Les Etats-Unis se rapprochent d'une cyber-riposte après l'attaque sur Microsoft Exchange

Pour Microsoft, un nouveau type de logiciel de rançon exploite la faille de sécurité consécutive à l'attaque sur les serveurs d'Exchange du géant américain de l'informatique (Photo, AFP).
Pour Microsoft, un nouveau type de logiciel de rançon exploite la faille de sécurité consécutive à l'attaque sur les serveurs d'Exchange du géant américain de l'informatique (Photo, AFP).
Short Url
Publié le Samedi 13 mars 2021

Les Etats-Unis se rapprochent d'une cyber-riposte après l'attaque sur Microsoft Exchange

  • «La Maison Blanche travaille étroitement avec le secteur privé pour édifier de meilleurs cyberdéfenses à la suite de l'attaque ciblant les serveurs de Microsoft Exchange»
  • Ce logiciel, baptisé «DearCry», a été détecté après l'attaque attribuée à «Hafnium», un groupe de hackers chinois soutenu par Pékin selon des experts

WASHINGTON: Un haut responsable américain a affirmé vendredi que l'administration Biden s'apprêterait à décider d'une riposte aux récentes cyberattaques, au moment où l'inquiétude grandit sur les conséquences de la dernière en date.

Le haut responsable, qui n'a pas souhaité être identifié, a déclaré que la Maison Blanche travaillait étroitement avec le secteur privé pour édifier rapidement de meilleurs cyberdéfenses à la suite de l'attaque ciblant les serveurs du service de messagerie Exchange de Microsoft. 

L'attaque est intervenue quelques mois après celle sur le logiciel de sécurité de SolarWinds, qui a potentiellement compromis des milliers de réseaux d'ordinateurs du gouvernement et du secteur privé.

Des responsables américains avaient précédemment insinué que des actions envers la Russie pourraient être entreprises, Moscou ayant été lié à l'attaque sur SolarWinds. 

Les dernières déclarations du haut responsable laissent entendre qu'une riposte est imminente.

«Vous pouvez vous attendre à de prochaines annonces sur ce sujet dans quelques semaines, et non quelques mois», a affirmé le haut responsable américain, dans une réunion avec la presse sur les deux cyberattaques.

Les agences fédérales ont effectué des progrès pour réparer les systèmes dans les neuf agences touchées par l'attaque sur SolarWinds, a-t-il ajouté.

Mais une opération d'urgence est en cours pour remédier à l'attaque envers Microsoft Exchange, qui a ouvert des failles de sécurité, activement exploitées par des cybercriminels, et d'autres.

Pour trouver des solutions, «pour la première fois nous avons invité des entreprises du secteur privé à participer» dans des réunions majeures de sécurité nationale au sujet des attaques, a également souligné le haut responsable, qui affirme que la réponse «est encore en train d'évoluer».

Selon lui, «nous avons vraiment une courte fenêtre de temps pour réparer les serveurs vulnérables», «c'est une question d'heures et non de jours».

Des attaques «destructrices»

Pour Microsoft, un nouveau type de logiciel de rançon exploite la faille de sécurité consécutive à l'attaque sur les serveurs d'Exchange du géant américain de l'informatique. Et selon des experts en cybersécurité, l'attaque massive pourrait faire des dégâts importants.

«Nous avons détecté et nous bloquons une nouvelle famille de logiciels de rançon utilisés après une attaque initiale sur des serveurs locaux d'Exchange non mis à jour», a indiqué jeudi soir sur Twitter le département sécurité de Microsoft.

Ce logiciel, baptisé «DearCry», a été détecté après l'attaque attribuée à «Hafnium», un groupe de hackers chinois soutenu par Pékin selon des experts. Il aurait touché au moins 30 000 organisations, y compris des entreprises, des villes, et des collectivités locales aux Etats-Unis.

D'autres spécialistes, dont le fondateur de ID Ransomware Michael Gillespie, ont détecté jeudi le logiciel qui encrypte les systèmes informatiques et demande une rançon pour les débloquer.

«Il sera facile de faire des mises à jour pour empêcher des intrusions futures, mais pas d'apporter des correctifs sur les systèmes qui ont été attaqués», a affirmé Brent Callow, de la société de sécurité informatique Emsisoft.

«Il est absolument essentiel que les gouvernements mettent au point rapidement une stratégie pour aider les entreprises à sécuriser leurs serveurs Exchange et corriger les failles avant que la situation, qui est déjà grave, n'empire», a-t-il ajouté.

Cette semaine, le FBI et le ministère de la Sécurité intérieure (DHS) avaient déjà mis en garde contre la vulnérabilité d'Exchange. Celle-ci pourrait être exploitée pour «compromettre des réseaux, voler des informations, encrypter des données en vue d'une demande de rançon, ou même perpétrer des attaques destructrices», selon un communiqué commun.

Le département cybersécurité du DHS a appelé à la création d'un correctif unique pour le gouvernement et le secteur privé, alors que les experts veulent des mesures fortes de l'administration Biden, comme le «hack back», une cyber-riposte qui consiste à hacker en retour.


Réunion sur Gaza vendredi à Miami entre Etats-Unis, Qatar, Egypte et Turquie

L'émissaire américain Steve Witkoff se réunira vendredi à Miami (Floride, sud-est) avec des représentants du Qatar, de l'Egypte et de la Turquie pour discuter des prochaines étapes concernant la bande de Gaza, a appris l'AFP jeudi auprès d'un responsable américain. (AFP)
L'émissaire américain Steve Witkoff se réunira vendredi à Miami (Floride, sud-est) avec des représentants du Qatar, de l'Egypte et de la Turquie pour discuter des prochaines étapes concernant la bande de Gaza, a appris l'AFP jeudi auprès d'un responsable américain. (AFP)
Short Url
  • Le Qatar et l'Egypte, qui font office de médiateurs autant que de garants du cessez-le-feu dans le territoire palestinien ravagé par deux ans de guerre, ont récemment appelé à passer à la prochaine phase du plan de Donald Trump
  • Celle-ci prévoit le désarmement du Hamas, le retrait progressif de l'armée israélienne de tout le territoire, la mise en place d'une autorité de transition et le déploiement d'une force internationale

WSAHINGTON: L'émissaire américain Steve Witkoff se réunira vendredi à Miami (Floride, sud-est) avec des représentants du Qatar, de l'Egypte et de la Turquie pour discuter des prochaines étapes concernant la bande de Gaza, a appris l'AFP jeudi auprès d'un responsable américain.

Le Qatar et l'Egypte, qui font office de médiateurs autant que de garants du cessez-le-feu dans le territoire palestinien ravagé par deux ans de guerre, ont récemment appelé à passer à la prochaine phase du plan de Donald Trump.

Celle-ci prévoit le désarmement du Hamas, le retrait progressif de l'armée israélienne de tout le territoire, la mise en place d'une autorité de transition et le déploiement d'une force internationale.

Le cessez-le-feu à Gaza, entré en vigueur en octobre entre Israël et le Hamas, demeure précaire, les deux camps s'accusant mutuellement d'en violer les termes, tandis que la situation humanitaire dans le territoire reste critique.

Le président américain n'en a pas moins affirmé mercredi, dans une allocution de fin d'année, qu'il avait établi la paix au Moyen-Orient "pour la première fois depuis 3.000 ans."

La Turquie sera représentée à la réunion par le ministre des Affaires étrangères Hakan Fidan.

Dans un discours, le président turc Recep Tayyip Erdogan a quant à lui affirmé que son pays se tenait "fermement aux côtés des Palestiniens".

 

 


Zelensky dit que l'Ukraine a besoin d'une décision sur l'utilisation des avoirs russes avant la fin de l'année

ze;"Nos partenaires ont été informés que la décision doit être prise d'ici la fin de cette année", a déclaré Zelensky. (AFP)
ze;"Nos partenaires ont été informés que la décision doit être prise d'ici la fin de cette année", a déclaré Zelensky. (AFP)
Short Url
  • Le président ukrainien Volodymyr Zelensky a estimé jeudi que l'Ukraine avait besoin d'une décision européenne sur l'utilisation des avoirs russes gelés avant la fin de l'année
  • "Nos partenaires ont été informés que la décision doit être prise d'ici la fin de cette année", a-t-il déclaré. Il avait indiqué auparavant que Kiev aurait un "gros problème" si les dirigeants européens ne parvenaient pas à un accord

BRUXELLES: Le président ukrainien Volodymyr Zelensky a estimé jeudi que l'Ukraine avait besoin d'une décision européenne sur l'utilisation des avoirs russes gelés avant la fin de l'année, lors d'une conférence de presse à Bruxelles en marge d'un sommet des dirigeants de l'UE sur le sujet.

"Nos partenaires ont été informés que la décision doit être prise d'ici la fin de cette année", a-t-il déclaré. Il avait indiqué auparavant que Kiev aurait un "gros problème" si les dirigeants européens ne parvenaient pas à un accord sur l'utilisation de ces avoirs pour financer l'Ukraine. En l'absence d'accord, Kiev sera à court d'argent dès le premier trimestre 2026.

 

 


Trump impose des restrictions d'entrée à sept autres pays et aux Palestiniens

Des personnes arrivent à l'aéroport international John F. Kennedy de New York, le 9 juin 2025. (AFP)
Des personnes arrivent à l'aéroport international John F. Kennedy de New York, le 9 juin 2025. (AFP)
Short Url
  • Donald Trump élargit les interdictions d’entrée aux États-Unis à sept pays supplémentaires, dont la Syrie, et inclut les Palestiniens munis de documents de l’Autorité palestinienne
  • La Maison Blanche invoque la sécurité nationale, tout en prévoyant des exceptions limitées, dans le cadre d’un durcissement général de la politique migratoire

WASHINGTON: Donald Trump a étendu mardi les interdictions d'entrée aux Etats-Unis aux ressortissants de sept pays, dont la Syrie, ainsi qu'aux Palestiniens.

Le président américain a signé une proclamation "restreignant et limitant davantage l'entrée des ressortissants étrangers afin de protéger la sécurité des Etats-Unis", a indiqué la Maison Blanche.

Les nouveaux pays concernés par cette mesure sont le Burkina Faso, le Niger, le Mali, le Soudan du Sud et la Syrie, tandis que le Laos et la Sierra Leone passent de restrictions partielles à totales.

Les Palestiniens disposant de documents de voyage émis par l'Autorité palestinienne sont également visés.

L'administration Trump avait déjà imposé des restrictions totales visant les ressortissants de douze pays et des dizaines d'autres pays se sont vus imposer des restrictions partielles.

S'agissant de la Syrie, la mesure intervient quelques jours après une attaque meurtrière contre des soldats américains dans le centre de ce pays.

L'administration Trump dit avoir identifié des pays où les vérifications sont "tellement insuffisantes qu'elles justifiaient une suspension totale ou partielle de l'admission des ressortissants de ces pays".

La proclamation prévoit cependant des exceptions pour les résidents permanents légaux, les titulaires de visas existants, certaines catégories de visas comme les athlètes et les diplomates, et les personnes dont "l'entrée sert les intérêts nationaux des Etats-Unis".

Depuis son retour au pouvoir en janvier, Donald Trump mène une vaste campagne contre l'immigration illégale et a considérablement durci les conditions d'entrée aux Etats-Unis et l'octroi de visas, arguant de la protection de la sécurité nationale.

Ces mesures visent ainsi à interdire l'entrée sur le territoire américain aux étrangers qui "ont l'intention de menacer" les Américains, selon la Maison Blanche.

De même, pour les étrangers qui "pourraient nuire à la culture, au gouvernement, aux institutions ou aux principes fondateurs" des Etats-Unis.

Le président américain s'en est récemment pris avec virulence aux Somaliens, disant qu'il "ne voulait pas d'eux chez nous".

En juin, il avait annoncé des interdictions d'entrée sur le territoire américain aux ressortissants de douze pays, principalement en Afrique et au Moyen-Orient (Afghanistan, Birmanie, Tchad, Congo-Brazzaville, Guinée équatoriale, Erythrée, Haïti, Iran, Libye, Somalie, Soudan, Yémen).

En revanche, le Turkménistan, pays qui figure parmi les plus reclus au monde, se voit accorder un satisfécit, la Maison Blanche évoquant mardi des "progrès significatifs" dans cet Etat d'Asie centrale.

Du coup, les ressortissants de ce pays pourront à nouveau obtenir des visas américains, mais uniquement en tant que non-immigrants.

Lors de son premier mandat (2017-2021), Donald Trump s'en était pris de façon similaire à certains pays, ciblant principalement des pays musulmans.