Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


Des chasseurs français de l'Otan abattent un drone en Lettonie

Des chasseurs français de l'Otan stationnés dans les pays baltes ont abattu un drone en Lettonie, a déclaré lundi la ministre lettone des Affaires étrangères, Baiba Braze. (AFP)
Des chasseurs français de l'Otan stationnés dans les pays baltes ont abattu un drone en Lettonie, a déclaré lundi la ministre lettone des Affaires étrangères, Baiba Braze. (AFP)
Short Url
  • L'armée lettone a indiqué dans un communiqué qu'"un aéronef sans pilote étranger avait pénétré dans l'espace aérien letton à la suite de la guerre électronique russe", sans révéler l'origine du drone
  • Les deux avions français "ont décollé de la base aérienne de Siauliai", dans le nord de la Lituanie, avant d'abattre le drone vers 10H00 locales (07H00 GMT)

VILNIUS: Des chasseurs français de l'Otan stationnés dans les pays baltes ont abattu un drone en Lettonie, a déclaré lundi la ministre lettone des Affaires étrangères, Baiba Braze.

"Merci à nos alliés français d'avoir abattu le drone qui a pénétré dans l'espace aérien letton!", a‑t‑elle écrit sur X.

L'armée lettone a indiqué dans un communiqué qu'"un aéronef sans pilote étranger avait pénétré dans l'espace aérien letton à la suite de la guerre électronique russe", sans révéler l'origine du drone.

Les deux avions français "ont décollé de la base aérienne de Siauliai", dans le nord de la Lituanie, avant d'abattre le drone vers 10H00 locales (07H00 GMT), a indiqué  pour sa part Gintautas Ciunis, porte-parole de l'armée lituanienne.

Le 19 mai, un chasseur de l'Otan avait abattu dans l'espace aérien de l'Estonie un drone ukrainien, première interception d'un drone étranger dans le ciel d'un Etat balte par la police de l'air de l'Otan depuis l'invasion à grande échelle de l'Ukraine par la Russie en 2022.

Les Etats baltes, ex-républiques soviétiques partageant une longue frontière avec la Russie, enregistrent depuis plusieurs semaines un nombre croissant d'intrusions et de chutes de drones sur leurs territoires.

Selon les Européens, la Russie fait dévier délibérément de leur trajectoire des drones ukrainiens destinés à frapper des installations industrielles et des terminaux pétroliers dans la région de Saint-Pétersbourg, située sur le golfe de Finlande.

Ces incidents ont mis au jour les carences des défenses aériennes des pays baltes, impuissantes à neutraliser un drone errant avant sa chute sur leur territoire.


Trump dit qu'il va appeler Netanyahu pour lui demander de ne pas répliquer aux missiles iraniens 

Short Url
  • "Je vais appeler Bibi (le surnom de Netanyahu, ndlr) tout de suite pour lui dire de ne pas riposter. Israël a eu sa frappe et l'Iran a eu sa frappe. On n'a pas besoin d'une autre (frappe)"
  • "Nous sommes sur le point de conclure un accord définitif avec l'Iran. Ce sera un bon accord. Je ne veux pas qu'il tombe à l'eau à cause de ce qui se passe actuellement"

WASHINGTON: Le président américain Donald Trump dit qu'il va appeler le Premier ministre israélien Benjamin Netanyahu pour lui demander de ne pas répliquer aux missiles tirés dimanche par l'Iran vers Israël, rapporte dimanche le média Axios.

"Je vais appeler Bibi (le surnom de Netanyahu, ndlr) tout de suite pour lui dire de ne pas riposter. Israël a eu sa frappe et l'Iran a eu sa frappe. On n'a pas besoin d'une autre (frappe)", a déclaré le président américain selon le journaliste d'Axios Barak Ravid, qui dit l'avoir eu au téléphone.

"Nous sommes sur le point de conclure un accord définitif avec l'Iran. Ce sera un bon accord. Je ne veux pas qu'il tombe à l'eau à cause de ce qui se passe actuellement", a-t-il ajouté selon la même source qui a publié le message sur son compte X.

Dans une autre interview accordée à un journaliste de Fox News, Donald Trump affirme que les frappes iraniennes "ne vont pas aider les négociations".

"On est très proches. Je dirais qu'un accord peut être signé lundi, mardi ou mercredi de cette semaine. Et voilà qu'il se passe ceci", a-t-il dit selon le journaliste Trey Yingst, qui dit également l'avoir eu au téléphone.

Selon elle, M. Trump lui a dit être "pas très content" de la frappe israélienne ayant visé Beyrouth dimanche.

"Revenez à la table des négociations et concluez un accord", a-t-il lancé à l'adresse de l'Iran, selon Fox News.


Israël et l'Iran reprennent leurs attaques réciproques, la trêve plus que jamais menacée

Israël et l'Iran ont lancé lundi des attaques réciproques après le tir de missiles par la République islamique en direction du territoire israélien, menaçant la trêve en vigueur et les espoirs de Donald Trump d'arriver à un accord pour mettre fin à la guerre au Moyen-Orient. (AFP)
Israël et l'Iran ont lancé lundi des attaques réciproques après le tir de missiles par la République islamique en direction du territoire israélien, menaçant la trêve en vigueur et les espoirs de Donald Trump d'arriver à un accord pour mettre fin à la guerre au Moyen-Orient. (AFP)
Short Url
  • Jérusalem s'est réveillé au son des explosions et des alertes, ont constaté des journalistes AFP alors que l'armée faisait état de deux nouveaux barrages de missiles iraniens visant le pays, après deux premières salves la veille
  • L'ambassadeur d'Israël aux Etats-Unis, Yechiel Leiter, a précisé que des sites de lancement de missiles sol-sol ainsi que "des infrastructures non liées au secteur énergétiques" avaient été visés

TEHERAN: Israël et l'Iran ont lancé lundi des attaques réciproques après le tir de missiles par la République islamique en direction du territoire israélien, menaçant la trêve en vigueur et les espoirs de Donald Trump d'arriver à un accord pour mettre fin à la guerre au Moyen-Orient.

Après 100 jours de guerre et deux mois après l'entrée en vigueur d'un cessez-le-feu déjà très fragilisé, la région menace de s'embraser une nouvelle fois, malgré les appels du président américain à la retenue adressés à Israël.

Jérusalem s'est réveillé au son des explosions et des alertes, ont constaté des journalistes AFP alors que l'armée faisait état de deux nouveaux barrages de missiles iraniens visant le pays, après deux premières salves la veille.

Quelques heures plus tôt, la télévision d'Etat iranienne avait fait état d'explosions à Téhéran et les villes de Tabriz (nord-ouest) et Ispahan (centre), au moment où l'armée israélienne annonçait que son aviation avait bombardé "des cibles militaires appartenant au régime terroriste iranien dans l'ouest et le centre de l'Iran".

L'ambassadeur d'Israël aux Etats-Unis, Yechiel Leiter, a précisé que des sites de lancement de missiles sol-sol ainsi que "des infrastructures non liées au secteur énergétiques" avaient été visés, accusant l'Iran d'avoir tiré 11 missiles balistiques vers son pays lors des deux premières vagues de missiles - tous interceptés selon l'armée.

"Aucun pays qui se respecte ne tolèrerait une telle attaque", a martelé le diplomate sur X.

Téhéran a de son côté présenté ces attaques comme un "avertissement", en représailles à un bombardement israélien sur la banlieue sud de Beyrouth, bastion du mouvement islamiste pro-iranien Hezbollah, faisant deux morts et 20 blessés, en dépit d'une trêve théoriquement conclue entre le Liban et Israël mais largement bafouée.

Pétrole en hausse 

C'est la première fois que l'Iran tire des missiles contre Israël depuis le cessez-le-feu du 8 avril. Mais les négociations entre Washington et Téhéran n'ont depuis pas abouti et les deux pays se sont déjà attaqués mutuellement plusieurs fois ces derniers jours autour du détroit d'Ormuz, sans issue en vue pour une guerre qui a embrasé le Moyen-Orient et fait vaciller l'économie mondiale.

Selon le média Axios, Donald Trump s'est entretenu dimanche soir avec le Premier ministre israélien Benjamin Netanyahu afin qu'Israël ne riposte pas et que toute signature d'un accord avec Téhéran ne soit pas mise en péril. Aucun compte-rendu officiel n'a été diffusé.

"Nous sommes sur le point de conclure un accord définitif avec l'Iran. Ce sera un bon accord. Je ne veux pas qu'il tombe à l'eau à cause de ce qui se passe actuellement", a-t-il affirmé selon le journaliste d'Axios Barak Ravid, qui dit l'avoir eu au téléphone.

Les deux dirigeants ont déjà eu un échange musclé il y a quelques jours, selon M. Trump, qui s'est dit mécontent de l'offensive israélienne au Liban au moment où il cherche une sortie à un conflit très impopulaire aux Etats-Unis à l'approche des élections de mi-mandat.

Les prix du pétrole, qui ont déjà flambé ces dernières semaines en raison du blocage du détroit d'Ormuz, ont démarré la semaine en forte hausse, le baril de Brent bondissant de plus de 4% et dépassant 97 dollars, à portée des 100 dollars.

Ecoles fermées 

Alimentant les craintes d'embrasement régional, Israël a dit avoir identifié un tir de missile visant son territoire depuis le Yémen, où les rebelles houthis s'étaient déjà joints au conflit en soutien à l'Iran avant le cessez-le-feu.

Les Gardiens de la Révolution iraniens ont annoncé avoir ciblé des "groupes terroristes" à Souleimaniyé, dans le Kurdistan irakien. Et en Arabie saoudite, les secours ont émis une brève alerte à la population dans la province d'Al-Kharj où se situe la base américaine de Prince Sultan.

Après ses frappes en Iran, l'armée israélienne a dit "rester en état d'alerte élevé et pleinement prête à continuer ses opérations sur tous les fronts contre ceux qui menacent" le pays.

Israël a annoncé la fermeture de toutes les écoles du pays, tandis que l'Irak a fait état dimanche soir de la fermeture temporaire de son espace aérien, tout comme la Syrie - partiellement.

L'Iran a également fermé dimanche soir jusqu'à nouvel ordre son espace aérien dans la partie ouest du pays. Les vols à l'aéroport Imam Khomeini de Téhéran, l'un des deux principaux de la capitale, ont été suspendus jusqu'à nouvel ordre, a rapporté dimanche soir l'agence iranienne Mehr.

"Une reprise du conflit entre Iran et Israël n'est dans l'intérêt de personne", a insisté la cheffe de la diplomatie britannique Yvette Cooper sur X, appelant "les deux parties à la retenue et à une désescalade immédiate".

Nucléaire 

Ces attaques éloignent encore un éventuel accord pour mettre fin à la guerre déclenchée le 28 février par des frappes israélo-américaines.

Dans une interview accordée à un journaliste de Fox News, Donald Trump a regretté les frappes iraniennes sur Israël, qui "ne vont pas aider les négociations", assurant, comme déjà plusieurs fois ces dernières semaines, qu'un accord était "très proche".

Les points d'achoppement restent cependant nombreux en vue d'un possible compromis: le contrôle du détroit d'Ormuz (essentiel pour le commerce d'hydrocarbures), le programme nucléaire iranien et son stock d'uranium hautement enrichi ainsi que le sort des avoirs iraniens gelés à l'étranger sous l'effet des sanctions.

Autre difficulté: la question d'inclure ou non le Liban dans un éventuel accord entre Washington et Téhéran. Alors que les Etats-Unis s'efforcent de dissocier les deux fronts, pour l'Iran, ils sont de fait indissociables.

Cité par l'agence Mehr, le conseiller de la diplomatie iranienne Ali Safari a affirmé que les tirs de missiles avaient eu lieu "après plus d'un mois de retenue face à des violations répétées du cessez-le-feu" de la part d'Israël qui a ces derniers jours étendu son offensive contre le Hezbollah.

L'agence officielle libanaise ANI a fait état dans lundi matin de frappes aériennes israéliennes dans la région de Tyr, ville millénaire dans le sud.

Les frappes israéliennes sur le Liban ont fait 3.613 morts depuis le début de la guerre le 2 mars, selon le dernier bilan des autorités dimanche. Côté israélien, 29 soldats et un contractuel civil ont été tués au Liban, d'après l'armée.