Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
Short Url
Publié le Lundi 07 décembre 2020

Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

  • 95% des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière
  • Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage à la création de logiciels malveillants

RIYAD: À mesure que les entreprises saoudiennes deviennent plus avancées au plan technologique, les experts en cybersécurité s'inquiètent de voir que les entreprises ne protègent pas leurs systèmes de manière adéquate et mettent en garde contre un manque de connaissance des meilleures pratiques de l'industrie. 

Une enquête commandée en début d'année par la société de cybersécurité Tenable révèle que 95 % des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière.

En outre, 85 % des Saoudiens interrogés font le constat d’une augmentation spectaculaire du nombre de ces attaques au cours des deux dernières années. Les entreprises, quant à elles, rapportent avoir subi des pertes de données clients ou employés, des demandes de rançon ainsi que des vols ou des pertes financières.

Cybersecurity Ventures, une entreprise basée aux États-Unis spécialisée dans la recherche et les publications dans ce secteur, estime que la facture de la cybercriminalité dans le monde pourrait atteindre 10 500 milliards de dollars (1 dollar = 0,83 euro) d'ici à 2025.

 «On espère que ces cas qui deviennent de plus en plus fréquents, combinés à l’énorme coût financier, motiveront les directeurs d'entreprises saoudiens à agir», explique le Dr Mohammed Khurram Khan, professeur de cybersécurité à l'université du Roi Saoud et fondateur et directeur général de la Fondation mondiale pour les études et la recherche sur la cybersécurité.

«L’énorme rendement de ces activités incite les pirates informatiques et les cybercriminels à innover dans leurs techniques de piratage qui ciblent les individus et les organisations. L'ignorance des mesures de cybersécurité et le manque d'information représentent les deux principales failles qui permettent aux pirates de manipuler des données sensibles et de commettre des fraudes financières», confie M. Khan à Arab News.

Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage (usurpation de l'identité d'une organisation légitime en vue d'accéder à des informations personnelles sensibles) à la création de logiciels malveillants (logiciels créés pour causer des dégâts à un ordinateur ou à un serveur). Les virus, les logiciels rançonneurs ou les logiciels espions font partie des logiciels dangereux. Le piratage quant à lui, se définit par l’accès depuis l’extérieur, à un ordinateur, sans autorisation en profitant de la défense insuffisante de l’outil. 

Ce sont tous des points préoccupants qui ont incité les experts de la région à inviter les utilisateurs d'ordinateurs à être plus prudents en ce qui concerne leur sécurité en ligne.

Mimecast, une société internationale spécialisée dans la gestion des courriers électroniques dans le cloud, a mis en évidence les dangers du hameçonnage. 

«Les courriers frauduleux (scams) sont de plus en plus difficiles à identifier, de sorte que l'utilisateur moyen ne serait pas en mesure de repérer les faux messages, s'il n'a pas suivi auparavant une formation de sensibilisation à la cybersécurité», explique Maen Ftouni, responsable de Mimecast en Arabie saoudite.

Le rapport State of Email Security 2020 de Mimecast indique que 74 % des organisations en Arabie Saoudite craignent les attaques qui visent le domaine web, l'exploitation de la marque ou l'imitation du site. Le rapport a également constaté que 48 % des entreprises ont observé une augmentation du hameçonnage au cours des douze derniers mois.

«Les courriers frauduleux de piratage sont partout, et les gens doivent être constamment vigilants et attentifs aux liens. Quand on reçoit un message de ce genre, la sonnette d’alarme doit retentir», précise M. Ftouni.

Parmi les autres dangers, on peut citer les logiciels rançonneurs, un type de logiciels malfaisants qui permettent aux pirates de bloquer l'accès aux données d'une victime ou, dans certains cas, de les publier si la rançon n'est pas versée. La diffusion de données sensibles dans le domaine public serait un cauchemar pour beaucoup d’entreprises. 

Veritas Technologies, une société internationale de gestion et de protection des données, révèle dans son rapport annuel relatif à la résilience des rançons que seules 36 % des personnes interrogées déclarent avoir adapté leur sécurité à la complexité de leur activité informatique (43 et 39 % respectivement aux Émirats arabes unis et en Arabie saoudite).

D'après Veritas, certaines entreprises, victimes de logiciels de rançon et dans l’impossibilité de restaurer leurs données à partir d'une copie de sauvegarde, peuvent envisager de payer les pirates pour les récupérer. Les recherches menées par Veritas montrent que les entreprises dont l'infrastructure multicloud est particulièrement complexe sont les plus susceptibles d'effectuer ces paiements.

Johnny Karam, vice-président des marchés émergents chez Veritas, estime que la technologie du cloud offre certaines solutions, mais il avertit que les propriétaires d'entreprises saoudiennes ne devraient pas encore être rassurés.

«Même si c’est une bonne nouvelle, nos recherches montrent que le chemin à parcourir est encore long. Par exemple, 29 % des stratégies de protection des données des entreprises en Arabie saoudite ne s'adaptent pas au niveau de complexité qu'elles présentent. En conséquence, les entreprises, dans leur majorité, sont confrontées aux logiciels de rançon de manière plus aiguë», affirme M. Karam.

«Les entreprises, quelle que soit leur taille, devraient se préoccuper de leur sécurité, et les petits entrepreneurs ne doivent pas penser que ce problème ne concerne que les grandes entreprises», souligne Abdallah al-Jaber, expert saoudien en cybersécurité.

«Les petites entreprises, comme les magasins locaux par exemple, sont elles aussi concernées et peuvent perdre leurs données simplement parce qu'elles ne sont pas couvertes par des mesures de cybersécurité. En effet, les grandes organisations deviennent plus matures et protègent leurs systèmes. Les pirates se tournent alors vers les petites et moyennes organisations qui ne sont pas informées en matière de sécurité et qui ne sont pas contrôlées. Les individus eux-mêmes peuvent être visés», prévient-il.

M. Al-Jaber se félicite des nouvelles améliorations introduites par l'Autorité nationale de cybersécurité (NCA) et de la nouvelle stratégie saoudienne de cybersécurité. Il conseille aux personnes concernées de rafraîchir leurs protocoles de cybersécurité pour s'assurer qu'ils sont protégés.

«Disposer de sauvegardes, mettre régulièrement à jour les systèmes, s'assurer que ces derniers ne sont pas vulnérables, utiliser des mots de passe complexes et permettre la double authentification réduit considérablement les risques», affirme-t-il.

Ainsi, quelle que soit la taille de l'entreprise ou le domaine dans lequel elle opère, elle ne devrait jamais négliger les priorités que sont la cybersécurité et la protection des données.

Ce texte est la traduction d’un article paru sur www.arabnews.com


Syrie: l'ONU envoie de l'aide vers une ville à majorité kurde cernée par l'armée

Un cessez-le-feu entre Damas et les forces kurdes a été prolongé de 15 jours, après que ces dernières ont cédé des pans entiers de territoire aux troupes gouvernementales, décidées à reprendre le contrôle de l'ensemble du territoire. (AFP)
Un cessez-le-feu entre Damas et les forces kurdes a été prolongé de 15 jours, après que ces dernières ont cédé des pans entiers de territoire aux troupes gouvernementales, décidées à reprendre le contrôle de l'ensemble du territoire. (AFP)
Short Url
  • Un cessez-le-feu entre Damas et les forces kurdes a été prolongé de 15 jours
  • Des "affrontements violents" ont lieu tôt lundi entre les Forces démocratiques syriennes (FDS, dominées par les Kurdes) et des "factions affiliées à Damas" qui attaquent au sol et à l'artillerie le village de Kharab Ashk

DAMAS: Un corridor humanitaire a été ouvert vers Kobané, ville à majorité kurde du nord de la Syrie cernée par l'armée, où un premier convoi de l'ONU est arrivé dimanche pour fournir une "aide vitale" aux déplacés ayant fui les affrontements.

Un cessez-le-feu entre Damas et les forces kurdes a été prolongé de 15 jours, après que ces dernières ont cédé des pans entiers de territoire aux troupes gouvernementales, décidées à reprendre le contrôle de l'ensemble du territoire.

Les deux parties se sont mutuellement accusées de violations de la trêve.

Des "affrontements violents" ont lieu tôt lundi entre les Forces démocratiques syriennes (FDS, dominées par les Kurdes) et des "factions affiliées à Damas" qui attaquent au sol et à l'artillerie le village de Kharab Ashk, situé au sud-est de Kobané, affirment les FDS.

Dimanche soir, l'armée, citée par des médias d'Etat, a dit avoir été visée par des drones autour de Kobané. Quant aux FDS, elles ont accusé l'armée de plusieurs attaques, dont un bombardement ayant tué un enfant à l'ouest de Kobané.

Plus tôt dans la journée, l'armée avait annoncé ouvrir deux corridors afin de permettre "l'entrée de l'aide", l'un vers Kobané et l'autre dans la province voisine de Hassaké, région dans laquelle l'armée s'est également déployée.

Un convoi d'aide de l'ONU est arrivé dimanche à Kobané, a déclaré à l'AFP Céline Schmitt, porte-parole du Haut-Commissariat aux Réfugiés (HCR) en Syrie.

Le représentant de l'agence en Syrie, Gonzalo Vargas Llosa, avait auparavant précisé que le convoi était composé de "24 camions transportant des denrées essentielles, des articles de secours et du diesel", devant "fournir une aide vitale aux civils affectés par les hostilités et le climat hivernal".

L'opération a été rendue possible par "la coopération du gouvernement syrien", avait-il écrit sur X.

Plus tôt cette semaine, des habitants de Kobané (Aïn al-Arab en arabe) avaient déclaré à l'AFP manquer de nourriture, d'eau et d'électricité, alors que la ville était submergée de personnes ayant fui l'avancée de l'armée syrienne.

Intégration à l'Etat 

Kobané, dans l'extrême nord-est de la Syrie, est entourée par les forces gouvernementales et est bordée par la frontière turque au nord.

Les forces kurdes ont accusé l'armée syrienne d'y imposer un "siège".

La ville, que les forces kurdes avaient libérée d'un long siège du groupe Etat islamique (EI) en 2015, était devenue un symbole en tant que première grande victoire contre les jihadistes.

Le pouvoir islamiste de Damas réclame la dissolution des FDS, tandis que Washington estime que leur mission initiale de lutte contre les jihadistes n'a plus de raison d'être, avec l'émergence d'un Etat central fort et soutenu par les Etats-Unis à Damas.

Samedi, les autorités syriennes ont affirmé que le cessez-le-feu avait été prolongé pour faciliter le transfert par les Etats-Unis de détenus de l'EI de Syrie vers l'Irak.

Cette opération a débuté cette semaine, Washington craignant des failles sécuritaires dans la surveillance des prisonniers du fait des affrontements entre l'armée et les Kurdes.

L'armée américaine a dit vouloir transférer en Irak jusqu'à 7.000 suspects de l'EI auparavant détenus par les combattants kurdes syriens.

Des Européens figuraient parmi les 150 détenus haut placés de l'EI qui ont été les premiers à être transférés mercredi, et deux responsables irakiens ont déclaré à l'AFP qu'un deuxième groupe "comptant jusqu'à 1.000 détenus de l'EI" était samedi en cours de transfert.

La trêve entre Damas et les FDS s'inscrit dans le cadre d'un accord plus large qui vise à intégrer les institutions civiles et militaires kurdes à l'Etat.

Cet accord, pour lequel les Kurdes syriens doivent présenter un plan d'application, porte un coup aux espoirs d'autonomie de cette minorité, qui avait instauré une zone autonome dans le nord et le nord-est durant la guerre civile (2011-2024).


Gaza: Israël annonce une «réouverture limitée» du poste-frontière de Rafah

L'armée israélienne "mène actuellement une opération ciblée afin d'exploiter toutes les informations recueillies dans le but de localiser et de ramener l'otage décédé, le sergent-chef Ran Gvili", a écrit le bureau du Premier ministre. (AP)
L'armée israélienne "mène actuellement une opération ciblée afin d'exploiter toutes les informations recueillies dans le but de localiser et de ramener l'otage décédé, le sergent-chef Ran Gvili", a écrit le bureau du Premier ministre. (AP)
Short Url
  • Le poste-frontière de Rafah est un point d'entrée essentiel de l'aide humanitaire dans la bande de Gaza. Sa réouverture est réclamée de longue date par les Nations Unies et la communauté humanitaire
  • Mais malgré l'entrée en vigueur du cessez-le-feu à Gaza le 10 octobre, les autorités israéliennes ne l'ont pas autorisée, invoquant le fait que le Hamas n'a pas encore restitué le corps du dernier otage israélien retenu à Gaza, le policier Ran Gvili

JERUSALEM: Israël a annoncé lundi sans en préciser la date une "réouverture limitée" du poste-frontière de Rafah, entre la bande de Gaza et l'Egypte, prévue par l'accord de cessez-le-feu en vigueur depuis le 10 octobre.

"Dans le cadre du plan en 20 points du président Trump, Israël a accepté une réouverture limitée du passage frontalier de Rafah, réservée aux piétons et soumise à un mécanisme d'inspection israélien complet", a écrit le bureau du Premier ministre israélien Benjamin Netanyahu sur le réseau social X.

Le poste-frontière de Rafah est un point d'entrée essentiel de l'aide humanitaire dans la bande de Gaza. Sa réouverture est réclamée de longue date par les Nations Unies et la communauté humanitaire.

Mais malgré l'entrée en vigueur du cessez-le-feu à Gaza le 10 octobre, les autorités israéliennes ne l'ont pas autorisée, invoquant le fait que le Hamas n'a pas encore restitué le corps du dernier otage israélien retenu à Gaza, le policier Ran Gvili, et la nécessité d'une coordination avec l'Egypte.

Dimanche, des médias israéliens ont rapporté que les émissaires du président américain Donald Trump, Jared Kushner et Steve Witkoff, avaient exhorté le Premier ministre Netanyahu à rouvrir Rafah sans attendre la restitution de la dépouille de Ran Gvili.

La famille de l'otage avait, elle, appelé les autorités israéliennes à ne pas passer à la phase deux du cessez-le-feu sans restitution.

"Opération ciblée" 

L'armée israélienne "mène actuellement une opération ciblée afin d'exploiter toutes les informations recueillies dans le but de localiser et de ramener l'otage décédé, le sergent-chef Ran Gvili", a écrit le bureau du Premier ministre.

"Une fois cette opération terminée, et conformément à ce qui a été convenu avec les Etats-Unis, Israël ouvrira le point de passage de Rafah", a-t-il ajouté.

MM. Kushner et Witkoff sont arrivés dimanche en Israël pour des discussions sur l'avenir de la bande de Gaza.

Selon les médias israéliens, l'amiral Brad Cooper, chef du Commandement militaire américain pour le Moyen-Orient (Centcom) est également dans le pays.

Après l'annonce par les Etats-Unis du passage à la deuxième étape du plan Trump, le président américain a révélé la semaine dernière au Forum économique mondial de Davos son projet pour un "Nouveau Gaza", censé transformer le territoire palestinien dévasté en un complexe luxueux de gratte-ciels en bord de mer.

La deuxième étape du plan prévoit le désarmement du mouvement islamiste palestinien Hamas, au pouvoir dans la bande de Gaza, le retrait progressif de l'armée israélienne qui contrôle encore environ la moitié du territoire et le déploiement d'une force internationale.

Si la trêve a mis fin aux bombardements israéliens massifs de Gaza, en proie à une grave crise humanitaire, les deux parties s'accusent quotidiennement d'en violer les termes.


Les femmes premières victimes de la guerre au Soudan, dit une ministre

Les femmes sont les principales victimes des exactions commises pendant la guerre au Soudan, où elles sont confrontées aux « pires violences sexuelles au monde » et à d'autres crimes commis en toute impunité, a déclaré à l'AFP une militante des droits humains devenue ministre des Affaires sociales du gouvernement soutenu par l'armée. (AFP/Fichier)
Les femmes sont les principales victimes des exactions commises pendant la guerre au Soudan, où elles sont confrontées aux « pires violences sexuelles au monde » et à d'autres crimes commis en toute impunité, a déclaré à l'AFP une militante des droits humains devenue ministre des Affaires sociales du gouvernement soutenu par l'armée. (AFP/Fichier)
Short Url
  • Les femmes et les filles soudanaises sont les principales victimes du conflit, avec des violences sexuelles massives, utilisées notamment par les Forces de soutien rapide (FSR) comme arme de guerre et de nettoyage ethnique
  • Plus de 1.800 viols ont été recensés depuis avril 2023, dans un contexte d’impunité généralisée, poussant l’ONU et la CPI à enquêter sur de possibles crimes de guerre

PORT-SOUDAN: Proies faciles d'hommes portés par un sentiment d'impunité, les Soudanaises sont les premières victimes du conflit entre l'armée et les paramilitaires, marqué de violences sexuelles et "condensé de toutes les pires choses" au monde, a déclaré à l'AFP la ministre aux Affaires sociales.

Aux exactions, vols et pillages s'ajoutent les viols "souvent commis en présence de la famille", l'esclavage sexuel et le trafic vers les pays voisins, mais aussi les mariages scellés pour éviter la honte, explique Sulaïma Ishaq al-Khalifa, une militante ayant récemment rejoint le gouvernement pro-armée.

Selon elle, la violence sexuelle existe dans les deux camps, mais elle est "systématique" chez les paramilitaires des Forces de soutien rapide (FSR), qui l'utilisent "comme arme de guerre" à des fins de "nettoyage ethnique".

"Il n'y a pas d'âge: une femme de 85 ans peut être violée, un enfant d'un an peut être violé", affirme cette psychologue engagée depuis des années dans la lutte contre les violences faites aux femmes.

Plus de 1.800 viols ont été recensés entre le début de la guerre en avril 2023 et octobre 2025, selon les données de son ministère, qui n'incluent pas les atrocités commises au Darfour et au Kordofan à partir de fin octobre.

Plus des trois-quarts des violences (77%) sont des viols, imputés à 87% aux FSR, selon un récent rapport du réseau Siha qui défend les droits de femmes dans la Corne de l'Afrique.

Les Nations-Unies s'inquiètent depuis plusieurs mois du déchainement des FSR contre les communautés non arabes dans la région du Darfour (ouest). La Cour pénale internationale (CPI) a ouvert une enquête pour "crimes de guerre" visant les deux camps.

- "Très fiers" -

Appelée mi-janvier devant le Conseil de sécurité de l'ONU, la vice-procureure de la CPI Nazhat Shameem Khan a décrit une "situation horrible" à el-Facher - capitale régionale du Darfour prise par les FSR fin octobre -, avec une "campagne organisée" incluant des viols et des exécutions "à grande échelle", parfois "filmés et célébrés" par leurs auteurs, "nourris par un sentiment de totale impunité".

"Il s'agit d'humilier les gens, de les forcer à quitter leurs maisons. Et aussi de briser le tissu social. Lorsque vous utilisez la violence sexuelle comme arme de guerre, cela signifie que vous voulez que la guerre se prolonge indéfiniment" car cela "nourrit l'esprit de vengeance", analyse Sulaïma Ishaq al-Khalifa, qui a reçu l'AFP à son domicile de Port-Soudan.

Le Darfour a déjà connu une période sanglante au début des années 2000. Un ancien chef des milices Janjawid, dont les FSR sont les héritières, a été récemment jugé et condamné par la CPI pour sa responsabilité dans de multiples crimes de guerre, y compris des viols.

"Ce qu'il se passe aujourd'hui est pire. Des viols de masse ont lieu, c'est documenté", dit la ministre à l'AFP. Et les auteurs "sont très fiers de ce qu'ils font, ils ne le voient pas comme un crime".

"On a l'impression qu'ils ont le feu vert pour faire tout ce qu'ils veulent", regrette-t-elle.

Au Darfour, "ils ont dit aux femmes - et cela ressort des témoignages de nombreuses survivantes - qu'elles valaient moins que des êtres humains, les traitant d'esclaves, et que lorsqu'ils les agressaient sexuellement, en fait ils les +honoraient+, parce qu’ils étaient plus instruits qu'elles ou de sang +plus pur+", poursuit-elle.

Pour la ministre, le Soudan est "un condensé de toutes les pires choses qui se sont produites dans le monde".

- Libérer la parole -

A Khartoum et dans plusieurs villes du Darfour, dont el-Facher, des survivantes ont évoqué des viols "commis par des mercenaires francophones venus d'Afrique de l'Ouest, Mali, Burkina Faso, Nigeria, Tchad, mais aussi des Colombiens ou des Libyens", accusés de combattre avec les FSR, selon la ministre.

Et puis, certaines victimes ont été enlevées et cloîtrées comme esclaves sexuelles, d'autres vendues par des réseaux de trafic facilités par l'instabilité et les frontières poreuses, mais les cas sont difficiles à documenter.

Une des difficultés est de libérer la parole des victimes, alors que certaines familles préfèrent les marier de force pour "cacher ce qui s'est passé", surtout en cas de grossesse, explique Sulaïma Ishaq al-Khalifa.

"Nous considérons cela comme une forme de torture", dit-elle, en évoquant les cas "effrayants" de mariages forcés d'enfants et d'adolescentes.

Depuis avril 2023, la guerre au Soudan a fait des dizaines de milliers de morts, des millions de réfugiés et plongé le pays dans la pire crise humanitaire au monde, selon l'ONU.