Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
Short Url
Publié le Lundi 07 décembre 2020

Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

  • 95% des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière
  • Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage à la création de logiciels malveillants

RIYAD: À mesure que les entreprises saoudiennes deviennent plus avancées au plan technologique, les experts en cybersécurité s'inquiètent de voir que les entreprises ne protègent pas leurs systèmes de manière adéquate et mettent en garde contre un manque de connaissance des meilleures pratiques de l'industrie. 

Une enquête commandée en début d'année par la société de cybersécurité Tenable révèle que 95 % des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière.

En outre, 85 % des Saoudiens interrogés font le constat d’une augmentation spectaculaire du nombre de ces attaques au cours des deux dernières années. Les entreprises, quant à elles, rapportent avoir subi des pertes de données clients ou employés, des demandes de rançon ainsi que des vols ou des pertes financières.

Cybersecurity Ventures, une entreprise basée aux États-Unis spécialisée dans la recherche et les publications dans ce secteur, estime que la facture de la cybercriminalité dans le monde pourrait atteindre 10 500 milliards de dollars (1 dollar = 0,83 euro) d'ici à 2025.

 «On espère que ces cas qui deviennent de plus en plus fréquents, combinés à l’énorme coût financier, motiveront les directeurs d'entreprises saoudiens à agir», explique le Dr Mohammed Khurram Khan, professeur de cybersécurité à l'université du Roi Saoud et fondateur et directeur général de la Fondation mondiale pour les études et la recherche sur la cybersécurité.

«L’énorme rendement de ces activités incite les pirates informatiques et les cybercriminels à innover dans leurs techniques de piratage qui ciblent les individus et les organisations. L'ignorance des mesures de cybersécurité et le manque d'information représentent les deux principales failles qui permettent aux pirates de manipuler des données sensibles et de commettre des fraudes financières», confie M. Khan à Arab News.

Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage (usurpation de l'identité d'une organisation légitime en vue d'accéder à des informations personnelles sensibles) à la création de logiciels malveillants (logiciels créés pour causer des dégâts à un ordinateur ou à un serveur). Les virus, les logiciels rançonneurs ou les logiciels espions font partie des logiciels dangereux. Le piratage quant à lui, se définit par l’accès depuis l’extérieur, à un ordinateur, sans autorisation en profitant de la défense insuffisante de l’outil. 

Ce sont tous des points préoccupants qui ont incité les experts de la région à inviter les utilisateurs d'ordinateurs à être plus prudents en ce qui concerne leur sécurité en ligne.

Mimecast, une société internationale spécialisée dans la gestion des courriers électroniques dans le cloud, a mis en évidence les dangers du hameçonnage. 

«Les courriers frauduleux (scams) sont de plus en plus difficiles à identifier, de sorte que l'utilisateur moyen ne serait pas en mesure de repérer les faux messages, s'il n'a pas suivi auparavant une formation de sensibilisation à la cybersécurité», explique Maen Ftouni, responsable de Mimecast en Arabie saoudite.

Le rapport State of Email Security 2020 de Mimecast indique que 74 % des organisations en Arabie Saoudite craignent les attaques qui visent le domaine web, l'exploitation de la marque ou l'imitation du site. Le rapport a également constaté que 48 % des entreprises ont observé une augmentation du hameçonnage au cours des douze derniers mois.

«Les courriers frauduleux de piratage sont partout, et les gens doivent être constamment vigilants et attentifs aux liens. Quand on reçoit un message de ce genre, la sonnette d’alarme doit retentir», précise M. Ftouni.

Parmi les autres dangers, on peut citer les logiciels rançonneurs, un type de logiciels malfaisants qui permettent aux pirates de bloquer l'accès aux données d'une victime ou, dans certains cas, de les publier si la rançon n'est pas versée. La diffusion de données sensibles dans le domaine public serait un cauchemar pour beaucoup d’entreprises. 

Veritas Technologies, une société internationale de gestion et de protection des données, révèle dans son rapport annuel relatif à la résilience des rançons que seules 36 % des personnes interrogées déclarent avoir adapté leur sécurité à la complexité de leur activité informatique (43 et 39 % respectivement aux Émirats arabes unis et en Arabie saoudite).

D'après Veritas, certaines entreprises, victimes de logiciels de rançon et dans l’impossibilité de restaurer leurs données à partir d'une copie de sauvegarde, peuvent envisager de payer les pirates pour les récupérer. Les recherches menées par Veritas montrent que les entreprises dont l'infrastructure multicloud est particulièrement complexe sont les plus susceptibles d'effectuer ces paiements.

Johnny Karam, vice-président des marchés émergents chez Veritas, estime que la technologie du cloud offre certaines solutions, mais il avertit que les propriétaires d'entreprises saoudiennes ne devraient pas encore être rassurés.

«Même si c’est une bonne nouvelle, nos recherches montrent que le chemin à parcourir est encore long. Par exemple, 29 % des stratégies de protection des données des entreprises en Arabie saoudite ne s'adaptent pas au niveau de complexité qu'elles présentent. En conséquence, les entreprises, dans leur majorité, sont confrontées aux logiciels de rançon de manière plus aiguë», affirme M. Karam.

«Les entreprises, quelle que soit leur taille, devraient se préoccuper de leur sécurité, et les petits entrepreneurs ne doivent pas penser que ce problème ne concerne que les grandes entreprises», souligne Abdallah al-Jaber, expert saoudien en cybersécurité.

«Les petites entreprises, comme les magasins locaux par exemple, sont elles aussi concernées et peuvent perdre leurs données simplement parce qu'elles ne sont pas couvertes par des mesures de cybersécurité. En effet, les grandes organisations deviennent plus matures et protègent leurs systèmes. Les pirates se tournent alors vers les petites et moyennes organisations qui ne sont pas informées en matière de sécurité et qui ne sont pas contrôlées. Les individus eux-mêmes peuvent être visés», prévient-il.

M. Al-Jaber se félicite des nouvelles améliorations introduites par l'Autorité nationale de cybersécurité (NCA) et de la nouvelle stratégie saoudienne de cybersécurité. Il conseille aux personnes concernées de rafraîchir leurs protocoles de cybersécurité pour s'assurer qu'ils sont protégés.

«Disposer de sauvegardes, mettre régulièrement à jour les systèmes, s'assurer que ces derniers ne sont pas vulnérables, utiliser des mots de passe complexes et permettre la double authentification réduit considérablement les risques», affirme-t-il.

Ainsi, quelle que soit la taille de l'entreprise ou le domaine dans lequel elle opère, elle ne devrait jamais négliger les priorités que sont la cybersécurité et la protection des données.

Ce texte est la traduction d’un article paru sur www.arabnews.com


« La Syrie n’est pas condamnée » : les leçons d’un an de transition, selon Hakim Khaldi

Short Url
  • Parmi les scènes les plus marquantes, Khaldi se souvient d’une vieille dame de Homs qui, voyant les portraits d’Assad retirés des bâtiments officiels, murmure : « On peut respirer ? Est-ce que c’est vrai ? »
  • Mais ce soulagement intense laisse rapidement place à une inquiétude plus sourde : celle du vide

PARIS: La Syrie post-Assad, carnets de bord, de Hakim Khaldi, humanitaire chez Médecins sans frontières, publié chez L’Harmattan, n’est pas seulement un récit de témoins, mais une immersion dans la réalité d’un pays brisé mais pas vaincu, où la chute d’un pouvoir omnipotent n’a pas suffi à étouffer l’exigence de dignité.
Ce qu’il raconte, c’est l’envers des discours diplomatiques, la géographie vécue d’une société projetée brutalement hors d’un demi-siècle d’autoritarisme dans un vide politique, économique et moral.

Les premiers jours après la chute du régime de Bachar Al-Assad ressemblent, selon Khaldi, à un moment de bascule irréel.

Dans ses carnets, comme dans ses réponses à Arab News en français, revient une même conviction : la chute d’un régime ne signifie pas la naissance immédiate d’un pays. La Syrie, aujourd’hui, est entre les deux, « en état de transformation ».

Les premiers jours après la chute du régime de Bachar Al-Assad ressemblent, selon Khaldi, à un moment de bascule irréel : « On ne savait pas si c’était la fin d’une époque ou le début d’une autre tragédie », confie-t-il.
Dans les villes « libérées », les scènes oscillent entre euphorie et sidération ; la population découvre, sans y croire encore, la possibilité de parler librement, de respirer autrement.

Il raconte ces familles qui, pendant quarante ans, n’avaient jamais osé prononcer le mot « moukhabarat » (services secrets en arabe), ne serait-ce qu’à voix basse chez elles.
Et brusquement, les voilà qui se mettent à raconter : les disparitions, les tortures, les humiliations, et la peur devenue routine.
Des parents ressortent des photos d’adolescents morts sous la torture, des certificats de décès maquillés, des lettres écrites depuis la prison mais jamais envoyées.

Parmi les scènes les plus marquantes, Khaldi se souvient d’une vieille dame de Homs qui, voyant les portraits d’Assad retirés des bâtiments officiels, murmure : « On peut respirer ? Est-ce que c’est vrai ? »
Ce qui l’a le plus frappé, c’est « ce sentiment presque physique d’un poids qui tombe. C’est ce que j’ai le plus entendu », affirme-t-il.

Mais ce soulagement intense laisse rapidement place à une inquiétude plus sourde : celle du vide. En quelques jours, l’État s’est évaporé : plus de police, plus d’électricité, plus d’école, plus de justice.
Les anciens bourreaux disparaissent dans la nature, mais les réseaux de corruption se reconstituent, et les premières milices locales émergent, prêtes à occuper le terrain déserté par les institutions.

Pourtant, au fil de ses déplacements, Khaldi est frappé par la force de résilience et d’auto-organisation de la population : « Les Syriens n’ont jamais cessé d’exister comme société, même quand l’État les avait réduits au silence », assure-t-il.
Dans les villages, des comités improvisés se forment et organisent la distribution alimentaire, la remise en marche d’une station d’eau, la sécurité ou la scolarisation d’urgence.

Un an après la chute du régime (le 8 décembre 2024), la Syrie tente de se relever lentement, mais elle demeure une mosaïque de composants hybrides.

Cette responsabilité populaire est, pour Khaldi, l’un des rares points lumineux du paysage syrien, la preuve qu’une société peut exister en dehors de l’appareil répressif qui prétendait être l’État.

Un an après la chute du régime (le 8 décembre 2024), la Syrie tente de se relever lentement, mais elle demeure une mosaïque de composants hybrides, de milices rivales, de zones d’influence et d’ingérences étrangères. « Une mosaïque qui ne ressemble plus au pays d’avant », estime Khaldi.
Le territoire est éclaté entre forces locales, groupes armés (notamment les milices druzes à Soueida, au nord-est du pays), gouvernances provisoires ou structures étrangères. Les routes sont coupées, les administrations doublées ou contradictoires.

Avec des infrastructures détruites, une monnaie en chute libre et un secteur productif quasi paralysé, la survie quotidienne est devenue un exercice d’équilibriste.
Les Syriens ne nourrissent plus d’illusions sur l’arrivée immédiate d’un modèle démocratique idéal : il s’agit d’abord de survivre, de reconstruire, de retrouver un minimum de continuité.

Le traumatisme est profond, à cause des disparitions massives, de l’exil et des destructions psychologiques. Pourtant, affirme Khaldi, « jamais je n’ai entendu un Syrien regretter que la dictature soit tombée ».

De ses observations et des témoignages qu’il a collectés en arpentant le pays, Khaldi tire les priorités pour éviter que la Syrie ne devienne ni un conflit gelé ni un espace livré aux milices.
De son point de vue, la reconstruction politique ne peut se réduire à remplacer un gouvernement par un autre : il faut rebâtir les fondations, à savoir une justice indépendante, une police professionnelle et des administrations locales.

Des dizaines de groupes armés contrôlent aujourd’hui une partie du territoire, et une transition politique sérieuse est impensable sans un processus de désarmement, de démobilisation et de réintégration, soutenu par une autorité légitime et par un cadre international solide.
Au-delà des aides internationales, la Syrie a besoin d’un cadre empêchant la capture des fonds par les anciens réseaux de corruption ou les factions armées.
Elle doit donner la priorité à la relance de l’agriculture, au rétablissement de l’électricité, des réseaux routiers et des petites industries, les seules capables à court terme de soutenir la vie quotidienne.

Le pays porte une blessure immense : celle des prisons secrètes, des fosses communes, des disparitions et des exactions documentées. « Sans justice, il n’y aura pas de paix durable », affirme Khaldi.
Il ne s’agit ni de vengeance ni de tribunaux-spectacle, mais de vérité et de reconnaissance, conditions indispensables à une réconciliation nationale.

De cet entretien se dégage une idée forte : malgré la faim, la peur, les ruines, malgré la fragmentation politique et l’ingérence étrangère, les Syriens n’ont pas renoncé à eux-mêmes.
Ils ouvrent des écoles improvisées, réparent des routes avec des moyens dérisoires, organisent l’entraide, résistent au chaos. « La Syrie n’est plus la Syrie d’avant, mais elle n’est pas condamnée pour autant », affirme Khaldi.
Son témoignage rappelle qu’un pays ne meurt pas quand un régime tombe ; il meurt lorsque plus personne ne croit possible de le reconstruire. Et les Syriens, eux, y croient encore.


Liban: Israël annonce des frappes dans le sud, appelle à des évacuations

L'armée israélienne a annoncé jeudi après-midi des frappes imminentes dans le sud du Liban contre ce qu'elle présente comme des infrastructures du mouvement islamiste Hezbollah, et a appelé à des évacuations dans deux villages de cette région. (AFP)
L'armée israélienne a annoncé jeudi après-midi des frappes imminentes dans le sud du Liban contre ce qu'elle présente comme des infrastructures du mouvement islamiste Hezbollah, et a appelé à des évacuations dans deux villages de cette région. (AFP)
Short Url
  • Les forces israéliennes vont "bientôt attaquer des infrastructures terroristes du Hezbollah à travers le sud du Liban afin de contrer ses tentatives illégales de rétablir ses activités dans la région"
  • Dans un "message urgent" en arabe, le colonel Adraee signale, cartes à l'appui, deux bâtiments dans les villages de Jbaa et Mahrouna, dont il appelle les riverains dans un rayon d'au moins 300 mètres à s'écarter

JERUSALEM: L'armée israélienne a annoncé jeudi après-midi des frappes imminentes dans le sud du Liban contre ce qu'elle présente comme des infrastructures du mouvement islamiste Hezbollah, et a appelé à des évacuations dans deux villages de cette région.

Cette annonce survient au lendemain d'une rencontre entre responsables civils libanais et israélien, lors d'une réunion de l'organisme de surveillance du cessez-le-feu entré en vigueur il y a un an, présentée comme de premières discussions directes depuis plus de 40 ans entre les deux pays toujours techniquement en état de guerre.

Les forces israéliennes vont "bientôt attaquer des infrastructures terroristes du Hezbollah à travers le sud du Liban afin de contrer ses tentatives illégales de rétablir ses activités dans la région", a annoncé le colonel Avichay Adraee, porte-parole de l'armée israélienne pour le public arabophone.

Dans un "message urgent" en arabe, le colonel Adraee signale, cartes à l'appui, deux bâtiments dans les villages de Jbaa et Mahrouna, dont il appelle les riverains dans un rayon d'au moins 300 mètres à s'écarter.

Accusant le Hezbollah de se réarmer dans le sud du pays et de violer ainsi les termes de la trêve entrée en vigueur fin novembre 2024, l'armée israélienne a multiplié depuis plusieurs semaines les frappes aériennes dans le sud du Liban mais a marqué une pause dans ses attaques pendant la visite du pape Léon XIV cette semaine.

Israël a même frappé jusque dans la banlieue de Beyrouth le 23 novembre pour y éliminer le chef militaire du Hezbollah, Haitham Ali Tabatabai.

Le Liban dénonce ces attaques comme des violations patentes du cessez-le-feu.

Mais Israël, qui peut compter sur l'aval tacite des Etats-Unis pour ces frappes, affirme qu'il ne fait qu'appliquer la trêve en empêchant le Hezbollah, allié de la République islamique d'Iran, ennemie d'Israël, "de se reconstruire et de se réarmer".

Tout en déclarant que les discussions directes de mercredi avec le Liban s'étaient déroulées dans "une atmosphère positive", le Premier ministre israélien Benjamin Netanyahu a rappelé mercredi soir que le désarmement du Hezbollah restait une exigence "incontournable" pour son pays.


Soudan: le chef des droits de l'homme de l'ONU appelle à cesser les combats «immédiatement»

Le Haut-Commissaire des Nations unies aux droits de l'homme a appelé jeudi les belligérants à "cesser immédiatement les combats" dans le sud du Soudan, affirmant craindre une nouvelle vague d'atrocités après les massacres d'El-Facher. (AFP)
Le Haut-Commissaire des Nations unies aux droits de l'homme a appelé jeudi les belligérants à "cesser immédiatement les combats" dans le sud du Soudan, affirmant craindre une nouvelle vague d'atrocités après les massacres d'El-Facher. (AFP)
Short Url
  • Depuis le 25 octobre, date à laquelle les FSR ont pris le contrôle de la ville de Bara, dans le Kordofan-Nord, le Haut-Commissariat a recensé "au moins 269 morts parmi les civils, victimes de frappes aériennes, de tirs d'artillerie et d'exécutions
  • "Il est véritablement choquant de voir l'histoire se répéter au Kordofan si peu de temps après les événements terrifiants d'El-Facher", a déclaré le Haut-Commissaire

GENEVE: Le Haut-Commissaire des Nations unies aux droits de l'homme a appelé jeudi les belligérants à "cesser immédiatement les combats" dans le sud du Soudan, affirmant craindre une nouvelle vague d'atrocités après les massacres d'El-Facher.

"Nous ne pouvons rester silencieux face à cette nouvelle catastrophe", a déclaré Volker Türk dans un communiqué. "Ces combats doivent cesser immédiatement et l’aide humanitaire vitale doit parvenir aux personnes menacées de famine".

Les combats se sont intensifiés cette semaine dans la région du Kordofan, dans le sud du Soudan riche en pétrole, l'armée cherchant à repousser les paramilitaires des Forces de soutien rapide (FSR) loin de l'axe routier vital reliant la capitale Khartoum au Darfour.

Depuis le 25 octobre, date à laquelle les FSR ont pris le contrôle de la ville de Bara, dans le Kordofan-Nord, le Haut-Commissariat a recensé "au moins 269 morts parmi les civils, victimes de frappes aériennes, de tirs d'artillerie et d'exécutions sommaires".

Et il affirme avoir relevé "des cas de représailles, de détentions arbitraires, d'enlèvements, de violences sexuelles et de recrutements forcés, y compris d'enfants".

"Il est véritablement choquant de voir l'histoire se répéter au Kordofan si peu de temps après les événements terrifiants d'El-Facher", a déclaré le Haut-Commissaire, en référence aux exactions commises par les FSR après la prise fin octobre de la dernière grande ville du Darfour (ouest) qui échappait à leur contrôle.

"Nous ne devons pas permettre que le Kordofan devienne un autre El-Facher", a insisté M. Türk.

Dans son communiqué, le Haut-Commissariat rapporte que le 3 novembre dernier, un drone des FSR avait frappé une tente où des personnes en deuil étaient rassemblées à El Obeid, dans le Kordofan du Nord, tuant 45 personnes, principalement des femmes.

Il indique aussi que le 29 novembre, une frappe aérienne des Forces armées soudanaises (SAF) à Kauda, dans le Kordofan du Sud, aurait fait au moins 48 morts, pour la plupart des civils.

Selon l'organisation, "de violents combats se poursuivent depuis dans les trois États du Kordofan". "La situation humanitaire est catastrophique : la famine est confirmée à Kadugli et un risque de famine persiste à Dilling", ajoute le Haut-Commissariat, affirmant que "toutes les parties entravent l’accès et les opérations humanitaires".

"Nous ne pouvons (...) laisser d’autres Soudanais devenir victimes de terribles violations des droits de l’homme. Nous devons agir", a insisté M. Türk.

Depuis avril 2023, les combats ont fait des dizaines de milliers de morts, forcé le déplacement de 12 millions de personnes et plongé le pays dans la plus grande crise humanitaire au monde, selon l'ONU.