En ce moment

Une multitude d'entreprises menacées par une cyberattaque géante aux Etats-Unis

International. Des hackers ont attaqué la société américaine Kaseya juste avant un week-end prolongé pour demander une rançon à potentiellement plus de 1.000 entreprises à travers son logiciel de gestion informatique.

Une multitude d'entreprises menacées par une cyberattaque géante aux Etats-Unis
Des cables dans un centre de données dans la banlieue de Dublin, le 10 décembre 2018 - PAUL FAITH [AFP]

Première conséquence directe: une grande chaîne de supermarchés en Suède a dû fermer samedi plus de 800 magasins, ses caisses étant paralysées par l'attaque.

Il est difficile pour l'instant d'estimer l'ampleur de cette attaque par rançoncigiel, ou "ransomware", un type de programme informatique qui paralyse les systèmes informatiques d'une entreprise puis exige une rançon pour les débloquer.

Kaseya, qui s'est rendue compte vendredi à la mi-journée sur la côte est-américaine d'un possible incident sur son logiciel VSA, a assuré qu'elle avait été circonscrite "à moins de 40 clients dans le monde".

Mais ces derniers fournissent eux-mêmes des services à d'autres sociétés, ce qui permet aux pirates de démultiplier leur attaque.

Selon l'entreprise spécialisée dans la sécurité informatique Huntress Labs, "plus de 1.000 entreprises" ont été affectées par ce rançongiciel.

"En se basant sur le nombre de fournisseurs de services informatiques qui nous demandent de l'aide et les commentaires que nous voyons sur ce fil, il est raisonnable de penser que cela pourrait potentiellement avoir un impact sur des milliers de petites entreprises", avance même Huntress Labs dans un message sur le forum Reddit.

"On n'a pour le moment aucune donnée sur le nombre de sociétés concernées", remarque Brett Callow, expert en cybersécurité chez Emsisof. Mais l'ampleur de l'attaque est probablement "sans précédent".

Basée à Miami, Kaseya vend des outils informatiques aux entreprises, dont le logiciel VSA destiné à gérer des réseaux de serveurs, ordinateurs et imprimantes depuis une seule source. Elle revendique plus de 40.000 clients.

Les autorités veillent

Les attaques par rançongiciel sont devenues fréquentes et les Etats-Unis ont été particulièrement frappés ces derniers mois par des assauts touchant aussi bien des grandes entreprises comme le géant de la viande JBS ou le gestionnaire d'oléoducs Colonial Pipeline, que des collectivités locales et des hôpitaux.

De nombreux experts estiment que les pirates à l'origine de ces attaques sont souvent installés en Russie. Moscou, suspecté de couvrir voire d'être associé à leurs activités, dément toute implication.

Mais le phénomène prend une telle ampleur qu'il a été un des points principaux soulevé par le président américain Joe Biden lors de sa rencontre mi-juin avec son homologue russe Vladimir Poutine.

Joe Biden, qui a ordonné samedi une enquête, a affirmé que "la première réflexion était qu'il ne s'agissait pas du gouvernement russe, mais nous ne sommes pas encore sûrs".

"Cette dernière attaque au rançongiciel qui affecte des centaines d'entreprises est une piqure de rappel pour le gouvernement américain, qui doit lutter contre ces groupes cybercriminels étrangers", a jugé de son côté Christopher Roberti, chargé de la cybersécurité à la Chambre de commerce américaine.

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) "surveille de près la situation", selon Eric Goldstein, l'un de ses responsables.

"Nous travaillons avec Kaseya et nous coordonnons avec le FBI pour mener des actions de sensibilisation auprès des victimes susceptibles d'être touchées", a-t-il ajouté dans un message transmis à l'AFP.

Faire la queue pour payer

La nature de l'attaque est similaire à celle utilisée avec l'éditeur de logiciels de gestion informatique SolarWinds, qui avait touché en 2020 des organisations gouvernementales et des entreprises américaine.

Sauf que cette dernière, imputée par Washington aux services secrets russes, était plutôt "dans une logique d'espionnage, alors qu'on est là dans une logique d'extorsion", souligne Gérome Billois, expert en cybersécurité du cabinet de conseil Wavestone.

Selon Huntress Labs, à en croire les méthodes utilisées, les notes de rançongiciel et l'adresse internet fournie par les hackers, c'est un affilié au groupe de hackeurs connu sous les noms de REvil ou Sodinokibi qui serait à l'origine de ces intrusions.

Le FBI a imputé à ce groupe la cyberattaque contre JBS fin mai.

L'attaque lancée vendredi est "l'une des plus importantes et étendues que j'ai vues dans ma carrière", estime Alfred Saikali, du cabinet d'avocat Shook, Hardy & Bacon, qui a l'habitude de traiter ce genre de situations.

Il est en général recommandé de ne pas payer la rançon, souligne-t-il. Mais parfois, en particulier quand les données ne peuvent pas être sauvegardées, "il n'y a pas le choix", reconnaît-il.

Si plusieurs entreprises choisissent de payer, il n'est pas sûr que le groupe de hackers "ait les capacités de gérer des conversations simultanées", remarque par ailleurs M. Callow.

"Si elles doivent faire la queue pour négocier, le temps perdu peut revenir très cher".

Newsletter

Restez informé ! Recevez des alertes pour être au courant de toutes les dernières actualités.
Réagir à cet article

L'espace des commentaires est ouvert aux inscrits.
Connectez-vous ou créez un compte pour pouvoir commenter cet article.

En direct
Petites Annonces
Immobilier
Charmant appartement T3 dans quartier calme de Besançon
Charmant appartement T3 dans quartier calme de Besançon Besançon (25000) 150 000€ Découvrir
Appartement Le Goelia St Geniez d'Olt
Appartement Le Goelia St Geniez d'Olt Saint-Geniez-d'Olt et d'Aubrac (12130) 400€ Découvrir
Location Atelier / Bureau Biarritz
Location Atelier / Bureau Biarritz Biarritz (64200) 417€ Découvrir
Local Artisanal à louer
Local Artisanal à louer Sartilly-Baie Bocage (50530) 850€ Découvrir
Automobile
Renault Kadjar 1.6 DCi Energy Intens 130 cv
Renault Kadjar 1.6 DCi Energy Intens 130 cv Blacqueville (76190) 10 990€ Découvrir
Citroën DS 19 Pallas de première série
Citroën DS 19 Pallas de première série Vendôme (41100) 17 000€ Découvrir
Mercedes GLA 200d 4matic Pack AMG
Mercedes GLA 200d 4matic Pack AMG Vindry-sur-Turdine (69490) 17 500€ Découvrir
Chevrolet Corvette C7
Chevrolet Corvette C7 Caen (14000) 48 998€ Découvrir
Bonnes affaires
Ecouteurs sans fil
Ecouteurs sans fil Lille (59000) 20€ Découvrir
Fauteuil de Salon
Fauteuil de Salon Deuil-la-Barre (95170) 80€ Découvrir
Mini Chaine Hi.Fi Marque
Mini Chaine Hi.Fi Marque Enghien-les-Bains (95880) 70€ Découvrir
Tracteur tondeuse hydrostatique Husqvarna TC 138
Tracteur tondeuse hydrostatique Husqvarna TC 138 Areines (41100) 2 300€ Découvrir
L'application mobile de Tendance Ouest
Inscrivez vous à la newsletter
Les pronostics avec Tendance Ouest
L'emploi avec Tendance Ouest
L'agenda des sorties de Tendance Ouest
Les concerts avec Tendance Ouest
Une multitude d'entreprises menacées par une cyberattaque géante aux Etats-Unis