Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


Suni Williams, l'astronaute bloquée neuf mois dans l'ISS, prend sa retraite

 L'astronaute américaine Suni Williams, dont le séjour dans l'espace initialement prévu pour durer huit jours avait duré neuf mois à cause de défaillances techniques dans le vaisseau qui devait la ramener sur Terre, a pris sa retraite fin décembre, a annoncé mardi la Nasa. (AFP)
L'astronaute américaine Suni Williams, dont le séjour dans l'espace initialement prévu pour durer huit jours avait duré neuf mois à cause de défaillances techniques dans le vaisseau qui devait la ramener sur Terre, a pris sa retraite fin décembre, a annoncé mardi la Nasa. (AFP)
Short Url
  • Les deux vétérans de l'espace avaient vu leur séjour s'éterniser en raison des problèmes détectés sur le système de propulsion du vaisseau spatial Boeing Starliner, qui effectuait avec eux son premier vol habité
  • La situation avait conduit la Nasa à décider à l'été 2024 de ramener le vaisseau de Boeing à vide sur Terre et de faire revenir les deux astronautes par l'entremise de SpaceX, l'entreprise du multimilliardaire Elon Musk

WASHINGTON: L'astronaute américaine Suni Williams, dont le séjour dans l'espace initialement prévu pour durer huit jours avait duré neuf mois à cause de défaillances techniques dans le vaisseau qui devait la ramener sur Terre, a pris sa retraite fin décembre, a annoncé mardi la Nasa.

L'astronaute était devenue célèbre avec son collègue Butch Wilmore quand leur voyage aller-retour vers la Station spatiale internationale (ISS), qui devait durer huit jours en juin 2024, s'était prolongé au-delà de neuf mois, bien plus longtemps que les rotations classiques d'environ six mois.

Les deux vétérans de l'espace avaient vu leur séjour s'éterniser en raison des problèmes détectés sur le système de propulsion du vaisseau spatial Boeing Starliner, qui effectuait avec eux son premier vol habité.

La situation avait conduit la Nasa à décider à l'été 2024 de ramener le vaisseau de Boeing à vide sur Terre et de faire revenir les deux astronautes par l'entremise de SpaceX, l'entreprise du multimilliardaire Elon Musk.

Les deux astronautes avaient pu finalement revenir sur Terre en mars 2025 après 286 jours dans l'espace.

Leur périple avait pris une tournure politique avec le retour au pouvoir du président républicain Donald Trump, ce dernier accusant son prédécesseur démocrate Joe Biden d'avoir volontairement "abandonné" les deux infortunés.

Suni Williams, 60 ans, avait rejoint la Nasa en 1998. Elle a été "une pionnière des vols spatiaux habités, façonnant l'avenir de l'exploration grâce à son leadership à bord de la station spatiale", a déclaré Jared Isaacman, directeur de la Nasa, dans un communiqué.

Suni Williams a participé à trois missions à bord de l'ISS, la première ayant eu lieu en 2006.

Au cours de sa carrière, Suni Williams a passé 608 jours dans l'espace, ce qui représente le deuxième plus long temps cumulé passé dans l'espace dans l'histoire de la Nasa, a indiqué l'agence spatiale.

Elle a également enregistré le plus long temps de sortie extravéhiculaire de toutes les femmes astronautes, soit 62 heures et 6 minutes, ce qui représente le quatrième plus long temps de tous les astronautes de la Nasa.


Les tensions au Moyen-Orient occupent le devant de la scène à Davos

Des dirigeants du monde entier, des PDG, des innovateurs technologiques et des responsables d'organisations humanitaires se rendent dans la station alpine de Davos chaque année au mois de janvier. (AFP/File Photo)
Des dirigeants du monde entier, des PDG, des innovateurs technologiques et des responsables d'organisations humanitaires se rendent dans la station alpine de Davos chaque année au mois de janvier. (AFP/File Photo)
Short Url
  • Pour sa 56e édition, la réunion annuelle du WEF devrait attirer environ 3 000 participants de plus de 130 pays
  • La délégation saoudienne, dirigée par le ministre des Affaires étrangères, le prince Faisal ben Farhane, partagera les expériences réussies du Royaume dans le cadre de Vision 2030

DAVOS : Des dirigeants mondiaux, des PDG, des innovateurs technologiques et des responsables d'organisations humanitaires arrivent dans la ville suisse de Davos, recouverte de neige, pour le Forum économique mondial 2026, que les organisateurs ont qualifié de "l'un des rassemblements de plus haut niveau de l'histoire de l'événement".

La réunion de cette année, qui se tiendra du 19 au 23 janvier, abordera une série de défis géopolitiques urgents, de la guerre en Ukraine aux tensions croissantes au Moyen-Orient, où de nombreux points chauds à Gaza, au Liban et sur la mer Rouge ont ravivé les craintes d'une escalade régionale plus large.

Placé sous le thème "Un esprit de dialogue", le forum se tient à un moment de fragmentation mondiale sans précédent, d'inégalités économiques croissantes et de changements technologiques perturbateurs, offrant une plateforme pour favoriser la coopération mondiale afin de faire face aux grandes incertitudes.

Le forum de cette année devrait attirer un nombre record de participants gouvernementaux : 400 dirigeants politiques de premier plan, six dirigeants du G7, près de 850 PDG et présidents de conseils d'administration parmi les plus importants au monde, et près de 100 licornes et pionniers de la technologie de premier plan sont attendus.

Le président américain Donald Trump, le président français Emmanuel Macron, le président ukrainien Volodymyr Zelensky, le président égyptien Abdel Fattah El-Sisi, le président syrien Ahmad Al-Sharaa et Aziz Akhannouch, le chef du gouvernement marocain, figurent parmi les 65 chefs d'État qui participeront à cet événement de premier plan.

La délégation saoudienne, dirigée par le ministre des affaires étrangères, le prince Faisal ben Farhane, comprendra la princesse Reema Bandar Al-Saud, ambassadrice d'Arabie saoudite aux États-Unis, Khalid Al-Falih, ministre de l'investissement, Bandar Alkhorayef, ministre de l'industrie et des ressources minérales, Ahmed Al-Khateeb, ministre du tourisme, Faisal Alibrahim, ministre de l'économie et de la planification, Abdullah Al-Swaha, ministre des communications et des technologies de l'information, et Mohammed Al-Jadaan, ministre des finances.

Les ministres engageront un dialogue avec des leaders mondiaux, tout en partageant les expériences réussies du Royaume dans le cadre de la Vision saoudienne 2030, selon un communiqué du ministère de l'économie et de la planification.

En marge du WEF, le ministère accueillera pour la deuxième année consécutive le pavillon de la Maison saoudienne, qui réunira des leaders d'opinion internationaux pour plus de 20 sessions axées sur les principales tendances et les défis qui façonnent l'économie mondiale.

Borge Brende, président-directeur général du FEM, a déclaré que la réunion de cette année serait "l'une des plus importantes", soulignant que "le dialogue n'est pas un luxe en période d'incertitude ; c'est une nécessité urgente".

Le forum mondial "offrira un espace à un mélange inégalé de dirigeants et d'innovateurs mondiaux pour dépasser les divisions, se faire une idée d'un paysage mondial en évolution rapide et proposer des solutions aux défis les plus importants et les plus pressants d'aujourd'hui et de demain", a ajouté M. Brende.


Malgré les frappes russes et le froid, Kiev danse le ska

Dans un quartier de Kiev englouti par la nuit, une source de lumière éclaire les immeubles de style soviétique, alors que le ska ukrainien retentit dans le froid polaire: "On relâche la pression!" hurle Olena pour couvrir les basses. (AFP)
Dans un quartier de Kiev englouti par la nuit, une source de lumière éclaire les immeubles de style soviétique, alors que le ska ukrainien retentit dans le froid polaire: "On relâche la pression!" hurle Olena pour couvrir les basses. (AFP)
Short Url
  • Chaque hiver depuis le début de l'invasion russe de l'Ukraine en 2022, Moscou pilonne les infrastructures énergétiques de son voisin
  • Début janvier, des bombardements massifs ont plongé Kiev dans le noir et privé la moitié de ses habitants de chauffage

KIEV: Dans un quartier de Kiev englouti par la nuit, une source de lumière éclaire les immeubles de style soviétique, alors que le ska ukrainien retentit dans le froid polaire: "On relâche la pression!" hurle Olena pour couvrir les basses.

C'est une "flashmob", explique-t-elle, une fête improvisée entre les habitants des immeubles environnants pour "ne pas penser aux problèmes", alors que le quartier est quotidiennement privé d'électricité pendant "17 ou 18 heures".

Chaque hiver depuis le début de l'invasion russe de l'Ukraine en 2022, Moscou pilonne les infrastructures énergétiques de son voisin.

Début janvier, des bombardements massifs ont plongé Kiev dans le noir et privé la moitié de ses habitants de chauffage.

Le réseau a été rétabli depuis, mais reste extrêmement fragile et les coupures de courant font partie du quotidien des habitants de la capitale.

Ces derniers jours, le mercure flirte avec les -20 degrés, faisant chuter la température des logements, avec parfois 10 petits degrés dans les pièces.

"Les gens en ont assez de rester sans courant, de se sentir tristes", résume Olena Chvydka. "C’est une charge psychologique pour chacun".

Pour résister, Olena a organisé une fête en plein air. Platines et baffles ont été installées à 13H, quand il faisait encore -10 °C. "Maintenant, il doit faire -15 ou moins", sourit-elle.

"Invincibles" 

House, rap, ska... les styles s'enchaînent sous les doigts gelés du DJ, dont le visage dépasse à peine d'une doudoune épaisse et d'un gros bonnet.

Pieds dans la neige glacée, une femme se déhanche, auréolée de fourrure synthétique, engoncée dans une combinaison en satin bleu.

Des verres de vin chaud, des pas de danse maladroits sur la glace, des sourires sur les visages: "Les gens sont détendus ici. C’est vraiment cool", dit à l'AFP Olga Pankratova, résidente et ancienne officier des forces armées.

"Beaucoup de résidences font cela maintenant. Je suppose que c’est une question d’unité", glisse-t-elle.

"Ce genre de rassemblements apporte une forme de résistance civilisée à la force qui nous est imposée: missiles, explosions, flammes... Ça nous unit".

Un effet de mode s'est emparé de la capitale et les vidéos de soirées de ce genre fleurissent sur les réseaux sociaux.

L'ambiance tranche avec l'atmosphère de la capitale. Depuis janvier, le ronron des générateurs est devenu la bande originale des rues de Kiev, moins peuplées qu'à l'accoutumée à cause de la glace qui recouvre ses pavés.

L'Ukraine craint aussi une reprise des frappes russes sur ses infrastructures, alors que des drones de reconnaissance russes survolent Kiev en journée, alimentant les rumeurs de possibles attaques massives sur la ville.

"Peu importe à quel point on se force à faire bonne figure, cela affecte beaucoup notre état émotionnel sur le moment", confie Olga en évoquant les coupures de courant et accusant la Russie de "vouloir instiller la peur et la haine" dans la société ukrainienne.

"Les gens sont invincibles", lance pour sa part Ievgueniï, officier militaire à la retraite, qui a participé à l'organisation de la fête.

"Malgré la situation très compliquée, ils veulent tenir bon et célébrer. Et ils attendent la victoire quoi qu’il arrive", conclut-il.