a révélé l'information, cite un responsable américain anonyme affirmant que Pete Hegseth souhaite nommer à sa place quelqu'un qui pourra appliquer la vision de Donald Trump et de son ministre pour l'armée de terre.

Le général Randy George, diplômé de la prestigieuse académie militaire de West Point, qui a servi en Irak et en Afghanistan, avait été nommé à ce poste en 2023, sous le mandat du président démocrate, Joe Biden.

Il s'agit d'un départ forcé de plus chez les plus hauts gradés de l'armée américaine depuis le retour au pouvoir de Donald Trump.

Le président américain avait, sans explication, limogé début 2025 Charles "CQ" Brown, le chef d'état-major des armées, pour le remplacer par Dan Caine.

Depuis, ce sont les chefs de la marine, des gardes-côtes, de l'agence d'espionnage NSA, ainsi que de nombreux autres, qui ont été poussés vers la sortie par le gouvernement de Donald Trump.

Selon le Washington Post et CBS, deux autres généraux, David Hodne, chargé du Commandement de la transformation et de l'entraînement de l'armée, et William Green Jr, à la tête du corps des aumôniers militaires, ont par ailleurs été mis à l'écart en même temps que le général George.

Pete Hegseth, à la tête d'un ministère qu'il a renommé "ministère de la Guerre", a assuré qu'il choisissait tout simplement les chefs qu'il veut pour diriger l'armée au plus grand budget du monde.

Des parlementaires de l'opposition démocrate se sont inquiétés d'une potentielle politisation de l'armée, traditionnellement plus isolée des batailles politiciennes que le reste de l'appareil d'Etat américain.

Pete Hegseth a aussi décidé l'an passé de réduire le nombre de plus hauts gradés de l'ensemble de l'armée.

 


Trump menace de nouvelles destructions de ponts et de centrales en Iran

Le président des Etats-Unis Donald Trump a menacé jeudi de nouvelles destructions d'infrastructures civiles en Iran, citant les ponts et les centrales électriques. (AFP)
Le président des Etats-Unis Donald Trump a menacé jeudi de nouvelles destructions d'infrastructures civiles en Iran, citant les ponts et les centrales électriques. (AFP)
Short Url
  • "Les ponts sont les prochains, puis les centrales électriques!", a mis en garde Donald Trump sur son réseau Truth Social
  • Donald Trump avait précédemment applaudi jeudi la destruction d'un pont emblématique près de Téhéran. Huit civils ont été tués dans cette frappe contre ce pont en construction, selon les médias iraniens

WASHINGTON: Le président des Etats-Unis Donald Trump a menacé jeudi de nouvelles destructions d'infrastructures civiles en Iran, citant les ponts et les centrales électriques.

"Les ponts sont les prochains, puis les centrales électriques!", a mis en garde Donald Trump sur son réseau Truth Social.

Donald Trump avait précédemment applaudi jeudi la destruction d'un pont emblématique près de Téhéran. Huit civils ont été tués dans cette frappe contre ce pont en construction, selon les médias iraniens.

Les Etats-Unis n'ont "même pas commencé" leur programme de destruction des infrastructures civiles du pays, a prévenu M. Trump dans la soirée.

Le dirigeant américain a répété à plusieurs reprises que la grande majorité des sites militaires, cibles premières de l'offensive américano-israélienne débutée le 28 février en Iran, avait déjà été endommagée ou détruite.

"Les dirigeants du nouveau régime (iranien) savent ce qu’il faut faire, et qu’il faut le faire VITE!", a ajouté le président américain, qui alterne menaces et appels à Téhéran à accepter un accord de cessez-le-feu.