Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


L'attaque américaine «totalement stupide» en pleine négociation 

Ali Bahreini, chef de la mission diplomatique d'Iran à Genève, a assuré que Téhéran n'avait aucun problème avec ses voisins, mais qu'il ne pouvait tolérer que les bases américaines dans le Golfe servent à des attaques contre l'Iran.  "La guerre n'était pas notre option. La guerre a été imposée à l'Iran", a déclaré M. Bahreini devant l'Association des correspondants de l'ONU (Acanu). (AFP)
Ali Bahreini, chef de la mission diplomatique d'Iran à Genève, a assuré que Téhéran n'avait aucun problème avec ses voisins, mais qu'il ne pouvait tolérer que les bases américaines dans le Golfe servent à des attaques contre l'Iran. "La guerre n'était pas notre option. La guerre a été imposée à l'Iran", a déclaré M. Bahreini devant l'Association des correspondants de l'ONU (Acanu). (AFP)
Short Url
  • Le 26 février, Washington et Téhéran ont tenu des négociations indirectes à Genève sur le programme nucléaire iranien. Les médiateurs omanais avaient alors fait état de "progrès significatifs"
  • M. Bahreini, qui a assisté à une partie de ces négociations, a rappelé que "tout le monde était optimiste" et que les États-Unis "avaient accepté de poursuivre les négociations" à Vienne cette semaine

GENEVE: Les États-Unis ont pris une décision "totalement stupide" en attaquant l'Iran, alors que les deux pays menaient des pourparlers, a estimé mardi l'ambassadeur iranien auprès des Nations unies.

Ali Bahreini, chef de la mission diplomatique d'Iran à Genève, a assuré que Téhéran n'avait aucun problème avec ses voisins, mais qu'il ne pouvait tolérer que les bases américaines dans le Golfe servent à des attaques contre l'Iran.

"La guerre n'était pas notre option. La guerre a été imposée à l'Iran", a déclaré M. Bahreini devant l'Association des correspondants de l'ONU (Acanu).

"Personne ne doit s'attendre à ce que l'Iran fasse preuve de retenue face à une agression. Nous poursuivrons notre défense jusqu'à ce que cette agression cesse", a-t-il ajouté.

Le 26 février, Washington et Téhéran ont tenu des négociations indirectes à Genève sur le programme nucléaire iranien. Les médiateurs omanais avaient alors fait état de "progrès significatifs".

M. Bahreini, qui a assisté à une partie de ces négociations, a rappelé que "tout le monde était optimiste" et que les États-Unis "avaient accepté de poursuivre les négociations" à Vienne cette semaine.

Mais selon M. Bahreini, le Premier ministre israélien Benjamin Netanyahu a convaincu le président américain Donald Trump de sacrifier la diplomatie et d'attaquer l'Iran.

"C'était une décision totalement stupide. Ils comprendront plus tard à quel point cette décision était stupide. Ils le comprendront tous les deux, car l'Iran déterminera fermement le cours et l'issue de cette guerre", a-t-il soutenu.

"Tous nos voisins sont aujourd'hui déçus par la trahison des États-Unis, car tout le monde œuvrait pour la voie diplomatique, en particulier Oman. Les États-Unis ont trahi tout le monde", a encore insisté M. Bahreini.

Quand aux frappes de Téhéran contre des pays de la région abritant des bases américaines, il ne s'agit pas selon lui de représailles. "C'est un acte de légitime défense", a-t-il assuré.

"Nous ne pouvons en aucun cas permettre que ces bases soient utilisées pour mener des opérations militaires contre l'Iran", a ajouté M. Bahreini, assurant que les opérations iraniennes visaient "exclusivement "les installations militaires américaines.

Mardi, Trump a affirmé que les dirigeants iraniens "veulent discuter", mais M. Bahreini a affirmé qu'aucune démarche n'avait été entreprise auprès de Washington : "Il n'y a eu aucun contact de notre côté" depuis le début du conflit, a assuré le diplomate iranien.


L'Iran sous le feu israélo-américain, «trop tard» pour discuter selon Trump

De nouvelles puissantes explosions résonnent à Téhéran mardi au quatrième jour de la guerre lancée par Israël et les Etats-Unis, Donald Trump avertissant qu'il est "trop tard" pour discuter. (AFP)
De nouvelles puissantes explosions résonnent à Téhéran mardi au quatrième jour de la guerre lancée par Israël et les Etats-Unis, Donald Trump avertissant qu'il est "trop tard" pour discuter. (AFP)
Short Url
  • Radio-télévision publique, sites de production de missiles balistiques, aéroport Mehrabad de la capitale: Israël "continue à frapper l'Iran avec force", a lancé son Premier ministre Benjamin Netanyahu
  • En représailles, l'Iran multiplie de son côté ses attaques contre ses voisins du Golfe, visant des sites clefs, diplomatiques, militaires ou économiques, souvent liés aux intérêts américains

TEHERAN: De nouvelles puissantes explosions résonnent à Téhéran mardi au quatrième jour de la guerre lancée par Israël et les Etats-Unis, Donald Trump avertissant qu'il est "trop tard" pour discuter.

"Leur défense aérienne, leur armée de l'air, leur marine et leur commandement sont anéantis. Ils veulent discuter. J'ai dit: Trop tard !" a écrit le président américain sur son réseau Truth Social.

A Téhéran, ville fantôme désertée par ses habitants,  les frappes de mardi ont selon les médias iraniens notamment touché l'institution chargée d'élire un nouveau guide suprême pour succéder à Ali Khamenei, tué samedi au début de ce conflit sans précédent.

Une vidéo diffusée par l'agence de presse Tasnim montre un nuage de fumée s'élever dans le ciel dans le centre de Téhéran, où se trouvent de nombreux bâtiments gouvernementaux.

"J'ai peur de marcher dans les rues désertes car les bombes continuent de tomber du ciel", témoigne Samireh, une infirmière de 33 ans.

Radio-télévision publique, sites de production de missiles balistiques, aéroport Mehrabad de la capitale: Israël "continue à frapper l'Iran avec force", a lancé son Premier ministre Benjamin Netanyahu.

Le Golfe cible de nouvelles attaques 

En représailles, l'Iran multiplie de son côté ses attaques contre ses voisins du Golfe, visant des sites clefs, diplomatiques, militaires ou économiques, souvent liés aux intérêts américains.

Dans la capitale saoudienne où plusieurs détonations ont été entendues par un journaliste de l'AFP et des témoins, l'ambassade américaine a fermé ses portes après une attaque de drone ayant provoqué un incendie.

A Bahreïn, une base aérienne américaine a été visé par des drones et de missiles, et à Oman et aux Emirats arabes unis, ce sont des installations pétrôlières qui ont été visées.

Comme à Ryad, l'ambassade américaine au Koweït et à Bahrein ont fermé par précaution jusqu'à nouvel ordre, et Washington a ordonné le départ de tout son personnel diplomatique non essentiel d'Irak, de Jordanie et du Bahreïn.

Embrasement 

Depuis le début de la guerre, six militaires américains ont été tués, selon le Pentagone. En Israël d'après les services de secours, dix personnes ont été tuées dans des frappes iraniennes.

Côté iranien, le Croissant-Rouge a annoncé un bilan de plus de 780 personnes tuées depuis le début de l'attaque samedi, un chiffre que l'AFP n'a pu vérifier.

Le Moyen-Orient dans son ensemble s'embrase: au Liban en une journée, le Hezbollah pro-iranien a annoncé des attaques de roquettes contre quatre bases militaires israéliennes de l'autre côté de la frontière.

Une "réponse", a-t-il dit, aux frappes israéliennes qui ont fait 52 morts selon les autorités, et qui faisaient suite à des tirs du Hezbollah.

Selon l'ONU, quelques 30.000 personnes ont été déplacées au Liban, où les ordres d'évacuation israéliens se succèdent.

Et l'agence de l'Union européenne pour l'asile redoute un scénario de "flux de réfugiés d'une ampleur sans précédent" en provenance d'Iran, qui compte près de 90 millions d'habitants.

"Le déplacement de ne serait-ce que 10% de la population iranienne suffirait à rivaliser avec les plus importants flux de réfugiés de ces dernières décennies", a-t-elle averti.

"Viser l'Amérique" 

Au début de l'attaque, qui s'est soldée par la mort de plusieurs hauts responsables iraniens, Donald Trump avait appelé le peuple à renverser la République islamique en place depuis 1979.

Si les Etats-Unis souhaitent la chute du pouvoir actuel, le secrétaire d'Etat américain, Marco Rubio, a assuré que ce n'était pas "l'objectif" de la guerre, qui pourrait durer des semaines, voire "beaucoup plus", selon Washington.

Il s'agit avant tout d'empêcher l'Iran de se doter de la bombe atomique - intention que Téhéran dement - et de détruire ses capacités balistiques, selon Israël.

Après la guerre de douze jours en juin 2025, les Iraniens "ont commencé à construire de nouveaux sites, des bunkers souterrains qui auraient rendu leurs programmes de missiles balistiques et leurs programmes d'arme atomique intouchables d'ici quelques mois", a assuré le Premier ministre Benjamin Netanyahu.

"Et alors ils auraient pu viser l'Amérique", a-t-il ajouté.

"M. Rubio a admis ce que nous savions tous: les Etats-Unis sont entrés dans une guerre choisie par et au nom d'Israël. Il n'y a jamais eu de soi-disant +menace+ iranienne", lui a répondu sur X son homologue iranien, Abbas Araghchi.

Inquiétude des marchés 

Face à l'extension de ce conflit protéiforme, l'inquiétude gagne les marchés: les Bourses mondiales creusent leurs pertes, lestées par la flambée des prix du pétrole. Les prix du gaz européen s'envolent aussi, affectés par l'arrêt de la production de gaz naturel liquéfié (GNL) au Qatar et la paralysie du détroit d'Ormuz.

Les Gardiens de la révolution ont revendiqué lundi l'attaque d'un pétrolier, présenté comme lié aux Etats-Unis, dans ce stratégique détroit qui sépare l'Iran de la Péninsule arabique.

Et un général a menacé de "brûler tout navire" qui tenterait de franchir le détroit, par où transitent 20% du pétrole et du GNL mondiaux.

Quant aux touristes bloqués au Moyen-Orient, certains ont commencé à rentrer dès que l'espace aérien a rouvert.

Tout juste arrivé à l'aéroport de Roissy lundi soir, Aurélien, cadre bancaire de 43 ans, raconte comment l'escale d'une heure à Abou Dhabi que devait faire sa famille après un séjour en Thaïlande "s'est transformée en séjour de trois jours".

"On a entendu beaucoup d'avions de chasse passer... Le bruit des interceptions de missiles iraniens, des débris...", explique-t-il, alors que la France se prépare à affréter des vols pour rapatrier des ressortissants vulnérables.

 


Berlin, Paris et Londres prêts à des «actions défensives» pour «détruire» les capacités militaires de l'Iran

Les dirigeants européens se disent "consternés" par ces attaques "à l'aveugle et disproportionnées" qui touchent des pays du Moyen-Orient non impliqués dans l'opération militaire initiale. (AFP)
Les dirigeants européens se disent "consternés" par ces attaques "à l'aveugle et disproportionnées" qui touchent des pays du Moyen-Orient non impliqués dans l'opération militaire initiale. (AFP)
Short Url
  • Téhéran a répliqué à l'offensive américaine et israélienne débutée samedi avec des frappes tous azimuts contre plusieurs pays voisins, notamment ceux abritant des bases américaines, et Israël, où neuf personnes ont été tuées dimanche selon les secours
  • Les dirigeants européens se disent "consternés" par ces attaques "à l'aveugle et disproportionnées" qui touchent des pays du Moyen-Orient non impliqués dans l'opération militaire initiale

BERLIN: Les dirigeants allemands, français et britanniques se sont dit prêts dimanche à des "actions défensives nécessaires et proportionnées" face aux ripostes iraniennes afin de "détruire à la source" les capacités militaires de Téhéran.

"Nous prendrons des mesures pour défendre nos intérêts et ceux de nos alliés dans la région", potentiellement en empêchant la République islamique de tirer des missiles et des drones, a mis en garde le groupe E3, qui rassemble les trois puissances, dans une déclaration commune.

Téhéran a répliqué à l'offensive américaine et israélienne débutée samedi avec des frappes tous azimuts contre plusieurs pays voisins, notamment ceux abritant des bases américaines, et Israël, où neuf personnes ont été tuées dimanche selon les secours.

Les dirigeants européens se disent "consternés" par ces attaques "à l'aveugle et disproportionnées" qui touchent des pays du Moyen-Orient non impliqués dans l'opération militaire initiale.

Les frappes "ont ciblé nos alliés proches et menacent notre personnel militaire et nos civils dans toute la région", ajoute le communiqué.

Berlin, Paris et Londres discuteront de ces mesures défensives avec les États-Unis et leurs alliés dans la région.

Dimanche, Washington a aussi fait état des premiers soldats américains tués dans le cadre de l'opération qui a mené à la mort du guide suprême iranien, l'ayatollah Ali Khamenei.

L'Iran ne se fixe "aucune limite" dans son droit à se défendre, a déclaré dimanche le ministre iranien des Affaires étrangères, Abbas Araghchi, dans un entretien avec la chaîne de télévision américaine ABC. "Ce que font les États-Unis est un acte d'agression. Ce que nous faisons, c'est nous défendre. C'est très différent", a-t-il insisté.