Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Le fournisseur de logiciels Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. (Photo, Shutterstock)
Short Url
Publié le Samedi 03 juillet 2021

Une cyberattaque géante paralyse les réseaux d'au moins 200 entreprises américaines

  • Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque
  • Les criminels ont ciblé un fournisseur de logiciels appelé Kaseya, l’utilisant pour diffuser le rançongiciel

WASHINGTON : Une attaque de ransomware a paralysé les réseaux d'au moins 200 entreprises américaines vendredi, selon un chercheur en cybersécurité dont son entreprise a réagi à l'incident.

Le gang REvil, un important syndicat de ransomware russophone, semble être à l'origine de l'attaque, a révélé John Hammond de la firme de sécurité Huntress Labs. Il a affirmé que les criminels avaient ciblé un fournisseur de logiciels appelé Kaseya, utilisant son dispositif complet de gestion de réseau comme moyen de diffuser le ransomware via des fournisseurs de services cloud. D'autres chercheurs sont également d'accord avec l'évaluation de Hammond.

«L’entreprise Kaseya gère les grandes entreprises jusqu'aux petites entreprises dans le monde entier, donc en fin de compte, cela a le potentiel de s'étendre à n'importe quelle taille d'entreprise», a écrit Hammond dans un message direct sur Twitter. «Il s’agit ici d’une attaque colossale et dévastatrice de la chaîne logistique».

De telles cyberattaques infiltrent généralement des logiciels largement utilisés et propagent des logiciels malveillants lors de leur mise à jour automatique.

On ne savait pas exactement combien de clients de Kaseya pourraient être touchés ou de qui s’agit-il vraiment. Kaseya a exhorté les clients dans une déclaration publiée sur son site Web à fermer immédiatement les serveurs exploitant le logiciel concerné. Elle a signalé que l'attaque était limitée à un «petit nombre» de ses clients.

Brett Callow, un expert en ransomware de la société de cybersécurité Emsisoft, a assuré qu'il n'était au courant d'aucune attaque de chaîne logistique de ransomware à cette échelle. Il y en a eu d'autres, mais ils étaient assez mineurs, a-t-il ajouté.

«C'est un logiciel de la société américaine SolarWinds avec un ransomware», a-t-il affirmé. Il faisait référence à une campagne de piratage de cyber espionnage russe découverte en décembre qui s'est propagée en infectant des logiciels de gestion de réseau pour infiltrer les agences fédérales américaines et des dizaines d'entreprises.

Le chercheur en cybersécurité Jake Williams, président de Rendition Infosec, a indiqué qu'il travaillait déjà avec six entreprises touchées par le ransomware. Ce n'est pas un hasard si cela s'est produit avant le week-end du 4 juillet, lorsque le personnel informatique est généralement réduit, a-t-il ajouté.

«Il n'y a aucun doute dans mon esprit que le moment choisi ici était intentionnel», a-t-il expliqué.

Hammond de la firme de sécurité Huntress Labs a confié qu'il était au courant que quatre fournisseurs de services managés ; des entreprises qui hébergent une infrastructure informatique pour plusieurs clients, étaient touchés par le ransomware, qui encode les réseaux jusqu'à ce que les victimes paient les attaquants. Il a averti que des milliers d'ordinateurs ont été touchés.

«Nous avons actuellement trois partenaires de Huntress Labs qui sont gèrent environ 200 entreprises qui ont été encodées», a clarifié Hammond.

Hammond a écrit sur Twitter : «Sur la base de tout ce que nous voyons en ce moment, nous croyons fermement que ceci est le ransomware REvil/Sodinikibi». Le FBI a lié le même fournisseur de ransomware à une attaque en mai contre JBS SA, un important transformateur mondial de viande.

L'Agence fédérale de cybersécurité et de sécurité des infrastructures a déclaré vendredi soir dans un communiqué qu'elle surveillait de près la situation et travaillait avec le FBI pour recueillir plus d'informations sur l’impact de ce ransomware.

L’Auditeur certifié des systèmes d'information CISA a exhorté toute personne susceptible d'être affectée à «suivre les conseils de Kaseya pour arrêter immédiatement les serveurs VSA». Kaseya gère ce qu'on appelle un administrateur système virtuel, ou VSA, qui est utilisé pour gérer et surveiller à distance le réseau informatique d'un client.

La société privée Kaseya est installée à Dublin, en Irlande, avec un siège américain à Miami. Le Miami Herald a récemment décrit Keseya comme «l'une des plus anciennes entreprises technologiques de Miami» dans un rapport sur son projet d'embaucher jusqu'à 500 employés d'ici 2022 pour pourvoir en personnel une plate-forme de cybersécurité récemment acquise.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Trump renforce les restrictions sur les investissements chinois dans des secteurs jugés stratégiques

L'administration américaine accuse Pékin d'« exploiter de plus en plus les ressources américaines pour développer et moderniser ses dispositifs militaires, de renseignement et autres appareils de sécurité ». (Photo AFP)
L'administration américaine accuse Pékin d'« exploiter de plus en plus les ressources américaines pour développer et moderniser ses dispositifs militaires, de renseignement et autres appareils de sécurité ». (Photo AFP)
Short Url
  • Ce mémo a pour objectif « de promouvoir les investissements étrangers tout en protégeant les intérêts de la sécurité nationale des États-Unis, en particulier contre les menaces posées par des adversaires étrangers tels que la Chine »
  • Le CFIUS est un panel chargé d'évaluer les conséquences pour la sécurité nationale des États-Unis des rachats d'entreprises américaines par des groupes étrangers.

WASHINGTON : Donald Trump a signé un mémo visant à freiner les investissements chinois dans des secteurs stratégiques américains, dont la technologie et les infrastructures critiques, une initiative fermement dénoncée samedi par Pékin qui la juge « discriminatoire ».

Ce mémo a pour objectif « de promouvoir les investissements étrangers tout en protégeant les intérêts de la sécurité nationale des États-Unis, en particulier contre les menaces posées par des adversaires étrangers tels que la Chine », a précisé vendredi soir la Maison-Blanche sur son site.

L'administration américaine accuse Pékin d'« exploiter de plus en plus les ressources américaines pour développer et moderniser ses dispositifs militaires, de renseignement et autres appareils de sécurité ».

La Maison-Blanche accuse également « certains adversaires étrangers », dont la Chine, d'investir dans des entreprises américaines afin « d'obtenir des technologies de pointe et de la propriété intellectuelle ».

Le nouvel exécutif américain compte solliciter la Commission aux investissements étrangers aux États-Unis (CFIUS) afin « de restreindre les investissements chinois dans les secteurs stratégiques américains tels que la technologie, les infrastructures critiques, la santé, l'agriculture, l'énergie, les matières premières et autres », ajoute la Maison-Blanche.

Le CFIUS est un panel chargé d'évaluer les conséquences pour la sécurité nationale des États-Unis des rachats d'entreprises américaines par des groupes étrangers.

« Cette façon de faire des États-Unis élargit abusivement le concept de sécurité nationale, est discriminatoire et portera gravement atteinte à la confiance des entreprises chinoises désirant investir aux États-Unis », a dénoncé samedi un porte-parole du ministère chinois du Commerce.

Dans un communiqué, il a exhorté Washington à « respecter les lois de l'économie de marché et à cesser de politiser et d'instrumentaliser les questions économiques et commerciales ».

« La Chine suivra de près l'évolution de la situation aux États-Unis et prendra les mesures nécessaires pour défendre ses droits et intérêts légitimes », a-t-il conclu.

Cette décision du président américain intervient alors que les deux plus grandes économies du monde sont déjà en proie à des tensions commerciales.

Début février, Donald Trump a imposé 10 % de droits de douane supplémentaires, en plus de ceux déjà existants, sur les produits en provenance de Chine. Toutefois, il a estimé mercredi qu'un accord commercial avec Pékin était « possible ».


Lucid dévoile le Lucid Air Sapphire unique en son genre lors de la réunion de la Saudi Cup

Lucid a dévoilé son Lucid Air Sapphire lavande unique en son genre, conçu et fabriqué exclusivement pour le vainqueur de la course la plus riche du monde, la Saudi Cup 2025. (AN Photo/Huda Bashatah)
Lucid a dévoilé son Lucid Air Sapphire lavande unique en son genre, conçu et fabriqué exclusivement pour le vainqueur de la course la plus riche du monde, la Saudi Cup 2025. (AN Photo/Huda Bashatah)
Lucid a dévoilé son Lucid Air Sapphire lavande unique en son genre, conçu et fabriqué exclusivement pour le vainqueur de la course la plus riche du monde, la Saudi Cup 2025. (AN Photo/Huda Bashatah)
Lucid a dévoilé son Lucid Air Sapphire lavande unique en son genre, conçu et fabriqué exclusivement pour le vainqueur de la course la plus riche du monde, la Saudi Cup 2025. (AN Photo/Huda Bashatah)
Lucid a dévoilé son Lucid Air Sapphire lavande unique en son genre, conçu et fabriqué exclusivement pour le vainqueur de la course la plus riche du monde, la Saudi Cup 2025. (AN Photo/Huda Bashatah)
Lucid a dévoilé son Lucid Air Sapphire lavande unique en son genre, conçu et fabriqué exclusivement pour le vainqueur de la course la plus riche du monde, la Saudi Cup 2025. (AN Photo/Huda Bashatah)
Short Url
  • ce véhicule exclusif est plus qu'un simple symbole de triomphe ; il représente une célébration du leadership du Royaume en matière de durabilité, d'innovation et d'excellence mondiale. » a déclaré Faisal Sultan, vice-président de Lucid Middle East.
  • Le véhicule sera offert au vainqueur de la Coupe d'Arabie saoudite.

RIYADH : Lucid a dévoilé sa Lucid Air Sapphire lavande unique en son genre, exclusivement conçue et construite pour le vainqueur de la course la plus lucrative du monde, la Saudi Cup 2025.

Faisal Sultan, vice-président de Lucid Middle East, a déclaré : « Présenté comme une récompense spéciale au vainqueur de la Saudi Cup, ce véhicule exclusif est plus qu'un simple symbole de triomphe ; il représente une célébration du leadership du Royaume en matière de durabilité, d'innovation et d'excellence mondiale. »

Lors de son discours, qui a eu lieu le premier jour de la Saudi Cup à l'hippodrome King Abdulaziz de Riyad, M. Sultan a ajouté : « J'ai également le privilège de présenter une création qui illustre l'apogée de ce que Lucid peut réaliser : Le premier Lucid Air Sapphire unique au monde ».

Le véhicule est doté d'une finition lavande, d'un système à trois moteurs et d'une dynamique de conduite offrant une puissance de 1 234 chevaux, ainsi que des freins en carbone-céramique.

M. Sultan a déclaré que le dévoilement de ce véhicule était le résultat du partenariat entre Lucid et la Saudi Cup.

Le vainqueur de la course de la Saudi Cup, qui aura lieu le 22 février, recevra 20 millions de dollars, ainsi que le véhicule.

M. Sultan a également dévoilé le dernier modèle de Lucid, le Lucid Gravity SUV, et a ajouté : « Les débuts du Lucid Gravity SUV à la Saudi Cup reflètent la vision commune de Lucid et son soutien à la vision audacieuse du Royaume pour l'avenir.

« Il est particulièrement approprié que ce véhicule révolutionnaire soit maintenant disponible dans ce pays, une nation qui se tient à la pointe de l'innovation et de la durabilité grâce à la Vision 2030. »

La Saudi Cup est un événement équestre de deux jours qui réunit certains des meilleurs jockeys du monde sur l'hippodrome King Abdulaziz, dont la cagnotte s'élève à plus de 38 millions de dollars.

Ce texte est la traduction d'un article paru sur Arabnews.com

 


Les banques saoudiennes enregistrent une hausse de 17% des prêts hypothécaires résidentiels

 La Vision 2030 favorise le développement du logement et soutient les aspirations à l'accession à la propriété (Shutterstock).
La Vision 2030 favorise le développement du logement et soutient les aspirations à l'accession à la propriété (Shutterstock).
Short Url
  •  Les données de la Banque centrale saoudienne montrent la plus forte émission depuis 2 ans
  •  L'accession à la propriété a atteint 63,74% en 2023, avec pour objectif d'atteindre 70% d'ici à 2030

RIYAD : Les banques saoudiennes ont émis 91,1 milliards de riyals saoudiens (24,28 milliards de dollars) de nouveaux prêts hypothécaires résidentiels aux particuliers en 2024, soit une augmentation de 17% par rapport à l'année précédente, selon les données officielles.

Les chiffres de la Banque centrale saoudienne, également connue sous le nom de SAMA, montrent qu'il s'agit de l'émission annuelle de prêts hypothécaires la plus élevée depuis deux ans.

Le quatrième trimestre de 2024 a représenté 33% du total, ce qui coïncide probablement avec la baisse des taux d'intérêt. Cette tendance souligne la forte demande de financement immobilier dans le Royaume, ainsi que l'impact des changements de politique monétaire sur les coûts d'emprunt.

Le Royaume progresse régulièrement vers son objectif de 70% d'accession à la propriété d'ici à la fin de la décennie.

Selon les dernières données officielles du programme de logement - une initiative dans le cadre de Vision 2030 - la propriété familiale saoudienne atteindra 63,74% en 2023.

Alors que les initiatives de diversification économique continuent de stimuler le développement du logement et les aspirations à l'accession à la propriété, le paysage hypothécaire du Royaume devrait rester dynamique, influencé par les tendances mondiales et nationales.

L'augmentation des émissions de prêts hypothécaires résidentiels est le signe d'une confiance croissante dans le marché immobilier saoudien. Avec la baisse des taux d'intérêt et les efforts continus du gouvernement pour développer l'accession à la propriété, le secteur du logement du Royaume semble prêt pour une croissance soutenue dans les années à venir.

L'un des principaux facteurs influençant les taux hypothécaires en Arabie saoudite est le Saudi Interbank Offered Rate, ou SAIBOR, qui sert de référence pour les prêts à taux variable.

Le riyal saoudien étant rattaché au dollar américain, les fluctuations des taux d'intérêt dans le pays nord-américain ont un impact direct sur le SAIBOR et, par conséquent, sur les coûts d'emprunt dans le Royaume.

En septembre, la Réserve fédérale américaine a amorcé un changement de politique monétaire en réduisant les taux d'intérêt de 50 points de base. Cette mesure a été suivie de deux réductions supplémentaires de 25 points de base chacune en novembre et en décembre.

L'assouplissement de la politique monétaire américaine s'est traduit par une baisse des taux SAIBOR, ce qui a rendu le financement du logement plus accessible et a contribué à l'expansion notable des prêts résidentiels.

Bien que la récente baisse des taux hypothécaires ait alimenté la demande, les mouvements futurs du SAIBOR dépendront de multiples facteurs, notamment la trajectoire de la politique de la Réserve fédérale, les conditions économiques de l'Arabie saoudite et la liquidité du secteur bancaire.

Lors du troisième forum du Fonds d'investissement public pour le secteur privé, qui s'est tenu à Riyad ce mois-ci, le ministre saoudien des Affaires municipales et rurales et du Logement, Majid al-Hogail, a annoncé que 65 promoteurs locaux ont investi plus de 200 milliards de RS dans le secteur du logement, soulignant ainsi le rôle clé du secteur privé dans le développement urbain.

M. al-Hogail a souligné que la Vision 2030 est à l'origine d'une transformation du secteur immobilier en Arabie saoudite, avec des développements allant de logements abordables à des projets de luxe.

Il a également insisté sur la nécessité de redéfinir l'urbanisme pour l'adapter à la diversification économique et à la croissance rapide de la population urbaine du Royaume.

Selon le ministre, les secteurs des municipalités et du logement ont contribué pour plus de 16% au produit intérieur brut réel de l'Arabie saoudite en 2024, tandis que les secteurs de l'immobilier et de la construction ont attiré près de 16% du total des flux d'investissements étrangers.

Il a également noté que les transactions résidentielles à Riyad ont augmenté de 51,6% entre juillet 2023 et juillet 2024, totalisant 18 500 ventes d'une valeur de 26,6 milliards de RS, citant un rapport de la société de services immobiliers CBRE.

M. al-Hogail a également souligné la croissance remarquable du financement immobilier, indiquant que le portefeuille de financement immobilier du secteur bancaire est passé de 165 milliards de RS à plus de 850 milliards de RS.

Il a attribué cette croissance à un environnement d'investissement stimulant et favorable, qui, selon lui, a atteint un stade favorable pour les acteurs du secteur privé local et international.

Les banques saoudiennes adoptent de multiples stratégies pour améliorer les liquidités et soutenir la croissance des prêts immobiliers. L'une d'entre elles consiste à émettre des Sukuk et des obligations conventionnelles afin de renforcer leur base de capital et de s'assurer qu'elles disposent de fonds suffisants pour continuer à accorder des prêts hypothécaires.

En outre, la Saudi Real Estate Refinance Co. joue un rôle essentiel en achetant des hypothèques aux banques, libérant ainsi des liquidités pour de nouveaux prêts et améliorant la stabilité du marché.

Le soutien du gouvernement reste également un facteur crucial, les initiatives du ministère du logement et du fonds de développement de l'immobilier fournissant des garanties et des subventions qui réduisent les risques de prêt des banques et encouragent la poursuite de l'émission de prêts hypothécaires.

En outre, les banques saoudiennes diversifient leurs sources de financement en formant des partenariats avec des investisseurs mondiaux et des banques étrangères, attirant ainsi davantage de capitaux dans le secteur du financement immobilier.

La transformation numérique joue également un rôle croissant, les banques intégrant des solutions fintech, des évaluations de crédit automatisées et des plateformes hypothécaires numériques pour rationaliser le traitement des prêts, réduire les coûts opérationnels et améliorer l'accessibilité pour les emprunteurs.

Ces efforts combinés aident les banques à maintenir un flux régulier de liquidités tout en soutenant le secteur immobilier en pleine croissance du Royaume.