Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


Climat : les pays se préparent à une déception générale à Bakou

COP29 Azerbaïdjan 2024
COP29 Azerbaïdjan 2024
Short Url
  • L'Union européenne, premier bailleur mondial pour le climat, a relevé samedi son engagement financier pour les pays en développement.
  • Une première proposition des pays riches d'augmenter leur soutien financier pour les pays les plus pauvres de 100 milliards de dollars par an pour le porter à 250 milliards d'ici 2035 a été rejetée vendredi par la plupart des pays en développement.

BAKOU : L'Union européenne, premier bailleur mondial pour le climat, a relevé samedi son engagement financier pour les pays en développement. Mais quoi qu'il arrive d'ici la nuit, nombre de pays semblent résignés à repartir mécontents de la conférence sur le climat de l'ONU à Bakou.

La présidence azerbaïdjanaise de la COP29 prévoit de publier son ultime proposition de compromis vers 14 h 00 (10 h 00 GMT), avant de le soumettre à l'approbation des près de 200 pays réunis ici vers 18 h 00 (14 h 00 GMT), soit 24 heures après la fin théorique de la conférence.

La plupart des stands de nourriture ont fermé et le service de navettes entre le stade de la ville a cessé. Des délégués commencent à rejoindre l'aéroport.

Une première proposition des pays riches d'augmenter leur soutien financier pour les pays les plus pauvres de 100 milliards de dollars par an pour le porter à 250 milliards d'ici 2035 a été rejetée vendredi par la plupart des pays en développement.

« Mieux vaut un mauvais accord qu'aucun accord », dit à l'AFP le chef des négociateurs du groupe africain, le Kényan Ali Mohamed. Il exige d'aller plus loin que les 250 milliards, « sinon cela mènera à l'échec de la COP ».

« Personne ne sera satisfait de tout, c'est sûr », ajoute-t-il.

L'Union européenne soutient un relèvement à 300 milliards annuels, ont confirmé plusieurs sources au sein de délégations à l'AFP. Mais les Européens conditionnent ce chiffre à d'autres avancées dans le compromis final. L'UE pousse notamment pour une revue annuelle des efforts de réduction des gaz à effet de serre, ce qui la met en opposition avec des pays comme l'Arabie saoudite.

« Les Saoudiens ont fait un effort extraordinaire pour qu'on obtienne rien », s'étrangle un négociateur européen.

« Je ne suis pas optimiste », confie à l'AFP le ministre de l'Environnement de Sierra Leone, Joseph Abdulai.

Alden Meyer, expert qui a participé à presque toutes les COP, prédit que « les pays en développement ne seront pas contents, que ce soit du nouveau chiffre de 300 ou de 350 ».

La question sera alors : accepteront-ils ce qu'ils considéreront être un mauvais accord, ou bloqueront-ils tout texte final ? Aux COP, toute décision doit être prise par consensus des 198 membres.

- Pression des ONG -

Le premier chiffre publié vendredi a été jugé « inacceptable » par les pays africains au regard des catastrophes qu'ils subissent et de leurs énormes besoins d'investissement dans les énergies bas carbone. Les petits États insulaires ont dénoncé le « mépris » dont leurs « peuples vulnérables » font l'objet.

Ils ont calculé que, compte tenu de l'inflation, l'effort financier réel des pays concernés (Europe, États-Unis, Canada, Japon, Australie, Nouvelle-Zélande) serait bien inférieur, a fortiori si l'on tient compte des efforts déjà prévus par les banques multilatérales de développement.

« Si rien de suffisamment fort n'est proposé lors de cette COP, nous vous invitons à quitter la table des négociations pour vous battre un autre jour, et nous mènerons le même combat », ont écrit dans la nuit 335 organisations à une alliance de 134 pays regroupant les pays en développement et la Chine, appelée G77+Chine.

Une stratégie qui contredit le message d'urgence porté par de nombreux pays en développement. Le président brésilien Luiz Inácio Lula da Silva, qui a d'autres priorités en vue pour la COP30 de Belém l'an prochain, a insisté pour « ne pas repousser » à 2025 la tâche confiée à Bakou.

« Nous devons redonner espoir au monde et montrer que le multilatéralisme fonctionne », a déclaré à l'AFP le ministre irlandais Eamon Ryan.

Les pays en développement chiffrent leurs demandes à entre 500 et 1 300 milliards de dollars par an, afin de les aider à sortir des énergies fossiles et à s'adapter au réchauffement climatique.

Quel nouveau chiffre proposera la présidence azerbaïdjanaise samedi ?

Il faudrait monter à 390 milliards d'ici 2035, ont réagi des économistes mandatés par l'ONU, Amar Bhattacharya, Vera Songwe et Nicholas Stern.

Un chiffre également repris vendredi soir par le Brésil et sa ministre de l'Environnement, Marina Silva.

- Austérité occidentale -

Mais les Européens sont sous pression budgétaire et politique.

L'Europe veut « assumer ses responsabilités, mais doit faire des promesses qu'elle peut tenir », a déclaré la ministre allemande des Affaires étrangères, Annalena Baerbock.

Le précédent projet d'accord fixait séparément l'objectif de lever 1 300 milliards de dollars par an d'ici 2035 pour les pays en développement ; ce total inclurait la contribution des pays développés et d'autres sources de financement (multilatérales, privées, taxes, autres pays du Sud, etc.).

La Chine semble pour l'instant avoir obtenu ce qu'elle souhaitait : l'exemption d'obligations financières. Il n'est pas question de renégocier la règle onusienne de 1992 qui stipule que la responsabilité de la finance climatique incombe aux pays développés.

Dont acte : le texte de vendredi « invite » les pays en développement, dont la Chine fait officiellement partie, à contribuer.

- Organisation azerbaïdjanaise -

Des négociateurs et des ONG critiquent la gestion de la conférence par les Azerbaïdjanais, qui n'avaient jamais organisé un événement mondial d'une telle ampleur.

La COP s'est déroulée dans une atmosphère pesante. Le président Ilham Aliev a attaqué la France, alliée de son ennemi l'Arménie. Les deux pays ont alors convoqué leurs ambassadeurs respectifs.

Deux parlementaires américains disent avoir été harcelés à Bakou. Plusieurs militants environnementaux azerbaïdjanais sont actuellement détenus.

Pour Alden Meyer, personne ne souhaite suspendre la COP29 pour la reprendre plus tard : « Cela obligerait à travailler encore cinq mois sous cette présidence. »


Le dirigeant de l'OTAN, Mark Rutte, a rencontré Donald Trump aux États-Unis

Le Premier ministre néerlandais Mark Rutte participe à un sommet informel des dirigeants de l'Union européenne à Bruxelles, le 17 juin 2024. (Reuters)
Le Premier ministre néerlandais Mark Rutte participe à un sommet informel des dirigeants de l'Union européenne à Bruxelles, le 17 juin 2024. (Reuters)
Short Url
  • « Ils ont discuté de l'ensemble des problèmes de sécurité mondiale auxquels l'Alliance est confrontée » a indiqué la porte-parole de l'Alliance Atlantique.
  • Le soutien nord-coréen apporté à Moscou illustre la nécessité pour les États-Unis de soutenir leur allié, dont la propre sécurité est mise en cause, avait rappelé M. Rutte à Paris le 12 novembre.

BRUXELLES : Le secrétaire général de l'OTAN, Mark Rutte, a rencontré vendredi le président américain élu Donald Trump à Palm Beach, en Floride, a annoncé samedi la porte-parole de l'Alliance Atlantique.

« Ils ont discuté de l'ensemble des problèmes de sécurité mondiale auxquels l'Alliance est confrontée », a-t-elle indiqué dans un court communiqué, sans plus de détail.

L'ancien Premier ministre néerlandais avait indiqué vouloir rencontrer Donald Trump deux jours après son élection, le 5 novembre.

Il avait alors affirmé vouloir discuter avec lui de la « menace » que représente le renforcement des liens entre la Russie et la Corée du Nord.

« J'ai hâte de m'asseoir avec le président Trump et de voir comment nous allons collectivement nous assurer que nous faisons face à cette menace », avait-il déclaré le 7 novembre, en marge d'un sommet de dirigeants européens à Budapest.

Depuis, il n'a cessé de mettre en garde contre les dangers d'un rapprochement entre la Chine, la Corée du Nord et l'Iran, trois pays accusés d'aider la Russie dans son effort de guerre contre l'Ukraine.

Le soutien nord-coréen apporté à Moscou illustre la nécessité pour les États-Unis de soutenir leur allié, dont la propre sécurité est mise en cause, avait rappelé M. Rutte à Paris le 12 novembre.

La Russie soutient financièrement Pyongyang et lui apporte son expertise en matière de technologie de missiles. « C'est très inquiétant. Ces missiles représentent une menace directe pour le territoire américain », avait-il plaidé.

De même, en collaborant avec la Corée du Nord, l'Iran et la Chine, la Russie « ne menace pas seulement l'Europe, mais aussi la paix et la sécurité dans l'Indo-Pacifique et en Amérique du Nord », selon lui.

Les pays européens s'inquiètent également de la promesse du milliardaire américain de mettre fin à la guerre en Ukraine en 24 heures, avec un accord allant à l'encontre des intérêts de Kiev et les laissant à l'écart.


Le Parlement ukrainien déserté par crainte de frappes russes

Short Url
  • L'Otan et l'Ukraine doivent se retrouver mardi à Bruxelles pour évoquer la situation, selon des sources diplomatiques interrogées par l'AFP
  • La tension ne retombait pas en Ukraine, où le Parlement, la Rada, a "annulé" sa séance en raison de "signaux sur un risque accru d'attaques contre le quartier gouvernemental dans les jours à venir", ont expliqué plusieurs députés à l'AFP

KIEV: Le Parlement ukrainien a annulé vendredi sa séance par crainte de frappes russes en plein coeur de Kiev, au lendemain du tir par la Russie d'un nouveau missile balistique et de menaces de Vladimir Poutine à l'adresse de l'Occident.

Après ce tir, le président russe s'était adressé à la nation jeudi soir en faisant porter la responsabilité de l'escalade du conflit sur les Occidentaux. Il a estimé que la guerre en Ukraine avait pris désormais un "caractère mondial" et menacé de frapper les pays alliés de Kiev.

Le Kremlin s'est dit confiant vendredi sur le fait que les Etats-Unis avaient "compris" le message de Vladimir Poutine.

L'Otan et l'Ukraine doivent se retrouver mardi à Bruxelles pour évoquer la situation, selon des sources diplomatiques interrogées par l'AFP.

La tension ne retombait pas en Ukraine, où le Parlement, la Rada, a "annulé" sa séance en raison de "signaux sur un risque accru d'attaques contre le quartier gouvernemental dans les jours à venir", ont expliqué plusieurs députés à l'AFP.

En plein coeur de Kiev, ce quartier où se situent également la présidence, le siège du gouvernement et la Banque centrale, a jusqu'à présent été épargné par les bombardements. L'accès y est strictement contrôlé par l'armée.

Le porte-parole du président Volodymyr Zelensky a de son côté assuré que l'administration présidentielle "travaillait comme d'habitude en respectant les normes de sécurité habituelles".

"Compris" le message 

S'adressant aux Russes à la télévision jeudi soir, Vladimir Poutine a annoncé que ses forces avaient frappé l'Ukraine avec un nouveau type de missile balistique hypersonique à portée intermédiaire (jusqu'à 5.500 km), baptisé "Orechnik", qui était dans sa "configuration dénucléarisée".

Cette frappe, qui a visé une usine militaire à Dnipro, dans le centre de l'Ukraine, est une réponse, selon M. Poutine, à deux frappes menées cette semaine par Kiev sur le sol russe avec des missiles américains ATACMS et britanniques Storm Shadow, d'une portée d'environ 300 kilomètres.

M. Poutine a ainsi estimé que la guerre en Ukraine avait pris un "caractère mondial" et annoncé que Moscou se réservait le droit de frapper les pays occidentaux car ils autorisent Kiev à utiliser leurs armes contre le sol russe.

"Le message principal est que les décisions et les actions imprudentes des pays occidentaux qui produisent des missiles, les fournissent à l'Ukraine et participent ensuite à des frappes sur le territoire russe ne peuvent pas rester sans réaction de la part de la Russie", a insisté vendredi le porte-parole du Kremlin, Dmitri Peskov.

Il s'est dit persuadé que Washington avait "compris" ce message.

La veille, les Etats-Unis, qui avaient été informés 30 minutes à l'avance du tir russe, avaient accusé Moscou de "provoquer l'escalade". L'ONU a évoqué un "développement inquiétant" et le chancelier allemand Olaf Scholz a regretté une "terrible escalade".

La Chine, important partenaire de la Russie accusé de participer à son effort de guerre, a appelé à la "retenue". Le Kazakhstan, allié de Moscou, a renforcé ses mesures de sécurité en raison de cette "escalade en Ukraine".

Le président ukrainien, Volodymyr Zelensky a lui appelé la communauté internationale à "réagir", dénonçant un "voisin fou" qui utilise l'Ukraine comme un "terrain d'essai".

"Cobayes" de Poutine 

Au-delà du tir de jeudi, la Russie a modifié récemment sa doctrine nucléaire, élargissant la possibilité de recours à l'arme atomique. Un acte "irresponsable", selon les Occidentaux.

Interrogés jeudi par l'AFP sur le tir de missile russe, des habitants de Kiev étaient inquiets.

"Cela fait peur. J'espère que nos militaires seront en mesure de repousser ces attaques", a déclaré Ilia Djejela, étudiant de 20 ans, tandis qu'Oksana, qui travaille dans le marketing, a appelé les Européens à "agir" et "ne pas rester silencieux".

M. Poutine "teste (ses armes) sur nous. Nous sommes ses cobayes", a affirmé Pavlo Andriouchtchenko cuisinier de 38 ans.

Sur le terrain en Ukraine, les frappes de la Russie, qui a envahi le pays il y a bientôt trois ans, se poursuivent.

A Soumy, dans le nord-est du pays, une attaque de drones a fait deux morts et 12 blessés, a indiqué le Parquet ukrainien.

Le ministre russe de la Défense, Andreï Belooussov, s'est lui rendu sur un poste de commandement de l'armée dans la région de Koursk, où les forces ukrainiennes occupent, depuis début août, des centaines de kilomètres carrés.

Il s'est félicité d'avoir "pratiquement fait échouer" la campagne militaire ukrainienne pour l'année 2025 en "détruisant les meilleures unités" de Kiev et notant que les avancées russes sur le terrain se sont "accélérées".

Cette poussée intervient alors que Kiev craint que Donald Trump, de retour à la Maison Blanche à partir de janvier prochain, ne réduise ou stoppe l'aide militaire américaine, vital pour l'armée ukrainienne.