Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


Le chef de l'armée pakistanaise Munir est en Chine avec le Premier ministre Sharif 

Le chef de l'armée pakistanaise Asim Munir, médiateur principal dans le conflit entre les Etats-Unis et l'Iran, est en Chine aux côtés du Premier ministre Shehbaz Sharif pour des rencontres avec des dirigeants chinois, a rapporté la télévision pakistanaise lundi. (AFP)
Le chef de l'armée pakistanaise Asim Munir, médiateur principal dans le conflit entre les Etats-Unis et l'Iran, est en Chine aux côtés du Premier ministre Shehbaz Sharif pour des rencontres avec des dirigeants chinois, a rapporté la télévision pakistanaise lundi. (AFP)
Short Url
  • Le chef de l'armée pakistanaise Asim Munir, médiateur principal dans le conflit entre les Etats-Unis et l'Iran, est en Chine aux côtés du Premier ministre Shehbaz Sharif pour des rencontres avec des dirigeants chinois
  • M. Munir était à Téhéran vendredi et samedi avec le ministre pakistanais de l’Intérieur, Mohsin Naqvi, dans le cadre des efforts de médiation en cours visant à mettre fin durablement à la guerre en Iran

ISLAMABAD: Le chef de l'armée pakistanaise Asim Munir, médiateur principal dans le conflit entre les Etats-Unis et l'Iran, est en Chine aux côtés du Premier ministre Shehbaz Sharif pour des rencontres avec des dirigeants chinois, a rapporté la télévision pakistanaise lundi.

M. Munir était à Téhéran vendredi et samedi avec le ministre pakistanais de l’Intérieur, Mohsin Naqvi, dans le cadre des efforts de médiation en cours visant à mettre fin durablement à la guerre en Iran.

La Chine a déclaré vouloir travailler avec le Pakistan afin de "contribuer de manière positive au rétablissement rapide de la paix et de la stabilité au Moyen-Orient".

Shehbaz Sharif a commencé samedi sa visite officielle en Chine dans la ville de Hangzhou, dans la province du Zhejiang (est).

Le Pakistan multiplie ses efforts de médiation dans le conflit entre les États-Unis et l’Iran. Le pays avait accueilli en avril des pourparlers historiques en face-à-face qui n’ont pas abouti à un accord durable.

La Chine joue un rôle plus discret, facilitant des appels téléphoniques et des réunions avec des responsables des pays du Golfe concernés.

S’adressant aux dirigeants chinois à Pékin aux côtés de M. Munir, M. Sharif a déclaré que "le monde traverse un moment critique", selon les images de la télévision pakistanaise PTV.

"Le Pakistan a joué un rôle sincère de médiation entre les États-Unis et l’Iran. Le maréchal (Munir) était à Téhéran et ne voulait pas manquer cette grande visite", a-t-il ajouté.

"Les choses vont dans la bonne direction. Je voudrais remercier la Chine pour son soutien à la promotion de la paix", a-t-il encore déclaré.


Pakistan: un accident de bus fait 17 morts et 10 blessés

Au moins 17 personnes ont été tuées et 10 ont été blessées dans un accident de la route lundi au Pakistan, selon les autorités. (AFP)
Au moins 17 personnes ont été tuées et 10 ont été blessées dans un accident de la route lundi au Pakistan, selon les autorités. (AFP)
Short Url
  • Les passagers sont descendus du véhicule et attendaient à proximité lorsqu'une camionnette a perdu le contrôle et a percuté la foule ainsi que le bus en stationnement
  • "Au moins 17 personnes ont été tuées et plus de 10 blessées", a déclaré à l'AFP Bilal Ahmad Faizi, un responsable des secours, ajoutant que trois des blessés étaient dans un état critique

PESHAWAR: Au moins 17 personnes ont été tuées et 10 ont été blessées dans un accident de la route lundi au Pakistan, selon les autorités.

L'accident s'est produit lorsqu'un bus de passagers reliant le district de Swat à Peshawar, dans le nord du pays, a subi une panne mécanique et s'est arrêté sur le bord de la route.

Les passagers sont descendus du véhicule et attendaient à proximité lorsqu'une camionnette a perdu le contrôle et a percuté la foule ainsi que le bus en stationnement.

"Au moins 17 personnes ont été tuées et plus de 10 blessées", a déclaré à l'AFP Bilal Ahmad Faizi, un responsable des secours, ajoutant que trois des blessés étaient dans un état critique.

Muhammad Ali, un médecin d'un hôpital local accueillant les victimes, a également confirmé le bilan.

De nombreux passagers rentraient chez eux à l'approche de l'Aïd, l'une des fêtes religieuses les plus importantes du calendrier musulman.

 


Les Etats-Unis disent être près d'un accord «solide» avec l'Iran

Les Etats-Unis ont affirmé lundi être toujours sur le point de conclure un accord "solide" avec l'Iran, après que Donald Trump a tempéré la veille les espoirs d'entente imminente pour mettre fin durablement à la guerre au Moyen-Orient. (AFP)
Les Etats-Unis ont affirmé lundi être toujours sur le point de conclure un accord "solide" avec l'Iran, après que Donald Trump a tempéré la veille les espoirs d'entente imminente pour mettre fin durablement à la guerre au Moyen-Orient. (AFP)
Short Url
  • Alors que les Etats-Unis travaillent à trouver un accord, le président Donald Trump a tempéré les espoirs dimanche, malgré des signes de progrès des deux côtés
  • "J'ai demandé à mes représentants de ne pas se précipiter pour conclure un accord, car le temps joue en notre faveur", a-t-il écrit sur sa plateforme Truth Social

WASHINGTON: Les Etats-Unis ont affirmé lundi être toujours sur le point de conclure un accord "solide" avec l'Iran, après que Donald Trump a tempéré la veille les espoirs d'entente imminente pour mettre fin durablement à la guerre au Moyen-Orient.

"Nous avons ce que je crois être une chose assez solide sur la table en ce qui concerne leur capacité à ouvrir le détroit" d'Ormuz, mais aussi "à entrer dans des négociations" sur le nucléaire iranien, a déclaré le secrétaire d'Etat américain Marco Rubio depuis New Delhi.

"Nous pensions avoir des nouvelles hier soir, peut-être aujourd'hui (lundi), je ne m'avancerais pas trop là-dessus", a-t-il ajouté.

Déclenché le 28 février par une attaque américano-israélienne sur l'Iran, le conflit s'est étendu à une grande partie du Moyen-Orient et a fait des milliers de morts, surtout en Iran et au Liban où le mouvement pro-iranien Hezbollah a rejoint les hostilités début mars en visant le territoire israélien.

Un cessez-le-feu est en vigueur depuis le 8 avril entre l'Iran et les Etats-Unis, mais l'économie mondiale continue d'être secouée par le quasi blocage du stratégique détroit d'Ormuz à l'initiative de l'Iran depuis près de trois mois.

Alors que les Etats-Unis travaillent à trouver un accord, le président Donald Trump a tempéré les espoirs dimanche, malgré des signes de progrès des deux côtés.

"J'ai demandé à mes représentants de ne pas se précipiter pour conclure un accord, car le temps joue en notre faveur", a-t-il écrit sur sa plateforme Truth Social, en prévenant aussi que le blocus imposé par son pays aux ports iraniens resterait en vigueur "jusqu'à ce qu'un accord soit conclu, certifié et signé".

La présidence pense toutefois "que l'approbation de l'accord par le pouvoir iranien pourrait prendre plusieurs jours", selon le média Axios.

"Comme le président l'a dit, il n'est pas pressé, il ne va pas conclure un mauvais accord, et le président ne signera pas un mauvais accord", a souligné Marco Rubio lundi.

Selon les médias américains, l'accord en préparation entre Téhéran et Washington permettrait aux navires de franchir à nouveau Ormuz, passage par lequel transitait un cinquième des hydrocarbures consommés dans le monde avant le conflit.

Portés par ces espoirs d'accord, les cours du pétrole refluent lundi matin en Asie. Les prix des baril de Brent de la mer du Nord et de WTI américain chutaient de plus de 5% peu après 04H00 GMT.

Quid du nucléaire? 

Selon CBS News, qui cite des sources proches des discussions, la dernière proposition comprendrait également le dégel de certains actifs iraniens dans des banques à l'étranger.

"Malgré des discussions entamées aujourd'hui (dimanche), les Etats-Unis continuent de bloquer certaines clauses de l'accord, notamment la question du déblocage des avoirs iraniens gelés, et ces points restent à ce moment irrésolus", a cependant indiqué l'agence de presse Tasnim en fin de journée.

Fars rapporte quant à elle que les sanctions visant le pétrole, le gaz et autres produits pétrochimiques seraient également levées le temps de la poursuite des négociations afin de permettre à l'Iran d'exporter ces productions, primordiales pour son économie.

L'accord discuté ne semble pas régler en revanche la question nucléaire.

"
Les négociations sur le nucléaire sont des questions hautement techniques. On ne peut pas régler une question nucléaire en 72 heures sur un coin de table", a déclaré Marco Rubio au New York Times.

Une fois acquise la réouverture du détroit d'Ormuz, "nous entamerons, selon des modalités convenues, des négociations très sérieuses sur l'enrichissement, sur l'uranium hautement enrichi et sur leur engagement à ne jamais se doter d'armes nucléaires", a-t-il dit, évoquant à cet égard un délai de "60 jours".

Le Premier ministre israélien Benjamin Netanyahu a dit dimanche avoir convenu avec M. Trump que tout accord final avec l'Iran devait "éliminer entièrement la menace nucléaire", selon un communiqué après un entretien téléphonique samedi soir entre les deux alliés.

Le Premier ministre pakistanais Shehbaz Sharif, médiateur dans ces négociations, a alimenté dimanche le scénario d'une résolution du conflit en plusieurs temps, en déclarant espérer "accueillir très prochainement la prochaine séance de négociations". Une première s'était tenue à Islamabad le 11 avril, sans débouché.

"Droit de se défendre" 

Sur le front libanais, deux personnes ont été tuées dimanche par des frappes israéliennes, au lendemain d'un raid israélien qui a fait 11 morts, a annoncé le ministère de la Santé, malgré la trêve en cours depuis le 17 avril.

Et l'armée israélienne a annoncé lundi la mort d'un de ses soldats la veille dans le sud du Liban.

M. Netanyahu a affirmé dimanche que Donald Trump avait, lors de son appel téléphonique, réitéré "le droit" d'Israël à se défendre sur tous les fronts, notamment au Liban. "Israël a toujours le droit de se défendre. Chaque pays du monde en a le droit", a encore dit Marco Rubio lundi.

Le chef du Hezbollah, Naïm Qassem, a, lui, dit espérer que l'accord entre Washington et Téhéran inclurait son pays. Mais le dirigeant du mouvement chiite a aussi une nouvelle fois rejeté les négociations directes du gouvernement libanais avec Israël, dont une quatrième session est prévue début juin à Washington, et répété qu'un désarmement de son organisation, exigé par les autorités libanaises, concrétiserait un "projet israélien".