Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Un enchevêtrement de cables dans une salle de serveurs internet. La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que "si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes." (Photo, AFP)
Short Url
Publié le Mercredi 07 juillet 2021

Cyberattaque géante: Kaseya peine à redémarrer ses serveurs en toute sécurité

  • L’attaque aurait été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil
  • Des experts supposent que c'est probablement la plus grande attaque au rançongiciel de tous les temps

NEW YORK : La société informatique américaine Kaseya, victime d'une cyberattaque au "rançongiciel" qui pourrait avoir affecté jusqu'à 1500 entreprises dans le monde, tentait toujours mardi soir de redémarrer ses serveurs pour permettre à ses milliers de clients d'accéder de nouveau à leurs services en ligne.

Kaseya envisageait initialement de remettre en route ses machines lundi, mais a retardé plusieurs fois le moment où elle pensait pouvoir le faire en toute sécurité.

Dans un nouveau communiqué, l'entreprise souligne qu'elle fait de son mieux pour réduire le délai de remise en service.

L'entreprise, qui fournit des services informatiques à quelque 40000 sociétés dans 20 pays dans le monde, assure que l'assaut dont elle a été victime vendredi a touché moins de 60 clients directs.

En ajoutant les victimes indirectes, à savoir les clients de ses clients, "nous pensons que moins de 1500 entreprises au total ont été touchées", a affirmé Kaseya sur son site internet tard lundi soir.

"Il semble que cela ait causé des dégâts minimes aux entreprises américaines", a indiqué pour sa part le président américain Joe Biden lors d'un point presse mardi. Ses services sont "encore en train de rassembler des informations sur l'ampleur de l'attaque", a-t-il dit en promettant de nouvelles précisions "dans les jours à venir".

La chaîne de supermarchés suédoise Coop figure parmi les victimes indirectes de l'attaque, ses caisses ayant été paralysées lorsque son sous-traitant informatique, Visma Esscom, a été touché.

Mardi matin, la majorité des quelque 800 magasins Coop étaient restés fermés.

Les attaques par rançongiciel, quand un pirate crypte les données d'une entreprise et demande une rançon pour les débloquer, sont devenues fréquentes.

Les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant de grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, mais aussi des collectivités locales et des hôpitaux.

Discussions entre Moscou et Washington

Selon de nombreux experts, les pirates à l'origine de cyberattaques par rançongiciel sont souvent installés en Russie et celle contre Kaseya a été menée par un affilié au groupe de hackers russophones connu sous le nom de REvil.

Comme elle s'est démultipliée en visant une entreprise fournissant des services informatiques à de nombreuses autres sociétés, "c'est probablement la plus grande attaque au rançongiciel de tous les temps", a affirmé Ciaran Martin, professeur de cybersécurité à l'université d'Oxford.

Une revendication publiée dimanche sur le blog du darknet "Happy Blog", associé dans le passé à REvil, réclame le paiement d'une rançon de 70 millions de dollars en bitcoins pour rendre publique la clef de déchiffrement. Les hackers y affirment avoir atteint "un million d'appareils et de réseaux".

La porte-parole de la Maison Blanche, Jen Psaki, a indiqué mardi que suite à un entretien entre les présidents Joe Biden et Vladimir Poutine mi-juin sur le sujet, des discussions entre des experts de haut niveau des deux pays se sont engagées.

Il est prévu dans ce cadre une nouvelle réunion la semaine prochaine "qui sera dédiée aux attaques par rançongiciel", a-t-elle ajouté.

Le message de l'administration reste le même, a assuré Mme Psaki: "Si le gouvernement russe ne peut pas ou ne veut pas prendre de mesures contre les acteurs criminels résidant en Russie, nous prendrons des mesures ou nous nous réservons le droit de prendre des mesures nous-mêmes."

Foire d'empoigne

L'attaque a touché les utilisateurs du logiciel VSA de Kaseya destiné à gérer à distance des réseaux de serveurs, ordinateurs et imprimantes.

Dans son message de 16H00 GMT mardi, l'entreprise prévoyait de remettre en route ses serveurs pour les clients utilisant son logiciel à distance entre 20H00 et 23H00 GMT.

Elle souhaitait ensuite diffuser "dans les 24 heures" un correctif pour les clients utilisant son logiciel directement sur leurs appareils.

Jacques de La Rivière, directeur général de la firme de cybersécurité française Gatewatcher, s'interroge sur le fait que REvil ait demandé une rançon unique.

"Les victimes ne vont jamais se cotiser pour avoir la clef de chiffrement" et les pirates "n'auront jamais aucune rémunération" pour cette attaque.

Pour lui, les auteurs de l'attaque ont peut-être agi "dans la précipitation", pour ne pas être doublés par d'autres pirates également au courant de la faille.

"Comme il y a de plus en plus d'acteurs" qui cherchent à mener des attaques par rançongiciels, vu la rentabilité de ces opérations, "les types font n'importe quoi pour être les premiers à exploiter une faille", analyse-t-il.

 


Meta accepte de payer 25 millions de dollars à Trump après sa plainte sur la suspension de ses comptes

Le PDG de Meta, Mark Zuckerberg (C), assiste à la cérémonie d'investiture de Donald Trump en tant que 47e président des États-Unis dans la rotonde du Capitole à Washington, DC, le 20 janvier 2025. (AP)
Le PDG de Meta, Mark Zuckerberg (C), assiste à la cérémonie d'investiture de Donald Trump en tant que 47e président des États-Unis dans la rotonde du Capitole à Washington, DC, le 20 janvier 2025. (AP)
Short Url
  • Meta a accepté de payer 25 millions de dollars de dédommagements à Donald Trump pour mettre fin à ses poursuites engagées après la suspension en 2021 de ses comptes Facebook et Instagram
  • Le président américain avait porté plainte contre Meta et son fondateur, Mark Zuckerberg, en estimant être victime de censure après avoir été exclu de Facebook et d'Instagram le 7 janvier 2021

WASHINGTON: Meta a accepté de payer 25 millions de dollars de dédommagements à Donald Trump pour mettre fin à ses poursuites engagées après la suspension en 2021 de ses comptes Facebook et Instagram, a annoncé mercredi à l'AFP un porte-parole du groupe.

Le président américain avait porté plainte contre Meta et son fondateur, Mark Zuckerberg, en estimant être victime de censure après avoir été exclu de Facebook et d'Instagram le 7 janvier 2021, lors de son premier mandat, pour avoir encouragé ses partisans lors de l'assaut du Capitole à Washington la veille.

Le Wall Street Journal a été le premier à faire état de cet accord, dont un porte-parole de Meta a ensuite confirmé la teneur à l'AFP.

La décision sans précédent de Meta avait été imitée à l'époque par la plupart des réseaux sociaux grand public, dont Twitter.

Meta avait annoncé deux ans plus tard mettre fin à la suspension des comptes de Donald Trump.

Depuis son retour à la Maison Blanche le 20 janvier, le républicain a beaucoup misé sur les magnats de la technologie, oubliant sa rancune à l'égard de Mark Zuckerberg, qui a assisté à sa cérémonie d'ouverture.

Le patron du groupe californien a multiplié les annonces ce mois-ci pour aligner sa société avec la nouvelle administration américaine.

Il a nommé plusieurs alliés du président à des postes clefs et mis fin à des programmes (anti-désinformation, pro-diversité, pro-modération des contenus) très critiqués par les conservateurs.


Suède: l'homme ayant brûlé des exemplaires du Coran en 2023 tué par balles

Salwan Momika, un Irakien de 38 ans qui avait organisé plusieurs incendies et profanations de Coran en Suède, a été tué lors d'une fusillade. (FILE/AFP)
Salwan Momika, un Irakien de 38 ans qui avait organisé plusieurs incendies et profanations de Coran en Suède, a été tué lors d'une fusillade. (FILE/AFP)
Short Url
  • Salwan Momika, qui avait déclenché des manifestations de colère dans des pays musulmans en 2023 en brûlant des exemplaires du Coran en Suède, a été tué par balles au sud-ouest de Stockholm dans la nuit de mercredi à jeudi
  • Une enquête pour meurtre a été ouverte et la police a annoncé en milieu de matinée que cinq personnes avaient été arrêtées

STOCKHOLM: Salwan Momika, qui avait déclenché des manifestations de colère dans des pays musulmans en 2023 en brûlant des exemplaires du Coran en Suède, a été tué par balles au sud-ouest de Stockholm dans la nuit de mercredi à jeudi.

Un tribunal de Stockholm devait rendre son jugement jeudi sur les accusations d'incitation à la haine portées contre lui. Il a indiqué avoir reporté sa décision au 3 février "suite à la confirmation du décès de M. Momika".

La police a expliqué avoir été appelée pour des tirs mercredi soir dans un immeuble d'habitation à Sodertälje, à 40 km au sud-ouest de Stockholm, où vivait cet Irakien de confession chrétienne.

A son arrivée dans l'immeuble, elle a trouvé "un homme touché par balles qui a été emmené à l'hôpital", avant d'indiquer plus tard qu'il était mort, sans citer son nom.

Une enquête pour meurtre a été ouverte et la police a annoncé en milieu de matinée que cinq personnes avaient été arrêtées.

"Je peux confirmer que nous enquêtons sur le meurtre de Salwan Momika", a dit de son côté le procureur Rasmus Öman à l'AFP.

"Nous n'en sommes qu'au stade initial, cela ne fait même pas 24 heures. Il y a donc beaucoup d'informations à recueillir. Cinq personnes soupçonnées d'être impliquées dans cette affaire ont été arrêtées", a-t-il ajouté.

Selon plusieurs médias, Momika était en direct sur les réseaux sociaux et son meurtre a peut-être été filmé. Le quotidien Aftonbladet affirme que le meurtrier a pu s'infiltrer dans l'immeuble par le toit.

En août, Momika, ainsi qu'un autre homme, Salwan Najem, ont été renvoyés en jugement pour "agitation contre un groupe ethnique" à quatre reprises au cours de l'été 2023.

Selon l'acte d'accusation, le duo a profané le Coran, y compris en le brûlant tout en faisant des remarques désobligeantes sur les musulmans, notamment une fois à l'extérieur d'une mosquée de Stockholm.

"Je suis le prochain sur la liste", a dit Salwan Najem sur X après la mort de Momika.

-Permis de séjour révoqué-

En mars 2023, Momika s'était rendu en Norvège après la révocation de son permis de séjour suédois mais il avait été expulsé du pays et était revenu en Suède.

L'agence suédoise des Migrations avait révoqué le permis de séjour de Momika, disant qu'il leur avait fourni de fausses informations lors de sa demande d'asile. Un permis temporaire lui avait cependant été octroyé, faute de pouvoir le renvoyer en Irak.

Les relations entre la Suède et plusieurs pays du Moyen-Orient se sont déteriorées à l'été 2003 en raison des actes de profanation du Coran perpétrés par les deux hommes.

En juillet 2023, des manifestants irakiens ont pris d'assaut l'ambassade de Suède à Bagdad à deux reprises, déclenchant la seconde fois des incendies dans l'enceinte de la représentation diplomatique.

En août de la même année, le service de renseignement suédois Sapo avait relevé son niveau de menace à quatre sur une échelle de cinq, les profanations du Coran ayant fait du pays une "cible prioritaire".

Le gouvernement suédois a condamné ces profanations tout en rappelant que la liberté d'expression et de réunion était protégée par la Constitution.

En octobre 2023, un tribunal suédois a reconnu un homme coupable d'incitation à la haine pour avoir brûlé le Coran en 2020, première condamnation de ce type.

Auparavant, la justice estimait qu'un tel geste était protégé par la liberté d'expression mais depuis lors, il peut également être considéré comme une "agitation contre un groupe ethnique".

Le meurtre de Momika intervient en pleine vague de violence en Suède, marquée par une recrudescence d'attaques à l'explosif. Plus de 30 attaques à l'engin explosif ont été commises depuis le début de l'année, liées selon la police à des tentatives d'extorsion et d'intimidation.


Un avion avec 64 personnes et un hélicoptère s'écrasent dans un fleuve à Washington

Un témoin cité par CNN, Ari Schulman, a déclaré qu'il "pens(ait) avoir vu la collision", avec une "lumière jaune très brillante" -- ressemblant au flash d'une explosion -- lorsqu'il roulait en voiture sur une voie rapide qui sillonne le long du Potomac, entre Washington et la Virginie. (AFP)
Un témoin cité par CNN, Ari Schulman, a déclaré qu'il "pens(ait) avoir vu la collision", avec une "lumière jaune très brillante" -- ressemblant au flash d'une explosion -- lorsqu'il roulait en voiture sur une voie rapide qui sillonne le long du Potomac, entre Washington et la Virginie. (AFP)
Short Url
  • Dans la nuit de mercredi à jeudi, plusieurs heures après la pire catastrophe aérienne aux Etats-Unis depuis plus d'une décennie, les autorités n'ont fourni aucun bilan humain
  • Dans un message sur sa plateforme Truth Social, Donald Trump a jugé que l'accident sans précédent à Washington "aurait dû être évité", si l'hélicoptère avait manœuvré, sous la direction des contrôleurs aériens

WASHINGTON: Un avion d'American Airlines avec 64 personnes à bord et un hélicoptère militaire se sont écrasés mercredi soir dans le fleuve Potomac après une collision au-dessus de Washington, déclenchant une opération de recherches "extrêmement difficiles".

Dans la nuit de mercredi à jeudi, plusieurs heures après la pire catastrophe aérienne aux Etats-Unis depuis plus d'une décennie, les autorités n'ont fourni aucun bilan humain.

Dans un message sur sa plateforme Truth Social, Donald Trump a jugé que l'accident sans précédent à Washington "aurait dû être évité", si l'hélicoptère avait manœuvré, sous la direction des contrôleurs aériens, pour ne pas se trouver dans la "trajectoire d'approche parfaite" de l'avion.

La capitale fédérale est sans cesse survolée par des avions et hélicoptères à très basse altitude, avec son aéroport Ronald-Reagan au bord du Potomac, fleuve qui sépare la ville de l'Etat de Virginie à l'est.

"Profond chagrin" 

"Les deux appareils sont dans l'eau", a dit lors d'une conférence de presse depuis l'aéroport la maire de Washington Muriel Bowser.

Transportant 60 passagers et quatre membres d'équipage, l'avion appartient à la compagnie PSA, une filiale régionale d'American Airlines.

Son patron, Robert Isom, a exprimé dans une vidéo son "profond chagrin".

La police de Washington a souligné qu'il n'y avait "à ce stade aucune information confirmée sur des victimes".

Une très vaste opération de recherche et de secours avec policiers, pompiers, et garde-côtes est en cours sur les lieux de l'accident, dans les eaux glaciales et boueuses du Potomac, par une nuit noire.

"Les conditions sont extrêmement difficiles" pour les secouristes, dont des plongeurs, a reconnu John Donnelly, chef des pompiers de la ville.

Il a évoqué le "froid", un "vent fort" et de "la glace" sur le Potomac, les températures ayant chuté fin janvier jusqu'à -12°C.

Le Washington Post a évoqué plusieurs personnes sorties de l'eau sans que l'on sache si elles étaient vivantes ou décédées.

Depuis l'accident, des hélicoptères survolent le fleuve, balayant les eaux avec des faisceaux lumineux. Autour de l'aéroport, des dizaines de gyrophares sont visibles depuis les rives du Potomac, à Washington et en Virginie, selon des journalistes de l'AFP.

On voit aussi dans la nuit des dizaines de camions de pompiers dont certains avec des remorques tirant des canots pneumatiques à proximité de l'aéroport, dont les pistes sont au bord du fleuve.

"Lumière jaune très brillante" 

Un témoin cité par CNN, Ari Schulman, a déclaré qu'il "pens(ait) avoir vu la collision", avec une "lumière jaune très brillante" -- ressemblant au flash d'une explosion -- lorsqu'il roulait en voiture sur une voie rapide qui sillonne le long du Potomac, entre Washington et la Virginie.

Le régulateur américain de l'aviation (FAA) a donné les premiers éléments sur les deux appareils impliqués dans l'accident: un avion du constructeur Bombardier exploité par PSA "entré en collision à altitude moyenne" avec un hélicoptère Sikorsky H-60 au moment de l'approche pour atterrir à l'aéroport Ronald-Reagan.

L'avion venait de Wichita, au Kansas, et devait atterrir à Washington à 21H00 (02H00 GMT jeudi).

Un responsable du Pentagone a précisé que trois militaires étaient à bord de l'hélicoptère et une porte-parole de l'armée a confirmé que l'appareil effectuait "un vol d'entraînement", selon un message relayé sur les réseaux sociaux par le nouveau ministre de la Défense Pete Hegseth.

Evoquant un "incident aérien" sur son compte X, l'aéroport Ronald-Reagan a annoncé avoir "suspendu" tous les décollages et atterrissages jusqu'au moins jeudi matin.

Tout près de l'accident de mercredi soir, un Boeing 737-222 d'Air Florida avait percuté un pont enjambant le Potomac pendant une tempête de neige et s'y était abîmé, le 13 janvier 1982. L'accident avait fait 78 morts, dont quatre automobilistes qui se trouvaient sur le pont.