Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


Un second porte-avion américain va être déployé dans le Golfe

Les avions de combat du porte-avions Ford ont participé à l'attaque du 3 janvier contre Caracas, qui a conduit à la capture du président Nicolás Maduro. (AFP)
Les avions de combat du porte-avions Ford ont participé à l'attaque du 3 janvier contre Caracas, qui a conduit à la capture du président Nicolás Maduro. (AFP)
Short Url
  • "Il faut passer un accord, sinon ce sera très traumatisant, très traumatisant", a déclaré le président américain durant un échange avec la presse à la Maison Blanche, en ajoutant qu'il espérait que les négociations avec la République islamique aboutissent
  • "Je leur parlerai aussi longtemps qu'ils le souhaitent" a-t-il encore dit, en indiquant que faute d'accord, il passerait à la "phase deux", qui serait "très dure" pour les Iraniens

WASHINGTON: Le Pentagone a ordonné à un deuxième groupe aéronaval de se préparer à un déploiement dans la région du Golfe, ont indiqué jeudi plusieurs médias américains, alors que Donald Trump accentue la pression sur l'Iran pour mettre fin à ses programmes nucléaire et balistique.

Donald Trump a menacé jeudi l'Iran de conséquences "très traumatisantes" s'il n'acceptait pas un accord sur son programme nucléaire, tandis que le Premier ministre israélien Benjamin Netanyahu a exprimé un "certain scepticisme" sur les chances de conclure l'accord en question.

"Il faut passer un accord, sinon ce sera très traumatisant, très traumatisant", a déclaré le président américain durant un échange avec la presse à la Maison Blanche, en ajoutant qu'il espérait que les négociations avec la République islamique aboutissent d'ici un mois.

"Je leur parlerai aussi longtemps qu'ils le souhaitent" a-t-il encore dit, en indiquant que faute d'accord, il passerait à la "phase deux", qui serait "très dure" pour les Iraniens.

Le président Donald Trump avait déclaré mardi au média américain Axios qu'il envisageait d'envoyer un deuxième porte-avions au Moyen-Orient afin de se préparer à une intervention militaire en cas d'échec des négociations avec l'Iran.

Un deuxième porte-avions rejoindrait le porte-avions USS Abraham Lincoln, déjà présent depuis janvier dans la région avec ses navires d'escorte, selon la presse américaine.

Le Pentagone n'a pas répondu immédiatement aux questions de l'AFP.

Selon le New York Times, le porte-avions Gerald Ford, actuellement déployé dans les Caraïbes, va être envoyé dans le Golfe pour y rejoindre l'Abraham Lincoln.

"L'équipage du navire a été informé de la décision jeudi, selon quatre responsables américains qui ont requis l'anonymat", a indiqué le New York Times.

Les avions de combat du porte-avions Ford ont participé à l'attaque du 3 janvier contre Caracas, qui a conduit à la capture du président Nicolás Maduro.

Dès mercredi, le Wall Street Journal avait indiqué qu'un deuxième porte-avions pourrait être déployé dans la région.

CBS News a relayé également cette information.

Le déploiement d'un deuxième porte-avions au Moyen-Orient serait une première en près d'un an, a fait remarquer le Wall Street Journal. En mars 2025, le Harry Truman et le Carl Vinson y avaient tous deux été déployés pour combattre les rebelles houthis soutenus par le Yémen.


Trump menace l'Iran de conséquences «très traumatisantes» s'il n'accepte pas un accord

Washington et Téhéran disent vouloir continuer à discuter après une première séance de pourparlers le 6 février à Oman. (AFP)
Washington et Téhéran disent vouloir continuer à discuter après une première séance de pourparlers le 6 février à Oman. (AFP)
Short Url
  • "Il faut passer un accord, sinon ce sera très traumatisant, très traumatisant", a déclaré le président américain pendant un échange avec la presse à la Maison Blanche
  • "Je leur parlerai aussi longtemps qu'ils le souhaitent" a-t-il encore dit, en indiquant que faute d'accord, il passerait à la "phase deux", qui serait "très dure" pour les Iraniens

WASHINGTON: Donald Trump a menacé jeudi l'Iran de conséquences "très traumatisantes" s'il n'acceptait pas un accord sur son programme nucléaire, tandis que Benjamin Netanyahu a exprimé un "certain scepticisme" sur les chances de conclure l'accord en question.

"Il faut passer un accord, sinon ce sera très traumatisant, très traumatisant", a déclaré le président américain pendant un échange avec la presse à la Maison Blanche, en ajoutant qu'il espérait que les négociations avec la République islamique aboutissent d'ici un mois.

"Je leur parlerai aussi longtemps qu'ils le souhaitent" a-t-il encore dit, en indiquant que faute d'accord, il passerait à la "phase deux", qui serait "très dure" pour les Iraniens.

Il a une nouvelle fois donné en exemple le bombardement par les Etats-Unis de sites nucléaires iraniens lors d'une guerre de 12 jours déclenchée par Israël en juin.

Washington et Téhéran disent vouloir continuer à discuter après une première séance de pourparlers le 6 février à Oman.

"J'ai exprimé (à Donald Trump) un certain scepticisme quant à la qualité de tout accord avec l'Iran" a pour sa part déclaré le Premier ministre israélien, Benjamin Netanyahu, au lendemain d'une rencontre à la Maison Blanche avec le dirigeant républicain.

"J'ai dit que si un accord devait effectivement être obtenu, il devrait inclure des éléments qui sont très importants (...) pour Israël", a-t-il ajouté.

"Il ne s'agit pas simplement de la question nucléaire (mais) aussi des missiles balistiques et des (groupes armés) mandataires de l'Iran" comme le Hezbollah libanais, le Hamas palestinien ou les Houthis du Yémen, a plaidé le Premier ministre israélien.

Missiles 

La question des missiles est une ligne rouge pour Israël, distant d'environ 2.000 kilomètres de l'Iran.

Il a confirmé la préférence de Donald Trump, pour l'instant, pour la voie diplomatique, même si le milliardaire de 79 ans a déployé à proximité de l'Iran de considérables moyens militaires.

Le président américain pense créer les "conditions" qui pourraient permettre de mener à un "bon accord" avec l'Iran, a constaté Benjamin Netanyahu en quittant la capitale américaine.

Après le déclenchement d'un mouvement de contestation réprimé dans le sang début janvier par les autorités iraniennes, Donald Trump a multiplié les avertissements à l'encontre de Téhéran.

En recevant mercredi Benjamin Netanyahu, il a cependant "insisté" sur sa volonté de poursuivre les discussions avec Téhéran, en dépit de positions très éloignées.

Cette divergence de vues sur l'Iran n'a pas empêché le président américain de déclarer à nouveau jeudi son soutien à Benjamin Netanyahu face aux accusations de corruption qui le visent en Israël.

Donald Trump a lancé que le président israélien Isaac Herzog "devrait avoir honte" de ne pas gracier le Premier ministre, comme ce dernier l'a demandé.

Les Etats-Unis insistent pour inclure la question des missiles et des groupes soutenus par l'Iran dans les négociations.

Téhéran pour sa part ne veut parler que du programme nucléaire, et insiste pour gagner des capacités d'enrichissement d'uranium.


L'UE veut accélérer ses réformes économiques pour résister à la Chine et à Trump

Le château d’Alden Biesen à la veille de la retraite informelle des dirigeants de l’Union européenne à Alden Biesen, dans le centre de la Belgique, le 12 février 2026. (AFP)
Le château d’Alden Biesen à la veille de la retraite informelle des dirigeants de l’Union européenne à Alden Biesen, dans le centre de la Belgique, le 12 février 2026. (AFP)
Short Url
  • Les dirigeants de l’UE se réunissent en Belgique pour accélérer les réformes visant à renforcer la compétitivité européenne face à la Chine et aux États-Unis
  • Malgré un large consensus sur l’urgence d’agir (marché unique, simplification réglementaire, financement), des divergences persistent, notamment sur la « préférence européenne » et les emprunts communs

ALDEN BIESEN: Eliminer les barrières internes, supprimer les fardeaux réglementaires et protéger le "Made in Europe": les Vingt-Sept se réunissent jeudi en Belgique pour accélérer les réformes visant à redresser la compétitivité de l'économie européenne, débordée par la concurrence chinoise exacerbée et l'hyperpuissance américaine débridée.

Les dirigeants de l'Union européenne vont se retrouver dans le cadre privilégié du château d'Alden Biesen, dans la province flamande du Limbourg. Une ancienne commanderie teutonique, à la fois monastère et forteresse militaire, dont les salles baroques entièrement restaurées servent désormais de centre de conférences.

Au programme de cette "retraite", dont le format plus informel veut trancher avec le cadre rigide des sommets bruxellois: l'urgence à réformer le marché unique européen, vaste espace de 450 millions de consommateurs, devenu au fil des décennies la colonne vertébrale de la construction européenne.

Un moteur qui menace aujourd'hui de caler, face aux assauts simultanés de la Chine qui contrôle les terres rares essentielles à l'industrie mondiale, inonde l'Europe de ses petits colis et dont l'excédent commercial gonfle sans cesse, et des Etats-Unis, qui depuis le retour au pouvoir de Donald Trump ont menacé d'annexer le Groenland, dégainé l'arme des droits de douane et tiré à boulets rouges contre les règles numériques et environnementales de l'UE.

Alors que la part de l'UE dans le PIB mondial est tombée sous les 15%, ce sombre diagnostic est largement partagé en Europe, depuis le rapport aux allures d'électrochoc présenté il y a 18 mois par l'ancien président de la BCE, Mario Draghi.

"Voulons-nous rester un simple grand marché, soumis aux priorités des autres? Ou voulons-nous prendre les mesures nécessaires pour devenir une puissance?", a martelé début février l'économiste italien, qui échangera avec les dirigeants européens à Alden Biesen.

Car de la puissance économique dépend la capacité de l'UE à financer son effort de réarmement historique, négocier des accords commerciaux plus avantageux, et éviter d'être reléguée sur la scène internationale.

Les discussions de jeudi ne visent pas à définir des solutions, déjà largement identifiées, mais à tenter d'accélérer leur mise en oeuvre.

La Commission européenne a déjà élaboré un vaste programme de réformes visant à renforcer la compétitivité du bloc, sur tous les plans.

- Traitement de choc -

Il s'agit de lever les barrières internes qui entravent l'activité économique, parfaire "l'union des marchés de capitaux" pour mettre l'épargne au service des entreprises, et réduire l'empilement des règlementations européennes et nationales.

Mais ce traitement de choc s'est en partie enlisé dans les procédures législatives de l'UE. Mercredi, la présidente de la Commission Ursula von der Leyen a exhorté les eurodéputés à avancer.

Elle a aussi confirmé que la Commission présenterait en mars un projet de nouveau statut juridique pour les entreprises, "EU Inc", qui réduira leurs contraintes administratives, et évoqué la possibilité de "coopérations renforcées" pour appliquer certaines réformes - autrement dit de les restreindre aux pays volontaires - s'il est trop compliqué de s'entendre à 27.

Car les Etats ne sont pas systématiquement sur la même ligne quant aux mesures à mettre en oeuvre.

Le président français Emmanuel Macron et le chancelier allemand Friedrich Merz, qui participaient mercredi à un sommet de l'industrie européenne à Anvers, ont ainsi souligné tous les deux la nécessité de réformer l'Europe sans attendre.

Mais là où le président français Emmanuel Macron a défendu avec ardeur la "préférence européenne", une obligation pour certaines entreprises bénéficiant de fonds publics, dont les constructeurs automobiles, de se fournir en composants européens, M. Merz a estimé qu'une telle solution devait être réservée "uniquement à des secteurs stratégiques et seulement en dernier ressort", et sans exclure certains pays partenaires.

La Commission a préparé un projet de loi en ce sens, attendu le 25 février.

De même, l'idée relancée par M. Macron de recourir à des emprunts communs européens pour financer des investissements dans les secteurs d'avenir a été fraîchement accueillie à Berlin. "Il n'est pas acceptable de réclamer plus d'argent sans engager les réformes", a tancé mardi une source gouvernementale allemande.

Au sein des Vingt-Sept, "il y a beaucoup de convergences", même s'il y a "des accents politiques ou nationaux qui sont un peu différents", tempère un diplomate européen qui a requis l'anonymat.