Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


Les principaux points de l'accord Iran-Etats-Unis

Les Etats-Unis commenceront "immédiatement" à lever leur blocus des ports iraniens qu'ils avaient mis en place le 13 avril, et y mettront complètement fin dans un délai de 30 jours. (AFP)
Les Etats-Unis commenceront "immédiatement" à lever leur blocus des ports iraniens qu'ils avaient mis en place le 13 avril, et y mettront complètement fin dans un délai de 30 jours. (AFP)
Short Url
  • Les Etats-Unis, l'Iran et leurs alliés respectifs "déclarent la cessation immédiate et permanente des opérations militaires sur tous les fronts, y compris au Liban"
  • Ils s'engagent "à ne pas initier de guerre ou d'opération militaire l'un contre l'autre et à s'abstenir de la menace ou de l'usage de la force l'un contre l'autre, tout en garantissant l'intégrité territoriale et la souveraineté du Liban"

TEHERAN: Voici les principaux points du protocole d'accord signé entre les Etats-Unis et l'Iran pour mettre fin à la guerre au Moyen-orient, dont le contenu a été rendu public par Washington et Téhéran:

Cessation permanente des hostilités 

Les Etats-Unis, l'Iran et leurs alliés respectifs "déclarent la cessation immédiate et permanente des opérations militaires sur tous les fronts, y compris au Liban".

Ils s'engagent "à ne pas initier de guerre ou d'opération militaire l'un contre l'autre et à s'abstenir de la menace ou de l'usage de la force l'un contre l'autre, tout en garantissant l'intégrité territoriale et la souveraineté du Liban".

Accord final sous 60 jours 

L'Iran et les Etats-Unis "s'engagent à négocier et à conclure l'accord final dans un délai maximum de 60 jours, extensible d'un commun accord".

Levée du blocus naval américain 

Les Etats-Unis commenceront "immédiatement" à lever leur blocus des ports iraniens qu'ils avaient mis en place le 13 avril, et y mettront complètement fin dans un délai de 30 jours.

Les Etats-Unis s'engagent en outre "à retirer leurs forces des abords de la République islamique d'Iran dans les 30 jours suivant l'accord final".

Réouverture du détroit d'Ormuz 

L'Iran s'engage à "assurer la sécurité du passage des navires commerciaux, sans frais pendant 60 jours uniquement, du golfe Persique vers la mer d'Oman, et inversement. Le trafic des navires commerciaux commencera immédiatement" et sera pleinement rétabli dans un délai de 30 jours, une fois le détroit d'Ormuz déminé.

Plan de 300 milliards de dollars pour l'Iran 

Les Etats-Unis et leurs partenaires régionaux élaboreront un plan "d'un montant d'au moins 300 milliards de dollars, destiné à la reconstruction et au développement économique" de l'Iran.

Levée des sanctions 

Les Etats-Unis "s'engagent à mettre fin à tous les types de sanctions" unilatérales et internationales contre l'Iran, selon un calendrier qui sera convenu dans l'accord final.

En attendant, les Etats-Unis "s'engagent à rendre pleinement disponibles et utilisables les fonds et avoirs de la République islamique d'Iran gelés ou soumis à des restrictions dès la mise en œuvre du présent protocole d'accord".

De façon immédiate et jusqu'à la levée des sanctions, le département du Trésor américain délivrera "des dérogations pour l'exportation de pétrole brut iranien, de produits pétroliers et dérivés, ainsi que pour tous les services associés, y compris les transactions bancaires, les assurances, le transport, etc".

Nucléaire 

L'Iran réaffirme qu'il "ne se procurera ni ne développera d'armes nucléaires".

Le sort de l'uranium enrichi accumulé par l'Iran sera réglé "selon un mécanisme qui sera convenu mutuellement (...) la méthodologie a minima consistant en une méthode de dilution sur place sous la supervision de l'AIEA" (Agence internationale de l'énergie atomique).

En attendant cet accord final, l'Iran "maintiendra le statu quo actuel de son programme nucléaire", et les Etats-Unis "n'imposeront aucune nouvelle sanction et ne déploieront pas de forces supplémentaires dans la région".

Signature 

Selon le Premier ministre pakistanais Shehbaz Sharif, dont la médiation a été cruciale, l'accord a été signé électroniquement et à distance jeudi, heure d'Islamabad, par les présidents iranien Massoud Pezeshkian et américain Donald Trump.

Une cérémonie de signature est confirmée vendredi en Suisse "pour commémorer cet événement marquant et donner le coup d'envoi des discussions techniques".

Résolution de l'ONU 

L'accord final sera entériné par une résolution contraignante du Conseil de sécurité de l'ONU.


Les présidents américain et iranien signent à distance le protocole d'accord

Les présidents américain et iranien ont chacun signé à distance mercredi soir le protocole d'accord dans lequel Téhéran s'engage à diluer son uranium enrichi dans le cadre de futures négociations, en échange de la levée des sanctions de Washington. (AFP)
Les présidents américain et iranien ont chacun signé à distance mercredi soir le protocole d'accord dans lequel Téhéran s'engage à diluer son uranium enrichi dans le cadre de futures négociations, en échange de la levée des sanctions de Washington. (AFP)
Short Url
  • Le protocole d'accord, qui inclut le front libanais, a été signé par Donald Trump, en visite en France
  • "Je viens de le signer", a-t-il dit à la presse en quittant le château de Versailles. Un responsable de la Maison Blanche a par la suite publié une vidéo sur X où l'on voit le républicain signer l'accord aux côtés d'Emmanuel Macron

WASHINGTON: Les présidents américain et iranien ont chacun signé à distance mercredi soir le protocole d'accord dans lequel Téhéran s'engage à diluer son uranium enrichi dans le cadre de futures négociations, en échange de la levée des sanctions de Washington.

Washington et Téhéran sont convenus cette semaine d'un accord pour mettre fin au conflit déclenché le 28 février par les Etats-Unis et Israël contre la République islamique, qui a fait des milliers de morts, principalement en Iran et au Liban.

Le protocole d'accord, qui inclut le front libanais, a été signé par Donald Trump, en visite en France.

"Je viens de le signer", a-t-il dit à la presse en quittant le château de Versailles. Un responsable de la Maison Blanche a par la suite publié une vidéo sur X où l'on voit le républicain signer l'accord aux côtés d'Emmanuel Macron, le pouce levé et sourire aux lèvres.

Le texte a été signé par le président iranien Massoud Pezeshkian et son homologue américain, a déclaré de son côté le porte-parole du ministère des Affaires étrangères iranien, Esmaïl Baghaï.

Réouverture d'Ormuz 

Cela signifie que le détroit d'Ormuz sera "instantanément" rouvert et que le blocus américain des ports iraniens prendra fin "immédiatement", a affirmé le Premier ministre pakistanais Shehbaz Sharif.

Il a par ailleurs confirmé qu'une cérémonie aura lieu vendredi en Suisse pour "commémorer cet événement marquant et donner le coup d'envoi des discussions techniques".

Une signature formelle par le vice-président américain JD Vance et le président du Parlement iranien, Mohammad Bagher Ghalibaf, était initialement prévue en Suisse à la fin de la semaine.

"Cet accord acte l'échec des Etats-Unis" face à l'Iran, a déclaré mercredi soir M. Ghalibaf à la télévision d'Etat.

Le secrétaire général du Hezbollah chiite libanais pro-Téhéran, Naïm Kassem, a lui qualifié cet accord de "grande victoire" pour l'Iran, qu'il a remercié d'avoir insisté pour y inclure le front libanais.

Dans un message télévisé, il a appelé à "tirer profit" de cet accord pour "expulser Israël" du Liban. Le Liban a été entraîné dans le conflit lorsque le Hezbollah a tiré le 2 mars des roquettes contre Israël en soutien à l'Iran.

Le chef du Hezbollah a également appelé le gouvernement libanais à arrêter les négociations directes avec Israël, engagées depuis avril sous l'égide de Washington. Le président libanais Joseph Aoun avait auparavant assuré que le processus était "indépendant" de l'accord américano-iranien.

Période de négociations de deux mois 

Le texte du protocole d'accord, lu mercredi par un haut responsable américain à des journalistes, prévoit que les Etats-Unis suspendent, dès sa signature, leurs sanctions sur la vente de pétrole iranien. Ils s'engagent également à lever l'ensemble de leurs sanctions contre Téhéran en cas de conclusion d'un accord définitif, au terme d'une période de négociations de 60 jours.

Au cours de ces deux mois, les deux pays discuteront d'un mécanisme permettant de traiter les stocks iraniens "en recourant, au minimum, à une méthode de dilution sur place sous la supervision de l'AIEA (Agence internationale de l'énergie atomique)", a souligné ce responsable, voulant y voir une "victoire majeure" pour Washington.

Selon la même source, l'Iran devra permettre de son côté, dans un délai de 30 jours, le plein rétablissement de la circulation maritime dans le stratégique détroit d'Ormuz, dont le blocage persistant pèse sur l'économie mondiale.

Les Etats-Unis s'engagent par ailleurs, en cas d'accord définitif, à faciliter "avec leurs partenaires régionaux", notamment du Golfe, le déblocage d'un fonds de 300 milliards de dollars pour la reconstruction et le développement économique de l'Iran, sans que cela implique une quelconque participation financière américaine.

L'Iran a publié mercredi le texte de l'accord, via l'agence de presse gouvernementale Irna.

Les pays membres du G7, réunis en France pour un sommet, ont salué dans une déclaration commune "une opportunité historique d'empêcher l'Iran d'acquérir toute arme nucléaire et de s'attaquer aux menaces liées à ses activités régionales et balistiques".

La Chine a de son côté estimé "essentiel" que "toutes les parties" appliquent scrupuleusement cet accord et évitent les "ingérences" extérieures, lors d'un entretien téléphonique de son ministre des Affaires étrangères, Wang Yi, avec son homologue iranien, Abbas Araghchi, selon Pékin.

Le chef de la diplomatie chinoise, dont le pays est largement dépendant des importations de pétrole du Golfe, a insisté sur la nécessité que la navigation dans le détroit d'Ormuz soit "correctement gérée, en répondant avec prudence aux vives préoccupations de la communauté internationale".

Les cours du pétrole ont terminé en légère progression mercredi, les opérateurs se montrant prudents quant à la signature du protocole d'accord, le Brent, référence mondiale du brut, progressant de 0,75 %, à 79,55 dollars le baril.


Le G7 «uni» pour faire monter la pression sur la Russie et revenir à la stabilité au Moyen-Orient

Les dirigeants du G7, Donald Trump en tête, ont affiché leur volonté mardi lors d'un sommet à Evian d'intensifier la pression sur la Russie via des sanctions pour arrêter la guerre en Ukraine.  Les Sept - Allemagne, Canada, Etats-Unis, France, Italie, Japon et Royaume-Uni - ont également discuté avec des pays du Moyen-Orient des moyens d'accompagner la réouverture du détroit d'Ormuz et du retour de la stabilité au Liban après l'accord entre Téhéran et Washington. (AFP)
Les dirigeants du G7, Donald Trump en tête, ont affiché leur volonté mardi lors d'un sommet à Evian d'intensifier la pression sur la Russie via des sanctions pour arrêter la guerre en Ukraine. Les Sept - Allemagne, Canada, Etats-Unis, France, Italie, Japon et Royaume-Uni - ont également discuté avec des pays du Moyen-Orient des moyens d'accompagner la réouverture du détroit d'Ormuz et du retour de la stabilité au Liban après l'accord entre Téhéran et Washington. (AFP)
Short Url
  • Donald Trump, qui était totalement absorbé par le conflit en Iran ces dernières semaines, a aussi promis de "tout faire" pour aider à mettre fin à la guerre en Ukraine
  • Les négociations de paix sous médiation américaine sont totalement enlisées depuis le début du conflit au Moyen-Orient le 28 février

EVIAN: Les dirigeants du G7, Donald Trump en tête, ont affiché leur volonté mardi lors d'un sommet à Evian d'intensifier la pression sur la Russie via des sanctions pour arrêter la guerre en Ukraine.

Les Sept - Allemagne, Canada, Etats-Unis, France, Italie, Japon et Royaume-Uni - ont également discuté avec des pays du Moyen-Orient des moyens d'accompagner la réouverture du détroit d'Ormuz et du retour de la stabilité au Liban après l'accord entre Téhéran et Washington.

L'annonce la plus attendue est venue du président américain, qui a dit vouloir rétablir certaines sanctions pesant sur le pétrole russe, un temps suspendues pour contrer la flambée des cours du brut occasionnée par le conflit contre l'Iran.

"Nous serons bientôt en mesure" de les réintroduire, a-t-il assuré, alors que le trafic dans le détroit, par lequel transite un cinquième des exportations mondiales d'hydrocarbures, reprend timidement. Ces exportations constituent la principale source de financement de l'effort de guerre russe depuis l'invasion de l'Ukraine en 2022.

Donald Trump, qui était totalement absorbé par le conflit en Iran ces dernières semaines, a aussi promis de "tout faire" pour aider à mettre fin à la guerre en Ukraine.

Les négociations de paix sous médiation américaine sont totalement enlisées depuis le début du conflit au Moyen-Orient le 28 février.

Autant de déclarations accueillies avec soulagement par ses pairs, alors que le président américain  s'est souvent montré plus à l'écoute du Russe Vladimir Poutine que de l'Ukrainien Volodymyr Zelensky, qu'il avait accueilli avec une rudesse sans pareille en février 2025 dans le Bureau Ovale.

Zelensky félicité 

Les dirigeants du G7 sont "unis", "ils font le constat qu'il y a une dynamique sur le terrain" en faveur de l'Ukraine et sont d'accord pour "augmenter la pression" sur la Russie et livrer plus de moyens de défense antiaérienne à Kiev, avait esquissé auparavant une source diplomatique française.

Signe de sa bonne disposition, Donald Trump a aussi rencontré une vingtaine de minutes en aparté le président ukrainien et devait le revoir dans l'après-midi. Leur dernière rencontre remontait au 28 décembre aux Etats-Unis.

Le président américain l'a félicité pour la "performance" de l'armée ukrainienne sur le terrain et il a reconnu que la "dynamique" était ukrainienne, selon un participant.

"C'est formidable que tout le monde comprenne que la Russie ne va pas gagner et que nous devons faire pression sur Poutine pour qu'il mette un terme à cette guerre", s'est félicité le président ukrainien, qu'Emmanuel Macron a invité à rester jusqu'à la fin du sommet mercredi.

Multipliant les marques d'attention, le président français est allé à sa rencontre à son arrivée à l'hôtel Royal, sur les bords du Lac Léman, où se tenait cette année la grand-messe de ce club de grandes puissances industrialisées.

"Déminage" 

Le président américain, lui, aura les honneurs du château de Versailles mercredi pour un dîner. "Et Versailles, c'est pas du plaqué or, c'est du lourd", s'est-il réjoui.

Le Premier ministre britannique Keir Starmer a annoncé que le Royaume-Uni allait fournir de l'uranium enrichi à l'Ukraine pour ses centrales nucléaires et imposer de nouvelles sanctions à la Russie.

Le chef du gouvernement canadien a fait de même avec des sanctions visant la flotte fantôme de pétroliers au service de la Russie, ses revenus énergétiques, son industrie de défense et les acteurs de la désinformation.

Et Friedrich Merz a offert un maillot de football allemand floqué à son nom au président américain, deux jours après son anniversaire.

Les dirigeants du G7 et leurs homologues d'Egypte, du Qatar et des Emirats arabes unis se sont ensuite félicités lors d'un déjeuner de l'accord irano-américain, un "très beau deal" selon une source diplomatique.

Ils ont insisté sur la "nécessité d'avoir de la visibilité sur la menace iranienne", de diversifier les routes d'approvisionnement en hydrocarbures pour réduire la dépendance au détroit d'Ormuz, cartes à l'appui, et d'un "effort multinational pour soutenir l'armée libanaise".

Les Etats-Unis nous "demandent de mettre des capacités de déminage" à disposition dans le détroit d'Ormuz, a indiqué une source européenne, précisant que des bateaux français et allemands étaient notamment mobilisés à cette fin.

Donald Trump s'était pourtant montré assez peu intéressé la veille par la mission maritime internationale mise en place par Paris et Londres pour garantir le retour à la liberté de circulation dans la région, une fois la paix revenue.

Mercredi, au dernier jour du sommet, le G7 recevra plusieurs "leaders de la tech mondiale" pour un déjeuner où il sera question de régulation, ou encore d'interdiction des réseaux sociaux aux moins de 15 ou 16 ans. Des débats qui s'annoncent tendus avec Donald Trump.