Cyberattaque géante: Kaseya espère redémarrer ses serveurs «au plus vite»

La société informatique américaine Kaseya espère redémarrer ses serveurs mardi pour permettre à ses milliers de clients d'accéder « au plus vite » à leurs services en ligne (Photo, AFP).
La société informatique américaine Kaseya espère redémarrer ses serveurs mardi pour permettre à ses milliers de clients d'accéder « au plus vite » à leurs services en ligne (Photo, AFP).
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya espère redémarrer ses serveurs «au plus vite»

  • Selon l'entreprise qui fournit des services informatiques à quelque 40 000 entreprises dans 20 pays dans le monde, seuls 60 de ses clients directs ont été touchés par la cyberattaque
  • Kaseya a annoncé qu'elle se préparait à diffuser un correctif à ses clients pour leur permettre de remettre leurs services en ligne

PARIS: La société informatique américaine Kaseya espère redémarrer ses serveurs mardi pour permettre à ses milliers de clients d'accéder « au plus vite » à leurs services en ligne, après une cyberattaque massive au « rançongiciel » qui pourrait avoir affecté jusqu'à 1 500 entreprises dans le monde depuis vendredi.

Selon l'entreprise qui fournit des services informatiques à quelque 40 000 entreprises dans 20 pays dans le monde, seuls 60 de ses clients directs ont été touchés par la cyberattaque qui a notamment contraint une chaîne de supermarchés suédoise à fermer ses portes depuis vendredi soir.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, « nous pensons que moins de 1 500 entreprises au total ont été touchées », a déclaré Kaseya sur son site internet tard lundi soir.

L'attaque, qui a vu les pirates exiger 70 millions de dollars en bitcoins en échange de la restitution des données volées, a touché les utilisateurs du logiciel VSA destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Kaseya a annoncé qu'elle se préparait à diffuser un correctif à ses clients pour leur permettre de remettre leurs services en ligne. Il sera diffusé 24 heures après la remise en ligne des serveurs de Kaseya qui fournissent le logiciel. Une décision doit être prise mardi. 

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses étant paralysées depuis vendredi, lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient toujours fermés, bien que la chaîne ait indiqué lundi avoir pu en rouvrir « quelques centaines ». 

« Avant la fin de la journée, nous espérons qu'il y aura plus de magasins ouverts que de magasins fermés », a déclaré Tarik Belqaid, attaché de presse de Coop, mardi à la chaîne de télévision SVT.

Le FBI a ouvert une enquête et travaille avec l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) et d'autres agences « pour comprendre l'ampleur » de cette attaque.

« Dernier coup d'éclat »

« C'est probablement la plus grande attaque au rançongiciel de tous les temps », a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford, ajoutant que les hackers ont affirmé avoir atteint « un million d'appareils et de réseaux ».

Selon plusieurs experts, celle-ci a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil. Une revendication publiée sur le blog du darknet « Happy Blog », associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement.

Jacques de la Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur cette demande de rançon unique : « les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement » et les pirates « n'auront jamais aucune rémunération » pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi « dans la précipitation », pour ne pas être doublés par d'autres pirates également au courant de la faille.

« Comme il y a de plus en plus d'acteurs » qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, « cela tourne à la foire d'empoigne et les types font n'importe quoi pour être les premiers à exploiter une faille », analyse-t-il.

« Notre hypothèse c'est que REvil va disparaître, et que c'est en fait son dernier coup d'éclat, qu'il touche de l'argent ou pas » du fait de l'attaque, indique aussi Robinson Delaugerre, qui dirige les équipes de cyber-pompiers d'Orange Cyberdéfense.

Selon lui, les hackers pourrait ainsi effacer toutes leurs traces numériques, prendre quelques semaines de vacances, et repartir sous un autre nom.

Les attaques par rançongiciel sont devenues fréquentes et les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant aussi bien des grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, que des collectivités locales et des hôpitaux.


Les présidents américain et iranien signent à distance le protocole d'accord

Les présidents américain et iranien ont chacun signé à distance mercredi soir le protocole d'accord dans lequel Téhéran s'engage à diluer son uranium enrichi dans le cadre de futures négociations, en échange de la levée des sanctions de Washington. (AFP)
Les présidents américain et iranien ont chacun signé à distance mercredi soir le protocole d'accord dans lequel Téhéran s'engage à diluer son uranium enrichi dans le cadre de futures négociations, en échange de la levée des sanctions de Washington. (AFP)
Short Url
  • Le protocole d'accord, qui inclut le front libanais, a été signé par Donald Trump, en visite en France
  • "Je viens de le signer", a-t-il dit à la presse en quittant le château de Versailles. Un responsable de la Maison Blanche a par la suite publié une vidéo sur X où l'on voit le républicain signer l'accord aux côtés d'Emmanuel Macron

WASHINGTON: Les présidents américain et iranien ont chacun signé à distance mercredi soir le protocole d'accord dans lequel Téhéran s'engage à diluer son uranium enrichi dans le cadre de futures négociations, en échange de la levée des sanctions de Washington.

Washington et Téhéran sont convenus cette semaine d'un accord pour mettre fin au conflit déclenché le 28 février par les Etats-Unis et Israël contre la République islamique, qui a fait des milliers de morts, principalement en Iran et au Liban.

Le protocole d'accord, qui inclut le front libanais, a été signé par Donald Trump, en visite en France.

"Je viens de le signer", a-t-il dit à la presse en quittant le château de Versailles. Un responsable de la Maison Blanche a par la suite publié une vidéo sur X où l'on voit le républicain signer l'accord aux côtés d'Emmanuel Macron, le pouce levé et sourire aux lèvres.

Le texte a été signé par le président iranien Massoud Pezeshkian et son homologue américain, a déclaré de son côté le porte-parole du ministère des Affaires étrangères iranien, Esmaïl Baghaï.

Réouverture d'Ormuz 

Cela signifie que le détroit d'Ormuz sera "instantanément" rouvert et que le blocus américain des ports iraniens prendra fin "immédiatement", a affirmé le Premier ministre pakistanais Shehbaz Sharif.

Il a par ailleurs confirmé qu'une cérémonie aura lieu vendredi en Suisse pour "commémorer cet événement marquant et donner le coup d'envoi des discussions techniques".

Une signature formelle par le vice-président américain JD Vance et le président du Parlement iranien, Mohammad Bagher Ghalibaf, était initialement prévue en Suisse à la fin de la semaine.

"Cet accord acte l'échec des Etats-Unis" face à l'Iran, a déclaré mercredi soir M. Ghalibaf à la télévision d'Etat.

Le secrétaire général du Hezbollah chiite libanais pro-Téhéran, Naïm Kassem, a lui qualifié cet accord de "grande victoire" pour l'Iran, qu'il a remercié d'avoir insisté pour y inclure le front libanais.

Dans un message télévisé, il a appelé à "tirer profit" de cet accord pour "expulser Israël" du Liban. Le Liban a été entraîné dans le conflit lorsque le Hezbollah a tiré le 2 mars des roquettes contre Israël en soutien à l'Iran.

Le chef du Hezbollah a également appelé le gouvernement libanais à arrêter les négociations directes avec Israël, engagées depuis avril sous l'égide de Washington. Le président libanais Joseph Aoun avait auparavant assuré que le processus était "indépendant" de l'accord américano-iranien.

Période de négociations de deux mois 

Le texte du protocole d'accord, lu mercredi par un haut responsable américain à des journalistes, prévoit que les Etats-Unis suspendent, dès sa signature, leurs sanctions sur la vente de pétrole iranien. Ils s'engagent également à lever l'ensemble de leurs sanctions contre Téhéran en cas de conclusion d'un accord définitif, au terme d'une période de négociations de 60 jours.

Au cours de ces deux mois, les deux pays discuteront d'un mécanisme permettant de traiter les stocks iraniens "en recourant, au minimum, à une méthode de dilution sur place sous la supervision de l'AIEA (Agence internationale de l'énergie atomique)", a souligné ce responsable, voulant y voir une "victoire majeure" pour Washington.

Selon la même source, l'Iran devra permettre de son côté, dans un délai de 30 jours, le plein rétablissement de la circulation maritime dans le stratégique détroit d'Ormuz, dont le blocage persistant pèse sur l'économie mondiale.

Les Etats-Unis s'engagent par ailleurs, en cas d'accord définitif, à faciliter "avec leurs partenaires régionaux", notamment du Golfe, le déblocage d'un fonds de 300 milliards de dollars pour la reconstruction et le développement économique de l'Iran, sans que cela implique une quelconque participation financière américaine.

L'Iran a publié mercredi le texte de l'accord, via l'agence de presse gouvernementale Irna.

Les pays membres du G7, réunis en France pour un sommet, ont salué dans une déclaration commune "une opportunité historique d'empêcher l'Iran d'acquérir toute arme nucléaire et de s'attaquer aux menaces liées à ses activités régionales et balistiques".

La Chine a de son côté estimé "essentiel" que "toutes les parties" appliquent scrupuleusement cet accord et évitent les "ingérences" extérieures, lors d'un entretien téléphonique de son ministre des Affaires étrangères, Wang Yi, avec son homologue iranien, Abbas Araghchi, selon Pékin.

Le chef de la diplomatie chinoise, dont le pays est largement dépendant des importations de pétrole du Golfe, a insisté sur la nécessité que la navigation dans le détroit d'Ormuz soit "correctement gérée, en répondant avec prudence aux vives préoccupations de la communauté internationale".

Les cours du pétrole ont terminé en légère progression mercredi, les opérateurs se montrant prudents quant à la signature du protocole d'accord, le Brent, référence mondiale du brut, progressant de 0,75 %, à 79,55 dollars le baril.


Le G7 «uni» pour faire monter la pression sur la Russie et revenir à la stabilité au Moyen-Orient

Les dirigeants du G7, Donald Trump en tête, ont affiché leur volonté mardi lors d'un sommet à Evian d'intensifier la pression sur la Russie via des sanctions pour arrêter la guerre en Ukraine.  Les Sept - Allemagne, Canada, Etats-Unis, France, Italie, Japon et Royaume-Uni - ont également discuté avec des pays du Moyen-Orient des moyens d'accompagner la réouverture du détroit d'Ormuz et du retour de la stabilité au Liban après l'accord entre Téhéran et Washington. (AFP)
Les dirigeants du G7, Donald Trump en tête, ont affiché leur volonté mardi lors d'un sommet à Evian d'intensifier la pression sur la Russie via des sanctions pour arrêter la guerre en Ukraine. Les Sept - Allemagne, Canada, Etats-Unis, France, Italie, Japon et Royaume-Uni - ont également discuté avec des pays du Moyen-Orient des moyens d'accompagner la réouverture du détroit d'Ormuz et du retour de la stabilité au Liban après l'accord entre Téhéran et Washington. (AFP)
Short Url
  • Donald Trump, qui était totalement absorbé par le conflit en Iran ces dernières semaines, a aussi promis de "tout faire" pour aider à mettre fin à la guerre en Ukraine
  • Les négociations de paix sous médiation américaine sont totalement enlisées depuis le début du conflit au Moyen-Orient le 28 février

EVIAN: Les dirigeants du G7, Donald Trump en tête, ont affiché leur volonté mardi lors d'un sommet à Evian d'intensifier la pression sur la Russie via des sanctions pour arrêter la guerre en Ukraine.

Les Sept - Allemagne, Canada, Etats-Unis, France, Italie, Japon et Royaume-Uni - ont également discuté avec des pays du Moyen-Orient des moyens d'accompagner la réouverture du détroit d'Ormuz et du retour de la stabilité au Liban après l'accord entre Téhéran et Washington.

L'annonce la plus attendue est venue du président américain, qui a dit vouloir rétablir certaines sanctions pesant sur le pétrole russe, un temps suspendues pour contrer la flambée des cours du brut occasionnée par le conflit contre l'Iran.

"Nous serons bientôt en mesure" de les réintroduire, a-t-il assuré, alors que le trafic dans le détroit, par lequel transite un cinquième des exportations mondiales d'hydrocarbures, reprend timidement. Ces exportations constituent la principale source de financement de l'effort de guerre russe depuis l'invasion de l'Ukraine en 2022.

Donald Trump, qui était totalement absorbé par le conflit en Iran ces dernières semaines, a aussi promis de "tout faire" pour aider à mettre fin à la guerre en Ukraine.

Les négociations de paix sous médiation américaine sont totalement enlisées depuis le début du conflit au Moyen-Orient le 28 février.

Autant de déclarations accueillies avec soulagement par ses pairs, alors que le président américain  s'est souvent montré plus à l'écoute du Russe Vladimir Poutine que de l'Ukrainien Volodymyr Zelensky, qu'il avait accueilli avec une rudesse sans pareille en février 2025 dans le Bureau Ovale.

Zelensky félicité 

Les dirigeants du G7 sont "unis", "ils font le constat qu'il y a une dynamique sur le terrain" en faveur de l'Ukraine et sont d'accord pour "augmenter la pression" sur la Russie et livrer plus de moyens de défense antiaérienne à Kiev, avait esquissé auparavant une source diplomatique française.

Signe de sa bonne disposition, Donald Trump a aussi rencontré une vingtaine de minutes en aparté le président ukrainien et devait le revoir dans l'après-midi. Leur dernière rencontre remontait au 28 décembre aux Etats-Unis.

Le président américain l'a félicité pour la "performance" de l'armée ukrainienne sur le terrain et il a reconnu que la "dynamique" était ukrainienne, selon un participant.

"C'est formidable que tout le monde comprenne que la Russie ne va pas gagner et que nous devons faire pression sur Poutine pour qu'il mette un terme à cette guerre", s'est félicité le président ukrainien, qu'Emmanuel Macron a invité à rester jusqu'à la fin du sommet mercredi.

Multipliant les marques d'attention, le président français est allé à sa rencontre à son arrivée à l'hôtel Royal, sur les bords du Lac Léman, où se tenait cette année la grand-messe de ce club de grandes puissances industrialisées.

"Déminage" 

Le président américain, lui, aura les honneurs du château de Versailles mercredi pour un dîner. "Et Versailles, c'est pas du plaqué or, c'est du lourd", s'est-il réjoui.

Le Premier ministre britannique Keir Starmer a annoncé que le Royaume-Uni allait fournir de l'uranium enrichi à l'Ukraine pour ses centrales nucléaires et imposer de nouvelles sanctions à la Russie.

Le chef du gouvernement canadien a fait de même avec des sanctions visant la flotte fantôme de pétroliers au service de la Russie, ses revenus énergétiques, son industrie de défense et les acteurs de la désinformation.

Et Friedrich Merz a offert un maillot de football allemand floqué à son nom au président américain, deux jours après son anniversaire.

Les dirigeants du G7 et leurs homologues d'Egypte, du Qatar et des Emirats arabes unis se sont ensuite félicités lors d'un déjeuner de l'accord irano-américain, un "très beau deal" selon une source diplomatique.

Ils ont insisté sur la "nécessité d'avoir de la visibilité sur la menace iranienne", de diversifier les routes d'approvisionnement en hydrocarbures pour réduire la dépendance au détroit d'Ormuz, cartes à l'appui, et d'un "effort multinational pour soutenir l'armée libanaise".

Les Etats-Unis nous "demandent de mettre des capacités de déminage" à disposition dans le détroit d'Ormuz, a indiqué une source européenne, précisant que des bateaux français et allemands étaient notamment mobilisés à cette fin.

Donald Trump s'était pourtant montré assez peu intéressé la veille par la mission maritime internationale mise en place par Paris et Londres pour garantir le retour à la liberté de circulation dans la région, une fois la paix revenue.

Mercredi, au dernier jour du sommet, le G7 recevra plusieurs "leaders de la tech mondiale" pour un déjeuner où il sera question de régulation, ou encore d'interdiction des réseaux sociaux aux moins de 15 ou 16 ans. Des débats qui s'annoncent tendus avec Donald Trump.


L'accord Iran-USA doit être signé vendredi dans un complexe hôtelier suisse proche de Lucerne, annonce Berne

Selon un haut responsable américain, le cadre d'accord a déjà été signé de manière électronique par le président américain Donald Trump, son vice-président JD Vance, ainsi que le président du Parlement iranien et principal négociateur Mohammad Bagher Ghalibaf. (AFP et AP)
Selon un haut responsable américain, le cadre d'accord a déjà été signé de manière électronique par le président américain Donald Trump, son vice-président JD Vance, ainsi que le président du Parlement iranien et principal négociateur Mohammad Bagher Ghalibaf. (AFP et AP)
Short Url
  • "A ce stade, cette signature est prévue le vendredi 19 juin au Bürgenstock", a indiqué le ministère, ajoutant que ce site, difficilement accessible et donc aisément sécurisable, "a été proposé par les médiateurs pakistanais et qatariens
  • Pour l'instant, "il n'est pas encore possible de fournir des informations sur le déroulement et les détails de la signature prévue", a précisé le ministère

GENEVE: L'accord noué entre les Etats-Unis et l'Iran doit être signé vendredi en Suisse dans un luxueux complexe hôtelier surplombant le lac des Quatre cantons près de Lucerne, a indiqué mardi le ministère suisse des Affaires étrangères.

"A ce stade, cette signature est prévue le vendredi 19 juin au Bürgenstock", a indiqué le ministère, ajoutant que ce site, difficilement accessible et donc aisément sécurisable, "a été proposé par les médiateurs pakistanais et qatariens, ainsi que par les Etats-Unis et l'Iran".

Pour l'instant, "il n'est pas encore possible de fournir des informations sur le déroulement et les détails de la signature prévue", a précisé le ministère.

Situé dans le petit canton de Nidwald, dans le centre de la Suisse, le complexe hôtelier du Bürgenstock est établi sur une crête montagneuse surplombant Lucerne et le lac des Quatre cantons. Il avait déjà abrité en juin 2024 une conférence de haut niveau sur la paix en Ukraine, à laquelle avait participé le président ukrainien Volodymyr Zelensky.

Selon un haut responsable américain, le cadre d'accord a déjà été signé de manière électronique par le président américain Donald Trump, son vice-président JD Vance, ainsi que le président du Parlement iranien et principal négociateur Mohammad Bagher Ghalibaf.

D'après Téhéran, ces deux derniers devraient mener les délégations de leurs pays pour cette signature en Suisse.

Le texte de l'accord n'a pas été rendu public, laissant planer des doutes sur des points de divergence entre les deux parties après de laborieuses négociations pour mettre fin au conflit.

Le document fait environ "une page et demie" et est "très général", a révélé sur CNN JD Vance - qui avait plus tôt évoqué la possible présence à la cérémonie de Donald Trump, actuellement au sommet du G7 du côté français du lac Léman, à Evian.