Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


Des pourparlers sont attendus entre Téhéran et Washington, sur fond de menaces américaines

Cette combinaison d'images créée le 09 avril 2025 montre l'envoyé américain au Moyen-Orient Steve Witkoff après une réunion avec des responsables russes au palais de Diriyah, à Riyad, en Arabie saoudite, le 18 février 2025 (G) ; et le ministre iranien des Affaires étrangères Abbas Araghchi s'adressant à l'AFP lors d'une interview au consulat iranien de Jeddah le 7 mars 2025. (Photo par EVELYN HOCKSTEIN et Amer HILABI / diverses sources / AFP)
Cette combinaison d'images créée le 09 avril 2025 montre l'envoyé américain au Moyen-Orient Steve Witkoff après une réunion avec des responsables russes au palais de Diriyah, à Riyad, en Arabie saoudite, le 18 février 2025 (G) ; et le ministre iranien des Affaires étrangères Abbas Araghchi s'adressant à l'AFP lors d'une interview au consulat iranien de Jeddah le 7 mars 2025. (Photo par EVELYN HOCKSTEIN et Amer HILABI / diverses sources / AFP)
Short Url

MASCATE, OMAN : Les États-Unis et l'Iran entament samedi à Mascate des discussions aux enjeux considérables sur le dossier du nucléaire iranien, après des menaces d'une opération militaire américaine en cas d'échec.

L'émissaire américain pour le Moyen-Orient, Steve Witkoff, et le ministre iranien des Affaires étrangères, Abbas Araghchi, doivent conduire ces discussions à huis clos à Mascate.

Il s'agira des premières négociations de ce niveau entre les deux pays ennemis depuis que les États-Unis se sont retirés en 2018 de l'accord conclu en 2015 entre l'Iran et les grandes puissances pour encadrer son programme nucléaire, en échange d'une levée des sanctions.

Leur durée et leur format restent incertains : la Maison Blanche affirme qu'il s'agira de négociations directes « dans une même pièce », tandis que l'Iran parle de discussions par l'intermédiaire des Omanais. 

Selon la télévision d'État iranienne, M. Araghchi s'est entretenu avec des responsables omanais à son arrivée à Mascate. Il est notamment accompagné de ses vice-ministres chargés des affaires politiques et juridiques.

Le président américain Donald Trump a adopté une politique de « pression maximale » à l'égard de l'Iran et imposé de nouvelles sanctions visant son programme nucléaire et son secteur pétrolier.

Il a créé la surprise en annonçant lundi la tenue de ces discussions, après des semaines de guerre des mots entre les deux pays, qui n'ont plus de relations diplomatiques depuis 45 ans. 

M. Witkoff, qui était en visite vendredi en Russie, a déclaré au Wall Street Journal que la « ligne rouge » pour Washington était « la militarisation de la capacité nucléaire » de l'Iran.

« Notre position commence par le démantèlement de votre programme. C'est notre position aujourd'hui. Cela ne veut pas dire qu'à la marge nous n'allons pas trouver d'autres moyens pour tenter de parvenir à un compromis », a-t-il dit en parlant du message qu'il livrerait aux Iraniens.

Mercredi, le président américain, qui ne cesse de menacer d'attaquer l'Iran, a encore fait monter la pression en déclarant qu'une intervention militaire contre ce pays était « tout à fait » possible en cas d'absence d'accord.

« S'il faut recourir à la force, nous le ferons. Israël y sera bien évidemment très impliqué, il en sera le chef de file », a averti M. Trump, un allié du Premier ministre israélien Benjamin Netanyahu qui agite régulièrement le spectre d'une attaque contre le programme nucléaire iranien, perçu comme une menace pour son pays. 

Après le retrait des États-Unis de l'accord de 2015 et le rétablissement de sanctions américaines à son encontre, la République islamique d'Iran s'est démarquée du texte.

Elle a accru son niveau d'enrichissement de l'uranium jusqu'à 60 %, soit bien au-delà de la limite de 3,67 % imposée par l'accord, et se rapproche du seuil de 90 % nécessaire à la fabrication d'une bombe atomique.

Selon Ali Vaez, du groupe de réflexion International Crisis Group, le premier point à l'agenda, « et l'un des plus importants », sera de définir le champ des discussions.

Selon lui, l'Iran pourrait « s'engager à prendre des mesures pour limiter son programme nucléaire » en échange d'un allègement des sanctions, « mais pas le démanteler entièrement ».

Pour Karim Bitar, enseignant à Sciences Po Paris, « les négociations ne se concentreront pas exclusivement (...) sur le programme nucléaire. L'accord devra inclure l'arrêt du soutien de l'Iran à ses alliés régionaux ».

Les conflits à Gaza et au Liban ont attisé les tensions entre l'Iran et Israël, qui ont mené des attaques militaires réciproques pour la première fois depuis des années de guerre par procuration.

Selon M. Bitar, « la seule et unique priorité est la survie du régime, et, idéalement, l'obtention d'un peu d'oxygène, c'est-à-dire un allègement des sanctions, afin de relancer l'économie, car le régime est devenu assez impopulaire ».


L'émissaire américain Witkoff est en Russie, selon le Kremlin

Steve Witkoff, l'émissaire du président américain Donald Trump, est arrivé en Russie, a affirmé vendredi le porte-parole du Kremlin, en plein rapprochement russo-américain et tractations diplomatiques pour mettre fin au conflit en Ukraine. (AFP)
Steve Witkoff, l'émissaire du président américain Donald Trump, est arrivé en Russie, a affirmé vendredi le porte-parole du Kremlin, en plein rapprochement russo-américain et tractations diplomatiques pour mettre fin au conflit en Ukraine. (AFP)
Short Url
  • Steve Witkoff, l'émissaire du président américain Donald Trump, est arrivé en Russie, a affirmé vendredi le porte-parole du Kremlin, en plein rapprochement russo-américain et tractations diplomatiques pour mettre fin au conflit en Ukraine
  • "Oui, je confirme, il est en effet arrivé en Russie", a déclaré Dmitri Peskov, cité par l'agence russe Ria Novosti qui le questionnait sur des informations de presse faisant état de la venue du responsable américain

MOSCOU: Steve Witkoff, l'émissaire du président américain Donald Trump, est arrivé en Russie, a affirmé vendredi le porte-parole du Kremlin, en plein rapprochement russo-américain et tractations diplomatiques pour mettre fin au conflit en Ukraine.

"Oui, je confirme, il est en effet arrivé en Russie", a déclaré Dmitri Peskov, cité par l'agence russe Ria Novosti qui le questionnait sur des informations de presse faisant état de la venue du responsable américain.

Interrogé sur la possibilité d'une rencontre avec le président russe Vladimir Poutine, M. Peskov a répondu: "si c'est le cas, nous le dirons".

La raison de la visite de Steve Witkoff n'a pas été communiquée.

Cet ami proche de Donald Trump a été impliqué dans des discussions autour du conflit en Ukraine, mais il est aussi l'émissaire du président au Moyen-Orient.

Il est attendu samedi au sultanat d'Oman pour des pourparlers inédits avec l'Iran, pays proche de Moscou mais avec lequel Washington n'a plus de relations diplomatiques depuis 45 ans.

Ces discussions visent à négocier un nouvel accord sur le nucléaire iranien.

Les Occidentaux, Etats-Unis en tête, soupçonnent depuis des décennies l'Iran de vouloir se doter de l'arme nucléaire. Téhéran rejette ces accusations.

La Russie est un proche partenaire de l'Iran, et le Kremlin s'était dit en avril favorable à des négociations directes entre Washington et Téhéran.

Trump "furieux" 

La visite de Steve Witkoff intervient également au lendemain d'un échange de prisonniers entre Washington et Moscou et d'un round de discussions sur le fonctionnement de leurs missions diplomatiques, pour la deuxième fois depuis le retour à la Maison Blanche de Donald Trump en janvier.

Le président américain veut se rapprocher de la Russie, dont les Occidentaux se tiennent à l'écart depuis le début de l'attaque russe contre l'Ukraine en 2022.

Donald Trump cherche à mettre fin au plus vite à ce conflit qui a déjà fait des dizaines de milliers de morts.

Cette détermination fait craindre à Kiev d'être contraint par son puissant allié à accepter d'âpres concessions. D'autant que le tempétueux Donald Trump envoie des signaux contradictoires.

Il a multiplié les piques à l'encontre du président ukrainien Volodymyr Zelensky, et critiqué l'aide que son pays a apportée à Kiev.

Mais Donald Trump a aussi menacé la Russie de nouvelles sanctions si elle ne consentait pas à la paix.

Il a dit fin mars à la chaîne NBC être "très énervé" et "furieux" contre Vladimir Poutine, après que ce dernier eut évoqué l'idée d'une "administration transitoire" en Ukraine, impliquant le départ du pouvoir de Volodymyr Zelensky.

Pas de cessez-le-feu 

Steve Witkoff a lui fait l'éloge de Vladimir Poutine. Il avait estimé dans une interview, le mois dernier, que le président russe n'était pas "un mauvais type".

L'émissaire américain l'a déjà rencontré à deux reprises. En mars, il s'était rendu en Russie pour discuter d'une proposition américaine d'un cessez-le-feu inconditionnel en Ukraine.

Mais Vladimir Poutine n'avait pas été convaincu, et cette proposition de trêve de 30 jours, acceptée par l'Ukraine, ne s'est pas concrétisée.

Donald Trump a seulement réussi à obtenir de son homologue russe un moratoire des frappes sur les infrastructures énergétiques, que l'Ukraine comme la Russie s'accusent depuis de violer.

Washington avait aussi annoncé fin mars une trêve limitée en mer Noire, aux contours flous.

Lundi, le Kremlin, accusé par Kiev et des capitales occidentales de faire traîner les discussions, avait estimé que de nombreuses questions restaient à régler en vue de conclure un accord de cessez-le-feu global avec l'Ukraine.

Le directeur du Service de renseignement extérieur russe (SVR), Sergueï Narychkine, a, lui, affirmé vendredi que les discussions entre Moscou et Washington allaient se poursuivre concernant "différentes thématiques", notamment celle de potentiels échanges de prisonniers.


Droits de douane: des démocrates soupçonnent Trump de possible délit d'initié

Donald Trump a signé son post sur Truth des lettres "DJT", qui représentent à la fois ses initiales et l’abréviation en bourse de son entreprise de médias, Trump Media & Technology Group. L'action de la société a clôturé la journée avec une hausse de 21,67%. (AFP)
Donald Trump a signé son post sur Truth des lettres "DJT", qui représentent à la fois ses initiales et l’abréviation en bourse de son entreprise de médias, Trump Media & Technology Group. L'action de la société a clôturé la journée avec une hausse de 21,67%. (AFP)
Short Url
  • Après avoir déclenché une guerre commerciale mondiale et ébranlé les marchés, le président américain a écrit mercredi sur TruthSocial, quelques minutes après l'ouverture de Wall Street, "C'EST LE MOMENT D'ACHETER"
  • Quelques heures plus tard, il annonçait une suspension pour 90 jours des droits de douane supplémentaires à l'encontre de dizaines de pays, à l'exception de la Chine, provoquant un rebond boursier historique

WASHINGTON: Donald Trump a-t-il commis un délit d'initié ? Plusieurs élus démocrates ont émis des soupçons, estimant que le président américain avait peut-être, en encourageant à acheter des actions juste avant son revirement spectaculaire sur les droits de douane, illégalement manipulé les marchés.

"Les proches de Donald Trump profitent-ils illégalement de ces énormes fluctuations du marché boursier par le biais de délits d'initiés ?", a interrogé le sénateur démocrate de Californie Adam Schiff sur son compte X mercredi.  "Le Congrès doit savoir", a-t-il ajouté, appelant à une enquête parlementaire.

"Le président des États-Unis participe littéralement à la plus grande manipulation de marché au monde", ont affirmé de leur côté les élus démocrates de la commission des services financiers de la Chambre des représentants, également sur X.

Après avoir déclenché une guerre commerciale mondiale et ébranlé les marchés, le président américain a écrit mercredi sur TruthSocial, quelques minutes après l'ouverture de Wall Street, "C'EST LE MOMENT D'ACHETER".

Quelques heures plus tard, il annonçait une suspension pour 90 jours des droits de douane supplémentaires à l'encontre de dizaines de pays, à l'exception de la Chine, provoquant un rebond boursier historique.

Après plusieurs jours d'effondrement, l'indice Dow Jones a fini mercredi en hausse de 7,87%, sa plus forte progression depuis 2008, et l'indice Nasdaq de 12,16%, du jamais-vu depuis 2001.

Un spécialiste en éthique a lui aussi estimé qu'il y avait matière à enquête.

"Les présidents ne sont pas des conseillers en investissement", a écrit sur X Richard Painter, professeur en droit et ancien avocat chargé de l'éthique à la Maison Blanche sous George W. Bush. "Ce scénario pourrait exposer le président à des accusations de manipulation du marché", a-t-il déclaré sur la chaîne NBC.

La Maison Blanche a assuré que Donald Trump ne voulait que "rassurer".

"Il est de la responsabilité du président des États-Unis de rassurer les marchés et les Américains sur leur sécurité économique face à l'alarmisme permanent des médias", a déclaré au Washington Post Kush Desai, porte-parole de la Maison Blanche.

Donald Trump a signé son post sur Truth des lettres "DJT", qui représentent à la fois ses initiales et l’abréviation en bourse de son entreprise de médias, Trump Media & Technology Group. L'action de la société a clôturé la journée avec une hausse de 21,67%.