Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


CNN suggère que de «fausses informations» pourraient être à l'origine des tensions entre les Émirats arabes unis et l'Arabie saoudite

Des images diffusées par une coalition militaire arabe soutenant le gouvernement du Yémen montrent le déchargement de véhicules militaires dans le port de Mukalla après leur arrivée des Émirats arabes unis. (Coalition/Handout)
Des images diffusées par une coalition militaire arabe soutenant le gouvernement du Yémen montrent le déchargement de véhicules militaires dans le port de Mukalla après leur arrivée des Émirats arabes unis. (Coalition/Handout)
Short Url
  • Abou Dhabi a mobilisé le STC après avoir été faussement informé que Riyad avait demandé des sanctions contre les Émirats arabes unis
  • Le 30 décembre, Riyad a lancé des frappes aériennes sur ce qu'il affirme être une livraison d'équipement militaire des Émirats arabes unis au Yémen, qui n'était pas coordonnée avec la coalition

RIYAD: Les tensions entre Riyad et Abou Dhabi pourraient avoir été déclenchées par de fausses informations fournies aux Émirats arabes unis au sujet de la récente visite du prince héritier saoudien à Washington, a rapporté CNN.

La chaîne d'information américaine dit avoir appris de ses sources que l'Arabie saoudite pense qu'Abou Dhabi a mobilisé les forces séparatistes du Conseil transitoire du Sud (CTS), qu'elle soutient, dans les provinces limitrophes du royaume, après avoir été faussement informée que le prince héritier saoudien Mohammed bin Salman avait demandé au président américain Donald Trump, lors d'une visite à la Maison Blanche en novembre, d'imposer des sanctions à Abou Dhabi en raison de son soutien présumé à une partie belligérante dans la guerre civile au Soudan.

Le reportage de CNN suggère également que Riyad a tendu la main aux Émirats arabes unis pour expliquer qu'il n'avait pas fait une telle demande.

Par ailleurs, la chaîne américaine affirme que le fonctionnaire des Émirats arabes unis qui lui a parlé sous le couvert de l'anonymat n'a pas abordé directement la question lorsqu'il a été interrogé sur les allégations de fausses informations.

Lors de sa visite en novembre, le président Trump a annoncé publiquement qu'il avait demandé à son gouvernement d'intervenir pour tenter de résoudre le conflit sanglant en cours au Soudan, à la demande de la Couronne saoudienne.

saoudien. Toutefois, ni les déclarations du président, ni celles du prince héritier, ni aucun rapport publié par les médias saoudiens ou américains n'ont fait référence aux Émirats arabes unis à l'époque.

Le 30 décembre, Riyad a lancé des frappes aériennes sur ce qu'il affirme être une livraison d'équipement militaire des Émirats arabes unis au Yémen, qui n'était pas coordonnée avec la coalition.

Le Royaume a également soutenu l'appel du gouvernement yéménite demandant aux forces des Émirats arabes unis de quitter le pays, ce qu'Abu Dhabi a accepté d'honorer en publiant une déclaration qui insinue qu'il l'a fait de son propre chef.

La déclaration des Émirats arabes unis fait également état d'un engagement inébranlable de la part d'Abou Dhabi en faveur de la sécurité et de la souveraineté de l'Arabie saoudite, rejetant toute action susceptible de menacer le Royaume ou de nuire à la stabilité régionale.

Par ailleurs, CNN croit savoir que de nouvelles frappes saoudiennes visant le STC sont toujours envisagées si les séparatistes ne se retirent pas. Après que les Émirats arabes unis ont retiré leurs troupes du Yémen la semaine dernière, le STC s'est engagé sur la voie de la sécession, mais sous la pression militaire intense de Riyad et de ses alliés locaux, il a perdu des territoires et affirme désormais qu'il est heureux d'entamer un dialogue avec d'autres parties yéménites.

Le Royaume, pour sa part, a réaffirmé à de nombreuses reprises sa conviction que la cause du Sud était juste et a demandé que les différentes parties en discutent à la table des négociations, loin du champ de bataille. L'Arabie saoudite a appelé à un dialogue à Riyad pour discuter de la question de la séparation du Sud, et son appel a été salué par le gouvernement yéménite, les différentes factions yéménites - y compris le CTS lui-même, comme mentionné - et la majorité des pays arabes et musulmans.

Aidarous Al-Zubaidi, président du CTS, est un personnage problématique dans cette équation. Il aurait la double nationalité et de nombreux Yéménites ont publié sur les médias sociaux des images de son passeport des Émirats arabes unis et l'ont dénoncé comme étant inapte à gouverner, affirmant qu'il servait un programme étranger. D'autres ont également publié des vidéos de lui déclarant qu'il serait heureux d'établir des liens avec Israël si le Yémen du Sud obtenait son indépendance. Plus récemment, un message du ministre yéménite des médias, Moammar Eryani, a accusé le STC d'avoir permis le vol et la diffusion d'armes dans les provinces de l'Est.

M. Eryani a ajouté que le STC avait délibérément provoqué le chaos et "utilisé Al-Qaïda comme un épouvantail pour réaliser ses propres gains politiques aux dépens du peuple yéménite". CNN dit également avoir appris que

les préoccupations saoudiennes vont au-delà de l'implication des Émirats arabes unis au Yémen et au Soudan. Selon le rapport, Riyad se méfie également des politiques des EAU dans la Corne de l'Afrique et en Syrie, où il pense qu'Abu Dhabi a cultivé des liens avec des éléments de la communauté druze, dont certains dirigeants ont ouvertement discuté de la sécession.

Bien qu'aucune source saoudienne n'ait été mentionnée dans le reportage, le récit de CNN est conforme à plusieurs déclarations publiques saoudiennes, qui se sont opposées à la récente reconnaissance et à l'approbation par Israël de la séparation du Somaliland de la Somalie, aux tentatives israéliennes de saper et d'attaquer le nouveau gouvernement syrien et à toute tentative d'imposer un État du Yémen du Sud par des moyens militaires.

Israël entretient des relations étroites avec Abou Dhabi, encore plus étroites depuis la signature des accords d'Abraham en 2020, tandis que l'Arabie saoudite refuse toute normalisation avec Tel-Aviv tant que ce dernier ne reconnaît pas un État palestinien et n'adhère pas à une voie crédible et irréversible pour parvenir à une solution à deux États. Cette position saoudienne a été réitérée une fois de plus lors de la visite du prince héritier à Washington en novembre.


Groenland et Danemark rejettent les visées de Trump sur le territoire autonome

Donald Trump s'est attiré mercredi un net refus du Groenland et du Danemark après avoir réaffirmé ses visées expansionnistes sur le territoire autonome danois, lors de son discours au Congrès. (AFP)
Donald Trump s'est attiré mercredi un net refus du Groenland et du Danemark après avoir réaffirmé ses visées expansionnistes sur le territoire autonome danois, lors de son discours au Congrès. (AFP)
Short Url
  • "Nous ne sommes pas à vendre et nous ne pouvons pas simplement être pris", a-t-il insisté sur Facebook, en réaction aux propos du président américain qui a dit vouloir s'emparer du Groenland "d'une manière ou d'une autre"
  • "Cela ne se produira pas", avait plus tôt réagi le ministre de la Défense Troels Lund Poulsen auprès de la télévision publique danoise DR

NUUK: Donald Trump s'est attiré mercredi un net refus du Groenland et du Danemark après avoir réaffirmé ses visées expansionnistes sur le territoire autonome danois, lors de son discours au Congrès.

"Nous ne voulons être ni Américains ni Danois, nous sommes Groenlandais", a dit le Premier ministre du Groenland Mute Egede. "Les Américains et leur chef doivent comprendre cela".

"Nous ne sommes pas à vendre et nous ne pouvons pas simplement être pris", a-t-il insisté sur Facebook, en réaction aux propos du président américain qui a dit vouloir s'emparer du Groenland "d'une manière ou d'une autre".

"Cela ne se produira pas", avait plus tôt réagi le ministre de la Défense Troels Lund Poulsen auprès de la télévision publique danoise DR, soulignant un aspect "positif" du discours de M. Trump: la mention du respect des Groenlandais à décider de leur avenir.

Le président américain a en effet assuré "à l'incroyable peuple du Groenland" soutenir "fermement votre droit à déterminer votre propre avenir et, si vous le souhaitez, nous vous souhaitons la bienvenue aux Etats-Unis d'Amérique".

"Nous en avons vraiment besoin pour la sécurité internationale et je pense que nous allons l'obtenir. D'une manière ou d'une autre, nous l'obtiendrons", a-t-il dit dans ce premier discours de politique générale depuis son retour au pouvoir le 20 janvier.

"Nous assurerons votre sécurité, nous vous rendrons riches et, ensemble, nous mènerons le Groenland vers des sommets que vous n'auriez jamais imaginé possibles", a-t-il déclaré.

Le Groenland est sous le feu des projecteurs depuis fin décembre et le souhait répété de Donald Trump d'intégrer la plus grande île arctique aux Etats-Unis.

Des élections législatives y sont prévues le 11 mars.

"Des élections auront bientôt lieu au Groenland et je pense que tout le monde - y compris nous-mêmes - doit faire attention à ne pas faire toutes sortes de suppositions sur l'avenir" des Groenlandais, a dit mercredi le chef de la diplomatie danoise Lars Løkke Rasmussen à la télévision TV2.

Dans la même veine, M. Trump a réitéré ses ambitions concernant le canal de Panama, le jour-même de l'annonce que deux ports détenus par le géant hongkongais Hutchison vont être cédés à un consortium américain.

"Pour renforcer encore notre sécurité nationale, mon administration va reprendre le canal de Panama, et nous avons déjà commencé à le faire", a-t-il affirmé, en faisant référence à cet accord.

Donald Trump a menacé de reprendre le canal dès le jour de son investiture au motif qu'il est, selon lui, exploité par la Chine.

Que ce soit à propos du Groenland, du canal de Panama ou encore de l'imposition de tarifs douaniers, y compris contre des pays alliés et voisins comme le Canada et le Mexique, le président américain montre clairement qu'il se soucie surtout de ses intérêts.

Le Lesotho? "Jamais entendu parler" 

S'il ne s'est guère attardé sur l'Ukraine dans son discours, il n'en a pas moins assuré que son homologue ukrainien Volodymyr Zelensky, avec qui il avait eu un vif échange vendredi dans le Bureau ovale, était "prêt" à négocier avec la Russie et à signer un accord sur les minerais.

Plus tôt dans la journée de mardi, le dirigeant ukrainien avait dit vouloir "arranger les choses" avec le président américain après leur accrochage.

M. Zelensky était parti sans signer cet accord sur les minerais et l'administration Trump a ensuite annoncé le gel de son assistance militaire à l'Ukraine, trois ans après son invasion par la Russie.

"Simultanément, nous avons eu des discussions sérieuses avec la Russie et nous avons reçu des signaux forts indiquant qu'ils sont prêts pour la paix", a encore affirmé le président américain.

"Ne serait-ce pas magnifique?".

Donald Trump ne s'est pas non plus épanché sur le Proche-Orient, si ce n'est pour dire "nous ramenons nos otages de Gaza" et rappeler son rôle au cours de son premier mandat dans la conclusion des accords d'Abraham, entre Israël et certains pays arabes.

Par ailleurs, il a promis de "faire la guerre aux cartels" mexicains de la drogue, parlant d'"une grave menace" pour la "sécurité nationale" des Etats-Unis.

Justifiant enfin les coupes budgétaires massives dans l'aide des Etats-Unis à l'étranger, le président américain a énuméré une série de "gaspillages" selon lui, comme les "40 millions de dollars pour des bourses d'études sur la diversité, l'équité et l'inclusion en Birmanie".

Il a aussi cité les "huit millions de dollars pour promouvoir les LGBT+ dans la nation africaine du Lesotho, dont personne n'a jamais entendu parler".

Contactée par l'AFP, People's Matrix, la principale ONG soutenant les personnes LGBTQ au Lesotho, a assuré ne pas avoir reçu cette somme. "On n'a aucune idée de l'affectation de ces 8 millions de dollars", a affirmé son porte-parole, Tampose Mothopeng. "On ne sait pas qui a reçu ou va recevoir cet argent."


Le président colombien somme Trump de cesser de le «calomnier»

Short Url
  • "Mon nom (...) n'apparaît pas dans les dossiers judiciaires sur le trafic de drogue. Cessez de me calomnier, M. Trump", a fustigé M. Petro sur le réseau social X
  • Donald Trump a déclaré dimanche à bord d'Air Force One qu'une opération en Colombie similaire à celle menée au Venezuela lui paraissait "une bonne idée" et accusé Gustavo Petro de trafic de drogue vers les États-Unis

BOGOTA: Le président colombien Gustavo Petro a rejeté dimanche les menaces et accusations de son homologue américain Donald Trump qui l'accuse sans preuve d'être un narcotrafiquant, à l'instar du président venezuelien capturé au cours du weekend.

"Mon nom (...) n'apparaît pas dans les dossiers judiciaires sur le trafic de drogue. Cessez de me calomnier, M. Trump", a fustigé M. Petro sur le réseau social X.

Donald Trump a déclaré dimanche à bord d'Air Force One qu'une opération en Colombie similaire à celle menée au Venezuela lui paraissait "une bonne idée" et accusé Gustavo Petro de trafic de drogue vers les États-Unis, avertissant qu'il "ne le ferait plus très longtemps".

Le président colombien, de gauche, est très critique de l'action militaire du gouvernement Trump dans la région. Il accuse les États-Unis d'avoir enlevé Nicolás Maduro "sans base légale". Le dirigeant vénézuélien a été capturé à Caracas samedi après des bombardements de Washington sur la capitale.

Après lui avoir dit samedi qu'il devrait "faire gaffe à ses fesses", Donald Trump a qualifié dimanche Gustavo Petro d'"homme malade" qui "aime prendre de la cocaïne".

"La Colombie est très malade aussi, dirigée par un homme malade, qui aime fabriquer de la cocaïne et la vendre aux États-Unis, et il ne va pas le faire très longtemps", a mis en garde le président américain.

Gustavo Petro "a des moulins à cocaïne et des usines de cocaïne, et il ne va pas le faire très longtemps", a-t-il soutenu.

Le ministère colombien des Affaires étrangères a qualifié les menaces du président américain d'"ingérence inacceptable" et demandé le "respect".

Depuis le début du deuxième mandat de Donald Trump, les deux dirigeants s'affrontent régulièrement sur des questions comme les droits de douane, ou la politique migratoire.

La Colombie, pays frontalier du Venezuela, et les États-Unis sont des alliés militaires et économiques clés dans la région, mais leurs relations sont aujourd'hui au plus bas.