Un millier d'entreprises menacées par une cyberattaque «sophistiquée» aux États-Unis

Des pirates informatiques ont attaqué la société américaine Kaseya pour demander une rançon à potentiellement plus de 1 000 entreprises à travers son logiciel (Photo, AFP).
Des pirates informatiques ont attaqué la société américaine Kaseya pour demander une rançon à potentiellement plus de 1 000 entreprises à travers son logiciel (Photo, AFP).
Short Url
Publié le Samedi 03 juillet 2021

Un millier d'entreprises menacées par une cyberattaque «sophistiquée» aux États-Unis

  • Des pirates informatiques ont attaqué la société américaine Kaseya pour demander une rançon à potentiellement plus de 1 000 entreprises à travers son logiciel
  • Appelé aussi «ransomware», ce type de programme informatique exploite des failles de sécurité d'une entreprise ou d'un individu pour paralyser ses systèmes informatiques

NEW YORK: Des pirates informatiques ont attaqué la société américaine Kaseya pour demander une rançon à potentiellement plus de 1 000 entreprises à travers son logiciel, avec comme première conséquence directe la fermeture de 800 magasins en Suède.

L'attaque a en effet paralysé les caisses de Coop Suède, une des plus grandes chaînes de supermarchés du pays, qui a dû suspendre son activité samedi. 

Il est difficile pour l'instant d'estimer l'ampleur de cette attaque par rançoncigiel.  

Appelé aussi « ransomware », ce type de programme informatique exploite des failles de sécurité d'une entreprise ou d'un individu pour paralyser ses systèmes informatiques puis exiger une rançon pour les débloquer.

Kaseya, qui a qualifié samedi la cyberattaque de « sophistiquée », assure qu'elle a été circonscrite « à un très petit nombre de clients ».

Vendredi soir, l'entreprise avait expliqué s'être rendu compte d'un possible incident sur son logiciel VSA à la mi-journée sur la côte est-américaine, juste avant un week-end prolongé par un jour férié lundi.

La société estimait alors que « moins de 40 clients dans le monde » étaient affectés.

Mais ces derniers fournissent eux-mêmes des services à d'autres sociétés. 

Selon l'entreprise spécialisée dans la sécurité informatique Huntress Labs, « plus de 1 000 entreprises » ont été affectées par ce rançongiciel.

Basée à Miami, Kaseya propose des outils informatiques aux petites et moyennes entreprises, dont l'outil VSA destiné à gérer leur réseau de serveurs, d'ordinateurs et d'imprimantes depuis une seule source. Elle revendique plus de 40 000 clients.

Les autorités veillent

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) « surveille de près la situation », a indiqué Eric Goldstein, responsable pour la cybersécurité au sein de l'organisme. 

« Nous travaillons avec Kaseya et nous coordonnons avec le FBI pour mener des actions de sensibilisation auprès des victimes susceptibles d'être touchées », a-t-il ajouté. 

Les attaques par rançongiciel sont devenues fréquentes et les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant aussi bien des grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, que des collectivités locales et des hôpitaux.

Mais habituellement, « les cybercriminels opèrent entreprise par entreprise », rappelle Gérôme Billois, expert en cybersécurité du cabinet de conseil Wavestone.

« Dans cette affaire, ils ont attaqué une société qui fournit un logiciel de gestion des systèmes informatiques, ce qui leur permet de toucher simultanément plusieurs autres dizaines, voire centaines de sociétés », explique-t-il. 

Il est compliqué de déterminer combien exactement car dans ce genre de situation, les entreprises affectées perdent leur moyen de communication, ajoute Billois. Et Kaseya, qui a demandé à ses clients d'éteindre tous leurs systèmes, ne peut pas savoir si leur système s'est éteint « de plein gré ou de force », explique-t-il.

Faire la queue pour payer

La nature de l'attaque est similaire à celle utilisée avec l'éditeur de logiciels de gestion informatique SolarWinds, qui avait touché fin 2020 des organisations gouvernementales et des entreprises américaines.

Sauf que cette dernière, imputée par Washington aux services secrets russes, était plutôt « dans une logique d'espionnage, alors qu'on est là dans une logique d'extorsion », souligne Billois.

Selon Huntress Labs, à en croire les méthodes utilisées, les notes de rançongiciel et l'adresse internet fournie par les hackers, c'est un affilié au groupe de hackeurs connu sous les noms de Revil ou Sodinokibi qui serait à l'origine de ces intrusions.

Début juin, le FBI avait attribué à ce groupe l'attaque informatique contre JBS. 

L'attaque lancée vendredi est « l'une des plus importantes et étendues que j'ai vues dans ma carrière », estime Alfred Saikali, du cabinet d'avocat Shook, Hardy & Bacon, qui a l'habitude de traiter ce genre de situations. « Je n'ai jamais vu autant d'entreprises nous contacter en une seule journée pour une attaque de ce type », a-t-il affirmé.

Il est en général recommandé de ne pas payer la rançon, souligne-t-il. Mais parfois, en particulier quand les données ne peuvent pas être sauvegardées, « il n'y a pas le choix », reconnaît-il.

Si plusieurs entreprises choisissent de payer, il n'est pas sûr que le groupe de hackers « ait les capacités de gérer des conversations simultanées » remarque par ailleurs Brett Callow de la société spécialisée en cybersécurité Emsisoft. 

« Si elles doivent faire la queue pour négocier, le temps perdu peut revenir très cher ».


Autrefois prospère, Hong Kong peine aujourd'hui à combler ses déficits publics

Cette photo prise le 21 février 2025 montre une vue aérienne d'immeubles d'habitation dans le quartier de Kai Tak à Hong Kong. Hong Kong est confronté à son test fiscal le plus difficile depuis trois décennies, après trois années de déficits colossaux, et les experts exhortent le gouvernement à procéder à des coupes prudentes alors que l'économie vacille. (Photo par Peter PARKS / AFP)
Cette photo prise le 21 février 2025 montre une vue aérienne d'immeubles d'habitation dans le quartier de Kai Tak à Hong Kong. Hong Kong est confronté à son test fiscal le plus difficile depuis trois décennies, après trois années de déficits colossaux, et les experts exhortent le gouvernement à procéder à des coupes prudentes alors que l'économie vacille. (Photo par Peter PARKS / AFP)
Short Url
  • Le territoire chinois, connu pour sa fiscalité avantageuse, a enregistré une série de déficits annuels de plus de 15 milliards d'euros sur trois des quatre dernières années.
  • Singapour et Hong Kong ont toutes deux connu d'importants déficits en 2020. Mais contrairement au territoire chinois, la cité-État a depuis lors maîtrisé ses dépenses et dépassé ses objectifs budgétaires.

HONG-KONG : Malgré sa traditionnelle réputation d'opulent centre financier, Hong Kong se retrouve confrontée à une situation budgétaire la plus difficile en trois décennies, avec des déficits difficiles à juguler alors que l'économie vacille.

Le territoire chinois, connu pour sa fiscalité avantageuse, a enregistré une série de déficits annuels de plus de 15 milliards d'euros sur trois des quatre dernières années, sans toutefois atteindre les 252 milliards de dollars hongkongais (30,9 milliards d'euros) de l'exercice fiscal 2020-2021, en pleine pandémie de Covid-19.

La dernière série de déficits à Hong Kong remontait à la période post-crise financière asiatique de la fin des années 1990.

Avant de dévoiler son prochain budget mercredi, Paul Chan, le secrétaire aux Finances de la région administrative spéciale (RAS) de Chine, a déclaré être convaincu que Hong Kong renouera avec les excédents d'ici environ trois ans, à mesure que les dépenses publiques se stabiliseront.

Mais pour Anthony Cheung, ancien secrétaire aux Transports et au Logement, la situation n'est « pas seulement due aux cycles économiques » provoqués par la pandémie de Covid-19 : « Si l'on compare Hong Kong à d'autres économies de la région, comme Singapour, ces dernières s'en sortent beaucoup mieux. »

Singapour et Hong Kong ont toutes deux connu d'importants déficits en 2020. Mais contrairement au territoire chinois, la cité-État a depuis lors maîtrisé ses dépenses et dépassé ses objectifs budgétaires.

- Crise foncière -

Victime de la crise qui touche ses promoteurs immobiliers, Hong Kong se retrouve face à une équation délicate pour réduire ses dépenses, alors que la Chine, dont la croissance ralentit, est confrontée à des tensions commerciales croissantes avec les États-Unis de Donald Trump.

La Loi fondamentale de Hong Kong, qui fait office de Constitution, impose au gouvernement local de « s'efforcer d'atteindre l'équilibre budgétaire », vestige de la période coloniale britannique durant laquelle le marché a pu rester pratiquement à l'abri de l'intervention de l'État.

Après sa rétrocession à la Chine en 1997, Hong Kong a continué à maintenir les impôts à un faible niveau et a rempli ses caisses grâce aux recettes foncières.

Cependant, les promoteurs immobiliers rencontrent des difficultés depuis plusieurs années et Hong Kong n'a perçu que 2,4 milliards d'euros de recettes foncières en 2021, contre un pic de plus de 20 milliards en 2018.

Selon Yang Liu, professeur associé de finance à l'université de Hong Kong, ce déclin représente « la majorité de la baisse des revenus » de la ville. « Nous avons un marché foncier très inactif et des prix de l'immobilier en baisse », souligne-t-il auprès de l'AFP.

Hong Kong dispose encore d'une bonne quantité de réserves et sa dette publique reste faible par rapport à la plupart des économies du monde, ce qui lui permet d'emprunter facilement sur les marchés.

- Moins de fonctionnaires ? -

Mais les déficits accumulés ces dernières années ont alimenté le débat sur la manière de dépenser moins.

Le budget que doit dévoiler le secrétaire aux Finances devrait afficher un déficit inférieur à 100 milliards de dollars de Hong Kong (12,25 milliards d'euros).

Edmund Wong, membre du Conseil législatif de Hong Kong, a mis en garde contre une baisse des salaires des fonctionnaires, qui, selon lui, pourrait inciter les employeurs du secteur privé à faire de même.

Il a néanmoins exhorté le gouvernement à réduire ses dépenses, estimant auprès de l'AFP que des coupes « considérables » dans les effectifs de fonctionnaires sont possibles « à long terme ».

Les autorités ont indiqué qu'elles poursuivraient un plan massif d'infrastructures dans le nord de Hong Kong, mais ont renoncé à un autre projet de création d'îles artificielles.

Les déficits pourraient également amener Hong Kong à reconsidérer ses sources de revenus, bien que les discussions passées concernant l'élargissement de la taxation des biens et services n'aient pas abouti.

Pour dynamiser son économie, Hong Kong cherche des opportunités dans la région du Moyen-Orient et d'Asie du Sud-Est.

Mais selon l'ex-ministre Cheung, la richesse du territoire dépend du regard que les investisseurs portent sur son statut de plaque tournante de l'économie régionale et mondiale.

La réputation internationale de Hong Kong a souffert de la répression des manifestations pro-démocratie en 2019 par Pékin, qui a imposé une loi sur la sécurité nationale l'année suivante.

« Nous devons continuer à présenter Hong Kong comme une ville qui accueille toutes sortes de points de vue et de personnes, tant qu'elles restent dans les limites de la législation sur la sécurité nationale », plaide M. Cheung. 


Trump renforce les restrictions sur les investissements chinois dans des secteurs jugés stratégiques

L'administration américaine accuse Pékin d'« exploiter de plus en plus les ressources américaines pour développer et moderniser ses dispositifs militaires, de renseignement et autres appareils de sécurité ». (Photo AFP)
L'administration américaine accuse Pékin d'« exploiter de plus en plus les ressources américaines pour développer et moderniser ses dispositifs militaires, de renseignement et autres appareils de sécurité ». (Photo AFP)
Short Url
  • Ce mémo a pour objectif « de promouvoir les investissements étrangers tout en protégeant les intérêts de la sécurité nationale des États-Unis, en particulier contre les menaces posées par des adversaires étrangers tels que la Chine »
  • Le CFIUS est un panel chargé d'évaluer les conséquences pour la sécurité nationale des États-Unis des rachats d'entreprises américaines par des groupes étrangers.

WASHINGTON : Donald Trump a signé un mémo visant à freiner les investissements chinois dans des secteurs stratégiques américains, dont la technologie et les infrastructures critiques, une initiative fermement dénoncée samedi par Pékin qui la juge « discriminatoire ».

Ce mémo a pour objectif « de promouvoir les investissements étrangers tout en protégeant les intérêts de la sécurité nationale des États-Unis, en particulier contre les menaces posées par des adversaires étrangers tels que la Chine », a précisé vendredi soir la Maison-Blanche sur son site.

L'administration américaine accuse Pékin d'« exploiter de plus en plus les ressources américaines pour développer et moderniser ses dispositifs militaires, de renseignement et autres appareils de sécurité ».

La Maison-Blanche accuse également « certains adversaires étrangers », dont la Chine, d'investir dans des entreprises américaines afin « d'obtenir des technologies de pointe et de la propriété intellectuelle ».

Le nouvel exécutif américain compte solliciter la Commission aux investissements étrangers aux États-Unis (CFIUS) afin « de restreindre les investissements chinois dans les secteurs stratégiques américains tels que la technologie, les infrastructures critiques, la santé, l'agriculture, l'énergie, les matières premières et autres », ajoute la Maison-Blanche.

Le CFIUS est un panel chargé d'évaluer les conséquences pour la sécurité nationale des États-Unis des rachats d'entreprises américaines par des groupes étrangers.

« Cette façon de faire des États-Unis élargit abusivement le concept de sécurité nationale, est discriminatoire et portera gravement atteinte à la confiance des entreprises chinoises désirant investir aux États-Unis », a dénoncé samedi un porte-parole du ministère chinois du Commerce.

Dans un communiqué, il a exhorté Washington à « respecter les lois de l'économie de marché et à cesser de politiser et d'instrumentaliser les questions économiques et commerciales ».

« La Chine suivra de près l'évolution de la situation aux États-Unis et prendra les mesures nécessaires pour défendre ses droits et intérêts légitimes », a-t-il conclu.

Cette décision du président américain intervient alors que les deux plus grandes économies du monde sont déjà en proie à des tensions commerciales.

Début février, Donald Trump a imposé 10 % de droits de douane supplémentaires, en plus de ceux déjà existants, sur les produits en provenance de Chine. Toutefois, il a estimé mercredi qu'un accord commercial avec Pékin était « possible ».


Lucid dévoile le Lucid Air Sapphire unique en son genre lors de la réunion de la Saudi Cup

Lucid a dévoilé son Lucid Air Sapphire lavande unique en son genre, conçu et fabriqué exclusivement pour le vainqueur de la course la plus riche du monde, la Saudi Cup 2025. (AN Photo/Huda Bashatah)
Lucid a dévoilé son Lucid Air Sapphire lavande unique en son genre, conçu et fabriqué exclusivement pour le vainqueur de la course la plus riche du monde, la Saudi Cup 2025. (AN Photo/Huda Bashatah)
Lucid a dévoilé son Lucid Air Sapphire lavande unique en son genre, conçu et fabriqué exclusivement pour le vainqueur de la course la plus riche du monde, la Saudi Cup 2025. (AN Photo/Huda Bashatah)
Lucid a dévoilé son Lucid Air Sapphire lavande unique en son genre, conçu et fabriqué exclusivement pour le vainqueur de la course la plus riche du monde, la Saudi Cup 2025. (AN Photo/Huda Bashatah)
Lucid a dévoilé son Lucid Air Sapphire lavande unique en son genre, conçu et fabriqué exclusivement pour le vainqueur de la course la plus riche du monde, la Saudi Cup 2025. (AN Photo/Huda Bashatah)
Lucid a dévoilé son Lucid Air Sapphire lavande unique en son genre, conçu et fabriqué exclusivement pour le vainqueur de la course la plus riche du monde, la Saudi Cup 2025. (AN Photo/Huda Bashatah)
Short Url
  • ce véhicule exclusif est plus qu'un simple symbole de triomphe ; il représente une célébration du leadership du Royaume en matière de durabilité, d'innovation et d'excellence mondiale. » a déclaré Faisal Sultan, vice-président de Lucid Middle East.
  • Le véhicule sera offert au vainqueur de la Coupe d'Arabie saoudite.

RIYADH : Lucid a dévoilé sa Lucid Air Sapphire lavande unique en son genre, exclusivement conçue et construite pour le vainqueur de la course la plus lucrative du monde, la Saudi Cup 2025.

Faisal Sultan, vice-président de Lucid Middle East, a déclaré : « Présenté comme une récompense spéciale au vainqueur de la Saudi Cup, ce véhicule exclusif est plus qu'un simple symbole de triomphe ; il représente une célébration du leadership du Royaume en matière de durabilité, d'innovation et d'excellence mondiale. »

Lors de son discours, qui a eu lieu le premier jour de la Saudi Cup à l'hippodrome King Abdulaziz de Riyad, M. Sultan a ajouté : « J'ai également le privilège de présenter une création qui illustre l'apogée de ce que Lucid peut réaliser : Le premier Lucid Air Sapphire unique au monde ».

Le véhicule est doté d'une finition lavande, d'un système à trois moteurs et d'une dynamique de conduite offrant une puissance de 1 234 chevaux, ainsi que des freins en carbone-céramique.

M. Sultan a déclaré que le dévoilement de ce véhicule était le résultat du partenariat entre Lucid et la Saudi Cup.

Le vainqueur de la course de la Saudi Cup, qui aura lieu le 22 février, recevra 20 millions de dollars, ainsi que le véhicule.

M. Sultan a également dévoilé le dernier modèle de Lucid, le Lucid Gravity SUV, et a ajouté : « Les débuts du Lucid Gravity SUV à la Saudi Cup reflètent la vision commune de Lucid et son soutien à la vision audacieuse du Royaume pour l'avenir.

« Il est particulièrement approprié que ce véhicule révolutionnaire soit maintenant disponible dans ce pays, une nation qui se tient à la pointe de l'innovation et de la durabilité grâce à la Vision 2030. »

La Saudi Cup est un événement équestre de deux jours qui réunit certains des meilleurs jockeys du monde sur l'hippodrome King Abdulaziz, dont la cagnotte s'élève à plus de 38 millions de dollars.

Ce texte est la traduction d'un article paru sur Arabnews.com