Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
Short Url
Publié le Lundi 07 décembre 2020

Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

  • 95% des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière
  • Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage à la création de logiciels malveillants

RIYAD: À mesure que les entreprises saoudiennes deviennent plus avancées au plan technologique, les experts en cybersécurité s'inquiètent de voir que les entreprises ne protègent pas leurs systèmes de manière adéquate et mettent en garde contre un manque de connaissance des meilleures pratiques de l'industrie. 

Une enquête commandée en début d'année par la société de cybersécurité Tenable révèle que 95 % des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière.

En outre, 85 % des Saoudiens interrogés font le constat d’une augmentation spectaculaire du nombre de ces attaques au cours des deux dernières années. Les entreprises, quant à elles, rapportent avoir subi des pertes de données clients ou employés, des demandes de rançon ainsi que des vols ou des pertes financières.

Cybersecurity Ventures, une entreprise basée aux États-Unis spécialisée dans la recherche et les publications dans ce secteur, estime que la facture de la cybercriminalité dans le monde pourrait atteindre 10 500 milliards de dollars (1 dollar = 0,83 euro) d'ici à 2025.

 «On espère que ces cas qui deviennent de plus en plus fréquents, combinés à l’énorme coût financier, motiveront les directeurs d'entreprises saoudiens à agir», explique le Dr Mohammed Khurram Khan, professeur de cybersécurité à l'université du Roi Saoud et fondateur et directeur général de la Fondation mondiale pour les études et la recherche sur la cybersécurité.

«L’énorme rendement de ces activités incite les pirates informatiques et les cybercriminels à innover dans leurs techniques de piratage qui ciblent les individus et les organisations. L'ignorance des mesures de cybersécurité et le manque d'information représentent les deux principales failles qui permettent aux pirates de manipuler des données sensibles et de commettre des fraudes financières», confie M. Khan à Arab News.

Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage (usurpation de l'identité d'une organisation légitime en vue d'accéder à des informations personnelles sensibles) à la création de logiciels malveillants (logiciels créés pour causer des dégâts à un ordinateur ou à un serveur). Les virus, les logiciels rançonneurs ou les logiciels espions font partie des logiciels dangereux. Le piratage quant à lui, se définit par l’accès depuis l’extérieur, à un ordinateur, sans autorisation en profitant de la défense insuffisante de l’outil. 

Ce sont tous des points préoccupants qui ont incité les experts de la région à inviter les utilisateurs d'ordinateurs à être plus prudents en ce qui concerne leur sécurité en ligne.

Mimecast, une société internationale spécialisée dans la gestion des courriers électroniques dans le cloud, a mis en évidence les dangers du hameçonnage. 

«Les courriers frauduleux (scams) sont de plus en plus difficiles à identifier, de sorte que l'utilisateur moyen ne serait pas en mesure de repérer les faux messages, s'il n'a pas suivi auparavant une formation de sensibilisation à la cybersécurité», explique Maen Ftouni, responsable de Mimecast en Arabie saoudite.

Le rapport State of Email Security 2020 de Mimecast indique que 74 % des organisations en Arabie Saoudite craignent les attaques qui visent le domaine web, l'exploitation de la marque ou l'imitation du site. Le rapport a également constaté que 48 % des entreprises ont observé une augmentation du hameçonnage au cours des douze derniers mois.

«Les courriers frauduleux de piratage sont partout, et les gens doivent être constamment vigilants et attentifs aux liens. Quand on reçoit un message de ce genre, la sonnette d’alarme doit retentir», précise M. Ftouni.

Parmi les autres dangers, on peut citer les logiciels rançonneurs, un type de logiciels malfaisants qui permettent aux pirates de bloquer l'accès aux données d'une victime ou, dans certains cas, de les publier si la rançon n'est pas versée. La diffusion de données sensibles dans le domaine public serait un cauchemar pour beaucoup d’entreprises. 

Veritas Technologies, une société internationale de gestion et de protection des données, révèle dans son rapport annuel relatif à la résilience des rançons que seules 36 % des personnes interrogées déclarent avoir adapté leur sécurité à la complexité de leur activité informatique (43 et 39 % respectivement aux Émirats arabes unis et en Arabie saoudite).

D'après Veritas, certaines entreprises, victimes de logiciels de rançon et dans l’impossibilité de restaurer leurs données à partir d'une copie de sauvegarde, peuvent envisager de payer les pirates pour les récupérer. Les recherches menées par Veritas montrent que les entreprises dont l'infrastructure multicloud est particulièrement complexe sont les plus susceptibles d'effectuer ces paiements.

Johnny Karam, vice-président des marchés émergents chez Veritas, estime que la technologie du cloud offre certaines solutions, mais il avertit que les propriétaires d'entreprises saoudiennes ne devraient pas encore être rassurés.

«Même si c’est une bonne nouvelle, nos recherches montrent que le chemin à parcourir est encore long. Par exemple, 29 % des stratégies de protection des données des entreprises en Arabie saoudite ne s'adaptent pas au niveau de complexité qu'elles présentent. En conséquence, les entreprises, dans leur majorité, sont confrontées aux logiciels de rançon de manière plus aiguë», affirme M. Karam.

«Les entreprises, quelle que soit leur taille, devraient se préoccuper de leur sécurité, et les petits entrepreneurs ne doivent pas penser que ce problème ne concerne que les grandes entreprises», souligne Abdallah al-Jaber, expert saoudien en cybersécurité.

«Les petites entreprises, comme les magasins locaux par exemple, sont elles aussi concernées et peuvent perdre leurs données simplement parce qu'elles ne sont pas couvertes par des mesures de cybersécurité. En effet, les grandes organisations deviennent plus matures et protègent leurs systèmes. Les pirates se tournent alors vers les petites et moyennes organisations qui ne sont pas informées en matière de sécurité et qui ne sont pas contrôlées. Les individus eux-mêmes peuvent être visés», prévient-il.

M. Al-Jaber se félicite des nouvelles améliorations introduites par l'Autorité nationale de cybersécurité (NCA) et de la nouvelle stratégie saoudienne de cybersécurité. Il conseille aux personnes concernées de rafraîchir leurs protocoles de cybersécurité pour s'assurer qu'ils sont protégés.

«Disposer de sauvegardes, mettre régulièrement à jour les systèmes, s'assurer que ces derniers ne sont pas vulnérables, utiliser des mots de passe complexes et permettre la double authentification réduit considérablement les risques», affirme-t-il.

Ainsi, quelle que soit la taille de l'entreprise ou le domaine dans lequel elle opère, elle ne devrait jamais négliger les priorités que sont la cybersécurité et la protection des données.

Ce texte est la traduction d’un article paru sur www.arabnews.com


Les défenses saoudiennes interceptent des drones visant le champ de Shaybah d’Aramco

Une photo d’archive montre Shaybah, site de l’usine de liquides de gaz naturel et de production pétrolière d’Aramco dans le désert isolé de la Rub’ al-Khali, proche des Émirats arabes unis. (Photo AFP)
Une photo d’archive montre Shaybah, site de l’usine de liquides de gaz naturel et de production pétrolière d’Aramco dans le désert isolé de la Rub’ al-Khali, proche des Émirats arabes unis. (Photo AFP)
Short Url
  • Les forces de défense saoudiennes continuent d’intercepter des drones en direction de Shaybah
  • Le porte-parole du ministère de la Défense annonce que des drones se dirigeant vers le champ de Shaybah ont été interceptés et détruits dans la Rub’ al-Khali

RIYAD : Les défenses aériennes de l’Arabie saoudite ont stoppé une nouvelle vague de frappes aériennes, cette fois ciblant le champ de Shaybah d’Aramco, a indiqué le ministère de la Défense samedi matin.

Dans une série de publications sur X, le porte-parole du ministère, le général de division Turki Al-Maliki, a déclaré qu’un total de 16 drones en direction du champ de Shaybah, répartis en quatre vagues, ont été interceptés et détruits dans la Rub’ al-Khali.

Dans des messages distincts, Al-Maliki a aussi annoncé « l’interception et la destruction » d’un missile balistique et d’un missile de croisière tirés vers la base aérienne Prince Sultan à Al-Kharj.

Un autre drone a été intercepté à l’est de la capitale nationale, Riyad, a tweeté le porte-parole.

La menace de missile constitue la troisième tentative de frappe consécutive sur Al-Kharj, une zone industrielle clé située à environ 80 kilomètres au sud-est de Riyad.

La tentative sur le champ de Shaybah est la première depuis le 28 février, date à laquelle Israël et les États-Unis ont lancé une campagne aérienne massive contre l’Iran, déclenchant une vague de frappes de représailles de Téhéran contre divers objectifs dans le Golfe, y compris des raffineries et des sites industriels.

Les forces de défense saoudiennes ont continué d’intercepter les drones en approche de Shaybah, de la base aérienne Prince Sultan et de Riyad, selon un communiqué officiel du ministère samedi.

Situé au cœur de la Rub’ al-Khali, également connu sous le nom de Quart Vide, Shaybah est l’un des champs « super-géants » les plus vitaux de l’Arabie saoudite. Au-delà de ses immenses réserves pétrolières, le champ constitue une pierre angulaire de la stratégie gazière du Royaume, avec une usine de récupération high-tech fournissant des liquides de gaz naturel (LGN) essentiels au secteur pétrochimique.

Les attaques aériennes contre l’Arabie saoudite s’inscrivent dans une montée massive de l’agression aérienne dans tout le Golfe. Au cours des dernières 24 heures seulement, la région a vu les Émirats arabes unis intercepter plus de 125 drones et 6 missiles balistiques.

Vendredi, les défenses aériennes saoudiennes ont abattu cinq missiles dirigés vers la base aérienne Prince Sultan, quatre drones dans la région est de Riyad et un drone chacun dans la Province orientale et à Al-Kharj.

Jeudi, le Royaume a détruit trois missiles de croisière ciblant Al-Kharj, quelques heures seulement après qu’une attaque de drone ait été stoppée au-dessus de la raffinerie de Ras Tanura dans la Province orientale.

Ces attaques se poursuivent malgré les protestations et condamnations émises par le Conseil de coopération du Golfe (CCG), la Ligue arabe et l’Organisation de la coopération islamique.

Lors d’une réunion ministérielle extraordinaire tenue à Riyad le 1er mars, le CCG a affirmé le droit collectif des États membres à défendre leurs territoires contre « l’agression perfide iranienne ».

Suite à une session du Cabinet présidée par le prince héritier Mohammed ben Salmane le 3 mars, l’Arabie saoudite a déclaré se réserver le « plein droit » de riposter. Le Cabinet a souligné que le Royaume prendra toutes les mesures nécessaires pour protéger son territoire, ses citoyens et ses résidents contre ces frappes persistantes. 

Ce texte est la traduction d’un article paru sur Arabnews.com


L'Iran ne frappera plus ses voisins sauf s'il est visé depuis ces pays, dit son président

Le président iranien Masoud Pezeshkian, Gholam‑Hossein Mohseni‑Eje’i, le chef du pouvoir judiciaire, et Alireza Arafi, vice‑président de l’Assemblée des experts, assistent à la réunion du conseil de direction intérimaire de l’Iran dans un lieu inconnu en Iran le 1ᵉʳ mars 2026. (WANA via Reuters)
Le président iranien Masoud Pezeshkian, Gholam‑Hossein Mohseni‑Eje’i, le chef du pouvoir judiciaire, et Alireza Arafi, vice‑président de l’Assemblée des experts, assistent à la réunion du conseil de direction intérimaire de l’Iran dans un lieu inconnu en Iran le 1ᵉʳ mars 2026. (WANA via Reuters)
Short Url
  • Le président iranien Masoud Pezeshkian annonce que l'Iran ne frappera plus ses voisins du Golfe, sauf en cas d’attaque venant de ces pays
  • Il présente des excuses aux pays voisins pour les attaques précédentes, alors que 13 personnes ont été tuées depuis le début du conflit, dont une fillette de 11 ans au Koweït

TEHERAN: Le président iranien Masoud Pezeshkian a affirmé samedi que ses voisins du Golfe ne seraient plus attaqués par l'Iran, sauf si des frappes étaient tirées depuis ces pays.

"Le conseil de direction provisoire a décidé (vendredi) qu'il n'y aurait plus d'attaques sur les pays voisins, plus de missiles tirés, sauf si une attaque sur l'Iran provenait de ces pays", a-t-il déclaré dans un discours diffusé à la télévision d'Etat.

Plusieurs pays du Golfe abritent des bases militaires américaines. Les voisins de l'Iran ont été ciblés par des drones et missiles depuis le début du conflit le 28 février. L'Iran a affirmé ne viser que des intérêts ou bases américains, ce qu'ont contesté les pays visés.

"Je m'excuse (...) auprès des pays voisins qui ont été attaqués par l'Iran", a aussi déclaré le président iranien.

Treize personnes ont été tuées dans les pays du Golfe depuis le début de la guerre, dont une fillette de 11 ans touchée par des débris dans une zone résidentielle du Koweit.


Les attaques "illégales" au Moyen-Orient risquent de devenir incontrôlables, alerte le chef de l'ONU

Une famille déplacée des banlieues sud de Beyrouth après l’avertissement de l’armée israélienne, qui a poussé les habitants à évacuer avant des frappes aériennes. (Reuters)
Une famille déplacée des banlieues sud de Beyrouth après l’avertissement de l’armée israélienne, qui a poussé les habitants à évacuer avant des frappes aériennes. (Reuters)
Short Url
  • Le chef de l’Organisation des Nations unies avertit que l’escalade des attaques au Moyen-Orient pourrait devenir incontrôlable et appelle à des négociations diplomatiques
  • L’ONU alerte sur l’augmentation des besoins humanitaires, notamment à Gaza et au Liban, et sur les risques pour l’économie mondiale

NATIONS-UNIES: La situation provoquée par "toutes les attaques illégales" au Moyen-Orient et au-delà risque de devenir incontrôlable, a alerté vendredi le secrétaire général de l'ONU, tandis que l'organisation s'inquiète des besoins humanitaires qui augmentent.

"Toutes les attaques illégales au Moyen-Orient et au-delà provoquent des souffrances et des préjudices immenses aux civils à travers la région, et pose un grand risque pour l'économie mondiale, en particulier les populations les plus vulnérables", a-t-il déclaré dans un communiqué.

"La situation pourrait devenir incontrôlable pour tout le monde. Il est temps d'arrêter les combats et d'engager des négociations diplomatiques sérieuses. Les risques ne pourraient pas être plus grands", a-t-il ajouté.

Lors d'une conférence à New York, le chef des opérations humanitaires de l'ONU (Ocha), Tom Fletcher, a lui fustigé les sommes "ahurissantes" dépensées chaque jour dans cette guerre "tandis que les hommes politiques continuent à se vanter de couper les budgets d'aide".

"Nous assistons à une alliance de plus en plus mortifère entre la technologie et des tueries en toute impunité. Nous assistons à une attaque persistante contre les systèmes et les lois censés freiner nos plus bas instincts et des guerres irréfléchies", a-t-il ajouté.

Le diplomate s'est en particulier inquiété d'une guerre qui "ravage les marchés, les chaînes d'approvisionnement, les prix alimentaires", et perturbe les couloirs maritimes comme le détroit d'Ormuz.

Alors "nous nous mobilisons en prévision d'une augmentation des besoins humanitaires dans toute la région", en prépositionnant des marchandises et en cherchant d'autres routes d'approvisionnement, a-t-il assuré, s'inquiétant en particulier de l'impact sur des populations déjà dans le besoin, notamment au Liban ou à Gaza.

Après avoir fermé samedi tous les points de passage vers le petit territoire palestinien, Israël a rouvert un seul d'entre eux, Kerem Shalom, aggravant certaines pénuries, a déploré Tom Fletcher.

Il a notamment indiqué que l'ONU n'avait pu faire entrer à Gaza que moins d'un million de litres de carburant cette semaine, "bien en dessous" des plus de deux millions considérés comme "le strict minimum pour faire tourner les services".

En outre, "il va y avoir également moins d'attention portée à d'autres crises, de la République démocratique du Congo au Soudan, en passant par le Soudan du Sud (...) l'Ukraine et d'autres", a-t-il insisté.