Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


Guerre au Moyen-Orient: Trump subit un camouflet au Congrès, Khamenei doit s'exprimer jeudi

Short Url
  • Sans attendre un éventuel accord, la résolution votée par la Chambre des représentants ordonne un retrait des troupes américaines engagées depuis fin février contre la République islamique
  • Elle n'a qu'une portée symbolique en raison du droit du veto du président américain

KOWEIT: Donald Trump a jugé mercredi possible que les discussions avec l'Iran aboutissent ce week-end, malgré la reprise des attaques dans le Golfe et le camouflet infligé par les députés américains qui ont voté en faveur de la fin de guerre.

Une déclaration du guide suprême iranien Mojtaba Khamenei est attendue jeudi, au moment où les négociations entre Washington et Téhéran patinent en dépit de la confiance affichée par le président américain.

"On me dit que les négociations se passent très bien (...) Qui sait (...), cela (la fin des discussions) pourrait être ce week-end", a-t-il encore assuré mercredi dans le Bureau ovale, sans exclure qu'elles échouent.

Sans attendre un éventuel accord, la résolution votée par la Chambre des représentants ordonne un retrait des troupes américaines engagées depuis fin février contre la République islamique. Elle n'a qu'une portée symbolique en raison du droit du veto du président américain.

Mais son adoption, avec quatre voix d'élus républicains, confirme le mécontentement suscité aux Etats-Unis par un conflit qui a fait grimper les prix de l'énergie.

Pressé de trouver une porte de sortie, Donald Trump a déjà laissé entrevoir plusieurs fois ces derniers jours un accord proche, sans résultat tangible, tandis que sur le terrain de nouveaux affrontements entre l'Iran et les Etats-Unis dans le Golfe fragilisent le cessez-le-feu entré en vigueur le 8 avril.

Téhéran a en outre averti du risque de "reprise à grande échelle de la guerre" dans la région en cas d'attaque contre Beyrouth, menace brandie par Israël dans le cadre de son offensive au Liban contre le mouvement chiite pro-iranien Hezbollah.

"Des messages ont été échangés concernant la nécessité de mettre fin à l'agression contre Beyrouth mais aucun progrès tangible n'a été réalisé dans le processus de négociation", a dit le ministre iranien des Affaires étrangères, Abbas Araghchi dans une interview à la chaîne de télévision libanaise Al Mayadeen rapportée par l'agence iranienne Tasnim.

Attaques contre le Koweït 

Alors que des frappes israéliennes ont fait au moins 10 morts mercredi dans le pays, le Liban et Israël se sont mis d'accord dans la soirée sur "la mise en oeuvre d'un cessez-le-feu" et la création de "zones pilotes" sous contrôle de l'armée libanaise, jusqu'ici tenue à l'écart.

Mais cette trêve est conditionnée à un "arrêt complet" des tirs du Hezbollah, qui rejette ces pourparlers et a encore revendiqué des attaques contre des positions israéliennes dans le sud du Liban dans la nuit de mercredi à jeudi.

Donald Trump a déclaré vouloir "séparer" les discussions sur le Liban de celles sur l'Iran, alors que Téhéran considère qu'il s'agit d'un seul et même sujet.

Autre point d'achopement: le sort de l'uranium enrichi par l'Iran, que les Etats-Unis et Israël accusent de vouloir se doter de l'arme atomique, ce que Téhéran réfute.

Le chef de la diplomatie américaine, Marco Rubio, a assuré devant une commission parlementaire que la question de l'uranium enrichi était "clairement abordée" avec l'Iran, concédant toutefois que Téhéran n'avait pas donné son feu vert.

Missiles et drones 

Donald Trump a déclaré mercredi qu'il "aimerait rencontrer" Mojtaba Khamenei, dont une déclaration écrite attendue jeudi, 37e anniversaire de la mort du fondateur de la République islamique, Rouhollah Khomeini.

Cette commémoration, qui donne lieu à une grande cérémonie, coïncide cette année avec l'une des principales fêtes chiites célébrée en masse dans les rues.

Elle intervient alors que les hostilités ont repris ces derniers jours, en particulier autour du détroit d'Ormuz, stratégique voie maritime pour les hydrocarbures verrouillée par Téhéran. Ces nouvelles attaques ont fait remonter les cours du pétrole à près de 100 dollars, après une détente la semaine dernière.

Le Koweït a accusé mercredi l'Iran d'une attaque meurtrière (un mort et 63 blessés) contre son aéroport, une première depuis l'entrée en vigueur du cessez-le-feu.

Les Gardiens de la Révolution, l'armée idéologique de la République islamique, ont démenti avoir attaqué l'aéroport. Ils ont affirmé avoir ciblé une base aérienne au Koweït, et le siège de la Cinquième flotte navale américaine à Bahreïn en riposte à une attaque américaine sur l'île Qeshm, et à celle d'un pétrolier iranien.

Le Koweït a dit avoir été visé au total mercredi par 13 missiles balistiques et 17 drones iraniens.

"Les explosions se succédaient et étaient très proches des zones résidentielles. Pour la première fois, les enfants ont ressenti la gravité de la situation", a raconté à l'AFP Hassan Sheikh, un Pakistanais de 40 ans habitant non loin de l'aéroport.


Trump dit qu'il «aimerait rencontrer» le guide suprême iranien Mojtaba Khamenei

 Donald Trump a déclaré mercredi qu'il "aimerait rencontrer" Mojtaba Khamenei, considérant dans une interview au site du New York Post que le guide suprême iranien était réellement "impliqué" dans les décisions de Téhéran. (AFP)
Donald Trump a déclaré mercredi qu'il "aimerait rencontrer" Mojtaba Khamenei, considérant dans une interview au site du New York Post que le guide suprême iranien était réellement "impliqué" dans les décisions de Téhéran. (AFP)
Short Url
  • "J'aimerais le rencontrer. J'adorerais rencontrer tout le monde et nous allons probablement nous rencontrer, selon ce qui va se passer", a-t-il ajouté alors que les Etats-Unis et l'Iran s'accusent mutuellement de violer un cessez-le-feu fragile
  • Les Iraniens "ont beaucoup de respect pour lui", a ajouté le président.

WASHINGTON: Donald Trump a déclaré mercredi qu'il "aimerait rencontrer" Mojtaba Khamenei, considérant dans une interview au site du New York Post que le guide suprême iranien était réellement "impliqué" dans les décisions de Téhéran.

"J'aimerais le rencontrer. J'adorerais rencontrer tout le monde et nous allons probablement nous rencontrer, selon ce qui va se passer", a-t-il ajouté alors que les Etats-Unis et l'Iran s'accusent mutuellement de violer un cessez-le-feu toujours plus fragile.

Les Iraniens "ont beaucoup de respect pour lui", a ajouté le président. Le nouveau guide n'est toujours pas apparu publiquement en Iran depuis sa nomination consécutive à la mort de son père, dans des bombardements américano-israéliens fin février.

Mardi, le chef de la diplomatie américaine avait déclaré que les Etats-Unis considéraient Mojtaba Khamenei comme "vivant" et "de plus en plus impliqué" dans la direction de la République islamique.

"Il y a des signes qui montrent qu'il s'implique de plus en plus à un certain niveau, même si toutes ses communications se sont faites par écrit et par l'intermédiaire de tiers", avait affirmé Marco Rubio devant la commission des Affaires étrangères du Sénat, soulignant la difficulté de faire passer des messages au sein du gouvernement iranien.

Dans son interview Donald Trump a aussi confirmé avoir évoqué avec le Premier ministre israélien Benjamin Netanyahu les attaques israéliennes sur le Liban, qui mettent en danger le cessez-le-feu en cours au Proche-Orient.

"J'étais un peu perturbé par le fait qu'il se batte sans arrêt avec le Liban. A un moment, j'ai dit : "Bibi, il faut qu'on arrête ça", a-t-il expliqué.

 


Washington pense que Khamenei est «de plus en plus impliqué», dit Rubio

"Il y a des signes qui montrent qu'il s'implique de plus en plus à un certain niveau, même si toutes ses communications se sont faites par écrit et par l'intermédiaire de tiers", a affirmé M. Rubio devant la commission des Affaires étrangères du Sénat, soulignant la difficulté de faire passer des messages au sein du gouvernement iranien. (AFP)
"Il y a des signes qui montrent qu'il s'implique de plus en plus à un certain niveau, même si toutes ses communications se sont faites par écrit et par l'intermédiaire de tiers", a affirmé M. Rubio devant la commission des Affaires étrangères du Sénat, soulignant la difficulté de faire passer des messages au sein du gouvernement iranien. (AFP)
Short Url
  • "Il y a des signes qui montrent qu'il s'implique de plus en plus à un certain niveau, même si toutes ses communications se sont faites par écrit et par l'intermédiaire de tiers"
  • Mojtaba Khamenei a succédé à son père Ali Khamenei, tué dans une frappe israélienne au début de la guerre, mais il n'est pas apparu en public depuis: blessé dans une frappe, il s'exprime uniquement via des messages écrits

WASHINGTON: Les Etats-Unis pensent que le guide suprême iranien, Mojtaba Khamenei, est "vivant" et "de plus en plus impliqué" dans la direction du pays, a déclaré mardi le chef de la diplomatie américaine, Marco Rubio, exprimant l'espoir que les négociations pour mettre fin à la guerre puissent aboutir.

"Il y a des signes qui montrent qu'il s'implique de plus en plus à un certain niveau, même si toutes ses communications se sont faites par écrit et par l'intermédiaire de tiers", a affirmé M. Rubio devant la commission des Affaires étrangères du Sénat, soulignant la difficulté de faire passer des messages au sein du gouvernement iranien.

Mojtaba Khamenei a succédé à son père Ali Khamenei, tué dans une frappe israélienne au début de la guerre, mais il n'est pas apparu en public depuis: blessé dans une frappe, il s'exprime uniquement via des messages écrits.

L'audition mardi de M. Rubio au Sénat est sa première intervention parlementaire depuis le début de la guerre le 28 février, au grand dam des élus démocrates qui réclament à cors et à cri des explications.

"Cette guerre et la décision du gouvernement américain d'imposer un blocus ont désormais pris en otage l'économie mondiale tout entière", a ainsi dénoncé le sénateur démocrate Chris Murphy.

Interrogé sur l'état des négociations indirectes entre les Etats-Unis et l'Iran, qui sont au point mort, le secrétaire d'Etat américain a dit toujours "espérer" un accord pour mettre fin à la guerre sans toutefois s'avancer sur un calendrier.

"Il y a une perspective qui se profile devant nous, et qui pourrait se concrétiser aujourd'hui, demain ou la semaine prochaine", a-t-il déclaré.

"Ils ont accepté de négocier certains aspects de leur programme nucléaire dont, il y a à peine un mois, voire un an, ils refusaient ne serait-ce que de parler", a fait valoir le secrétaire d'Etat, pressé de questions pour savoir comment le président Donald Trump comptait amener l'Iran à conclure un accord.

Il a cependant laissé entendre que cela "ne garantissait pas que cela aboutirait finalement à un accord acceptable".

"S'ils rouvrent le détroit d'Ormuz, nous lèverons notre blocus" des ports iraniens, a encore dit Marco Rubio soulignant que cela n'était pas lié à un allègement des sanctions qui dépend, lui, d'un accord sur le nucléaire.

Il a insisté à plusieurs reprises sur le fait que Washington n'allègerait pas les sanctions contre Téhéran en échange de la réouverture de ce passage stratégique, effectivement bloqué par l'Iran.

"L'opération +Epic Fury+ a largement atteint ses objectifs militaires, à savoir réduire considérablement la base industrielle de défense de l'Iran et affaiblir son bouclier conventionnel", a relevé M. Rubio assurant même en réponse à un sénateur que la guerre était "terminée".

Mais il a convenu que l'Iran "disposait encore de beaucoup de drones".

Les négociations indirectes entre les Etats-Unis et l'Iran, pour mettre fin à la guerre déclenchée le 28 février par une attaque conjointe israélo-américaine, patinent depuis des semaines.

L'Iran a accusé lundi les Etats-Unis de violer à nouveau le fragile cessez-le-feu conclu le 8 avril, après des frappes américaines ce week-end suivies de représailles militaires iraniennes.