Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


Trump dit avoir renoncé à attaquer l'Iran mardi

Donald Trump a annoncé lundi avoir renoncé à une attaque contre l'Iran prévue mardi, cela en réponse à une demande de dirigeants de pays du Golfe, et a affirmé que des "négociations sérieuses" avaient lieu. (AFP)
Donald Trump a annoncé lundi avoir renoncé à une attaque contre l'Iran prévue mardi, cela en réponse à une demande de dirigeants de pays du Golfe, et a affirmé que des "négociations sérieuses" avaient lieu. (AFP)
Short Url
  • Téhéran continue de contrôler le détroit d'Ormuz, stratégique pour le commerce mondial d'hydrocarbures, tandis que l'armée américaine poursuit le blocus des ports iraniens
  • La quasi-paralysie du détroit a secoué l'économie mondiale, faisant flamber les cours du pétrole

WASHINGTON: Donald Trump a annoncé lundi avoir renoncé à une attaque contre l'Iran prévue mardi, cela en réponse à une demande de dirigeants de pays du Golfe, et a affirmé que des "négociations sérieuses" avaient lieu.

Dans un message sur sa plateforme Truth Social, le président américain a toutefois affirmé que les Etats-Unis se tiennent prêts à lancer une "attaque totale et à grande échelle contre l'Iran à tout moment, si un accord acceptable n'était pas trouvé" avec Téhéran.

Il précise que la demande de suspendre l'opération militaire, dont il n'avait pas parlé jusqu'à présent, vient des dirigeants du Qatar, d'Arabie saoudite et des Emirats arabes unis, lesquels -selon lui- jugent qu'un accord est possible.

L'accord en question doit assurer que l'Iran ne se dote pas de l'arme nucléaire, écrit Donald Trump, qui ne donne toutefois aucune autre précision.

Avant même le message de Donald Trump, l'Iran s'était dit "pleinement prêt à toute éventualité", au lendemain de nouvelles menaces du président américain.n.

"Pour l'Iran, le temps presse, et (les Iraniens) feraient mieux d'agir rapidement, sinon il ne restera plus rien d'eux", avait menacé le milliardaire républicain dimanche, toujours sur Truth Social.

Le ministère iranien des Affaires étrangères a déclaré lundi qu'une réponse avait été fournie à la nouvelle proposition des Etats-Unis, mais sans en préciser les détails.

"Nos préoccupations ont été transmises à la partie américaine", a déclaré le porte-parole du ministère, Esmaïl Baghaï, lors d'un point presse, ajoutant que les échanges se poursuivaient avec Washington "via le médiateur pakistanais".

"Dialoguer" 

Depuis l'entrée en vigueur du cessez-le-feu le 8 avril après quasiment 40 jours de frappes, des tractations sont en cours pour tenter de trouver un accord mais les positions des deux parties restent très éloignées, notamment sur le volet nucléaire.

Une seule session de discussions entre représentants américains et iraniens a eu lieu, le 11 avril à Islamabad, se soldant par un échec.

L'Iran a réitéré lundi ses exigences, réclamant en particulier le déblocage des avoirs iraniens gelés à l'étranger et la levée des sanctions internationales asphyxiant son économie.

"Dialoguer ne signifie pas capituler", a souligné le président iranien Massoud Pezeshkian dans un message posté sur X. "La République islamique d’Iran s’engage dans le dialogue avec dignité, autorité et dans le respect des droits de la nation, et ne renoncera en aucun cas aux droits légitimes du peuple et du pays."

Esmaïl Baghaï a également insisté sur le versement de réparations pour la guerre, jugée "illégale et sans fondement".

Selon l'agence iranienne Fars, Washington exige que l'Iran ne maintienne qu'un seul site nucléaire en activité et transfère son stock d'uranium hautement enrichi aux Etats-Unis.

Washington a également refusé de débloquer "ne serait-ce que 25%" des avoirs ou de verser des compensations pour les dommages subis par l'Iran pendant la guerre, selon la même source.

Ormuz 

Mais lundi, l'agence de presse iranienne Tasnim, citant une source anonyme proche de l'équipe iranienne de négociation, a déclaré que "contrairement aux textes précédents, les Américains avaient accepté dans un nouveau texte de suspendre temporairement les sanctions pétrolières pendant la période des discussions".

Les Etats-Unis n'ont pas commenté ces déclarations.

Téhéran continue de contrôler le détroit d'Ormuz, stratégique pour le commerce mondial d'hydrocarbures, tandis que l'armée américaine poursuit le blocus des ports iraniens.

La quasi-paralysie du détroit a secoué l'économie mondiale, faisant flamber les cours du pétrole.

Le trafic y a cependant augmenté la semaine dernière, revenant à des niveaux conformes à la moyenne enregistrée depuis le début du conflit.

Au total, 55 navires transportant des cargaisons de matières premières ont franchi cette voie maritime entre le 11 et le 17 mai, selon les données de la société de suivi maritime Kpler arrêtées à lundi matin, une forte hausse par rapport aux seulement 19 de la semaine précédente.

L'Iran a formalisé lundi la création d'un nouvel organisme, l'Autorité du détroit du Golfe Persique, pour la gestion de ce passage.

Plusieurs pays occidentaux ainsi que l'UE s'opposent à un contrôle du détroit par l'Iran, défendant la liberté de navigation.

Les Gardiens de la Révolution, l'armée idéologique de la République islamique, ont par ailleurs menacé lundi de faire payer l'utilisation des câbles sous-marins traversant le détroit, remarquant que toute perturbation sur ces équipements ferait perdre jusqu'à des "centaines de millions de dollars par jour" à l'économie mondiale.


Nombre d'exécutions record dans le monde en 2025, l'Iran en tête, selon Amnesty

Le nombre d'exécutions recensées dans le monde a grimpé en 2025 et atteint son plus haut niveau depuis 1981, un bond principalement dû à l'Iran où elles ont plus que doublé l'an passé, selon le rapport annuel d'Amnesty International publié lundi. (AFP)
Le nombre d'exécutions recensées dans le monde a grimpé en 2025 et atteint son plus haut niveau depuis 1981, un bond principalement dû à l'Iran où elles ont plus que doublé l'an passé, selon le rapport annuel d'Amnesty International publié lundi. (AFP)
Short Url
  • A elle seule, l'Iran représente 80% des exécutions recensées en 2025 par Amnesty. Quelque 2.159 personnes y ont été exécutées par pendaison, contre 972 en 2024
  • "Les autorités iraniennes ont intensifié leur recours à la peine de mort comme outil de répression et de contrôle politiques, alimentant une hausse sans précédent du nombre d'exécutions", note l'ONG dans son rapport

PARIS: Le nombre d'exécutions recensées dans le monde a grimpé en 2025 et atteint son plus haut niveau depuis 1981, un bond principalement dû à l'Iran où elles ont plus que doublé l'an passé, selon le rapport annuel d'Amnesty International publié lundi.

L'organisation de défense des droits humains basée à Londres a dénombré au moins 2.707 exécutions dans le monde en 2025, mais "n'inclut pas les milliers d'exécutions qui (...) ont eu lieu en Chine – pays ayant procédé cette année encore au plus grand nombre d'exécutions au monde", précise-t-elle.

Le nombre de personnes exécutées dans le monde est en hausse de 78% par rapport à 2024 et atteint un niveau record depuis 1981, année au cours de laquelle 3.191 exécutions -hors Chine- avaient été comptabilisées par l'ONG.

A elle seule, l'Iran représente 80% des exécutions recensées en 2025 par Amnesty. Quelque 2.159 personnes y ont été exécutées par pendaison, contre 972 en 2024.

"Les autorités iraniennes ont intensifié leur recours à la peine de mort comme outil de répression et de contrôle politiques, alimentant une hausse sans précédent du nombre d'exécutions", note l'ONG dans son rapport.

Le recours aux exécutions a été particulièrement marqué après la guerre des 12 Jours qui a opposé l'Iran à Israël et aux Etats-Unis en juin: 654 exécutions avaient été comptabilisées avant ce conflit, contre 1.505 entre juillet et décembre.

Les condamnations à mort et exécutions en Iran à la suite du mouvement de protestation dans le pays en janvier et le début du conflit au Moyen-Orient le 28 février ne sont pas comptabilisés dans le rapport d'Amnesty.

Selon l'ONU, au moins 21 personnes ont été exécutées en Iran depuis fin février pour des motifs politiques ou liés à la sécurité nationale.

Près de la moitié (998) des exécutions en Iran en 2025 sont liées à des infractions à la législation sur les stupéfiants, note par ailleurs Amnesty. Elles ont elles aussi doublé par rapport à l'année précédente.

Au total, 17 pays ont procédé à des exécutions.

"Cette minorité éhontée (d'Etats, ndlr) se sert de la peine capitale pour instiller la peur, écraser la contestation et montrer la force qu’exercent les institutions sur les personnes défavorisées et les populations marginalisées" dénonce la secrétaire générale d’Amnesty International Agnès Callamard, citée dans un communiqué.


Iran: nouvelles menaces de Trump, frappe près d'un site nucléaire émirati

 Donald Trump a proféré de nouvelles menaces d'anéantissement de l'Iran, deux mois et demi après le début du conflit avec Téhéran, tandis qu'un drone s'est abattu près d'un site nucléaire aux Emirats, générant lundi une nouvelle hausse des prix du pétrole. (AFP)
Donald Trump a proféré de nouvelles menaces d'anéantissement de l'Iran, deux mois et demi après le début du conflit avec Téhéran, tandis qu'un drone s'est abattu près d'un site nucléaire aux Emirats, générant lundi une nouvelle hausse des prix du pétrole. (AFP)
Short Url
  • "Il ne restera rien" de l'Iran si ce pays n'arrive pas rapidement à un accord avec les Etats-Unis, a averti dimanche le président américain sur sa plateforme Truth Social
  • "Pour l'Iran, le temps presse", a prévenu Donald Trump. Les Iraniens "feraient mieux d'agir rapidement, sinon il ne restera plus rien d'eux"

WASHINGTON: Donald Trump a proféré de nouvelles menaces d'anéantissement de l'Iran, deux mois et demi après le début du conflit avec Téhéran, tandis qu'un drone s'est abattu près d'un site nucléaire aux Emirats, générant lundi une nouvelle hausse des prix du pétrole.

"Il ne restera rien" de l'Iran si ce pays n'arrive pas rapidement à un accord avec les Etats-Unis, a averti dimanche le président américain sur sa plateforme Truth Social, alors que les deux pays ne se sont plus parlé directement depuis des entretiens au Pakistan mi-avril.

"Pour l'Iran, le temps presse", a prévenu Donald Trump. Les Iraniens "feraient mieux d'agir rapidement, sinon il ne restera plus rien d'eux", a ajouté le milliardaire républicain, qui avait déjà menacé début avril d'anéantir "une civilisation entière", avant de conclure un cessez-le-feu avec Téhéran.

Après plus d'un mois de trêve, la perspective d'un règlement du conflit, qui a débuté le 28 février, reste lointaine, et le président américain a qualifié le 10 mai de "totalement inacceptable" la dernière proposition iranienne pour régler le conflit.

Alors que les ministres des Finances du G7 se réunissent lundi et mardi à Paris pour tenter de rapprocher leurs positions face aux répercussions économiques du conflit, les prix du pétrole sont repartis à la hausse lundi à l'ouverture des marchés asiatiques, le baril de Brent prenant 1,28% à 110,26 dollars.

Avant même le message de Donald Trump, Téhéran avait lancé dimanche un avertissement à Washington.

"Le président américain devrait savoir que si (...) l'Iran est de nouveau agressé, les ressources et l'armée de son pays seront confrontées à des scénarios inédits, offensifs, surprenants et tumultueux", a averti le porte-parole des forces armées, Abolfazl Shekarchi.

Le vice-président du Parlement, Hamidreza Haji-Babaï, a déclaré que si les installations pétrolières iraniennes étaient visées, l'Iran frapperait des sites pétroliers dans la région.

Attaque "terroriste" 

Sur l'autre rive du Golfe, un incendie s'est déclaré dimanche après une frappe de drone près de la centrale nucléaire de Barakah, aux Emirats arabes unis.

La frappe n'a pas fait de blessés ni provoqué de hausse de la radioactivité, mais les autorités ont dénoncé une "escalade dangereuse" et l'Arabie saoudite une "menace pour la sécurité et la stabilité de la région".

Deux autres drones ont été interceptés, selon le ministère émirati de la Défense.

Un conseiller du président émirati a dénoncé une attaque "terroriste", semblant suggérer une implication de l'Iran, qui a frappé des pays de la région à plusieurs reprises depuis le début du conflit, sans l'accuser nommément.

L'Agence internationale de l'énergie atomique a exprimé sa "profonde préoccupation".

L'Arabie saoudite a par ailleurs annoncé dimanche soir avoir intercepté trois drones en provenance d'Irak.

"Source d'insécurité" 

Malgré ces tensions, la diplomatie n'est pas totalement éteinte et le ministre pakistanais de l'Intérieur, Mohsin Naqvi, dont le pays tente de jouer un rôle de médiateur, a rencontré à Téhéran le principal négociateur iranien et président du Parlement, Mohammad Bagher Ghalibaf.

Dans un message sur les réseaux sociaux à l'issue de cet entretien, ce dernier n'a pas prononcé de paroles d'apaisement.

"Certains Etats de la région pensaient que la présence des Etats-Unis leur apporterait la sécurité, mais les événements récents montrent que cette présence est non seulement incapable d'apporter la sécurité mais est en plus source d'insécurité", a dénoncé M. Ghalibaf.

Les médias iraniens ont fait savoir dimanche que les Etats-Unis n'avaient accordé "aucune concession concrète" dans leur réponse à des propositions iraniennes.

"Washington a également exigé des restrictions très strictes et de longue durée sur le secteur nucléaire iranien", selon l'agence iranienne Mehr.

Selon l'agence iranienne Fars, Washington a présenté une liste en cinq points exigeant notamment que l'Iran ne maintienne qu'un seul site nucléaire en activité et transfère son stock d'uranium hautement enrichi aux Etats-Unis.

Sur le front libanais, en dépit de la prolongation vendredi d'une trêve théorique pour un mois et demi supplémentaire, de nouvelles frappes israéliennes ont tué sept personnes, dont deux enfants, dans le sud du pays.

Parmi les victimes: un chef du Jihad islamique palestinien et sa fille de 17 ans.

Un responsable militaire israélien a déclaré que le Hezbollah pro-iranien avait tiré environ 200 projectiles sur Israël et sur les troupes israéliennes au Liban au cours du week-end.