Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


La Russie dit avoir intercepté 193 drones ukrainiens dans la nuit

Le ministère russe de la Défense a déclaré lundi avoir abattu 193 drones ukrainiens au cours de la nuit, les autorités locales faisant état d'une personne tuée dans l'attaque. (AP)
Le ministère russe de la Défense a déclaré lundi avoir abattu 193 drones ukrainiens au cours de la nuit, les autorités locales faisant état d'une personne tuée dans l'attaque. (AP)
Short Url
  • La Russie affirme avoir intercepté 193 drones ukrainiens dans la nuit de dimanche à lundi, dont 40 près de Moscou et 47 dans la région de Briansk, où une personne a été tuée et cinq blessées
  • Alors que Kiev intensifie ses frappes sur les infrastructures russes, Donald Trump écarte pour l’instant toute nouvelle rencontre avec Vladimir Poutine, faute de perspective d’accord sur la fin du conflit

KIEV: Le ministère russe de la Défense a annoncé lundi matin avoir intercepté 193 drones ukrainiens dans la nuit de dimanche à lundi, une attaque qui a fait un mort selon des autorités locales.

Un chauffeur de minibus a été tué et cinq passagers ont été blessés dans le village de Pogar, a affirmé lundi matin sur Telegram Aleksandre Bogomaz, gouverneur de la région de Briansk, frontalière de l'Ukraine.

Parmi les drones décomptés, 47 ont survolé la région de Briansk et 40 la région de Moscou, dont la majorité se dirigeait vers la capitale russe, selon le ministère de la Défense.

Depuis le début de son offensive il y a trois ans et demi, la Russie lance quasi-quotidiennement drones et missiles sur l'Ukraine, qui répond régulièrement en frappant le territoire russe.

Kiev intensifie ses frappes et vise notamment les infrastructures énergétiques russes.

Sur le front diplomatique, le président américain Donald Trump a affirmé samedi qu'il ne "perdrait pas son temps" à programmer une nouvelle rencontre avec son homologue russe Vladimir Poutine sans accord en vue pour mettre fin au conflit en Ukraine.

De son côté, la Russie a dénoncé dimanche des "tentatives" de saper son dialogue "constructif" avec les Etats-Unis.

Fin septembre, Moscou exerçait un contrôle total ou partiel sur 19% du territoire ukrainien, selon l'analyse par l'AFP des données fournies par l'Institut américain pour l'étude de la guerre (ISW), qui travaille avec le Critical Threats Project (CTP).

Quelque 7% - la Crimée et des zones de la région industrielle du Donbass - étaient déjà contrôlés avant le début de l'assaut russe en février 2022.


Arab News lance un service de traduction en 50 langues au congrès FIPP de Madrid

Short Url
  • Grâce à l’intelligence artificielle, le premier quotidien anglophone d’Arabie saoudite est désormais accessible à 80 % de la population mondiale
  • Privilégiant l’innovation à l’appréhension, Arab News exploite l’IA pour renforcer les journalistes et étendre sa portée mondiale

MADRID : Arab News, premier quotidien anglophone d’Arabie saoudite, a lancé la version bêta d’un service de traduction alimenté par intelligence artificielle qui rend accessibles ses informations, analyses et points de vue dans 50 langues.

L’annonce a été faite par le rédacteur en chef Faisal J. Abbas lors d’un événement spécial à Madrid, coïncidant avec le FIPP World Media Congress 2025 et marquant le cinquantième anniversaire du journal.

« Grâce à la technologie moderne, Arab News, lancé en 1975 pour être une voix de l’Arabie saoudite en anglais, sera désormais la voix d’une région en mutation… dans 50 langues, atteignant un remarquable 6,5 milliards de personnes, soit 80 % de la population mondiale, » a déclaré Abbas mercredi soir lors d’un événement parallèle.

Parmi les participants figuraient la princesse Haifa bint Abdulaziz Al‑Mogrin, ambassadrice d’Arabie saoudite en Espagne, des diplomates arabes et espagnols, ainsi que des rédacteurs et dirigeants de haut niveau.

Abbas, qui supervise la transformation numérique du journal depuis 2016, a indiqué que le projet illustre à la fois le rôle de longue date d’Arab News comme voix de l’Arabie saoudite en anglais et l’engagement de la publication à raconter l’histoire d’une région en mutation rapide.

« L’idée provient de l’importance de raconter notre récit, notamment dans une région où les événements influencent le monde entier et où le cœur battant — l’Arabie saoudite — connaît une transformation massive et des réformes sous Vision 2030, » a-t-il ajouté.

La plateforme de traduction de pointe est alimentée par la technologie développée par CAMB.AI, une startup régionale devenue rapidement une des réussites les plus prometteuses de l’IA dans le monde arabe.

« Internet a été créé pour les anglophones et nous avons décidé de le repenser pour le monde, » a déclaré Avneesh Prakash, PDG de CAMB.AI.

« Nous avons créé CAMB.AI comme la plateforme d’IA de localisation la plus complète au monde, en nous appuyant sur nos modèles fondateurs. »

Prakash a déclaré que la technologie permet à « des organisations de premier plan dans le monde de localiser leur contenu — vidéo, audio, texte, documents, site web — tout ce qui permet aux marques d’atteindre la population mondiale au-delà des barrières linguistiques. »

« Le partenariat avec Arab News pour un lancement en 50 langues lors de sa cinquantième année d’existence démontre notre engagement à franchir ces barrières. Arab News incarne un contenu authentique et désormais, grâce à la technologie CAMB.AI, il peut toucher des milliards de personnes. »

L’événement a également proposé la projection de « Rewriting Arab News ».

Le documentaire retrace le parcours de la rédaction, né en 1975 à Jeddah par les frères Mohammad Ali Hafez et Hisham Ali Hafez, jusqu’à sa transformation numérique actuelle sous la houlette du groupe Saudi Research and Media Group.

Le film, qui figure sur la liste restreinte d’un prestigieux prix vidéo Art & Culture AIB 2025, montre comment Arab News est passé d’une publication papier nationale à une plateforme médiatique numérique reconnue dans le monde entier.

L’événement était animé par Juan Senor, analyste média et président de Innovation Media Consulting Group, qui a souligné les « menaces et opportunités » que représente l’IA pour l’industrie des médias en cette période cruciale.

Senor a déclaré que l’IA représente une « énorme disruption pour l’édition, la narration et le journalisme », mais que là où « certains voient une menace », Arab News voit « une opportunité. »

Tout comme la publication a adopté une approche “numérique d’abord”, elle embrasse désormais l’IA « de manière responsable, créative, intelligente », dans le but de renforcer les journalistes, plutôt que de les remplacer, a-t-il ajouté.

« L’évolution d’Arab News reflète la transformation de l’Arabie saoudite elle-même. Deux voyages côte à côte, tous deux enracinés dans la tradition, tous deux animés par l’ambition, et tous deux engagés dans le changement, » a déclaré Senor.

Parmi les participants figuraient également Cristina Juarraz, directrice adjointe et coordinatrice de programmation à Casa Arabe ; Pedro Gonzalez, journaliste et co-fondateur d’Euronews ; Ivan Moreno de Cozar y Landahl, secrétaire général d’Alliance Française Madrid ; Jaime Barrientos, reporter de guerre et expert Moyen-Orient ; et Jorge Hevia Sierra, ancien ambassadeur d’Espagne en Arabie saoudite.

L’événement a également accueilli plusieurs diplomates arabes, dont Raghad A. Alsaqqa, ambassadrice de Jordanie en Espagne ; Hani Shamatli, ambassadeur du Liban en Espagne ; Walid Abuabdalla, ambassadeur de Libye en Espagne ; et Husni Abdel Wahed, ambassadeur de Palestine en Espagne.

Parmi les autres invités figuraient Mohammad Alshohomi, chargé d’affaires par intérim du Koweït en Espagne ; Ehab Ahmed Badawy, ambassadeur d’Égypte en Espagne ; Saleh Ahmad Salem Alzaraim Alsuwaidi, nouvel ambassadeur des Émirats arabes unis ; et Malek Twal, chef du bureau de la Ligue arabe à Madrid.

Le lancement de la plateforme multilingue souligne l’expansion continue d’Arab News en tant que média international majeur et pionnier dans le rapprochement des cultures par le journalisme et l’innovation.

Depuis sa création, Arab News s’est forgé la réputation d’être la « voix d’une région en mutation », reflétant le développement, la diplomatie et la modernisation du royaume.

Abbas a déclaré que le lancement du service propulsé par l’IA marque un moment charnière pour le journal, fusionnant technologie et narration pour partager les perspectives de la région avec un public mondial.

« Cette année, nous fêtons nos 50 ans. Et nous étions déterminés à ce que notre célébration ne soit pas une fête d’adieu mais un renouveau, » a-t-il déclaré. « Nous sommes fiers d’embrasser la technologie, et non de la craindre. »

Ce texte est la traduction d’un article paru sur Arabnews.com


Washington accentue la pression sur le Venezuela, un navire militaire américain attendu à proximité

Bateau de guerre et marines américains attendus pour des exercices dès dimanche à Trinité-et-Tobago, pays tout proche du Venezuela, bombardier repéré près des côtes: Washington accentue la pression militaire sur Caracas qui dit "non à la guerre de fous". (AFP)
Bateau de guerre et marines américains attendus pour des exercices dès dimanche à Trinité-et-Tobago, pays tout proche du Venezuela, bombardier repéré près des côtes: Washington accentue la pression militaire sur Caracas qui dit "non à la guerre de fous". (AFP)
Short Url
  • Washington a déployé sept navires de guerre dans les Caraïbes et un dans le Golfe du Mexique, officiellement dans le cadre d'une opération contre le narcotrafic
  • Les Etats-Unis ont revendiqué neuf attaques ces dernières semaines, qui ont fait au total au moins 37 morts

CARACAS: Bateau de guerre et marines américains attendus pour des exercices dès dimanche à Trinité-et-Tobago, pays tout proche du Venezuela, bombardier repéré près des côtes: Washington accentue la pression militaire sur Caracas qui dit "non à la guerre de fous".

Washington a déployé sept navires de guerre dans les Caraïbes et un dans le Golfe du Mexique, officiellement dans le cadre d'une opération contre le narcotrafic, visant particulièrement le Venezuela et son président Nicolas Maduro.

Les Etats-Unis ont revendiqué neuf attaques ces dernières semaines, qui ont fait au total au moins 37 morts.

"L'USS Gravely (...) visitera Trinité-et-Tobago du 26 au 30 octobre, s'amarrant à Port-d'Espagne, tandis que la 22e Unité expéditionnaire des Marines des Etats-Unis mènera un entraînement conjoint avec les Forces de défense de Trinité-et-Tobago (TTDF) pendant la même période", selon le texte du gouvernement de l'archipel dont la pointe occidentale se trouve à une dizaine de kilomètres du Venezuela.

Parallèlement, un bombardier américain B-1B a survolé jeudi la mer des Caraïbes au large du Venezuela, selon les données de suivi des vols, deuxième démonstration de force de ce type ces derniers jours, au moment où Donald Trump montre les muscles contre ce pays d'Amérique du Sud.

"C'est faux", a pourtant assuré M. Trump, interrogé lors d'un événement à la Maison Blanche, tout en ajoutant que les Etats-Unis étaient toujours "mécontents du Venezuela pour beaucoup de raisons".

"Nous ne sommes pas contents d'eux. Ils ont vidé leurs prisons dans notre pays", a-t-il accusé.

Le président américain a ajouté : "Nous n'allons pas nécessairement demander une déclaration de guerre" au Congrès, qui a le pouvoir constitutionnel de le faire. "Nous allons simplement tuer les gens qui entrent dans notre pays".

"Non à la guerre de fous" 

Face au déploiement américain dans les Caraïbes, M. Maduro, qui cherche à apaiser les tensions avec Trump depuis des semaines, a réitéré des appels à la paix, cette fois sur un ton humoristique: "Yes peace, yes peace, forever, peace forever! No crazy war, Please! Please, please! No crazy war!", a déclaré Nicolas Maduro en anglais.

"Cela s'appelle un langage tarzanesque, façon Tarzan! Si on traduit c'est: +pas de guerre, pas de guerre, pas vouloir guerre, non à la guerre des fous, non à la folie de la guerre+", a plaisanté le dirigeant.

Passé l'humour, Nicolas Maduro, qui a ordonné une série d'exercices militaires depuis août, a aussi souligné jeudi que, lors de ces entraînements, des équipements achetés à la Russie et à la Chine avaient été testés.

"Merci au président (Vladimir) Poutine, merci à la Russie, merci à la Chine et merci à de nombreux amis dans le monde, le Venezuela dispose d'un équipement pour garantir la paix", a-t-il déclaré.

Pour M. Maduro, Washington se sert du trafic de drogue comme prétexte "pour imposer un changement de régime" et s'emparer des importantes réserves de pétrole de son pays.

Le ministre vénézuélien de la Défense a quant à lui assuré jeudi que toute opération de la CIA contre son pays "échouerait", après que Donald Trump a autorisé des opérations clandestines contre le Venezuela la semaine dernière.

"Nous savons que la CIA est présente" sur le sol vénézuélien, a déclaré le général Vladimir Padrino. Les Américains "pourront bien envoyer je ne sais combien d'agents affiliés à la CIA dans des opérations clandestines de n'importe quel point du pays, toute tentative échouera".

Nul doute que la visite du bateau de guerre et des marines à Trinité-et-Tobago sera suivie de près par Caracas, même si le communiqué trinidadien n'évoque nulle part le Venezuela.

Il affirme que l'arrivée de ces moyens militaires américains est liée à la "sécurité régionale" et aux "efforts de coopération dans les Caraïbes" et de "coopération militaire" entre Washington et Port-d'Espagne.

La Première ministre de Trinité-et-Tobago, Kamla Persad-Bissessar, est une fervente soutien de M. Trump, et a adopté dès son accession au pouvoir en mai 2025 un discours virulent contre l'immigration et la criminalité vénézuéliennes dans son pays.

Deux Trinidadiens auraient été tués mi-octobre dans une frappe américaine mi-octobre, selon leurs familles, mais les autorités locales n'ont ni confirmé ni infirmé ces décès pour le moment.

Des experts ont remis en question la légalité de ces frappes dans des eaux étrangères ou internationales, contre des suspects qui n'ont pas été interceptés ou interrogés.