mercredi 30 mars 2022

Veeam est-il une société russe ? Veeam est-il une porte dérobée pour Poutine ?

Nous sommes en mars 2022 et nous pourrions être impliqués dans la troisième guerre mondiale sans même le savoir. Du moins, cela semble être une issue probable à ce stade. Toutes les économies occidentales parlent de sanctions contre la Russie dans le but d'affamer l'économie russe. L'espoir est que ces sanctions causeront tant de difficultés économiques que les dirigeants russes mettront fin à la guerre volontairement.

En dehors de ce que les gouvernements font pour boycotter la Russie, n'est-il pas également important de savoir où vous dépensez vos dollars ? Que pouvons-nous faire pour aider à mettre fin à cette guerre ? Je pense que l'endroit où nous dépensons notre argent a de l'importance, car la plupart des échanges commerciaux commencent réellement chez le consommateur.
Se faire passer pour une entreprise locale afin d'injecter des dollars directement en Russie

Les Européens n'en avaient aucune idée : Ils chauffent leur maison et ils envoient leur argent directement à Poutine. Comment ? La plupart du gaz en Europe provient du Poutinland. Et la plupart des Européens ne savaient pas qu'ils soutenaient un dictateur pendant toutes ces années. Maintenant, ils peuvent remercier leurs politiciens corrompus pour cela, car ils ne peuvent même pas éteindre le gaz. Poutine les tient par les couilles. Comment cela est-il arrivé ? Des années de lobbying de la part de l'ancien chancelier allemand Schroeder ont apparemment fait le travail. Bien joué Poutine !

Mais il ne faut pas chercher bien loin pour trouver d'autres exemples. Il y a beaucoup d'entreprises étrangères dans le pays qui prétendent être locales et originaires de l'Ouest, mais en réalité elles ne le sont pas. L'une d'entre elles semble être Veeam. Je ne parle pas seulement d'un peu d'externalisation.

Le magazine Forbes affirme que "... la totalité du back-office de Veeam Software" est basée en Russie ! (Forbes Magazine). Vous voudrez peut-être lire cela deux fois.

Donc, même s'ils déclarent que leur siège social est ici en Occident, ce n'est probablement qu'une façade. Tout leur back-office est situé en Russie ! Je n'ai pas inventé ça. C'est un montage commercial qui me fait penser à un cheval de Troie, n'est-ce pas 😉 Vous pensez acheter à une entreprise locale, mais apparemment seuls les investisseurs et les vendeurs d'ici profitent de la transaction. La majeure partie de la main d'œuvre est à l'étranger, et pas n'importe où, c'est entièrement en Russie !

Un autre exemple est celui de Kaspersky. Il y a quelques jours, nous avons lu que "l'Allemagne émet un avertissement de piratage pour les utilisateurs du logiciel antivirus russe Kaspersky". Acronis est un autre logiciel pour lequel beaucoup de gens doutent que ses véritables activités se situent en Occident. Il y a des années et des années, je parlais aux gens des risques de sécurité de Kaspersky. Toute personne ayant un esprit critique se rendra rapidement compte que le sabotage dans le monde de l'informatique est bien réel et bien vivant. Demandez à quelqu'un qui a été victime d'une attaque par ransomware, si vous voulez une description vivante de ce que cela fait.
Certaines personnes ont de sérieuses inquiétudes en matière de sécurité... et elles ont peut-être raison.

Certains experts ont également des préoccupations en matière de sécurité : n'est-ce pas un peu risqué, je ne veux pas utiliser le mot "fou", de donner à un logiciel russe l'accès à 100 % de vos documents professionnels les plus confidentiels ? Je vous laisse le soin de prendre cette décision. Les Allemands ont également pensé qu'acheter du gaz russe était une décision économiquement saine. Après tout, les politiciens ont rempli beaucoup de poches avec l'argent du gaz.

Mais ayant travaillé dans le domaine de la sécurité informatique pendant des décennies, je peux vous assurer qu'il n'est techniquement pas très difficile d'implanter un "cheval de Troie" silencieux et dormant dans un logiciel et de l'activer à distance en cas de besoin. Pensez-y, cela a été fait d'innombrables fois auparavant, comme dans le cas des ransomwares, des malwares, des virus, etc., mais maintenant, en temps de guerre, cela ajouterait une nouvelle tournure majeure.
La bombe "atomique" informatique potentielle de Poutine : Devrions-nous donner aux Russes un accès illimité à votre réseau, à vos serveurs et à tous vos documents professionnels ?

Pensez-y une seconde : Poutine pourrait simplement appuyer sur un bouton et des milliers de serveurs en Occident seraient mis hors ligne en quelques minutes. Des exaoctets de documents commerciaux importants pourraient être cryptés ou détruits en quelques minutes. Ce serait comme la version informatique d'une bombe atomique. Et, soit dit en passant, nous avons vu des attaques similaires dans le monde des ransomwares à de nombreuses reprises ces dernières années, de sorte que cette idée n'est pas seulement un scénario imaginaire de "fin du monde" tiré d'un film de science-fiction. Comment ferait-il cela ? C'est en fait assez simple.

Les solutions de sauvegarde ne sont pas seulement des logiciels PC standard typiques, comme Microsoft Office : les solutions de sauvegarde ont un accès à tout, à l'échelle du système, de l'organisation, total, 100% sans restriction.

Donneriez-vous les clés de votre maison à un inconnu dans la rue ? Lorsque vous téléchargez un logiciel d'origine russe qui bénéficie d'un accès à l'échelle du système et de l'organisation, vous donnez les clés à quelqu'un que vous ne connaissez même pas. Et les dommages ne se produisent pas nécessairement immédiatement. Une infection peut rester indétectée pendant des années avant que le logiciel malveillant ne soit activé.

La Russie pourrait théoriquement éteindre et détruire tous vos serveurs et fichiers d'un simple clic, à distance, à l'aide du logiciel que vous avez installé sur vos propres serveurs. En examinant simplement le logiciel, le gestionnaire de tâches, les performances passées et même les traces du réseau, vous ne pouvez pas vraiment dire s'il s'agit d'un risque réel ou non. Tout se résume donc à la confiance.

Avons-nous des preuves ? Pas encore. La vérité est qu'absolument personne ne peut prouver le contraire. Même si vous aviez le code source de la prétendue société Veeam, Kasperky ou autre, vous ne savez pas ce que contiennent les binaires. Vous pouvez surveiller votre réseau pour détecter tout trafic suspect, mais cela ne servira à rien si le cheval de Troie est en sommeil, attendant un signal d'activation.

D'où peut venir ce signal d'activation ? La cryptographie informatique, intelligente et sournoise, peut être utilisée à mauvais escient pour presque tout. Elle peut se cacher dans une demande de mise à jour d'un logiciel téléchargé il y a quelque temps. Elle peut se cacher dans une vérification inoffensive de l'horodatage à distance. Le logiciel n'a même pas besoin de se connecter à des serveurs russes. Il peut se connecter à un domaine d'apparence inoffensive, approuvé, sur liste blanche, que les Russes contrôlent indirectement. Ils pourraient l'héberger sur le cloud d'Amazon et contourner facilement toutes les restrictions géographiques. Le serveur pourrait alors répondre par une réponse d'apparence inoffensive qui déclencherait la destruction des récepteurs via le malware précédemment implanté. La vérité est que les auteurs de malwares sont extrêmement intelligents et, pour une raison quelconque, la Russie et la Chine semblent en avoir beaucoup.

Est-ce que je dis que Veeam est sous le contrôle de Poutine, ou qu'il contient des malwares, ou que leur personnel fait quelque chose d'illégal ou de sournois ? Non, absolument pas.

Mais pourquoi soutenir les entreprises russes (et leur dictature), pourquoi risquer d'installer leurs logiciels et leur remettre les clés de votre entreprise ? Pour économiser quelques dollars ? Cette mentalité de réduction des coûts, et l'aveuglement total quant à ses répercussions à long terme, pourraient bien finir par contribuer à notre perte un jour...

Pourquoi faire confiance à quoi que ce soit venant d'entreprises et de travailleurs opérant dans un pays contrôlé par un régime totalitaire, qui en plus profère des menaces nucléaires contre notre pays et nos alliés de l'OTAN ?
Donc Veeam est une société russe ?

Lorsque vous achetez Veeam, où va réellement l'argent ? Sur le papier, n'importe qui dans le monde peut créer une entreprise avec peu d'argent en quelques heures. Cela signifie-t-il qu'il s'agit d'une véritable entreprise locale ? N'est-il pas important de savoir où le travail est effectué et dans quelle mesure il l'est dans notre pays ?  Pour des raisons fiscales et juridiques, cela importe peu. Mais pour beaucoup d'autres raisons, je pense que si.

Je préfère acheter des produits fabriqués dans mon propre pays, fabriqués ici, et les gens paient leurs impôts ici, et ils dépensent leur argent ici pour soutenir d'autres entreprises locales et, donc, des travailleurs. Dans une économie saine, l'argent doit circuler. Je n'aime pas soutenir les dictatures.

La question de savoir si Veeam est une société russe de facto, et si elle n'a vraiment aucun lien avec le gouvernement russe, est à vous de décider.  Ce n'est pas de la "russophobie" que de rejeter les produits et services fabriqués en Russie.

Nous prenons position pour "ne pas soutenir Poutine" et pour aider à mettre fin à la guerre en Ukraine le plus rapidement possible, ainsi que pour réduire le risque d'une troisième guerre mondiale.

Pourquoi ne pas choisir un autre produit qui ne vous expose pas à de tels risques ? Notre pays a beaucoup d'offre. Le gouvernement américain utilise McAfee depuis un certain temps déjà, il a donc pris une décision qui va dans le bon sens. Affamez les dictateurs, renforcez votre propre économie et misez sur des entreprises sûres et dignes de confiance dans votre voisinage en achetant localement.

Si vous croyez en votre pays, et si vous voulez protéger votre pays et les emplois de chacun, alors n'achetez que dans votre pays.

C'est aussi simple que cela.