Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


Trump et Rubio optimistes sur l’Iran, mais Téhéran suit-il ?

Trump affirme que les négociations se déroulent très bien, tandis que Rubio déclare que la guerre est finie - mais est-ce ainsi que l'autre camp voit les choses ? (FILE/AFP)
Trump affirme que les négociations se déroulent très bien, tandis que Rubio déclare que la guerre est finie - mais est-ce ainsi que l'autre camp voit les choses ? (FILE/AFP)
Short Url
  • Marco Rubio a maintenu mercredi son affirmation selon laquelle la guerre avec l'Iran était terminée, alors même que les frappes meurtrières se poursuivaient
  • L'évaluation de M. Trump diffère nettement de celle du ministre iranien des Affaires étrangères, Abbas Araghchi, qui a déclaré que les lignes de communication avec les États-Unis étaient toujours ouvertes, mais avec "progrès tangible"

WASHINGTON/DUBAI : Le président américain Donald Trump a déclaré mercredi que les négociations avec l'Iran se déroulaient "très bien" et qu'elles pourraient aboutir à des résultats au cours du week-end prochain.

"J'ai entendu dire que les négociations elles-mêmes se déroulaient très bien", a déclaré M. Trump à la presse, ajoutant à propos d'un accord potentiel : "Cela pourrait se produire (...) au cours du week-end".

Mercredi, le secrétaire d'État américain Marco Rubio a maintenu son affirmation selon laquelle la guerre avec l'Iran était terminée, alors même que les frappes meurtrières se poursuivaient.

"Nous ne menons plus de frappes soutenues à l'intérieur de l'Iran pour dégrader leur armée, car la furie épique est terminée", a déclaré M. Rubio devant la commission des affaires étrangères de la Chambre des représentants, affirmant que les États-Unis avaient remporté la victoire.

L'évaluation de M. Trump diffère nettement de celle du ministre iranien des affaires étrangères, Abbas Araghchi, qui a déclaré que les lignes de communication avec les États-Unis étaient toujours ouvertes, mais qu'aucun "progrès tangible" n'avait été réalisé dans les négociations visant à mettre fin à la guerre au Moyen-Orient.

M. Trump a également déclaré qu'il souhaitait séparer les négociations entre les États-Unis et l'Iran de celles portant sur le conflit entre Israël et le Hezbollah au Liban.

"J'aimerais les séparer, j'aimerais qu'il y ait une chose séparée, parce que c'est, c'est séparé", a déclaré M. Trump.

"Nous avons en fait parlé avec le Hezbollah pour la toute première fois", a déclaré le président américain à propos des efforts déployés pour mettre fin aux combats au Liban.

"Ils se sont mis d'accord hier pour ne pas tirer, Israël ne tirera pas, nous verrons bien", a déclaré M. Trump.

Sémantique du cessez-le-feu

Au cours de la nuit, les États-Unis ont déclaré avoir abattu des drones iraniens et frappé une station de contrôle au sol iranienne, tandis que les forces de Téhéran ont lancé des drones et des missiles en direction de plusieurs pays voisins du Golfe.

M. Trump a minimisé les échanges de tirs en déclarant : "C'est une autre partie de l'histoire : "C'est une autre partie du monde, vous savez. Je dirais que dans cette partie du monde, le cessez-le-feu, c'est quand vous tirez de manière plus modérée."

Il y a une raison à tout, et nous les avons frappés assez durement la nuit précédente, et même la nuit dernière", a déclaré M. Trump à propos des Iraniens, avant d'ajouter : "Quand on m'a expliqué que c'était une erreur, j'ai pensé que c'était une erreur : "Quand on me l'a expliqué, j'ai dit 'd'accord'".

Un cessez-le-feu est en vigueur entre les États-Unis et l'Iran depuis le début du mois d'avril, tandis qu'un autre est entré en vigueur au Liban au milieu du même mois.

Malgré cela, les affrontements entre les différentes parties au conflit se poursuivent.

La question de savoir ce qui est considéré comme un cessez-le-feu ou comme la fin de la guerre reste très discutée.

Définition de la victoire

"Nous définissons la victoire comme la destruction de leur base industrielle de défense, la réduction significative du nombre de lanceurs de missiles qu'ils possèdent, la réduction significative de leur stock de drones", a déclaré M. Rubio.

"Et nous avons atteint tous ces objectifs, en plus de détruire ce qu'il restait de leur force aérienne et d'anéantir la totalité de leur marine conventionnelle.

M. Rubio s'est heurté à une forte résistance de la part des démocrates, qui ont fait valoir que le conflit faisait toujours rage, l'Iran ayant frappé l'aéroport du Koweït mercredi, faisant un mort et 63 blessés dans le cadre d'une escalade majeure du conflit.

Bahreïn, qui, comme le Koweït, accueille une importante présence militaire américaine, a également été la cible de frappes de drones de la part de l'Iran pendant la nuit.

"On peut changer le nom de l'opération. Cela ne change rien au fait que le détroit est toujours fermé et que mes militaires, et tous nos militaires, sont toujours en danger", a déclaré Sara Jacobs, représentante de la Californie, à M. Rubio.

L'Iran pourrait être d'un autre avis

M. Rubio a fait le point sur les négociations avec l'Iran, indiquant que les stocks d'uranium hautement enrichi de la république islamique étaient au centre des discussions et que Téhéran n'avait pas encore accepté d'accord de paix.

Washington insiste sur le fait que l'Iran doit remettre son uranium enrichi de qualité quasi militaire, accepter de limiter ses activités nucléaires et rouvrir le détroit d'Ormuz pour qu'un accord de paix puisse être mis en œuvre.

"Je pense que maintenant, dans certains des documents qui ont été échangés, la question est clairement abordée, mais nous n'avons toujours pas reçu l'approbation finale de leur système ce matin", a déclaré M. Rubio à la commission de la Chambre des représentants.

L'Iran a déclaré qu'il avait besoin du déblocage de 12 milliards de dollars d'avoirs gelés avant d'entamer des discussions de fond sur son programme nucléaire, et a rejeté les commentaires antérieurs du président américain Donald Trump qui a suggéré que son stock d'uranium enrichi serait finalement détruit.

Le guide suprême iranien Mojtaba Khamenei a toutefois déclaré dans un message jeudi que les ennemis de l'Iran, après avoir été vaincus sur le champ de bataille, cherchaient maintenant à saper la résilience du public et à semer des divisions internes.

M. Khamenei a appelé à l'unité nationale face à ces menaces et a déclaré que toute action visant à susciter le pessimisme ou la frustration au sein de la population revenait à aider l'ennemi.

Le message a été lu en son nom lors des cérémonies marquant l'anniversaire de la mort du fondateur de la République islamique, Ruhollah Khomeini.

(Avec agences)


Niger: 49 personnes meurent de soif dans le désert après une panne de camion

Quarante-neuf ressortissants nigériens sont morts de soif dans le désert, dans la zone frontalière entre l'Algérie, le Niger et le Mali, après la panne du camion qui les transportait, ont indiqué jeudi les autorités locales. (Photo d'illustration AFP)
Quarante-neuf ressortissants nigériens sont morts de soif dans le désert, dans la zone frontalière entre l'Algérie, le Niger et le Mali, après la panne du camion qui les transportait, ont indiqué jeudi les autorités locales. (Photo d'illustration AFP)
Short Url
  • Les 49 personnes ont "trouvé la mort de soif dans une zone reculée située à plus de 80 kilomètres à l'ouest d'Assamaka"
  • "Privés d'eau et incapables de réparer le véhicule malgré les efforts du chauffeur, de ses apprentis et des passagers, les voyageurs se sont retrouvés piégés au cœur d'un environnement hostile"

ABIDJAN: Quarante-neuf ressortissants nigériens sont morts de soif dans le désert, dans la zone frontalière entre l'Algérie, le Niger et le Mali, après la panne du camion qui les transportait, ont indiqué jeudi les autorités locales.

Les 49 personnes ont "trouvé la mort de soif dans une zone reculée située à plus de 80 kilomètres à l'ouest d'Assamaka", a indiqué sur Facebook le gouvernorat d'Agadez, qui administre cette zone, précisant que les voyageurs rentraient du Mali pour célébrer la fête de l'Aïd.

"Privés d'eau et incapables de réparer le véhicule malgré les efforts du chauffeur, de ses apprentis et des passagers, les voyageurs se sont retrouvés piégés au cœur d'un environnement hostile où les températures extrêmes et l'absence de points d'approvisionnement rendent toute survie extrêmement difficile", a détaillé le gouvernorat, ajoutant que les victimes ont été inhumées dans des fosses communes.

"Deux personnes ont toutefois survécu à cette épreuve" et "ont parcouru plus de cinquante kilomètres à pied avant d'atteindre une mare puis de rejoindre Assamaka où ils ont pu donner l'alerte", selon la même source.

De retour du site du drame, les autorités locales ont découvert un autre camion immobilisé à plus de 60 kilomètres d'Assamaka, avec "à son bord plus de 60 personnes... bloquées depuis trois jours au cœur du désert à la suite d'une panne de batterie."

Ces voyageurs avaient quitté un site d'orpaillage malien situé à plus de 300 kilomètres de la frontière nigérienne, précise le gouvernorat dans un second communiqué.

La délégation a apporté l'assistance nécessaire pour dépanner le véhicule, permettant aux passagers de reprendre leur route, ajoute la même source.

Cette zone désertique, point de passage connu de migrants africains qui cherchent à gagner l'Europe, est régulièrement le théâtre de drames de ce type.

En 2025, au moins 35 migrants sont morts dans le désert nigérien, avait rapporté l'ONG Alarme Phone Sahara (APS).

En octobre 2013, 92 migrants nigériens (33 femmes, 52 enfants et 7 hommes) avaient péri de soif en plein désert dans le nord du Niger, près de la frontière algérienne, après avoir été abandonnés par leurs passeurs à la suite de pannes de véhicules. Ils tentaient d'aller en Algérie.

Plus de 34.000 migrants ont été expulsés d'Algérie vers le Niger voisin en 2025, selon APS.


Israël annonce l'ouverture de sa première ambassade en Slovénie

Israël annonce l'ouverture de sa première ambassade en Slovénie
Short Url
  • Ljubljana avait reconnu l'Etat de Palestine en juin 2024
  • En avril dernier, la Slovénie avait cosigné avec l'Irlande et l'Espagne une lettre adressée à la Commission européenne pour réclamer un réexamen de l'accord d'association entre l'Union européenne et Israël

JERUSALEM: Israël a annoncé jeudi l'ouverture de sa première ambassade en Slovénie, se félicitant d'un réchauffement des relations avec ce pays d'Europe après le changement de gouvernement.

"Je suis fier d'annoncer qu'Israël ouvrira sa toute première ambassade à Ljubljana", a affirmé le ministre des Affaires étrangères Gidéon Saar dans un communiqué, sans préciser à quelle date.

"L'élection du Premier ministre Janez Jansa marque un nouveau chapitre dans les relations entre Israël et la Slovénie", a affirmé le ministre, évoquant les "années d'hostilité de la part du précédent gouvernement" slovène.

Ljubljana avait reconnu l'Etat de Palestine en juin 2024.

En avril dernier, la Slovénie avait cosigné avec l'Irlande et l'Espagne une lettre adressée à la Commission européenne pour réclamer un réexamen de l'accord d'association entre l'Union européenne et Israël.

En septembre 2025, le gouvernement slovène avait annoncé avoir décidé d'interdire l'entrée sur son territoire au Premier ministre israélien Benjamin Netanyahu, rappelant que des procédures étaient en cours contre lui pour crimes de guerre et contre l'humanité à la Cour pénale internationale (CPI).

En juillet 2025, l'interdiction du commerce d'armes avec Israël avait été annoncée, en raison de la guerre dans la bande de Gaza.

Le chef de la droite nationaliste Janez Jansa, admirateur du président américain Donald Trump, a été élu Premier ministre fin mai à Ljubljana par le Parlement.

"Aujourd'hui, nous tournons une nouvelle page. Lorsque les amis d'Israël reviennent au pouvoir, Israël revient également", s'est félicité M. Saar.