Kaseya: une cyberattaque géante passée par un éditeur de logiciel

Au moins 18 milliards de dollars ont été versés à des hackeurs usant de rançongiciels l'an dernier (Photo, AFP).
Au moins 18 milliards de dollars ont été versés à des hackeurs usant de rançongiciels l'an dernier (Photo, AFP).
Short Url
Publié le Lundi 05 juillet 2021

Kaseya: une cyberattaque géante passée par un éditeur de logiciel

  • De nombreuses entreprises à travers le monde sont victimes d'une cyberattaque géante au rançongiciel, liée à une faille de sécurité d'un logiciel très répandu de la société américaine Kaseya
  • Le groupe à l'origine de l'attaque, REvil (alias Sodinokibi), revendique lui-même un million de postes informatiques compromis, dans un billet de blog qui lui est attribué

PARIS: De nombreuses entreprises à travers le monde sont victimes d'une cyberattaque géante au rançongiciel, liée à une faille de sécurité d'un logiciel très répandu de la société américaine Kaseya. Un point sur cette attaque, revendiquée par le groupe de hackers REvil.

Qui est Kaseya, point d'entrée de la cyberattaque ?

Basée à Miami, Kaseya vend des outils informatiques aux entreprises, notamment le logiciel « VSA », destiné à gérer des réseaux de serveurs, ordinateurs et imprimantes depuis une seule source. 

Elle revendique plus de 40 000 clients dans plus de 20 pays dans le monde, présents dans de nombreux secteurs d'activité comme l'industrie manufacturière, la santé, l'éducation, les médias, ou encore la finance.

Tournée vers les entreprises de taille moyenne, Kaseya propose à ses clients de contrôler, gérer, et sécuriser tout leur système informatique de manière centralisée. « Notre mission est de vous simplifier la gestion de l'informatique », affirme-t-elle sur son site internet.

Combien d'entreprises sont touchées ?

L'ampleur exacte des dégâts n'est pas encore connue, mais le nombre des victimes risque d'être important.

Selon la firme de cyberscurité Eset, l'attaque a fait des victimes dans au moins 17 pays. Une autre société de cybersécurité, Huntress Labs, a estimé samedi que plus de « 1 000 entreprises » étaient touchées par l'attaque.

Le groupe à l'origine de l'attaque, REvil (alias Sodinokibi), revendique lui-même un million de postes informatiques compromis, dans un billet de blog qui lui est attribué. 

« On est sur un phénomène systémique que nous redoutons tous », indique Loïc Guezo, secrétaire général du Clusif, une association d'experts français en cybersécurité.

« On constate par exemple que l'attaque a pu toucher une chaîne de supermarchés en Suède (NDLR Coop Suède), très loin du point d'intrusion initial » des pirates (la société Kaseya).

La plupart des 800 magasins de Coop Suède restaient fermés lundi du fait de la cyberattaque, selon la chaîne de supermarchés.

Qu'est ce qu'un « rançongiciel » ?

L'attaque au rançoncigiel (contraction de rançon et logiciel, « ransomware » en anglais, ndlr) est une sorte de prise d'otage numérique : un programme informatique est introduit subrepticement dans un système informatique pour chiffrer toutes ses données et fichiers. Le propriétaire du système doit payer une rançon s'il veut obtenir la clef de déchiffrement.

Le paiement de la rançon se fait généralement en bitcoins, cryptomonnaie permettant aux pirates de rester introuvables et anonymes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts spectaculaires par rançongiciels touchant aussi bien des grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, que des collectivités locales et des hôpitaux.

Au moins 18 milliards de dollars ont été versés à des hackeurs usant de rançongiciels l'an dernier, selon l'entreprise de sécurité Emsisoft.

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciels sont souvent installés en Russie. Moscou, suspecté de couvrir voire d'être associé à leurs activités, dément toute implication.

Mais le phénomène prend une telle ampleur qu'il a été un des points principaux soulevé par le président américain Joe Biden lors de sa rencontre mi-juin avec son homologue russe Vladimir Poutine.

Qui est le groupe REvil, qui revendique l'attaque ?

L'attaque est attribuée à un groupe de hackers russophones connu sous le nom de REvil ou Sodinokibi. 

Un récent rapport d'IBM Security X-Force considérait Sodinokibi comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels, en étant responsable de 29% des cyberattaques de ce type en 2020.

Les auteurs du rapport estiment également que les hackers de Sodinokibi ont réalisé à eux seuls au moins 123 millions de dollars de bénéfices en 2020 et ont volé environ 21,6 téraoctets de données.

REvil crée des programmes informatiques permettant d'attaquer des entreprises et des individus, qu'il partage avec des affiliés qui mènent eux-même l'attaque et partagent ensuite les rançons.

En 2021, le gardien de la sécurité informatique française (Anssi) expliquait que le rançongiciel de Sodinokibi était disponible sur des forums criminels russophones, pour des attaquants d'élite.

« Sodinokibi a choisi de limiter fortement le nombre d'affiliés, de leur imposer un niveau d'activité élevé, et d'interdire tout affilié anglophone », expliquait l'Anssi.


Delta Airlines renforce son partenariat avec l’Arabie saoudite avant le lancement de sa ligne vers Riyad

Ed Bastian, PDG de Delta Airlines, s'adresse à Asharq Bloomberg en marge du forum Future Investment Initiative à Riyad. (Capture d'écran)
Ed Bastian, PDG de Delta Airlines, s'adresse à Asharq Bloomberg en marge du forum Future Investment Initiative à Riyad. (Capture d'écran)
Short Url
  • Cette collaboration intervient alors que Delta s’apprête à inaugurer en octobre prochain son tout premier vol direct entre son hub d’Atlanta et Riyad
  • Le PDG Ed Bastian a expliqué que la priorité initiale serait de capitaliser sur les opportunités d’investissement croissantes du Royaume pour attirer les voyageurs d’affaires

RIYAD : Delta Airlines a conclu un nouveau partenariat avec le ministère saoudien du Tourisme visant à stimuler la demande touristique et à renforcer la notoriété du Royaume sur le marché américain, a confirmé le directeur général de la compagnie.

Cette collaboration précède le lancement du premier vol direct de Delta entre Atlanta et Riyad en octobre prochain, marquant une étape clé dans l’expansion de son réseau au Moyen-Orient.

S’exprimant en marge du Future Investment Initiative Forum à Riyad, Ed Bastian a souligné que l’objectif initial est de tirer parti des opportunités d’investissement croissantes du Royaume afin d’attirer une clientèle d’affaires.

À plus long terme, Delta souhaite également séduire une nouvelle génération de touristes américains, intéressés par les destinations émergentes d’Arabie saoudite, telles que le projet de la mer Rouge et le quartier historique de Diriyah.

« Le Royaume est devenu une destination attractive pour une nouvelle génération de voyageurs », a affirmé Bastian, évoquant un changement de perception chez les visiteurs occidentaux à l’égard de l’Arabie saoudite comme destination touristique.

Pour renforcer son engagement régional, le dirigeant a révélé la signature d’un protocole d’accord avec Riyadh Air, posant les bases d’une coopération dans les domaines du partage de codes et de la coordination des destinations.

Ce partenariat devrait évoluer avec le temps, s’étendant à des projets communs en matière d’exploitation, de maintenance et de technologie, illustrant un resserrement des liens entre les secteurs aéronautiques américain et saoudien.

Ce texte est la traduction d’un article paru sur Arabnews.com


FII9 : le PIF dépasse les 250 milliards de dollars d’accords conclus depuis son lancement

Yasir Al-Rumayyan addressing FII9.
Yasir Al-Rumayyan addressing FII9.
Short Url
  • Plus de 250 milliards de dollars d’accords signés via la FII en moins de dix ans, le PIF dépassant 1 150 milliards $ d’actifs ; la FII9 vise à renforcer l’impact global de la plateforme
  • Al-Rumayyan appelle à une refonte du modèle économique mondial, soulignant que la véritable richesse réside dans la prospérité humaine, pas seulement dans les chiffres

RIYAD : Plus de 250 milliards de dollars d’accords ont été signés via la plateforme du Future Investment Initiative (FII) depuis sa création il y a moins de dix ans, selon Yasir Al-Rumayyan, gouverneur du Public Investment Fund (PIF) et président de l’Institut FII.

En ouvrant la neuvième édition de la conférence à Riyad, il a affirmé que cette rencontre vise à renforcer l’impact mondial de l’initiative.

Al-Rumayyan a décrit la FII comme le plus grand forum mondial réunissant dirigeants, décideurs et investisseurs pour influencer la trajectoire de l’économie mondiale, rapporte Al Arabiya.

Il a souligné que les participants, issus des secteurs public et privé, représentent collectivement un capital et une responsabilité considérables, ainsi que de vastes opportunités pour façonner les résultats économiques.

Le gouverneur a appelé les participants à agir avec responsabilité et à saisir les opportunités qui se présentent.

Au cours de l’année écoulée, a-t-il noté, les ambitions des investisseurs et des entreprises ont évolué face aux changements économiques et technologiques rapides.

Il a estimé que les modèles économiques traditionnels ne suffisent plus et a appelé gouvernements et entreprises à devenir de véritables partenaires pour promouvoir un nouveau modèle de coopération internationale et de prospérité mondiale.

Le PIF constitue une pierre angulaire de la Vision 2030 de l’Arabie saoudite, moteur de la diversification et de la croissance durable au-delà du secteur pétrolier.

En tant que l’un des plus grands fonds souverains au monde, le PIF gère des actifs dépassant 1 150 milliards de dollars, contre environ 925 milliards un an plus tôt, selon les données officielles.

Ses investissements couvrent de multiples secteurs et régions, avec un intérêt croissant pour la technologie, les infrastructures et l’énergie verte.

Le mandat du PIF s’aligne sur l’ambition du Royaume de positionner l’Arabie saoudite comme une destination mondiale de premier plan pour les investissements, soutenue par des mégaprojets et des partenariats internationaux destinés à accélérer la croissance du PIB non pétrolier.

Al-Rumayyan a déclaré que la FII est devenue le lieu de référence où dirigeants et investisseurs débattent des défis et opportunités partagés.

Il a mis en évidence un écart croissant entre l’optimisme des individus quant à leur avenir personnel et leur pessimisme face à la situation mondiale, ajoutant que la technologie pourrait combler ce fossé si elle est déployée de manière inclusive.

Il a toutefois averti que l’intelligence artificielle risque d’accentuer les inégalités éducatives si elle n’est pas régulée de façon équitable et responsable.

Il a identifié l’inégalité comme un frein majeur au progrès humain, citant des prévisions selon lesquelles environ 10 % de la population mondiale pourrait vivre dans une pauvreté extrême d’ici 2025.

Néanmoins, il s’est dit confiant que les dirigeants réunis à la FII peuvent transformer les défis actuels en opportunités bénéfiques pour la société.

Abordant la Vision 2030, Al-Rumayyan a affirmé que le programme a fixé une nouvelle référence mondiale en matière de transformation économique.

Il a noté que les investissements directs étrangers dans le Royaume ont augmenté de 24 % pour atteindre 31,7 milliards de dollars, soulignant que l’Arabie saoudite s’impose désormais comme une destination mondiale majeure, soutenue par ses mégaprojets et ses préparatifs pour accueillir l’Expo 2030 et la Coupe du Monde de la FIFA 2034.

Enfin, il a rappelé que la véritable richesse se mesure au bien-être des populations plutôt qu’aux chiffres, et a invité les participants à utiliser les trois jours du forum pour forger des partenariats transfrontaliers capables de débloquer des opportunités transformatrices au service de l’humanité.

Ce texte est la traduction d’un article paru sur Arabnews.com


FII9 marque un tournant : les leaders de la tech et du monde entier réunis à Riyad, selon son président

Cette année, le sommet de l'IIF se tiendra du 27 au 30 octobre. (FII)
Cette année, le sommet de l'IIF se tiendra du 27 au 30 octobre. (FII)
Short Url
  • FII9 s’impose comme un point de bascule mondial, avec une forte domination du secteur technologique et la participation de plus de 20 chefs d’État
  • La FII dépasse le symbolisme pour des résultats tangibles, avec la signature d’accords concrets et des investissements réels, confirmant son rôle de catalyseur pour les partenariats mondiaux

RIYAD: La neuvième édition du Future Investment Initiative marque un « tournant » dans la dynamique mondiale de l’innovation, les leaders technologiques représentant plus de la moitié des intervenants à cet événement organisé dans la capitale saoudienne.

Dans une interview accordée à CNBC, Richard Attias, président du comité exécutif de la FII Institute, a déclaré que la conférence de cette année représente un changement majeur, alors que de nombreux secteurs cherchent à comprendre l’impact de l’intelligence artificielle.

Lancé en 2017, le Future Investment Initiative — souvent surnommé le « Davos du désert » — est devenu une plateforme clé pour l’Arabie saoudite afin de mettre en avant sa stratégie de diversification économique dans le cadre de la Vision 2030.

L’édition 2025, qui se tient du 27 au 30 octobre, réunit décideurs mondiaux, investisseurs et dirigeants d’entreprise pour débattre des grandes tendances de l’économie mondiale et explorer de nouveaux partenariats dans les industries émergentes.

« FII9 est un tournant », a déclaré Attias à CNBC. « Cette année, 52 % de nos intervenants viennent du secteur technologique. Cela montre bien l’importance de l’IA, bien sûr, mais aussi de l’innovation dans son ensemble, car tous les secteurs et toutes les industries sont désormais impactés par la technologie. »

Attias a souligné trois facteurs clés de cette édition : la prédominance de la technologie, la présence de plus de 20 chefs d’État et 50 ministres représentant 90 pays, ainsi que la réputation grandissante de l’événement comme l’une des plateformes les plus inclusives pour la collaboration internationale.

« Ce sera une formidable plateforme pour les partenariats public-privé », a ajouté Attias, insistant sur le fait que cette coopération est « probablement l’une des solutions aux grands défis auxquels l’économie mondiale est confrontée ».

Il a qualifié la FII de « plateforme probablement la plus inclusive au monde », notant la présence de délégations de nations rivales comme la Russie et l’Ukraine, aux côtés des États-Unis, de la Chine, ainsi qu’une forte participation du Sud global et de jeunes entrepreneurs.

« Riyad devient la capitale économique du monde, au moins pour cette semaine », a affirmé Attias, précisant que la FII s’est étendue d’une conférence de trois jours à une semaine complète d’événements, les participants arrivant plus tôt pour profiter des opportunités offertes par le Royaume.

L’ampleur de l’activité, a-t-il admis, est un « bon problème à avoir », mais nécessite un véritable « navigateur » pour gérer la multitude de réunions et de secteurs représentés.

Il a également évoqué la Vision 2030 de l’Arabie saoudite, précisant qu’il ne s’agit plus d’un plan futuriste, mais d’une réalité « en mouvement », couvrant des secteurs allant du sport et du divertissement à la sécurité alimentaire, au tourisme, à l’énergie et aux infrastructures.

Attias a souligné que la FII a dépassé le stade des protocoles d’accord symboliques : « De véritables accords sont conclus. Des partenariats très concrets sont signés », a-t-il déclaré.

Il a relié cet esprit d’optimisme et d’action à la résilience de l’institut, rappelant que la FII faisait partie des rares grandes conférences maintenues pendant la pandémie de COVID-19 en 2020. Cet état d’esprit, selon lui, illustre la mission du FII Institute : « créer un impact pour l’humanité ».

L’édition 2025 a attiré 9 000 délégués issus d’une centaine de pays, avec la participation de l’ensemble des fonds souverains du Conseil de coopération du Golfe. Attias a affirmé qu’en réunissant ces fonds avec les sociétés de capital-investissement, les banques, les institutions financières et les PDG mondiaux, la FII a créé « l’équation parfaite » pour stimuler l’investissement et la coopération mondiale.

Ce texte est la traduction d’un article paru sur Arabnews.com