Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


Le roi Charles III en visite d'Etat aux Etats-Unis fin avril

Le roi Charles III et la reine Camilla se rendront en visite d'Etat aux Etats-Unis fin avril, a annoncé mardi le palais de Buckingham, un déplacement contesté en pleine guerre au Moyen-Orient et dans une période de tensions entre Washington et Londres. (AFP)
Le roi Charles III et la reine Camilla se rendront en visite d'Etat aux Etats-Unis fin avril, a annoncé mardi le palais de Buckingham, un déplacement contesté en pleine guerre au Moyen-Orient et dans une période de tensions entre Washington et Londres. (AFP)
Short Url
  • Les dates de cette visite, la première de Charles III, seront communiquées ultérieurement, a précisé le palais
  • Le roi et la reine se rendront ensuite aux Bermudes, pour le premier déplacement du monarque dans un territoire d'outre-mer du Royaume-Uni depuis son accession au trône en septembre 2022

LONDRES: Le roi Charles III et la reine Camilla se rendront en visite d'Etat aux Etats-Unis fin avril, a annoncé mardi le palais de Buckingham, un déplacement contesté en pleine guerre au Moyen-Orient et dans une période de tensions entre Washington et Londres.

Leur programme "célèbrera les liens historiques et les relations bilatérales actuelles entre le Royaume-Uni et les États-Unis, à l'occasion du 250e anniversaire de l'indépendance américaine", selon un communiqué.

Les dates de cette visite, la première de Charles III, seront communiquées ultérieurement, a précisé le palais.

Le roi et la reine se rendront ensuite aux Bermudes, pour le premier déplacement du monarque dans un territoire d'outre-mer du Royaume-Uni depuis son accession au trône en septembre 2022.

Londres et Washington, liés par 250 ans d'Histoire, ont forgé une "relation spéciale" caractérisée par des liens diplomatiques, militaires et économiques très étroits.

Au cours de son règne, la reine Elizabeth II avait été reçue à quatre reprises en visite d'Etat aux Etats-Unis, notamment en 1976 pour célébrer le bicentenaire de l'indépendance américaine et en 1991, avec une adresse historique devant le Congrès américain.

Donald Trump, connu pour être un grand admirateur de la famille royale, avait déclaré mi-mars à la Maison Blanche avoir "vraiment hâte de voir le roi".

Le président américain a lui-même été reçu en septembre en visite d'Etat au Royaume-Uni pour la seconde fois, avec tout le faste royal, de la procession en carrosse au somptueux banquet au château de Windsor.

Selon l'ambassadeur américain à Londres, Warren Stephens, le président de la Chambre des représentants Mike Johnson a proposé que Charles III prononce un discours devant les deux chambres du Congrès américain.

Appels au report 

Cette visite aux Etats-Unis est annoncée en pleine guerre au Moyen-Orient, déclenchée le 28 février par les frappes américano-israéliennes contre l'Iran, et aux conséquences économiques planétaires.

Donald Trump n'a pas épargné le Premier ministre Keir Starmer depuis le début du conflit, accusant le dirigeant britannique d'avoir soutenu trop mollement son grand allié américain.

"Ce n'est pas à Winston Churchill que nous avons affaire", avait-il cinglé début mars, se disant "mécontent de Londres" qui avait dans un premier temps refusé que les Etats-Unis utilisent ses bases militaires.

Le dirigeant travailliste a assuré que malgré ces déclarations, la "relation spéciale" avec Washington était "à l'oeuvre".

Son gouvernement, au pouvoir depuis juillet 2024, a pris soin de ménager ses relations avec l'administration Trump. Il s'enorgueillissait d'avoir obtenu un meilleur traitement que de nombreux pays, notamment dans les négociations sur les droits de douane.

Selon un sondage YouGov publié jeudi, près de la moitié des Britanniques (49%) sont contre cette visite.

Plusieurs parlementaires britanniques s'y opposent également. Cet honneur "ne devrait pas être accordé à quelqu'un qui insulte et porte atteinte à notre pays de façon répétée", a déclaré le chef des libéraux-démocrates, Ed Davey.

La présidente de la Commission des Affaires étrangères à la Chambre des Communes, la travailliste Emily Thornberry, a elle aussi jugé "plus sûr de reporter" la visite, par crainte que Charles et Camilla se trouvent dans une situation "embarrassante".

Tenu à une stricte neutralité politique, Charles III n'a pas fait de commentaire public sur les velléités du président américain de faire du Canada --dont le roi est le chef d'Etat-- le 51e Etat américain. Ce qui ne l'a pas empêché de défendre la souveraineté de ce pays lors d'une visite hautement symbolique en mai 2025.

Agé de 77 ans, le roi Charles a connu en plus de trois ans de règne plusieurs crises majeures. Il a été diagnostiqué en février 2024 d'un cancer pour lequel il est toujours soigné. Il est par ailleurs confronté aux répercussions de l'affaire Jeffrey Epstein, qui ont conduit en février à l'arrestation de son frère Andrew Mountbatten-Windsor, soupçonné d'avoir transmis des informations confidentielles au pédocriminel et financier américain décédé en 2019.


Guerre en Iran: «les prochains jours seront décisifs», affirme le ministre américain de la Défense

Les prochains jours de la guerre menée par les Etats-Unis et Israël contre l'Iran seront "décisifs", a affirmé mardi le ministre américain de la Défense, Pete Hegseth, refusant d'écarter la possibilité de déployer des troupes sur le sol iranien. (AFP)
Les prochains jours de la guerre menée par les Etats-Unis et Israël contre l'Iran seront "décisifs", a affirmé mardi le ministre américain de la Défense, Pete Hegseth, refusant d'écarter la possibilité de déployer des troupes sur le sol iranien. (AFP)
Short Url
  • "Les prochains jours seront décisifs. L'Iran le sait, et ils ne peuvent quasiment rien faire militairement contre cela", a déclaré le ministre lors d'une conférence de presse au Pentagone
  • Le ministre, qui a révélé qu'il avait rendu visite récemment à des troupes américaines déployées dans ce conflit, a affirmé que "les dernières 24 heures ont vu le plus faible nombre de drones et missiles ennemis lancés par l'Iran"

WASHINGTON: Les prochains jours de la guerre menée par les Etats-Unis et Israël contre l'Iran seront "décisifs", a affirmé mardi le ministre américain de la Défense, Pete Hegseth, refusant d'écarter la possibilité de déployer des troupes sur le sol iranien.

"Les prochains jours seront décisifs. L'Iran le sait, et ils ne peuvent quasiment rien faire militairement contre cela", a déclaré le ministre lors d'une conférence de presse au Pentagone.

Le ministre, qui a révélé qu'il avait rendu visite récemment à des troupes américaines déployées dans ce conflit, a affirmé que "les dernières 24 heures ont vu le plus faible nombre de drones et missiles ennemis lancés par l'Iran".

Selon Pete Hegseth, les discussions avec l'Iran pour mettre un terme à la guerre sont en train de s'intensifier.

Ces discussions "sont bien réelles, elles sont en cours, elles sont actives et -- je pense -- se renforcent", a-t-il affirmé.

Les-Etats-Unis constatent un "va-et-vient" avec l'Iran sur les termes de ces négociations, un "fait nouveau productif", selon Pete Hegseth.

"Nous ne voulons pas avoir à faire plus militairement que ce qui est nécessaire. Mais je n'ai pas dit ça à la légère quand j'ai dit qu'en attendant, nous négocierons avec des bombes", a-t-il déclaré.

Pete Hegseth a également refusé à nouveau d'écarter la possibilité de déployer des troupes américaines sur le territoire iranien.

"Nous n'allons écarter aucune option. Vous ne pouvez pas mener et gagner une guerre si vous dites à votre adversaire ce que vous êtes prêts à faire, ou pas prêts à faire, y compris des troupes au sol", a déclaré le ministre.

"Notre adversaire pense actuellement qu'il existe 15 différentes manières avec lesquelles on pourrait s'en prendre à eux avec des troupes au sol. Et devinez quoi? C'est vrai", a-t-il ajouté.

A ses côtés, le général Dan Caine, chef d'état-major, a déclaré que les Etats-Unis avaient frappé "plus de 11.000 cibles" au cours des 30 jours passés.

 


Trump n'entend pas «aider» les pays affectés par la fermeture du détroit d'Ormuz

Donald Trump a déclaré mardi que les Etats-Unis "ne seraient plus là pour aider" les pays dont l'approvisionnement en pétrole dépend du détroit d'Ormuz. (AP)
Donald Trump a déclaré mardi que les Etats-Unis "ne seraient plus là pour aider" les pays dont l'approvisionnement en pétrole dépend du détroit d'Ormuz. (AP)
Short Url
  • Le président américain, qui veut boucler en six semaines maximum l'opération militaire lancée contre l'Iran le 28 février, avait déjà indiqué auparavant que la réouverture de cette artère vitale pour le transport mondial de brut n'était pas un impératif
  • Il a jugé mardi que la France s'était montrée "très peu coopérative" dans la guerre contre l'Iran, en la critiquant pour avoir interdit le survol de son territoire, sans que l'on ne sache dans l'immédiat à quoi il faisait référence

WASHINGTON: Donald Trump a déclaré mardi que les Etats-Unis "ne seraient plus là pour aider" les pays dont l'approvisionnement en pétrole dépend du détroit d'Ormuz.

Le président américain, qui veut boucler en six semaines maximum l'opération militaire lancée contre l'Iran le 28 février, avait déjà indiqué auparavant que la réouverture de cette artère vitale pour le transport mondial de brut n'était pas un impératif pour lui.

"J'ai une suggestion pour tous ces pays qui n'ont plus de kérosène à cause du détroit d'Ormuz, comme le Royaume-Uni, qui a refusé de s'impliquer dans la décapitation de l'Iran: 1. achetez auprès des Etats-Unis, nous en avons plein, 2. trouvez du courage, avec retard, allez jusqu'au détroit et PRENEZ le tout simplement", a-t-il écrit sur son réseau Truth Social.

"Vous allez devoir apprendre à vous défendre vous-mêmes, les Etats-Unis ne seront plus là pour vous, de la même manière que vous n'avez pas été là pour nous. L'Iran a été, pour l'essentiel, décimé. Le plus dur est fait. Allez chercher votre propre pétrole!", a conclu le président américain.

Il a plusieurs fois affirmé que la première puissance mondiale, qui produit une bonne partie du pétrole qu'elle consomme et importe le reste essentiellement du Canada et du Mexique, n'était pas affectée par la fermeture par l'Iran du détroit d'Ormuz.

Ce n'est pas le cas de nombre de pays asiatiques désormais confrontés à une crise énergétique majeure.

Les Etats-Unis n'en subissent pas moins l'impact de la hausse des cours.