Une société informatique russe sanctionnée avait pour clients Microsoft et IBM

 Siège de SolarWinds Corp., une société de cybersécurité qui a été frappée par une cyberattaque massive l'année dernière. (AFP / Suzanne Cordeiro)
Siège de SolarWinds Corp., une société de cybersécurité qui a été frappée par une cyberattaque massive l'année dernière. (AFP / Suzanne Cordeiro)
Short Url
Publié le Samedi 17 avril 2021

Une société informatique russe sanctionnée avait pour clients Microsoft et IBM

  • Les clients de Positive Technologies incluent également le FSB, successeur du KGB, et le GRU, dont les agents sont considérés comme les escrocs du renseignement russe
  • Les USA ont déclaré que les grandes conventions organisées par Positive Tech sont «utilisées comme des événements de recrutement» par les agences de renseignement du Kremlin

Le département américain du Trésor a condamné jeudi six sociétés technologiques russes à des sanctions pour avoir soutenu les agences de renseignement du Kremlin engagées dans des «cyberattaques dangereuses et perturbatrices».

Mais une seule d'entre elles se distingue par son empreinte internationale et ses partenariats avec des poids lourds de l'informatique tels que Microsoft et IBM.

Cette société, Positive Technologies, revendique plus de 2 000 clients dans 30 pays, dont les grandes banques européennes Société Générale et ING, ainsi que Samsung, SK Telecom en Corée du Sud et BT, le géant britannique des télécommunications.

Ses clients incluent également le FSB, un successeur du KGB qui «cultive et coopte des pirates informatiques criminels» qui mènent des attaques de ransomware et de phishing, déclare le département du Trésor. Les États-Unis ont déclaré que les grandes conventions organisées par Positive Technologies sont «utilisées comme des événements de recrutement» par le FSB et le GRU, l’agence de renseignement militaire russe.

Les agents du GRU sont les escrocs du renseignement russe. L'agence est accusée d'avoir dirigé l'opération de piratage et de fuite qui a interféré dans l'élection présidentielle américaine de 2016 en faveur de Donald Trump. Ses agents ont également mené la cyberattaque la plus dommageable jamais enregistrée, le virus NotPetya en 2017, qui a causé plus de 10 milliards de dollars de dégâts dans le monde, ses victimes comprenant le géant du transport maritime Maersk et la société pharmaceutique Merck.

Le PDG de l'Institut de recherche Internet de Moscou, soutenu par l'industrie du logiciel, Karen Kazaryan, a déclaré ne pas connaître la plupart des entreprises informatiques russes sanctionnées jeudi. Mais Positive Tech est bien connue dans l'industrie pour sa conférence annuelle Hack Days, qui se tiendra du 20 au 21 mai dans un hôtel de Moscou.

L'ancien analyste de la CIA Michael van Landingham a applaudi la désignation et la sanction des sociétés informatiques russes connues pour avoir aidé et encouragé les activités malveillantes du gouvernement.

«Le fait de nommer des entreprises spécifiques peut inciter les Russes instruits et qualifiés à trouver des emplois ailleurs, dans des entreprises qui ne soutiennent pas le piratage de l'État russe», déclare-t-il.

La spécialité de Positive Tech est d’identifier les vulnérabilités des logiciels populaires tels que le système d’exploitation Windows de Microsoft. Les agences de renseignement du monde s'appuient régulièrement sur des entreprises comme celle-ci pour ne pas divulguer publiquement les vulnérabilités potentielles lorsqu'elles les trouvent, mais pour les partager discrètement afin de pirater les réseaux de leurs adversaires.

Les États-Unis n’ont pas accusé Positive Technologies d’un tel comportement et le département du Trésor a refusé de répondre aux questions concernant les activités de la société au-delà d’un communiqué de presse.

Un porte-parole de Microsoft n’a pas non plus évoqué la relation commerciale de la société avec Positive Tech. Sur son site Web, Microsoft désigne l'entreprise parmi plus de 80 fournisseurs de logiciels de sécurité auxquels elle donne un accès rapide aux informations sur les vulnérabilités afin qu'ils puissent s'assurer que leurs clients obtiennent rapidement des correctifs. IBM répertorie également Positive Technologies comme partenaire de sécurité, offrant à ses clients l'un de ses outils d’analyse.

IBM n’a pas répondu aux demandes de commentaires jeudi. Il en va de même pour les autres sociétés technologiques américaines HP et VMware, que Positive Technologies répertorie comme partenaires technologiques.

Sur son site Web, Positive Technologies répertorie le ministère russe de la Défense parmi ses premiers grands clients, en 2004, alors que la société n’avait que deux ans d’existence et seulement 11 employés. Elle comptait plus de 800 employés en 2018.

La plus grande base de données sur les entreprises de Russie répertorie le PDG et fondateur de la société sous le nom de Yury Maximov, dont on sait peu de choses à part son diplôme de l'université d'État de Moscou. La société n'a pas répondu aux questions envoyées aux contacts de presse sur son site Internet.

Le site Web de Positive Tech se targue d'un certain nombre de réalisations, telles que la cybersécurité pour la Coupe du monde de football 2018 organisée par la Russie et la publication, la même année, de données sur 30 vulnérabilités à haut risque. Le groupe déclare avoir ouvert son premier bureau international à Londres en 2010 et son premier bureau américain en 2012.

La société a parfois utilisé Framingham, dans le Massachusetts, comme lieu d’implantation aux États-Unis dans ses communiqués de presse, bien qu’elle ne soit pas enregistrée dans les registres de la ville ou de l'État, en tant qu'entreprise portant ce nom. Un immeuble de bureaux, dont l’adresse est liée à l'entreprise, est un espace de coworking qui peut être loué à des conditions flexibles pour «une personne ou plus».

Le cabinet d'études de marché IDC a classé Positive Technologies parmi les entreprises à la croissance la plus rapide dans le domaine de la sécurité et de la gestion des vulnérabilités en 2012. Cela tient au fait, en partie, qu’il s’agissait d’une petite structure à l'époque, avec une croissance de près de 82 % d'une année sur l'autre pour atteindre 30 millions de dollars de revenus dans le monde. Presque tous ses revenus provenaient de l'évaluation des vulnérabilités. Mais en 2015, ses revenus mondiaux ont chuté de 37,6 % à 26,5 millions de dollars, selon IDC, qui a finalement cessé de suivre l'entreprise.

Ce texte est la traduction d’un article paru sur arabnews.com

 


Ethiopie: combats entre armée fédérale et forces tigréennes, vols supendus vers le Tigré

Des combats, selon des sources concordantes, ont opposé ces derniers jours les troupes fédérales à des forces tigréennes et les vols à destination du Tigré ont été suspendus, une première très inquiétante depuis la fin d'une guerre sanglante en 2022 dans cette région du nord de l'Ethiopie. (AFP)
Des combats, selon des sources concordantes, ont opposé ces derniers jours les troupes fédérales à des forces tigréennes et les vols à destination du Tigré ont été suspendus, une première très inquiétante depuis la fin d'une guerre sanglante en 2022 dans cette région du nord de l'Ethiopie. (AFP)
Short Url
  • De premiers affrontements directs entre armée fédérale et forces tigréennes avaient eu lieu en novembre 2025 dans la région voisine de l'Afar
  • Des tirs d'armes lourdes et des frappes de drones avaient notamment été dénoncés

ADDIS ABEBA: Des combats, selon des sources concordantes, ont opposé ces derniers jours les troupes fédérales à des forces tigréennes et les vols à destination du Tigré ont été suspendus, une première très inquiétante depuis la fin d'une guerre sanglante en 2022 dans cette région du nord de l'Ethiopie.

De premiers affrontements directs entre armée fédérale et forces tigréennes avaient eu lieu en novembre 2025 dans la région voisine de l'Afar. Des tirs d'armes lourdes et des frappes de drones avaient notamment été dénoncés.

Ces tensions font planer le risque d'une reprise d'un conflit après la sanglante guerre qui a opposé entre novembre 2020 et novembre 2022 l'armée éthiopienne aux forces du Front de libération du peuple du Tigré (TPLF).

Au moins 600.000 personnes étaient mortes, selon l'Union africaine, des estimations que plusieurs experts pensent sous-estimées.

Ces derniers jours, des combats se sont tenus à Tsemlet (ouest du Tigré), une zone revendiquée par des forces de la région voisine de l'Amhara, ont déclaré à l'AFP, sous couvert d'anonymat, des sources diplomatique et sécuritaire en poste en Ethiopie.

"Raisons opérationnelles" 

A Tsemlet, face aux forces tigréennes, "ce sont les ENDF (armée éthiopienne, NDLR) avec des milices amharas", a déclaré la source diplomatique, sous couvert d'anonymat. Des affrontements se sont tenus "ces derniers jours", mais "aujourd'hui on ne sait pas encore" s'il se poursuivent, a-t-elle ajouté, sans plus de détails.

Les combats ont été confirmés par une source locale au Tigré, qui a également requis l'anonymat.

"La situation semble dégénérer", a corroboré la source sécuritaire, se montrant "dubitative sur la capacité des TDF (l'armée tigréenne, NDLR), à récupérer par la force Tselemt".

Le porte-parole de l'armée fédérale et des membres du TPLF n'ont pour l'heure pas donné suite aux sollicitations de l'AFP.

Les liaisons aériennes vers le Tigré d'Ethiopian Airlines, compagnie publique et seule à desservir cette région, ont été suspendues, ont également affirmé les sources diplomatique et sécuritaire.

Les vols, tout comme les services de télécommunications et bancaires, avaient été complètement suspendus durant la guerre, avant de reprendre à la suite de l'accord de paix conclu à Pretoria fin 2022. Leur suspension est une première depuis l'accord de paix.

Selon deux responsables d'Ethiopian Airlines, qui ont requis l'anonymat, les vols ont été interrompus pour "raisons opérationnelles", sans donner plus de détails.

L'un d'eux a toutefois déclaré "suspecter" que l'arrêt pour l'instant temporaire du trafic soit lié "aux tensions politiques" entre les autorités fédérales et l'administration au Tigré.

"Escalade militaire" 

Selon un journaliste à Mekele, joint au téléphone par l'AFP et qui a lui aussi requis l'anonymat, une "anxiété croissante" se ressent dans cette ville, capitale du Tigré.

Depuis plusieurs mois, la situation est tendue dans le nord de l'Ethiopie. Des forces amhara et érythréennes sont toujours présentes dans la région, en violation de l'accord de paix de Pretoria - auquel elles n'ont pas participé - qui prévoyait leur retrait.

Début 2025, le chef de l'administration intérimaire au Tigré, institution mise en place par Addis Abeba, avait été contraint de fuir Mekele, la capitale régionale, en raison de divisions croissantes au sein du TPLF.

Ce parti qui a dominé l'Ethiopie pendant presque trois décennies avant de se retrouver marginalisé après l'arrivée au pouvoir en 2018 du Premier ministre Abiy Ahmed et d'être aujourd'hui radié, est accusé par les autorités fédérales de s'être rapproché de l'Erythrée voisine.

Les relations entre les deux voisins de la Corne de l'Afrique, qui s'étaient réchauffées durant la guerre du Tigré, lorsque les troupes érythréennes avaient appuyé les forces fédérales éthiopiennes, sont de nouveau acrimonieuses, nourries de discours belliqueux, faisant planer le risque d'un nouveau conflit.

Pour Kjetil Tronvoll, professeur à Oslo New University College et spécialiste de la zone, cette confrontation entre forces fédérales et tigréennes "n'est pas surprenante". "Le risque d'une escalade militaire est grave, et il est possible que des forces non éthiopiennes viennent appuyer les forces tigréennes", a-t-il confié à l'AFP.

 


Intempéries au Portugal: cinq morts, 450.000 clients toujours sans électricité 

Short Url
  • La tempête Kristin, qui a frappé le Portugal dans la nuit de mardi à mercredi, a fait au moins cinq morts
  • "Près de 450.000 clients" étaient par ailleurs toujours sans électricité en début de matinée, surtout dans le centre du pays, selon E-redes, l'opérateur du réseau de distribution d'électricité

LISBONNE: La tempête Kristin, qui a frappé le Portugal dans la nuit de mardi à mercredi, a fait au moins cinq morts, et 450.000 clients étaient toujours sans électricité jeudi matin, selon un nouveau bilan des autorités portugaises.

Ce nouveau bilan humain a été confirmé à l'AFP par un porte-parole de l'Autorité nationale de la protection civile (ANPEC). La cinquième victime, dont le décès a été annoncé jeudi, est un homme de 34 ans, mort dans la municipalité de Marinha Grande (centre) "à la suite des intempéries", selon la protection civile, qui n'a pas donné plus de détails.

Parmi les autres décès enregistrés, certaines personnes ont été tuées par la chute d'arbres et de structures métalliques, tandis qu'une autre a été retrouvée en arrêt cardiaque dans un chantier de construction.

"Près de 450.000 clients" étaient par ailleurs toujours sans électricité en début de matinée, surtout dans le centre du pays, selon E-redes, l'opérateur du réseau de distribution d'électricité.

La majorité des foyers et institutions touchées se trouvent dans le district de Leiria (centre), où la tempête a provoqué d'importants dégâts sur le réseau, provoquant notamment la chute de poteaux et de lignes à haute tension, ralentissant les réparations, selon les médias locaux.

La circulation ferroviaire restait suspendue sur plusieurs lignes, dont l'axe entre Lisbonne et Porto (nord) pour les trains longue distance, en raison des perturbations causées par les intempéries, selon un communiqué des chemin de fer portugais (CP) qui a suspendu la vente de billets pour ces trains.

Plusieurs écoles du centre du pays restaient fermées pour des raisons de sécurité, a expliqué la municipalité de Castelo Branco.

Les pompiers de Leiria ont effectué jeudi matin plusieurs dizaines d'interventions "liées à des petites inondations" et à "des dégâts sur les toitures d'habitation", provoqué par la tempête, a précisé à l'agence Lusa le commandant régional adjoint Ricardo Costa.

"Les habitants demandent de l'aide, car il continue de pleuvoir, même si ce n'est pas une pluie très forte, mais cela cause de nombreux dégâts dans les habitations", a-t-il ajouté.

Le passage de la tempête Kristin a été marqué par de fortes averses et des rafales de vent, ayant atteint des pics de 178 km/h, et causé de nombreux dégâts.

Le gouvernement portugais a dans un communiqué décrit cette tempête comme "un évènement climatique extrême, qui a provoqué des dégâts significatifs sur plusieurs parties du territoire".

 


Trump prévient l'Iran que «le temps est compté» avant une possible attaque américaine

Les tensions entre les Etats-Unis et l'Iran sont au plus haut depuis que Téhéran a réprimé dans le sang les manifestations d'ampleur qui se sont tenues au début d'année dans le pays. (AFP)
Les tensions entre les Etats-Unis et l'Iran sont au plus haut depuis que Téhéran a réprimé dans le sang les manifestations d'ampleur qui se sont tenues au début d'année dans le pays. (AFP)
Short Url
  • Washington a renforcé sa présence dans le Golfe en y envoyant le porte-avions Abraham Lincoln et son escorte, dont l'armée américaine a annoncé lundi l'arrivée sur place
  • Evoquant une "armada massive", Donald Trump a affirmé qu'il s'agissait d'"une flotte plus importante (...) que celle envoyée au Venezuela", en référence à l'important dispositif militaire déployé depuis cet été dans les Caraïbes

WASHINGTON: Donald Trump a pressé mercredi l'Iran de conclure un accord sur le nucléaire, affirmant sur sa plateforme Truth Social que "le temps était compté" avant une attaque américaine contre Téhéran.

"Espérons que l'Iran acceptera rapidement de +s'asseoir à la table+ et de négocier un accord juste et équitable - PAS D'ARMES NUCLÉAIRES", a écrit le président américain, menaçant d'une attaque "bien pire" que les frappes américaines en juin dernier contre des sites nucléaires iraniens.

Washington a renforcé sa présence dans le Golfe en y envoyant le porte-avions Abraham Lincoln et son escorte, dont l'armée américaine a annoncé lundi l'arrivée sur place.

Evoquant une "armada massive", Donald Trump a affirmé qu'il s'agissait d'"une flotte plus importante (...) que celle envoyée au Venezuela", en référence à l'important dispositif militaire déployé depuis cet été dans les Caraïbes.

"Comme dans le cas du Venezuela, elle est prête, disposée et capable d'accomplir rapidement sa mission, avec rapidité et violence si nécessaire", a-t-il ajouté.

Les tensions entre les Etats-Unis et l'Iran sont au plus haut depuis que Téhéran a réprimé dans le sang les manifestations d'ampleur qui se sont tenues au début d'année dans le pays.

Les autorités iraniennes avaient signalé qu'un canal de communication avait été ouvert avec Washington, mais le chef de la diplomatie iranienne Abbas Araghchi a estimé mercredi que pour négocier, les Américains allaient devoir "cesser les menaces, les demandes excessives".