Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


Regain d'optimisme sur une reprise des négociations entre Téhéran et Washington

Les Etats-Unis et le Pakistan, médiateur dans les discussions avec l'Iran, ont exprimé leurs espoirs d'une reprise des négociations en vue de mettre durablement fin à la guerre au Moyen-Orient qui a ébranlé l'économie mondiale. (AFP)
Les Etats-Unis et le Pakistan, médiateur dans les discussions avec l'Iran, ont exprimé leurs espoirs d'une reprise des négociations en vue de mettre durablement fin à la guerre au Moyen-Orient qui a ébranlé l'économie mondiale. (AFP)
Short Url
  • Téhéran verrouille le détroit d'Ormuz depuis le début de la guerre engagée le 28 février par les Etats-Unis et Israël contre la République islamique, qui a fait des milliers de morts, surtout en Iran et au Liban
  • Les marchés financiers ont salué mercredi ce regain d'optimisme, les Bourses européennes gagnant plus de 2% et les cours du pétrole plongeant sous les 100 dollars

WASHINGTON: Les Etats-Unis et le Pakistan, médiateur dans les discussions avec l'Iran, ont exprimé leurs espoirs d'une reprise des négociations en vue de mettre durablement fin à la guerre au Moyen-Orient qui a ébranlé l'économie mondiale.

Les marchés financiers ont salué mercredi ce regain d'optimisme, les Bourses européennes gagnant plus de 2% et les cours du pétrole plongeant sous les 100 dollars.

Alors que le contrôle par l'Iran du détroit d'Ormuz, stratégique pour les hydrocarbures, a provoqué ces deux derniers mois une flambée du prix du pétrole, le baril de Brent perdait vers 10H40 GMT plus de 9%, à 99,64 dollars, loin des 126 dollars d'il y a seulement quelques jours.

Téhéran verrouille le détroit d'Ormuz depuis le début de la guerre engagée le 28 février par les Etats-Unis et Israël contre la République islamique, qui a fait des milliers de morts, surtout en Iran et au Liban.

Alors que le blocage a continué malgré un cessez-le-feu entré en vigueur le 8 avril, Washington a imposé un blocus des ports iraniens puis lancé lundi l'opération Project Freedom ("Projet Liberté") pour permettre à des centaines de bateaux coincés dans le Golfe de franchir le détroit.

Compte tenu des "grands progrès accomplis en vue d'un accord complet et définitif avec les dirigeants iraniens", le projet "sera suspendu pendant une courte période afin de voir si l'accord peut être finalisé et signé", a écrit mardi le président américain sur son réseau Truth Social.

"Bon espoir" 

Il a précisé que cette pause avait été décidée notamment à la demande du Pakistan, tout en faisant état du maintien du blocus américain des ports iraniens.

Le Premier ministre pakistanais, Shehbaz Sharif, dont le pays avait accueilli des négociations directes entre l'Iran et les Etats-Unis le 11 avril, a dit avoir "bon espoir" que l'actuelle dynamique aboutisse à une paix durable.

"La fin du Projet Liberté est probablement survenue lorsque Trump a réalisé que le recours à la force n'allait non seulement échouer à produire le résultat escompté mais fermerait également la porte aux premiers véritables signes d'une voie négociée", a estimé sur X l'analyste Ali Vaez, de l'International Crisis Group.

Selon deux responsables américains et deux autres sources au fait du dossier cités par le site américain Axios, la Maison Blanche estime être sur le point de conclure "un protocole d'accord d'une page visant à mettre fin au conflit et à établir un cadre en vue de négociations nucléaires plus approfondies".

L'Iran a envoyé son chef de la diplomatie, Abbas Araghchi, en Chine, principal pays acheteur de pétrole iranien.

A l'occasion de sa visite, il a abordé "les négociations en cours" sans commenter une éventuelle reprise. "La question du détroit d'Ormuz a fait l'objet de discussions approfondies, et nous avons évoqué la nécessité de respecter les droits de la République islamique d'Iran ainsi que l'ensemble des points de vue existants", a-t-il ajouté sur la télévision d'Etat.

Le ministre chinois des Affaires étrangères Wang Yi a de son côté réclamé un arrêt "complet" des hostilités au Moyen-Orient et appelé Etats-Unis et Iran à rouvrir "le plus vite possible" le détroit d'Ormuz.

Il a aussi défendu le "droit légitime" de l'Iran au nucléaire civil, alors que ce dossier est un des points d'achoppement pour la reprise des discussions avec Washington.

Les Etats-Unis et Israël accusent l'Iran de chercher à obtenir l'arme nucléaire, ce qui est vivement démenti par Téhéran.

La visite de M. Araghchi intervient en amont de celle de Donald Trump en Chine, prévue le 14 et 15 mai, où il doit rencontrer son homologue Xi Jinping.

"Jeu psychologique" 

En Iran, certains ne cachent pas leur fatigue et leur lassitude face aux tergiversations sur les négociations.

"Que vous soyez en Iran ou non, la pression psychologique est intense. Tout le monde est déprimé et sans espoir à cause de ce jeu psychologique", confie Azadeh, une traductrice de 43 ans jointe par une journaliste de l'AFP à Paris.

Le lancement lundi du "Projet Liberté" s'est accompagné d'accrochages en mer et d'attaques contre les Emirats arabes unis imputés à l'Iran, après des semaines de calme relatif.

L'armateur français CMA CGM a en outre confirmé mercredi que son porte-conteneur San Antonio battant pavillon maltais avait fait l'objet d'une attaque la veille dans le détroit d'Ormuz, faisant des blessés parmi les membres d'équipage.

Sur le font libanais, l'armée israélienne a annoncé avoir mené de nouvelles frappes dans "plusieurs zones" du Liban contre des cibles du mouvement pro-iranien Hezbollah, après avoir appelé la population de 12 villages à évacuer.

Le ministère de la Santé libanais a fait état de quatre morts dans l'est du pays dans un bombardement israélien.

Les hostilités entre Israël et le Hezbollah se poursuivent malgré un cessez-le-feu entré en vigueur 17 avril.


L'ONU demande la libération «immédiate» par Israël des militants de la «flottile pour Gaza»

L'ONU a demandé mercredi la libération "immédiate" par Israël du Brésilien Thiago Avila et de l'Espagnol Saïf Abu Keshek, militants pro-palestiniens de la flottille pour Gaza. (AFP)
L'ONU a demandé mercredi la libération "immédiate" par Israël du Brésilien Thiago Avila et de l'Espagnol Saïf Abu Keshek, militants pro-palestiniens de la flottille pour Gaza. (AFP)
Short Url
  • L'ONU a demandé mercredi la libération "immédiate" par Israël du Brésilien Thiago Avila et de l'Espagnol Saïf Abu Keshek, militants pro-palestiniens de la flottille pour Gaza
  • "Israël doit libérer immédiatement et sans condition Saïf Abu Keshek et Thiago Avila"

GENEVE: L'ONU a demandé mercredi la libération "immédiate" par Israël du Brésilien Thiago Avila et de l'Espagnol Saïf Abu Keshek, militants pro-palestiniens de la flottille pour Gaza.

"Israël doit libérer immédiatement et sans condition Saïf Abu Keshek et Thiago Avila", a déclaré un porte-parole du Haut-Commissariat de l'ONU aux droits de l'homme, Thameen Al-Kheetan, faisant état de témoignages selon lesquels les deux militants subissent "de graves mauvais traitements".


Trump suspend son opération d'escorte de navires à Ormuz, dans l'espoir d'un accord avec l'Iran

Le président des États-Unis Donald Trump. (Reuters)
Le président des États-Unis Donald Trump. (Reuters)
Short Url
  • Donald Trump suspend temporairement le “Projet Liberté” dans le détroit d’Ormuz pour favoriser un possible accord avec l’Iran, malgré des tensions persistantes
  • Les négociations avancent, mais la situation reste fragile : incidents militaires récents, menaces iraniennes et préparation américaine à reprendre les combats si nécessair

WASHINGTON: Donald Trump a annoncé la suspension de son "Projet Liberté" d'escorte de navires dans le détroit d'Ormuz, le temps de voir si "un accord peut être finalisé et signé" avec l'Iran, après ce que le président américain a qualifié de "grands progrès" dans les négociations.

"Compte tenu de l'énorme succès militaire" et des "grands progrès accomplis en vue d'un accord complet et définitif avec les dirigeants iraniens", le "Projet Liberté (...) sera suspendu pendant une courte période afin de voir si l'accord peut être finalisé et signé", a écrit mardi le républicain sur son réseau Truth Social.

Il a précisé que cette pause avait été décidée à "la demande du Pakistan et d'autres pays", tout en faisant état du maintien du blocus américain des ports iraniens, entré en vigueur le 13 avril

Le "Projet Liberté", qui doit permettre à des centaines de bateaux bloqués dans le Golfe de franchir le détroit, avait été lancé lundi.

Le chef de la diplomatie américaine a par ailleurs assuré plus tôt mardi que la phase offensive du conflit avec l'Iran était terminée.

"L'opération est finie. +Fureur épique+ (est finie) - comme le président l'a signifié au Congrès. Nous avons passé ce stade", a affirmé Marco Rubio lors d'un point presse à la Maison Blanche, utilisant le nom de code donné par les Etats-Unis à leurs opérations contre l'Iran.

Le chef d'état-major américain, le général Dan Caine, a cependant averti que l'armée était "prête à reprendre des opérations majeures de combats".

Donald Trump a aussi mis en garde Téhéran, au lendemain d'accrochages en mer et d'attaques contre les Emirats arabes unis imputés à l'Iran.

"Ils savent ce qu'ils ont à faire et (...) ce qu'ils ne doivent pas faire", a affirmé le président américain, qui s'est toutefois abstenu d'accuser l'Iran d'avoir violé la trêve en vigueur depuis le 8 avril.

Depuis le début de la guerre le 28 février, Téhéran contrôle le détroit d'Ormuz, stratégique pour le commerce mondial d'hydrocarbures.

- Visites en Chine -

Le chef de la diplomatie iranienne, Abbas Araghchi, s'est de son côté entretenu mercredi à Pékin avec son homologue chinois Wang Yi, selon l'agence d'Etat Chine Nouvelle, qui n'a fourni aucune précision sur les discussions.

Cette visite intervient en amont de celle de Donald Trump en Chine, prévue le 14 et 15 mai, où il doit rencontrer son homologue Xi Jinping.

Lundi, l'Iran a tiré des missiles et drones contre des bâtiments militaires américains - interceptés selon le commandement américain pour la région (Centcom). Il a aussi été accusé d'avoir tiré sur les Emirats arabes unis, dans la première attaque contre un pays du Golfe depuis la trêve, ce qu'un haut responsable militaire iranien a démenti mardi soir.

Plus tôt, les Emirats avaient dit avoir à nouveau activé leurs défenses aériennes pour intercepter des missiles et drones tirés, selon eux, depuis l'Iran.

Les Gardiens de la Révolution, armée idéologique de l'Iran, ont menacé quant à eux d'une "riposte ferme" tout navire qui ne se conformerait pas aux règles de passage imposées par Téhéran dans le détroit d'Ormuz.

Les Etats-Unis ne peuvent pas "laisser l'Iran bloquer une voie de navigation internationale", a insisté pour sa part le ministre américain de la Défense Pete Hegseth.

Dans un communiqué, Marco Rubio a annoncé que les Etats-Unis proposeraient une résolution au Conseil de sécurité de l'ONU pour "défendre la liberté de navigation et sécuriser le détroit d'Ormuz".

Le projet de résolution, rédigé aux côtés de Bahreïn, de l'Arabie saoudite, des Emirats, du Koweït et du Qatar, "exige que l'Iran cesse les attaques, le minage et tout péage" dans le détroit, précise le secrétaire d'Etat.

- "Prêt au dialogue" -

Le président du Parlement iranien, Mohammad Bagher Ghalibaf, a lui accusé les Etats-Unis et leurs alliés de "mettre en péril" la sécurité du transport maritime.

Le Centcom assure, malgré les démentis iraniens, que deux navires marchands battant pavillon américain ont franchi lundi le détroit d'Ormuz sous escorte militaire.

Le géant danois du transport Maersk a aussi annoncé la sortie lundi d'un de ses bateaux, "accompagné de moyens militaires américains", coincé dans le Golfe depuis le début de la guerre.

Du côté de l'or noir, dont le cours est fortement affecté par la crise au Moyen-Orient, les deux principaux contrats pétroliers reculent mercredi, prolongeant leur repli de la veille après une hausse des cours lundi.

Vers 05H00 GMT, le baril de West Texas Intermediate (WTI) et celui de Brent de la mer du Nord, lâchaient 1,92% et 1,80% respectivement et restaient toujours au-dessus des 100 dollars.

Les tentatives de relancer les pourparlers entre l'Iran et les Etats-Unis sont au point mort depuis une première rencontre directe à Islamabad le 11 avril.

Le président iranien Massoud Pezeshkian a déclaré mardi que son pays était "prêt à tout dialogue".

Mais "il n'a jamais cédé et ne cédera jamais à la force", a-t-il ajouté.