Les Etats-Unis se rapprochent d'une cyber-riposte après l'attaque sur Microsoft Exchange

Pour Microsoft, un nouveau type de logiciel de rançon exploite la faille de sécurité consécutive à l'attaque sur les serveurs d'Exchange du géant américain de l'informatique (Photo, AFP).
Pour Microsoft, un nouveau type de logiciel de rançon exploite la faille de sécurité consécutive à l'attaque sur les serveurs d'Exchange du géant américain de l'informatique (Photo, AFP).
Short Url
Publié le Samedi 13 mars 2021

Les Etats-Unis se rapprochent d'une cyber-riposte après l'attaque sur Microsoft Exchange

  • «La Maison Blanche travaille étroitement avec le secteur privé pour édifier de meilleurs cyberdéfenses à la suite de l'attaque ciblant les serveurs de Microsoft Exchange»
  • Ce logiciel, baptisé «DearCry», a été détecté après l'attaque attribuée à «Hafnium», un groupe de hackers chinois soutenu par Pékin selon des experts

WASHINGTON: Un haut responsable américain a affirmé vendredi que l'administration Biden s'apprêterait à décider d'une riposte aux récentes cyberattaques, au moment où l'inquiétude grandit sur les conséquences de la dernière en date.

Le haut responsable, qui n'a pas souhaité être identifié, a déclaré que la Maison Blanche travaillait étroitement avec le secteur privé pour édifier rapidement de meilleurs cyberdéfenses à la suite de l'attaque ciblant les serveurs du service de messagerie Exchange de Microsoft. 

L'attaque est intervenue quelques mois après celle sur le logiciel de sécurité de SolarWinds, qui a potentiellement compromis des milliers de réseaux d'ordinateurs du gouvernement et du secteur privé.

Des responsables américains avaient précédemment insinué que des actions envers la Russie pourraient être entreprises, Moscou ayant été lié à l'attaque sur SolarWinds. 

Les dernières déclarations du haut responsable laissent entendre qu'une riposte est imminente.

«Vous pouvez vous attendre à de prochaines annonces sur ce sujet dans quelques semaines, et non quelques mois», a affirmé le haut responsable américain, dans une réunion avec la presse sur les deux cyberattaques.

Les agences fédérales ont effectué des progrès pour réparer les systèmes dans les neuf agences touchées par l'attaque sur SolarWinds, a-t-il ajouté.

Mais une opération d'urgence est en cours pour remédier à l'attaque envers Microsoft Exchange, qui a ouvert des failles de sécurité, activement exploitées par des cybercriminels, et d'autres.

Pour trouver des solutions, «pour la première fois nous avons invité des entreprises du secteur privé à participer» dans des réunions majeures de sécurité nationale au sujet des attaques, a également souligné le haut responsable, qui affirme que la réponse «est encore en train d'évoluer».

Selon lui, «nous avons vraiment une courte fenêtre de temps pour réparer les serveurs vulnérables», «c'est une question d'heures et non de jours».

Des attaques «destructrices»

Pour Microsoft, un nouveau type de logiciel de rançon exploite la faille de sécurité consécutive à l'attaque sur les serveurs d'Exchange du géant américain de l'informatique. Et selon des experts en cybersécurité, l'attaque massive pourrait faire des dégâts importants.

«Nous avons détecté et nous bloquons une nouvelle famille de logiciels de rançon utilisés après une attaque initiale sur des serveurs locaux d'Exchange non mis à jour», a indiqué jeudi soir sur Twitter le département sécurité de Microsoft.

Ce logiciel, baptisé «DearCry», a été détecté après l'attaque attribuée à «Hafnium», un groupe de hackers chinois soutenu par Pékin selon des experts. Il aurait touché au moins 30 000 organisations, y compris des entreprises, des villes, et des collectivités locales aux Etats-Unis.

D'autres spécialistes, dont le fondateur de ID Ransomware Michael Gillespie, ont détecté jeudi le logiciel qui encrypte les systèmes informatiques et demande une rançon pour les débloquer.

«Il sera facile de faire des mises à jour pour empêcher des intrusions futures, mais pas d'apporter des correctifs sur les systèmes qui ont été attaqués», a affirmé Brent Callow, de la société de sécurité informatique Emsisoft.

«Il est absolument essentiel que les gouvernements mettent au point rapidement une stratégie pour aider les entreprises à sécuriser leurs serveurs Exchange et corriger les failles avant que la situation, qui est déjà grave, n'empire», a-t-il ajouté.

Cette semaine, le FBI et le ministère de la Sécurité intérieure (DHS) avaient déjà mis en garde contre la vulnérabilité d'Exchange. Celle-ci pourrait être exploitée pour «compromettre des réseaux, voler des informations, encrypter des données en vue d'une demande de rançon, ou même perpétrer des attaques destructrices», selon un communiqué commun.

Le département cybersécurité du DHS a appelé à la création d'un correctif unique pour le gouvernement et le secteur privé, alors que les experts veulent des mesures fortes de l'administration Biden, comme le «hack back», une cyber-riposte qui consiste à hacker en retour.


L'émissaire américain Witkoff est en Russie, selon le Kremlin

Steve Witkoff, l'émissaire du président américain Donald Trump, est arrivé en Russie, a affirmé vendredi le porte-parole du Kremlin, en plein rapprochement russo-américain et tractations diplomatiques pour mettre fin au conflit en Ukraine. (AFP)
Steve Witkoff, l'émissaire du président américain Donald Trump, est arrivé en Russie, a affirmé vendredi le porte-parole du Kremlin, en plein rapprochement russo-américain et tractations diplomatiques pour mettre fin au conflit en Ukraine. (AFP)
Short Url
  • Steve Witkoff, l'émissaire du président américain Donald Trump, est arrivé en Russie, a affirmé vendredi le porte-parole du Kremlin, en plein rapprochement russo-américain et tractations diplomatiques pour mettre fin au conflit en Ukraine
  • "Oui, je confirme, il est en effet arrivé en Russie", a déclaré Dmitri Peskov, cité par l'agence russe Ria Novosti qui le questionnait sur des informations de presse faisant état de la venue du responsable américain

MOSCOU: Steve Witkoff, l'émissaire du président américain Donald Trump, est arrivé en Russie, a affirmé vendredi le porte-parole du Kremlin, en plein rapprochement russo-américain et tractations diplomatiques pour mettre fin au conflit en Ukraine.

"Oui, je confirme, il est en effet arrivé en Russie", a déclaré Dmitri Peskov, cité par l'agence russe Ria Novosti qui le questionnait sur des informations de presse faisant état de la venue du responsable américain.

Interrogé sur la possibilité d'une rencontre avec le président russe Vladimir Poutine, M. Peskov a répondu: "si c'est le cas, nous le dirons".

La raison de la visite de Steve Witkoff n'a pas été communiquée.

Cet ami proche de Donald Trump a été impliqué dans des discussions autour du conflit en Ukraine, mais il est aussi l'émissaire du président au Moyen-Orient.

Il est attendu samedi au sultanat d'Oman pour des pourparlers inédits avec l'Iran, pays proche de Moscou mais avec lequel Washington n'a plus de relations diplomatiques depuis 45 ans.

Ces discussions visent à négocier un nouvel accord sur le nucléaire iranien.

Les Occidentaux, Etats-Unis en tête, soupçonnent depuis des décennies l'Iran de vouloir se doter de l'arme nucléaire. Téhéran rejette ces accusations.

La Russie est un proche partenaire de l'Iran, et le Kremlin s'était dit en avril favorable à des négociations directes entre Washington et Téhéran.

Trump "furieux" 

La visite de Steve Witkoff intervient également au lendemain d'un échange de prisonniers entre Washington et Moscou et d'un round de discussions sur le fonctionnement de leurs missions diplomatiques, pour la deuxième fois depuis le retour à la Maison Blanche de Donald Trump en janvier.

Le président américain veut se rapprocher de la Russie, dont les Occidentaux se tiennent à l'écart depuis le début de l'attaque russe contre l'Ukraine en 2022.

Donald Trump cherche à mettre fin au plus vite à ce conflit qui a déjà fait des dizaines de milliers de morts.

Cette détermination fait craindre à Kiev d'être contraint par son puissant allié à accepter d'âpres concessions. D'autant que le tempétueux Donald Trump envoie des signaux contradictoires.

Il a multiplié les piques à l'encontre du président ukrainien Volodymyr Zelensky, et critiqué l'aide que son pays a apportée à Kiev.

Mais Donald Trump a aussi menacé la Russie de nouvelles sanctions si elle ne consentait pas à la paix.

Il a dit fin mars à la chaîne NBC être "très énervé" et "furieux" contre Vladimir Poutine, après que ce dernier eut évoqué l'idée d'une "administration transitoire" en Ukraine, impliquant le départ du pouvoir de Volodymyr Zelensky.

Pas de cessez-le-feu 

Steve Witkoff a lui fait l'éloge de Vladimir Poutine. Il avait estimé dans une interview, le mois dernier, que le président russe n'était pas "un mauvais type".

L'émissaire américain l'a déjà rencontré à deux reprises. En mars, il s'était rendu en Russie pour discuter d'une proposition américaine d'un cessez-le-feu inconditionnel en Ukraine.

Mais Vladimir Poutine n'avait pas été convaincu, et cette proposition de trêve de 30 jours, acceptée par l'Ukraine, ne s'est pas concrétisée.

Donald Trump a seulement réussi à obtenir de son homologue russe un moratoire des frappes sur les infrastructures énergétiques, que l'Ukraine comme la Russie s'accusent depuis de violer.

Washington avait aussi annoncé fin mars une trêve limitée en mer Noire, aux contours flous.

Lundi, le Kremlin, accusé par Kiev et des capitales occidentales de faire traîner les discussions, avait estimé que de nombreuses questions restaient à régler en vue de conclure un accord de cessez-le-feu global avec l'Ukraine.

Le directeur du Service de renseignement extérieur russe (SVR), Sergueï Narychkine, a, lui, affirmé vendredi que les discussions entre Moscou et Washington allaient se poursuivre concernant "différentes thématiques", notamment celle de potentiels échanges de prisonniers.


Droits de douane: des démocrates soupçonnent Trump de possible délit d'initié

Donald Trump a signé son post sur Truth des lettres "DJT", qui représentent à la fois ses initiales et l’abréviation en bourse de son entreprise de médias, Trump Media & Technology Group. L'action de la société a clôturé la journée avec une hausse de 21,67%. (AFP)
Donald Trump a signé son post sur Truth des lettres "DJT", qui représentent à la fois ses initiales et l’abréviation en bourse de son entreprise de médias, Trump Media & Technology Group. L'action de la société a clôturé la journée avec une hausse de 21,67%. (AFP)
Short Url
  • Après avoir déclenché une guerre commerciale mondiale et ébranlé les marchés, le président américain a écrit mercredi sur TruthSocial, quelques minutes après l'ouverture de Wall Street, "C'EST LE MOMENT D'ACHETER"
  • Quelques heures plus tard, il annonçait une suspension pour 90 jours des droits de douane supplémentaires à l'encontre de dizaines de pays, à l'exception de la Chine, provoquant un rebond boursier historique

WASHINGTON: Donald Trump a-t-il commis un délit d'initié ? Plusieurs élus démocrates ont émis des soupçons, estimant que le président américain avait peut-être, en encourageant à acheter des actions juste avant son revirement spectaculaire sur les droits de douane, illégalement manipulé les marchés.

"Les proches de Donald Trump profitent-ils illégalement de ces énormes fluctuations du marché boursier par le biais de délits d'initiés ?", a interrogé le sénateur démocrate de Californie Adam Schiff sur son compte X mercredi.  "Le Congrès doit savoir", a-t-il ajouté, appelant à une enquête parlementaire.

"Le président des États-Unis participe littéralement à la plus grande manipulation de marché au monde", ont affirmé de leur côté les élus démocrates de la commission des services financiers de la Chambre des représentants, également sur X.

Après avoir déclenché une guerre commerciale mondiale et ébranlé les marchés, le président américain a écrit mercredi sur TruthSocial, quelques minutes après l'ouverture de Wall Street, "C'EST LE MOMENT D'ACHETER".

Quelques heures plus tard, il annonçait une suspension pour 90 jours des droits de douane supplémentaires à l'encontre de dizaines de pays, à l'exception de la Chine, provoquant un rebond boursier historique.

Après plusieurs jours d'effondrement, l'indice Dow Jones a fini mercredi en hausse de 7,87%, sa plus forte progression depuis 2008, et l'indice Nasdaq de 12,16%, du jamais-vu depuis 2001.

Un spécialiste en éthique a lui aussi estimé qu'il y avait matière à enquête.

"Les présidents ne sont pas des conseillers en investissement", a écrit sur X Richard Painter, professeur en droit et ancien avocat chargé de l'éthique à la Maison Blanche sous George W. Bush. "Ce scénario pourrait exposer le président à des accusations de manipulation du marché", a-t-il déclaré sur la chaîne NBC.

La Maison Blanche a assuré que Donald Trump ne voulait que "rassurer".

"Il est de la responsabilité du président des États-Unis de rassurer les marchés et les Américains sur leur sécurité économique face à l'alarmisme permanent des médias", a déclaré au Washington Post Kush Desai, porte-parole de la Maison Blanche.

Donald Trump a signé son post sur Truth des lettres "DJT", qui représentent à la fois ses initiales et l’abréviation en bourse de son entreprise de médias, Trump Media & Technology Group. L'action de la société a clôturé la journée avec une hausse de 21,67%.

 


Trump annonce des discussions «directes» avec l'Iran sur le nucléaire

Donald Trump a créé la surprise en annonçant que Washington menait des discussions "directes" avec l'Iran sur son programme nucléaire, en recevant lundi le Premier ministre israélien, Benjamin Netanyahu, reparti sans les concessions commerciales qu'il espérait obtenir. (AFP)
Donald Trump a créé la surprise en annonçant que Washington menait des discussions "directes" avec l'Iran sur son programme nucléaire, en recevant lundi le Premier ministre israélien, Benjamin Netanyahu, reparti sans les concessions commerciales qu'il espérait obtenir. (AFP)
Short Url
  • "Nous avons des discussions directes avec l'Iran. Elles ont commencé, elles se poursuivront samedi, nous aurons une très grande réunion", a déclaré à la presse le président américain
  • Il a ensuite assuré que cette rencontre se tiendrait samedi "à très haut niveau" et même "quasiment au plus haut niveau"

WASHINGTON: Donald Trump a créé la surprise en annonçant que Washington menait des discussions "directes" avec l'Iran sur son programme nucléaire, en recevant lundi le Premier ministre israélien, Benjamin Netanyahu, reparti sans les concessions commerciales qu'il espérait obtenir.

"Nous avons des discussions directes avec l'Iran. Elles ont commencé, elles se poursuivront samedi, nous aurons une très grande réunion", a déclaré à la presse le président américain.

Il a ensuite assuré que cette rencontre se tiendrait samedi "à très haut niveau" et même "quasiment au plus haut niveau".

Il s'agit d'une annonce spectaculaire de la part du président américain, notoirement peu friand de tractations diplomatiques complexes impliquant plus de deux parties, alors que l'Iran avait rejeté dimanche tout dialogue direct avec Washington.

Téhéran a confirmé sa position après cette annonce.

Le ministre iranien des Affaires étrangères, Abbas Araghchi, doit avoir samedi à Oman des "entretiens indirects" avec l'émissaire américain pour le Moyen-Orient, Steve Witkoff, a annoncé mardi l'agence iranienne Tasnim.

"Il s'agit autant d'une opportunité que d'un test. La balle est dans le camp de l'Amérique", avait écrit plus tôt M. Araghchi sur le résau social X, en annonçant la tenue de discussions "de haut niveau indirectes".

Proches alliés durant la monarchie Pahlavi, les deux pays n'ont plus de relations diplomatiques depuis 1980 et la prise d'otages de diplomates américains dans leur ambassade à Téhéran, dans la foulée de la Révolution islamique.

Mais ils échangent indirectement par le biais de l'ambassade de Suisse à Téhéran. Le sultanat d'Oman a plusieurs fois joué un rôle de médiateur, et le Qatar dans une moindre mesure.

"Grand danger" 

"Nous traitons directement avec eux. Et peut-être que nous aurons un accord", a dit lundi le président américain, qui avait retiré avec fracas les Etats-Unis d'un accord international avec l'Iran lors de son premier mandat, en 2018.

Cet accord, conclu en 2015, prévoyait la levée de certaines sanctions en échange d'un encadrement des activités nucléaires iraniennes.

Donald Trump a dit lundi que si un nouvel accord était trouvé, il serait "différent et peut-être beaucoup plus robuste". Mais il a ajouté que l'Iran serait "en grand danger" si les discussions n'aboutissaient pas.

En attendant, l'Iran doit mener mardi à Moscou des consultations sur ce même dossier avec ses proches partenaires, la Russie et la Chine.

Benjamin Netanyahu, tenant d'une ligne dure face à Téhéran, a appelé à ce que l'Iran ne produise "jamais" d'arme nucléaire. Il a plaidé pour que les tractations diplomatiques débouchent sur un démantèlement "complet", évoquant l'exemple de la Libye.

Concernant les droits de douane, autre enjeu de sa visite, le Premier ministre israélien a promis d'"éliminer le déficit commercial des Etats-Unis" vis-à-vis d'Israël.

Il est le premier dirigeant étranger reçu par le président américain depuis l'annonce la semaine dernière des nouveaux droits de douane, qui ont provoqué un coup de tabac sur les places financières mondiales.

"Un autre cessez-le-feu" 

Le dirigeant israélien est reparti sans promesse d'exemption ou de réduction des droits de douane de 17%, qui seront imposés sur les importations en provenance de son pays à compter de mercredi.

Un journaliste a demandé à Donald Trump s'il comptait revenir sur cette taxe, et il a répondu: "Peut-être pas. N'oubliez pas que nous aidons beaucoup Israël".

Israël avait tenté en vain d'échapper aux nouvelles taxes en levant mardi la totalité des droits de douane restants sur les 1% de marchandises américaines encore concernées.

Benjamin Netanyahu a par ailleurs déclaré que Israël oeuvrait à un nouvel "accord" sur la libération des otages retenus par le Hamas à Gaza.

"Nous faisons tout notre possible pour faire sortir les otages. Nous envisageons un autre cessez-le-feu, nous verrons bien ce qui se passera", a renchéri Donald Trump.

Après deux mois d'une trêve fragile, l'armée israélienne a repris le 18 mars son offensive militaire dans la bande de Gaza, d'où le mouvement palestinien avait lancé une attaque sans précédent le 7 octobre 2023 en Israël.

La récente trêve a permis le retour de 33 otages israéliens, dont huit sont décédés, en échange de la libération de quelque 1.800 Palestiniens détenus par Israël.

Sur les 251 otages enlevés lors de l'attaque du Hamas, 58 sont toujours retenus dans le territoire palestinien, dont 34 sont morts selon l'armée israélienne.