Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


Gaza: une commission de l'ONU accuse Israël de «génocide»

Short Url
  • La commission, qui ne s'exprime pas au nom de l'ONU, est arrivée "à la conclusion qu'un génocide se produi(sai)t à Gaza et continu(ait) de se produire" dans ce territoire palestinien,
  • "La responsabilité incombe à l'État d'Israël", a-t-elle ajouté en présentant un nouveau rapport

GENEVE: Une commission d'enquête internationale indépendante de l'ONU a accusé mardi Israël de commettre un "génocide" à Gaza depuis octobre 2023 avec l'intention de "détruire" les Palestiniens, mettant en cause le Premier ministre et d'autres responsables israéliens.

La commission, qui ne s'exprime pas au nom de l'ONU, est arrivée "à la conclusion qu'un génocide se produi(sai)t à Gaza et continu(ait) de se produire" dans ce territoire palestinien, a déclaré à l'AFP sa présidente, Navi Pillay.

"La responsabilité incombe à l'État d'Israël", a-t-elle ajouté en présentant un nouveau rapport.

Israël a "rejeté catégoriquement" ce "rapport biaisé et mensonger et appelle à la dissolution immédiate" de la commission, a réagi son ministère des Affaires étrangères.

Sa publication intervient près de deux ans après le début de la guerre, déclenchée par l'attaque sans précédent du Hamas le 7 octobre 2023 en Israël. Depuis, le Premier ministre israélien, Benjamin Netanyahu, a juré de détruire le mouvement islamiste qui a pris le pouvoir en 2007 à Gaza.

La commission d'enquête a conclu que les autorités et les forces de sécurité israéliennes avaient commis "quatre des cinq actes génocidaires" définis par la Convention de 1948 pour la prévention et la répression du crime du génocide.

A savoir: "meurtre de membres du groupe; atteinte grave à l'intégrité physique ou mentale de membres du groupe; soumission intentionnelle du groupe à des conditions d'existence devant entraîner sa destruction physique totale ou partielle; et mesures visant à entraver les naissances au sein du groupe".

Cette commission a conclu que le président israélien, Isaac Herzog, le Premier ministre, Benjamin Netanyahu, et l'ancien ministre de la Défense, Yoav Gallant, avaient "incité à commettre un génocide et que les autorités israéliennes (n'avaient) pas pris de mesures" pour les en empêcher.

"Intention de détruire" 

"Il est clair qu'il existe une intention de détruire les Palestiniens à Gaza par des actes répondant aux critères énoncés dans la Convention sur le génocide", a relevé dans un communiqué Mme Pillay, qui fut présidente du Tribunal pénal international pour le Rwanda et juge à la Cour pénale internationale (CPI).

Les plus hauts dirigeants israéliens "ont orchestré une campagne génocidaire", a ajouté la Sud-Africaine de 83 ans, ancienne Haute-Commissaire de l'ONU aux droits de l'homme.

La commission n'est pas une instance juridique mais ses rapports peuvent accroître la pression diplomatique et servent à recueillir des preuves que les tribunaux peuvent utiliser.

La commission a conclu un accord de coopération avec la Cour pénale internationale (CPI) avec laquelle "nous avons partagé des milliers d'informations", a expliqué Mme Pillay à l'AFP.

"La communauté internationale ne peut rester silencieuse face à la campagne génocidaire lancée par Israël contre le peuple palestinien à Gaza. Lorsque des signes et des preuves manifestes de génocide apparaissent, l'absence d'action pour y mettre fin équivaut à une complicité", a souligné Mme Pillay.

La campagne de représailles militaires dans le territoire palestinien a fait près de 65.000 morts, selon des données du ministère de la Santé de la bande de Gaza, placé sous l'autorité du Hamas, données jugées fiables par l'ONU.

Depuis le début de la guerre, Israël a été accusé à plusieurs reprises de commettre un génocide à Gaza, par diverses ONG, des experts indépendants de l'ONU, et jusque devant la justice internationale, à l'initiative de l'Afrique du Sud.

Les autorités israéliennes ont toujours vigoureusement rejeté ces accusations.

L'ONU n'a pas qualifié la situation de génocide, mais le chef des opérations humanitaires a exhorté à la mi-mai les dirigeants mondiaux à "agir pour empêcher un génocide".

A La Haye, la Cour internationale de justice (CIJ) avait sommé Israël dès janvier 2024 de prévenir tout acte de génocide. Quatre mois après, le procureur de la CPI avait demandé que des mandats d'arrêt soient délivrés à l'encontre de MM. Netanyahu et Gallant, soupçonnés de crimes contre l'humanité et crimes de guerre.

La CPI est depuis dans le collimateur de Washington qui a pris des mesures contre des magistrats ayant autorisé la Cour à émettre ces mandats d'arrêt, notamment l'interdiction d'entrée sur le sol américain et le gel des avoirs détenus aux États-Unis.


Rubio promet un soutien "indéfectible" à Israël, avant une visite à Doha

Le secrétaire d'État américain Marco Rubio et le Premier ministre israélien Benjamin Netanyahu visitent le Mur occidental, le lieu de prière le plus sacré du judaïsme, dans la vieille ville de Jérusalem. (AP)
Le secrétaire d'État américain Marco Rubio et le Premier ministre israélien Benjamin Netanyahu visitent le Mur occidental, le lieu de prière le plus sacré du judaïsme, dans la vieille ville de Jérusalem. (AP)
Short Url
  • En visite à Jérusalem, le secrétaire d’État Marco Rubio a réaffirmé le soutien « indéfectible » des États-Unis à Israël dans sa guerre contre le Hamas à Gaza
  • Alors que les offensives israéliennes se poursuivent, causant de lourdes pertes civiles à Gaza, les critiques internationales s’intensifient

Jérusalem: Le secrétaire d'Etat Marco Rubio a promis lundi à Jérusalem le "soutien indéfectible" des Etats-Unis à Israël pour éliminer le mouvement islamiste palestinien Hamas à Gaza, à la veille d'un déplacement à Doha.

Durant la visite de M. Rubio, l'armée israélienne a poursuivi son offensive dans la bande de Gaza assiégée et affamée, la Défense civile locale faisant état d'au moins 49 morts, dont des enfants.

Lancée en riposte à une attaque sans précédent du Hamas en Israël le 7 octobre 2023, cette offensive a fait des dizaines de milliers de morts et détruit une grande partie du territoire palestinien, où le mouvement islamiste a pris le pouvoir en 2007.

Le déplacement de M. Rubio a coïncidé avec un sommet arabo-islamique à Doha, quelques jours après une attaque israélienne inédite le 9 septembre au Qatar contre des chefs du Hamas.

"Les habitants de Gaza méritent un avenir meilleur, mais cet avenir meilleur ne pourra commencer que lorsque le Hamas sera éliminé", a déclaré M. Rubio après une rencontre à Jérusalem avec le Premier ministre israélien Benjamin Netanyahu.

"Vous pouvez compter sur notre soutien indéfectible et notre engagement à voir cela se concrétiser", a-t-il ajouté.

M. Rubio se rend mardi au Qatar, en route pour Londres, afin de "réaffirmer le soutien total des Etats-Unis à la sécurité et la souveraineté du Qatar après l'attaque israélienne", selon le département d'Etat.

La frappe aérienne au Qatar, un médiateur entre Israël et le Hamas, a contrarié le président Donald Trump.

"Le Qatar a été un très grand allié. Israël et tous les autres, nous devons faire attention. Quand nous attaquons des gens, nous devons être prudents", a-t-il dit dimanche.

Malgré cette critique, M. Netanyahu a estimé que M. Trump était "le plus grand ami" qu'Israël ait jamais eu à la Maison Blanche.

- "Animaux barbares" -

Au sommet de Doha, l'émir du Qatar, cheikh Tamim ben Hamad Al-Thani, s'en est prix à Israël, l'accusant de "vouloir faire échouer les négociations" en vue d'un cessez-le-feu à Gaza et d'une libération des otages enlevés durant l'attaque du 7-Octobre.

Un communiqué final du sommet a appelé "tous les Etats à revoir les relations diplomatiques et économiques avec Israël", alors que les six monarchies du Golfe ont appelé les Etats-Unis à "user de leur influence" pour contenir Israël.

A Jérusalem, M. Rubio s'est montré pessimiste quant à la possibilité d'une solution "diplomatique" à Gaza, qualifiant le Hamas d'"animaux barbares".

"Même si nous souhaitons vivement qu'il existe un moyen pacifique et diplomatique pour mettre fin (à la guerre) -et nous continuerons à explorer cette voie-, nous devons également nous préparer à la possibilité que cela ne se produise pas", a-t-il dit.

M. Rubio a aussi affiché la solidarité des Etats-Unis avec Israël avant un sommet coprésidé par la France et l'Arabie saoudite le 22 septembre à l'ONU, destiné à promouvoir la reconnaissance d'un Etat de Palestine, au côté d'Israël.

Une initiative largement symbolique dans la mesure où Israël s'oppose fermement à la création d'un tel Etat auquel aspirent les Palestiniens.

Les Etats-Unis sont également hostiles à cette démarche, qui selon M. Rubio, a "enhardi" le Hamas.

En soirée, le secrétaire d'Etat a rencontré à Jérusalem des familles d'otages, selon un responsable du département d'Etat. Sur les 251 personnes enlevées durant l'attaque du 7-Octobre, 47 sont encore retenues à Gaza, dont 25 décédées selon l'armée israélienne.

- "Un corps sans âme" -

Dans le territoire palestinien, la Défense civile a indiqué que plus de la moitié des 49 Palestiniens tués l'avaient été à Gaza-ville, où l'armée a intensifié ses attaques avec l'objectif de s'en emparer.

Compte-tenu des restrictions imposées aux médias à Gaza et des difficultés d'accès sur le terrain, l'AFP n'est pas en mesure de vérifier de manière indépendante les informations des différentes parties.

L'armée israélienne, qui présente Gaza-ville comme l'un des derniers bastions du Hamas dans le territoire palestinien, y a détruit plusieurs tours d'habitation en accusant le Hamas de s'y cacher.

Les Palestiniens continuent de fuir, en grand nombre, la ville et ses environs, qui comptaient un million d'habitants selon l'ONU.

"Je me sens comme un corps sans âme", dit Susan Annan, une Palestinienne qui habitait dans l'une de tours détruites. "Nous avons quitté notre maison avec seulement nos vêtements. Nous n'avons rien pu emporter."

L'attaque du 7-Octobre a entraîné la mort de 1.219 personnes côté israélien, en majorité des civils, selon un décompte de l'AFP basé sur des données officielles.

Les représailles israéliennes ont fait au moins 64.905 morts à Gaza, selon le ministère de la Santé du territoire. L'ONU y a déclaré la famine, ce que Israël dément.


La flottille pour Gaza quitte la Tunisie, direction le territoire palestinien

Après plusieurs reports, la flottille internationale pour Gaza a quitté lundi la Tunisie pour mettre le cap sur le territoire palestinien assiégé par Israël, dans le but de "briser le blocus israélien" et d'ouvrir un "corridor" humanitaire. (AFP)
Après plusieurs reports, la flottille internationale pour Gaza a quitté lundi la Tunisie pour mettre le cap sur le territoire palestinien assiégé par Israël, dans le but de "briser le blocus israélien" et d'ouvrir un "corridor" humanitaire. (AFP)
Short Url
  • Une vingtaine de bateaux venus de Barcelone (Espagne) ont quitté Bizerte, les derniers étant partis à l'aube lundi, selon un photographe de l'AFP sur place
  • Yasemin Acar, du comité de coordination de la partie maghrébine de la flottille, a posté sur Instagram des images de bateaux tunisiens prenant aussi la mer ces dernières heures, avec le message "le blocus de Gaza doit cesser"

BIZERTE: Après plusieurs reports, la flottille internationale pour Gaza a quitté lundi la Tunisie pour mettre le cap sur le territoire palestinien assiégé par Israël, dans le but de "briser le blocus israélien" et d'ouvrir un "corridor" humanitaire.

"Nous essayons d'envoyer un message à la population de Gaza, (de lui dire) que le monde ne l'a pas oubliée", a dit à l'AFP la militante écologiste suédoise Greta Thunberg avant d'embarquer dans le port de Bizerte, dans le nord de la Tunisie.

"Lorsque nos gouvernements ne prennent pas leurs responsabilités, nous n'avons pas d'autre choix que de prendre les choses en main", a-t-elle ajouté.

Une vingtaine de bateaux venus de Barcelone (Espagne) ont quitté Bizerte, les derniers étant partis à l'aube lundi, selon un photographe de l'AFP sur place.

Yasemin Acar, du comité de coordination de la partie maghrébine de la flottille, a posté sur Instagram des images de bateaux tunisiens prenant aussi la mer ces dernières heures, avec le message "le blocus de Gaza doit cesser", "nous partons par solidarité, dignité et pour la justice".

Les embarcations arrivées d'Espagne s'étaient transférées à Bizerte après un séjour mouvementé à Sidi Bou Saïd, près de Tunis.

La "Global Sumud Flotilla", accueillie par des rassemblements de soutien, a indiqué que deux de ses bateaux avaient été visés par des attaques de drones deux nuits de suite la semaine passée, publiant des vidéos à l'appui. Après la deuxième annonce, les autorités tunisiennes ont dénoncé "une agression préméditée" et dit mener une enquête.

L'eurodéputée franco-palestinienne Rima Hassan qui, comme Greta Thunberg, avait été détenue à bord du "Madleen" lors d'une précédente traversée vers Gaza, a dit à l'AFP redouter "bien entendu" de nouvelles attaques, ajoutant: "on se prépare aux différents scénarios".

Selon elle, les personnalités les plus en vue - dont l'actrice française Adèle Haenel - ont été réparties entre les deux plus gros bateaux de coordination "de manière à équilibrer et (ne) pas concentrer toutes les personnalités visibles dans un seul et même bateau".

Le départ de Tunisie a été repoussé à plusieurs reprises en raison de motifs de sécurité, de retard dans les préparatifs pour certains bateaux et de la météo.

La Global Sumud Flotilla ("sumud" signifie "résilience" en arabe), qui comprend aussi des embarcations parties ces derniers jours de Corse (France), Sicile (Italie) et Grèce, avait initialement prévu d'atteindre le territoire palestinien à la mi-septembre, après deux tentatives bloquées par Israël en juin et juillet.