Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


Londres: manifestation propalestinienne à la veille de la trêve à Gaza

Des manifestants et des contre-manifestants se rassemblent à Whitehall, dans le centre de Londres, lors d'une manifestation nationale pour la Palestine, le 18 janvier 2025. (Photo BENJAMIN CREMEL / AFP)
Des manifestants et des contre-manifestants se rassemblent à Whitehall, dans le centre de Londres, lors d'une manifestation nationale pour la Palestine, le 18 janvier 2025. (Photo BENJAMIN CREMEL / AFP)
Short Url
  • des milliers de manifestants propalestiniens se sont rassemblés dans le centre de Londres samedi, à la veille de l'entrée en vigueur de la trêve conclue entre Israël et le Hamas, espérant plus qu'un « répit temporaire ».
  • Les participants ont brandi des pancartes sur lesquelles on pouvait lire « Arrêtez d'armer Israël » ou « Gaza, arrêtez le massacre ». Certains ont chanté : « De la rivière à la mer, la Palestine sera libérée. »

LONDRES : Il faut continuer à « mettre la pression » : des milliers de manifestants propalestiniens se sont rassemblés dans le centre de Londres samedi, à la veille de l'entrée en vigueur de la trêve conclue entre Israël et le Hamas, espérant plus qu'un « répit temporaire ».

« Nous voulons être optimistes » concernant ce cessez-le-feu, et « nous devons être dans la rue pour nous assurer qu'il tienne », affirme à l'AFP Sophie Mason, une Londonienne de 50 ans, habituée des manifestations propalestiniennes dans la capitale britannique.

La trêve, qui doit débuter dimanche matin, prévoit la libération d'otages israéliens aux mains du Hamas et de prisonniers palestiniens détenus par Israël, un retrait israélien des zones densément peuplées de Gaza, ainsi qu'une augmentation de l'aide humanitaire.

La marche prévue s'est transformée en un rassemblement statique sur Whitehall, la grande avenue du quartier des ministères, la police ayant rejeté le parcours proposé par le mouvement Palestine Solidarity Campaign, car il passait trop près d'une synagogue.

La police, présente en masse, a annoncé sur X avoir arrêté en fin d'après-midi « entre 20 et 30 manifestants » qui étaient sortis du périmètre autorisé, après avoir déjà procédé à sept autres arrestations un peu plus tôt.

Les participants ont brandi des pancartes sur lesquelles on pouvait lire « Arrêtez d'armer Israël » ou « Gaza, arrêtez le massacre ». Certains ont chanté : « De la rivière à la mer, la Palestine sera libérée. »

« Nous devons mettre la pression pour que ce cessez-le-feu soit respecté et que l'aide internationale arrive à Gaza », affirme Ben, syndicaliste de 36 ans, qui a refusé de donner son nom de famille.

Anisah Qausher, étudiante venue avec sa mère, estime quant à elle que le cessez-le-feu « arrive tard et il est insuffisant ». Si elle espère qu'il « apportera un répit temporaire », elle estime qu'il va falloir « faire beaucoup plus », évoquant le défi de la reconstruction de Gaza.

Selon elle, l'entrée de davantage d'aide humanitaire est « une victoire », mais « cela ne devrait pas être quelque chose soumis à autorisation ». C'est un droit », ajoute-t-elle.

Une manifestation rassemblant une centaine de personnes brandissant des drapeaux israéliens se tenait non loin de là.

L'attaque du 7 octobre a fait 1 210 morts côté israélien, en majorité des civils, selon un décompte de l'AFP basé sur des données officielles. Sur les 251 personnes enlevées ce jour-là, 94 sont toujours otages à Gaza, dont 34 sont mortes selon l'armée.

Au moins 46 899 personnes, en majorité des civils, ont été tuées dans l'offensive israélienne à Gaza, selon les données du ministère de la Santé du Hamas jugées fiables par l'ONU.

Selon l'ONU, la guerre a provoqué un niveau de destructions « sans précédent dans l'histoire récente » dans le territoire palestinien assiégé.


En Espagne, une trentaine de personnes ont été blessées, dont plusieurs sont dans un état grave, dans un accident de télésiège

Drapeau de l'Espagne (Photo iStock)
Drapeau de l'Espagne (Photo iStock)
Short Url
  • « Nous sommes en train de parler de 30 à 35 blessés, graves, très graves ou moins graves », a déclaré Miguel Ángel Clavero, directeur des services d'urgence de la région d'Aragon, où se situe la station d'Astún, sur la télévision publique TVE.
  • Tous les skieurs qui étaient restés suspendus dans leur télésiège ont pu être secourus », a-t-il ajouté.

MADRID : Dans une station de ski des Pyrénées, près de la frontière française, dans le nord-est de l'Espagne, un accident de télésiège a fait samedi plus d'une trentaine de blessés, dont plusieurs gravement, ont indiqué les autorités locales.

« Nous sommes en train de parler de 30 à 35 blessés, graves, très graves ou moins graves », a déclaré Miguel Ángel Clavero, directeur des services d'urgence de la région d'Aragon, où se situe la station d'Astún, sur la télévision publique TVE.

« Visiblement, il y a eu un problème au niveau de la poulie de l'un des télésièges, ce qui a entraîné une perte de tension du câble et la chute de certains télésièges », a-t-il expliqué.

Le président régional Jorge Azcón a précisé pour sa part que les trois personnes les plus gravement atteintes avaient été transférées à l'hôpital, l'une d'entre elles, une femme, en hélicoptère.

Les médias locaux ont évoqué un total de neuf blessés très graves, information que M. Azcón n'a pas confirmée.

Tous les skieurs qui étaient restés suspendus dans leur télésiège ont pu être secourus », a-t-il ajouté.

« Nous avons soudainement entendu un bruit et nous sommes tombés au sol, dans le télésiège. Nous avons rebondi cinq fois, en haut, en bas, et nous avons mal au dos et pris des coups, mais il y a des gens qui sont tombés des télésièges », a raconté María Moreno, l'une des victimes, sur la télévision publique.

« Nous avons eu très peur », a-t-elle ajouté.

Un jeune témoin des faits a déclaré sur TVE avoir vu un câble du mécanisme du télésiège sauter. « Les télésièges se sont mis à rebondir soudainement et les gens ont volé », a-t-il décrit.

Cinq hélicoptères et une quinzaine d'ambulances ont été mobilisés pour évacuer les blessés vers des hôpitaux proches de la station, où a été installé un hôpital de campagne, selon les services de secours.

Dans un message publié sur X, le Premier ministre espagnol Pedro Sánchez a déclaré être « choqué par les informations sur l'accident survenu dans la station d'Astún » et a indiqué avoir « offert tout le soutien » du gouvernement central aux autorités locales.


Iran : deux juges de la Cour suprême assassinés dans leur bureau selon les médias

Des membres de la police se tiennent devant le bâtiment judiciaire après l'assassinat des juges de la Cour suprême Mohammad Moghiseh et Ali Razini à Téhéran, Iran, le 18 janvier. (Reuters)
Des membres de la police se tiennent devant le bâtiment judiciaire après l'assassinat des juges de la Cour suprême Mohammad Moghiseh et Ali Razini à Téhéran, Iran, le 18 janvier. (Reuters)
Short Url
  • les juges Ali Razini et Mohammad Moghisseh, ont été tués dans l'enceinte de la Cour suprême, dans le sud de la capitale iranienne, a précisé Mizan Online.
  • e président iranien, Massoud Pezeshkian, a exhorté les forces de l'ordre à « identifier dans les plus brefs délais les commanditaires et les auteurs » du crime.

TEHERAN : Deux juges de la Cour suprême iranienne ont été assassinés samedi dans leur bureau à Téhéran par un homme armé qui s'est ensuite suicidé, a annoncé l'agence officielle de l'Autorité judiciaire, Mizan Online.

Les chefs de la branche 39 et 53 de la Cour suprême, les juges Ali Razini et Mohammad Moghisseh, ont été tués dans l'enceinte de la Cour suprême, dans le sud de la capitale iranienne, a précisé Mizan Online.

Le porte-parole du pouvoir judiciaire, Asghar Jahangir, a déclaré à la télévision que l'assaillant était « entré dans le bureau des deux juges armé d'un pistolet » et les avait tués.

Les motivations de l'auteur des faits n'ont pas été communiquées, mais Mizan Online a précisé qu'il « n'avait pas de dossier devant la Cour suprême ».

L'affaire, très rare en Iran, « fait désormais l'objet d'une enquête », a ajouté Mizan, qualifiant les faits d'acte « terroriste ».

Selon un communiqué publié sur le site de la présidence, le président iranien, Massoud Pezeshkian, a exhorté les forces de l'ordre à « identifier dans les plus brefs délais les commanditaires et les auteurs » du crime.

« Il ne fait aucun doute que le brillant chemin de ces juges, qui ont consacré leur vie à lutter contre les crimes contre la sécurité nationale, se poursuivra avec force », a-t-il ajouté.

Les deux juges tués samedi étaient des hodjatoleslam, un rang intermédiaire dans le clergé chiite, et avaient présidé les audiences d'importants procès ces dernières années.

Mohammad Moghisseh, âgé de 68 ans, a eu une longue carrière au sein de la justice depuis l'instauration de la République islamique en 1979.

Il a été sanctionné en 2019 par les États-Unis pour avoir supervisé « un nombre incalculable de procès inéquitables ».

De son côté, Ali Razini, 71 ans, a occupé des postes importants au sein du système judiciaire comme politique de l'Iran.

En 1998, alors qu'il était à la tête du pouvoir judiciaire de la capitale Téhéran, il avait été la cible d'une autre tentative d'assassinat, selon Mizan.

En 2005, le juge du tribunal révolutionnaire de Téhéran, Massoud (Hassan) Moghadas, avait été assassiné en pleine rue dans la capitale.

En avril 2023, un ayatollah membre de l'Assemblée des experts, le collège chargé de nommer, superviser et éventuellement démettre le guide suprême, a été tué par balles dans le nord de l'Iran.