Les Etats-Unis se rapprochent d'une cyber-riposte après l'attaque sur Microsoft Exchange

Pour Microsoft, un nouveau type de logiciel de rançon exploite la faille de sécurité consécutive à l'attaque sur les serveurs d'Exchange du géant américain de l'informatique (Photo, AFP).
Pour Microsoft, un nouveau type de logiciel de rançon exploite la faille de sécurité consécutive à l'attaque sur les serveurs d'Exchange du géant américain de l'informatique (Photo, AFP).
Short Url
Publié le Samedi 13 mars 2021

Les Etats-Unis se rapprochent d'une cyber-riposte après l'attaque sur Microsoft Exchange

  • «La Maison Blanche travaille étroitement avec le secteur privé pour édifier de meilleurs cyberdéfenses à la suite de l'attaque ciblant les serveurs de Microsoft Exchange»
  • Ce logiciel, baptisé «DearCry», a été détecté après l'attaque attribuée à «Hafnium», un groupe de hackers chinois soutenu par Pékin selon des experts

WASHINGTON: Un haut responsable américain a affirmé vendredi que l'administration Biden s'apprêterait à décider d'une riposte aux récentes cyberattaques, au moment où l'inquiétude grandit sur les conséquences de la dernière en date.

Le haut responsable, qui n'a pas souhaité être identifié, a déclaré que la Maison Blanche travaillait étroitement avec le secteur privé pour édifier rapidement de meilleurs cyberdéfenses à la suite de l'attaque ciblant les serveurs du service de messagerie Exchange de Microsoft. 

L'attaque est intervenue quelques mois après celle sur le logiciel de sécurité de SolarWinds, qui a potentiellement compromis des milliers de réseaux d'ordinateurs du gouvernement et du secteur privé.

Des responsables américains avaient précédemment insinué que des actions envers la Russie pourraient être entreprises, Moscou ayant été lié à l'attaque sur SolarWinds. 

Les dernières déclarations du haut responsable laissent entendre qu'une riposte est imminente.

«Vous pouvez vous attendre à de prochaines annonces sur ce sujet dans quelques semaines, et non quelques mois», a affirmé le haut responsable américain, dans une réunion avec la presse sur les deux cyberattaques.

Les agences fédérales ont effectué des progrès pour réparer les systèmes dans les neuf agences touchées par l'attaque sur SolarWinds, a-t-il ajouté.

Mais une opération d'urgence est en cours pour remédier à l'attaque envers Microsoft Exchange, qui a ouvert des failles de sécurité, activement exploitées par des cybercriminels, et d'autres.

Pour trouver des solutions, «pour la première fois nous avons invité des entreprises du secteur privé à participer» dans des réunions majeures de sécurité nationale au sujet des attaques, a également souligné le haut responsable, qui affirme que la réponse «est encore en train d'évoluer».

Selon lui, «nous avons vraiment une courte fenêtre de temps pour réparer les serveurs vulnérables», «c'est une question d'heures et non de jours».

Des attaques «destructrices»

Pour Microsoft, un nouveau type de logiciel de rançon exploite la faille de sécurité consécutive à l'attaque sur les serveurs d'Exchange du géant américain de l'informatique. Et selon des experts en cybersécurité, l'attaque massive pourrait faire des dégâts importants.

«Nous avons détecté et nous bloquons une nouvelle famille de logiciels de rançon utilisés après une attaque initiale sur des serveurs locaux d'Exchange non mis à jour», a indiqué jeudi soir sur Twitter le département sécurité de Microsoft.

Ce logiciel, baptisé «DearCry», a été détecté après l'attaque attribuée à «Hafnium», un groupe de hackers chinois soutenu par Pékin selon des experts. Il aurait touché au moins 30 000 organisations, y compris des entreprises, des villes, et des collectivités locales aux Etats-Unis.

D'autres spécialistes, dont le fondateur de ID Ransomware Michael Gillespie, ont détecté jeudi le logiciel qui encrypte les systèmes informatiques et demande une rançon pour les débloquer.

«Il sera facile de faire des mises à jour pour empêcher des intrusions futures, mais pas d'apporter des correctifs sur les systèmes qui ont été attaqués», a affirmé Brent Callow, de la société de sécurité informatique Emsisoft.

«Il est absolument essentiel que les gouvernements mettent au point rapidement une stratégie pour aider les entreprises à sécuriser leurs serveurs Exchange et corriger les failles avant que la situation, qui est déjà grave, n'empire», a-t-il ajouté.

Cette semaine, le FBI et le ministère de la Sécurité intérieure (DHS) avaient déjà mis en garde contre la vulnérabilité d'Exchange. Celle-ci pourrait être exploitée pour «compromettre des réseaux, voler des informations, encrypter des données en vue d'une demande de rançon, ou même perpétrer des attaques destructrices», selon un communiqué commun.

Le département cybersécurité du DHS a appelé à la création d'un correctif unique pour le gouvernement et le secteur privé, alors que les experts veulent des mesures fortes de l'administration Biden, comme le «hack back», une cyber-riposte qui consiste à hacker en retour.


Trump veut soumettre l'accord avec l'Iran au Congrès

 Donald Trump a dit mardi vouloir soumettre l'accord avec l'Iran au Congrès américain, et promis par ailleurs d'en donner lecture à la virgule près à la presse. (AFP)
Donald Trump a dit mardi vouloir soumettre l'accord avec l'Iran au Congrès américain, et promis par ailleurs d'en donner lecture à la virgule près à la presse. (AFP)
Short Url
  • "Je n'ai jamais pensé à l'envoyer" au Parlement, a déclaré le président américain, interrogé à ce sujet en marge du sommet du G7 à Evian
  • "Mais je vais l'envoyer au Congrès. J'aime cette idée", a-t-il dit pendant un échange avec la presse

EVIAN: Donald Trump a dit mardi vouloir soumettre l'accord avec l'Iran au Congrès américain, et promis par ailleurs d'en donner lecture à la virgule près à la presse.

"Je n'ai jamais pensé à l'envoyer" au Parlement, a déclaré le président américain, interrogé à ce sujet en marge du sommet du G7 à Evian. "Mais je vais l'envoyer au Congrès. J'aime cette idée", a-t-il dit pendant un échange avec la presse.

Interrogé sur le texte de l'accord avec l'Iran, déjà signé électroniquement et qui fera l'objet d'une cérémonie de signature vendredi à Genève, Donald Trump a promis à nouveau de le rendre public.

"Je ne vais pas seulement le publier, je vais sûrement donner une conférence de presse et vous le lire à la virgule près pour être sûr que la presse le couvre correctement", a lancé le dirigeant républicain.

Il avait déjà indiqué vouloir attendre après la cérémonie de signature vendredi pour publier le texte.


Les principaux points de l'accord Iran-Etats-Unis

Les Etats-Unis commenceront "immédiatement" à lever leur blocus des ports iraniens qu'ils avaient mis en place le 13 avril, et y mettront complètement fin dans un délai de 30 jours. (AFP)
Les Etats-Unis commenceront "immédiatement" à lever leur blocus des ports iraniens qu'ils avaient mis en place le 13 avril, et y mettront complètement fin dans un délai de 30 jours. (AFP)
Short Url
  • Les Etats-Unis, l'Iran et leurs alliés respectifs "déclarent la cessation immédiate et permanente des opérations militaires sur tous les fronts, y compris au Liban"
  • Ils s'engagent "à ne pas initier de guerre ou d'opération militaire l'un contre l'autre et à s'abstenir de la menace ou de l'usage de la force l'un contre l'autre, tout en garantissant l'intégrité territoriale et la souveraineté du Liban"

TEHERAN: Voici les principaux points du protocole d'accord signé entre les Etats-Unis et l'Iran pour mettre fin à la guerre au Moyen-orient, dont le contenu a été rendu public par Washington et Téhéran:

Cessation permanente des hostilités 

Les Etats-Unis, l'Iran et leurs alliés respectifs "déclarent la cessation immédiate et permanente des opérations militaires sur tous les fronts, y compris au Liban".

Ils s'engagent "à ne pas initier de guerre ou d'opération militaire l'un contre l'autre et à s'abstenir de la menace ou de l'usage de la force l'un contre l'autre, tout en garantissant l'intégrité territoriale et la souveraineté du Liban".

Accord final sous 60 jours 

L'Iran et les Etats-Unis "s'engagent à négocier et à conclure l'accord final dans un délai maximum de 60 jours, extensible d'un commun accord".

Levée du blocus naval américain 

Les Etats-Unis commenceront "immédiatement" à lever leur blocus des ports iraniens qu'ils avaient mis en place le 13 avril, et y mettront complètement fin dans un délai de 30 jours.

Les Etats-Unis s'engagent en outre "à retirer leurs forces des abords de la République islamique d'Iran dans les 30 jours suivant l'accord final".

Réouverture du détroit d'Ormuz 

L'Iran s'engage à "assurer la sécurité du passage des navires commerciaux, sans frais pendant 60 jours uniquement, du golfe Persique vers la mer d'Oman, et inversement. Le trafic des navires commerciaux commencera immédiatement" et sera pleinement rétabli dans un délai de 30 jours, une fois le détroit d'Ormuz déminé.

Plan de 300 milliards de dollars pour l'Iran 

Les Etats-Unis et leurs partenaires régionaux élaboreront un plan "d'un montant d'au moins 300 milliards de dollars, destiné à la reconstruction et au développement économique" de l'Iran.

Levée des sanctions 

Les Etats-Unis "s'engagent à mettre fin à tous les types de sanctions" unilatérales et internationales contre l'Iran, selon un calendrier qui sera convenu dans l'accord final.

En attendant, les Etats-Unis "s'engagent à rendre pleinement disponibles et utilisables les fonds et avoirs de la République islamique d'Iran gelés ou soumis à des restrictions dès la mise en œuvre du présent protocole d'accord".

De façon immédiate et jusqu'à la levée des sanctions, le département du Trésor américain délivrera "des dérogations pour l'exportation de pétrole brut iranien, de produits pétroliers et dérivés, ainsi que pour tous les services associés, y compris les transactions bancaires, les assurances, le transport, etc".

Nucléaire 

L'Iran réaffirme qu'il "ne se procurera ni ne développera d'armes nucléaires".

Le sort de l'uranium enrichi accumulé par l'Iran sera réglé "selon un mécanisme qui sera convenu mutuellement (...) la méthodologie a minima consistant en une méthode de dilution sur place sous la supervision de l'AIEA" (Agence internationale de l'énergie atomique).

En attendant cet accord final, l'Iran "maintiendra le statu quo actuel de son programme nucléaire", et les Etats-Unis "n'imposeront aucune nouvelle sanction et ne déploieront pas de forces supplémentaires dans la région".

Signature 

Selon le Premier ministre pakistanais Shehbaz Sharif, dont la médiation a été cruciale, l'accord a été signé électroniquement et à distance jeudi, heure d'Islamabad, par les présidents iranien Massoud Pezeshkian et américain Donald Trump.

Une cérémonie de signature est confirmée vendredi en Suisse "pour commémorer cet événement marquant et donner le coup d'envoi des discussions techniques".

Résolution de l'ONU 

L'accord final sera entériné par une résolution contraignante du Conseil de sécurité de l'ONU.


Les présidents américain et iranien signent à distance le protocole d'accord

Les présidents américain et iranien ont chacun signé à distance mercredi soir le protocole d'accord dans lequel Téhéran s'engage à diluer son uranium enrichi dans le cadre de futures négociations, en échange de la levée des sanctions de Washington. (AFP)
Les présidents américain et iranien ont chacun signé à distance mercredi soir le protocole d'accord dans lequel Téhéran s'engage à diluer son uranium enrichi dans le cadre de futures négociations, en échange de la levée des sanctions de Washington. (AFP)
Short Url
  • Le protocole d'accord, qui inclut le front libanais, a été signé par Donald Trump, en visite en France
  • "Je viens de le signer", a-t-il dit à la presse en quittant le château de Versailles. Un responsable de la Maison Blanche a par la suite publié une vidéo sur X où l'on voit le républicain signer l'accord aux côtés d'Emmanuel Macron

WASHINGTON: Les présidents américain et iranien ont chacun signé à distance mercredi soir le protocole d'accord dans lequel Téhéran s'engage à diluer son uranium enrichi dans le cadre de futures négociations, en échange de la levée des sanctions de Washington.

Washington et Téhéran sont convenus cette semaine d'un accord pour mettre fin au conflit déclenché le 28 février par les Etats-Unis et Israël contre la République islamique, qui a fait des milliers de morts, principalement en Iran et au Liban.

Le protocole d'accord, qui inclut le front libanais, a été signé par Donald Trump, en visite en France.

"Je viens de le signer", a-t-il dit à la presse en quittant le château de Versailles. Un responsable de la Maison Blanche a par la suite publié une vidéo sur X où l'on voit le républicain signer l'accord aux côtés d'Emmanuel Macron, le pouce levé et sourire aux lèvres.

Le texte a été signé par le président iranien Massoud Pezeshkian et son homologue américain, a déclaré de son côté le porte-parole du ministère des Affaires étrangères iranien, Esmaïl Baghaï.

Réouverture d'Ormuz 

Cela signifie que le détroit d'Ormuz sera "instantanément" rouvert et que le blocus américain des ports iraniens prendra fin "immédiatement", a affirmé le Premier ministre pakistanais Shehbaz Sharif.

Il a par ailleurs confirmé qu'une cérémonie aura lieu vendredi en Suisse pour "commémorer cet événement marquant et donner le coup d'envoi des discussions techniques".

Une signature formelle par le vice-président américain JD Vance et le président du Parlement iranien, Mohammad Bagher Ghalibaf, était initialement prévue en Suisse à la fin de la semaine.

"Cet accord acte l'échec des Etats-Unis" face à l'Iran, a déclaré mercredi soir M. Ghalibaf à la télévision d'Etat.

Le secrétaire général du Hezbollah chiite libanais pro-Téhéran, Naïm Kassem, a lui qualifié cet accord de "grande victoire" pour l'Iran, qu'il a remercié d'avoir insisté pour y inclure le front libanais.

Dans un message télévisé, il a appelé à "tirer profit" de cet accord pour "expulser Israël" du Liban. Le Liban a été entraîné dans le conflit lorsque le Hezbollah a tiré le 2 mars des roquettes contre Israël en soutien à l'Iran.

Le chef du Hezbollah a également appelé le gouvernement libanais à arrêter les négociations directes avec Israël, engagées depuis avril sous l'égide de Washington. Le président libanais Joseph Aoun avait auparavant assuré que le processus était "indépendant" de l'accord américano-iranien.

Période de négociations de deux mois 

Le texte du protocole d'accord, lu mercredi par un haut responsable américain à des journalistes, prévoit que les Etats-Unis suspendent, dès sa signature, leurs sanctions sur la vente de pétrole iranien. Ils s'engagent également à lever l'ensemble de leurs sanctions contre Téhéran en cas de conclusion d'un accord définitif, au terme d'une période de négociations de 60 jours.

Au cours de ces deux mois, les deux pays discuteront d'un mécanisme permettant de traiter les stocks iraniens "en recourant, au minimum, à une méthode de dilution sur place sous la supervision de l'AIEA (Agence internationale de l'énergie atomique)", a souligné ce responsable, voulant y voir une "victoire majeure" pour Washington.

Selon la même source, l'Iran devra permettre de son côté, dans un délai de 30 jours, le plein rétablissement de la circulation maritime dans le stratégique détroit d'Ormuz, dont le blocage persistant pèse sur l'économie mondiale.

Les Etats-Unis s'engagent par ailleurs, en cas d'accord définitif, à faciliter "avec leurs partenaires régionaux", notamment du Golfe, le déblocage d'un fonds de 300 milliards de dollars pour la reconstruction et le développement économique de l'Iran, sans que cela implique une quelconque participation financière américaine.

L'Iran a publié mercredi le texte de l'accord, via l'agence de presse gouvernementale Irna.

Les pays membres du G7, réunis en France pour un sommet, ont salué dans une déclaration commune "une opportunité historique d'empêcher l'Iran d'acquérir toute arme nucléaire et de s'attaquer aux menaces liées à ses activités régionales et balistiques".

La Chine a de son côté estimé "essentiel" que "toutes les parties" appliquent scrupuleusement cet accord et évitent les "ingérences" extérieures, lors d'un entretien téléphonique de son ministre des Affaires étrangères, Wang Yi, avec son homologue iranien, Abbas Araghchi, selon Pékin.

Le chef de la diplomatie chinoise, dont le pays est largement dépendant des importations de pétrole du Golfe, a insisté sur la nécessité que la navigation dans le détroit d'Ormuz soit "correctement gérée, en répondant avec prudence aux vives préoccupations de la communauté internationale".

Les cours du pétrole ont terminé en légère progression mercredi, les opérateurs se montrant prudents quant à la signature du protocole d'accord, le Brent, référence mondiale du brut, progressant de 0,75 %, à 79,55 dollars le baril.