Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
Short Url
Publié le Lundi 07 décembre 2020

Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

  • 95% des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière
  • Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage à la création de logiciels malveillants

RIYAD: À mesure que les entreprises saoudiennes deviennent plus avancées au plan technologique, les experts en cybersécurité s'inquiètent de voir que les entreprises ne protègent pas leurs systèmes de manière adéquate et mettent en garde contre un manque de connaissance des meilleures pratiques de l'industrie. 

Une enquête commandée en début d'année par la société de cybersécurité Tenable révèle que 95 % des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière.

En outre, 85 % des Saoudiens interrogés font le constat d’une augmentation spectaculaire du nombre de ces attaques au cours des deux dernières années. Les entreprises, quant à elles, rapportent avoir subi des pertes de données clients ou employés, des demandes de rançon ainsi que des vols ou des pertes financières.

Cybersecurity Ventures, une entreprise basée aux États-Unis spécialisée dans la recherche et les publications dans ce secteur, estime que la facture de la cybercriminalité dans le monde pourrait atteindre 10 500 milliards de dollars (1 dollar = 0,83 euro) d'ici à 2025.

 «On espère que ces cas qui deviennent de plus en plus fréquents, combinés à l’énorme coût financier, motiveront les directeurs d'entreprises saoudiens à agir», explique le Dr Mohammed Khurram Khan, professeur de cybersécurité à l'université du Roi Saoud et fondateur et directeur général de la Fondation mondiale pour les études et la recherche sur la cybersécurité.

«L’énorme rendement de ces activités incite les pirates informatiques et les cybercriminels à innover dans leurs techniques de piratage qui ciblent les individus et les organisations. L'ignorance des mesures de cybersécurité et le manque d'information représentent les deux principales failles qui permettent aux pirates de manipuler des données sensibles et de commettre des fraudes financières», confie M. Khan à Arab News.

Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage (usurpation de l'identité d'une organisation légitime en vue d'accéder à des informations personnelles sensibles) à la création de logiciels malveillants (logiciels créés pour causer des dégâts à un ordinateur ou à un serveur). Les virus, les logiciels rançonneurs ou les logiciels espions font partie des logiciels dangereux. Le piratage quant à lui, se définit par l’accès depuis l’extérieur, à un ordinateur, sans autorisation en profitant de la défense insuffisante de l’outil. 

Ce sont tous des points préoccupants qui ont incité les experts de la région à inviter les utilisateurs d'ordinateurs à être plus prudents en ce qui concerne leur sécurité en ligne.

Mimecast, une société internationale spécialisée dans la gestion des courriers électroniques dans le cloud, a mis en évidence les dangers du hameçonnage. 

«Les courriers frauduleux (scams) sont de plus en plus difficiles à identifier, de sorte que l'utilisateur moyen ne serait pas en mesure de repérer les faux messages, s'il n'a pas suivi auparavant une formation de sensibilisation à la cybersécurité», explique Maen Ftouni, responsable de Mimecast en Arabie saoudite.

Le rapport State of Email Security 2020 de Mimecast indique que 74 % des organisations en Arabie Saoudite craignent les attaques qui visent le domaine web, l'exploitation de la marque ou l'imitation du site. Le rapport a également constaté que 48 % des entreprises ont observé une augmentation du hameçonnage au cours des douze derniers mois.

«Les courriers frauduleux de piratage sont partout, et les gens doivent être constamment vigilants et attentifs aux liens. Quand on reçoit un message de ce genre, la sonnette d’alarme doit retentir», précise M. Ftouni.

Parmi les autres dangers, on peut citer les logiciels rançonneurs, un type de logiciels malfaisants qui permettent aux pirates de bloquer l'accès aux données d'une victime ou, dans certains cas, de les publier si la rançon n'est pas versée. La diffusion de données sensibles dans le domaine public serait un cauchemar pour beaucoup d’entreprises. 

Veritas Technologies, une société internationale de gestion et de protection des données, révèle dans son rapport annuel relatif à la résilience des rançons que seules 36 % des personnes interrogées déclarent avoir adapté leur sécurité à la complexité de leur activité informatique (43 et 39 % respectivement aux Émirats arabes unis et en Arabie saoudite).

D'après Veritas, certaines entreprises, victimes de logiciels de rançon et dans l’impossibilité de restaurer leurs données à partir d'une copie de sauvegarde, peuvent envisager de payer les pirates pour les récupérer. Les recherches menées par Veritas montrent que les entreprises dont l'infrastructure multicloud est particulièrement complexe sont les plus susceptibles d'effectuer ces paiements.

Johnny Karam, vice-président des marchés émergents chez Veritas, estime que la technologie du cloud offre certaines solutions, mais il avertit que les propriétaires d'entreprises saoudiennes ne devraient pas encore être rassurés.

«Même si c’est une bonne nouvelle, nos recherches montrent que le chemin à parcourir est encore long. Par exemple, 29 % des stratégies de protection des données des entreprises en Arabie saoudite ne s'adaptent pas au niveau de complexité qu'elles présentent. En conséquence, les entreprises, dans leur majorité, sont confrontées aux logiciels de rançon de manière plus aiguë», affirme M. Karam.

«Les entreprises, quelle que soit leur taille, devraient se préoccuper de leur sécurité, et les petits entrepreneurs ne doivent pas penser que ce problème ne concerne que les grandes entreprises», souligne Abdallah al-Jaber, expert saoudien en cybersécurité.

«Les petites entreprises, comme les magasins locaux par exemple, sont elles aussi concernées et peuvent perdre leurs données simplement parce qu'elles ne sont pas couvertes par des mesures de cybersécurité. En effet, les grandes organisations deviennent plus matures et protègent leurs systèmes. Les pirates se tournent alors vers les petites et moyennes organisations qui ne sont pas informées en matière de sécurité et qui ne sont pas contrôlées. Les individus eux-mêmes peuvent être visés», prévient-il.

M. Al-Jaber se félicite des nouvelles améliorations introduites par l'Autorité nationale de cybersécurité (NCA) et de la nouvelle stratégie saoudienne de cybersécurité. Il conseille aux personnes concernées de rafraîchir leurs protocoles de cybersécurité pour s'assurer qu'ils sont protégés.

«Disposer de sauvegardes, mettre régulièrement à jour les systèmes, s'assurer que ces derniers ne sont pas vulnérables, utiliser des mots de passe complexes et permettre la double authentification réduit considérablement les risques», affirme-t-il.

Ainsi, quelle que soit la taille de l'entreprise ou le domaine dans lequel elle opère, elle ne devrait jamais négliger les priorités que sont la cybersécurité et la protection des données.

Ce texte est la traduction d’un article paru sur www.arabnews.com


Nouvelles frappes d'Israël sur le sud de Beyrouth, le Hezbollah tire des «dizaines de roquettes»

Israël a annoncé mercredi soir avoir déclenché une nouvelle série de frappes "à grande échelle" sur la banlieue sud de Beyrouth contre le Hezbollah, qui a de son côté tiré des roquettes vers le nord d'Israël. (AFP)
Israël a annoncé mercredi soir avoir déclenché une nouvelle série de frappes "à grande échelle" sur la banlieue sud de Beyrouth contre le Hezbollah, qui a de son côté tiré des roquettes vers le nord d'Israël. (AFP)
Short Url
  • Les frappes israéliennes ont fait huit morts dans l'est du Liban, a rapporté le ministère libanais de la Santé, après une nouvelle journée de pilonnage de l'armée israélienne qui dit viser le Hezbollah pro-iranien
  • D'après un communiqué du ministère, huit personnes ont été tuées et trois blessées dans le district de Baalbek (est)

BEYROUTH: Israël a annoncé mercredi soir avoir déclenché une nouvelle série de frappes "à grande échelle" sur la banlieue sud de Beyrouth contre le Hezbollah, qui a de son côté tiré des roquettes vers le nord d'Israël.

Les frappes israéliennes ont fait huit morts dans l'est du Liban, a rapporté le ministère libanais de la Santé, après une nouvelle journée de pilonnage de l'armée israélienne qui dit viser le Hezbollah pro-iranien.

D'après un communiqué du ministère, huit personnes ont été tuées et trois blessées dans le district de Baalbek (est).

Quatre autres personnes sont mortes à Burj al-Shemali, près de Tyr (sud), et 17 ont été blessées dans une série de raids sur la banlieue sud de Beyrouth, selon la même source.

A Beyrouth, des journalistes de l'AFP ont entendu des explosions dans toute la ville, tandis que les images de l'AFPTV ont montré de la fumée s'élever de la banlieue sud. L'agence officielle Ani a fait état d'importantes frappes dans cette zone qui est un bastion du Hezbollah.

Après avoir visé plusieurs parties du territoire libanais dans la journée, Israël "a commencé une série de frappes à grande échelle contre des infrastructures du Hezbollah" dans la banlieue sud, a annoncé l'armée dans un communiqué.

Elle "agira bientôt avec une force considérable" contre le mouvement libanais pro-iranien, a averti le porte-parole en langue arabe des militaires israéliens, le colonel Avichay Adraee.

L'armée avait peu avant fait état de tirs de roquettes nourris du Hezbollah.

Celui-ci a dit avoir "tiré des dizaines de roquettes", en direction de bases à Safed et à Haïfa, deux villes septentrionales d'Israël, en réponse à son "agression criminelle".

L'Iran a affirmé avoir réalisé une opération de frappes "conjointe et intégrée" avec son allié du Hezbollah sur Israël, selon un communiqué des Gardiens de la Révolution diffusé par les médias iraniens.

"Feu continu" 

"L'opération conjointe et intégrée du Corps des Gardiens et de la Résistance libanaise" a consisté en "un feu continu pendant une période de cinq heures" de missiles tirés par les Gardiens et de drones et de missiles du Hezbollah contre "plus de 50 cibles" sur le territoire israélien, selon le communiqué diffusé par les agences de presse Fars et Tasnim.

Plus tôt mercredi, Israël a visé un quartier densément peuplé du coeur de la capitale libanaise, au dixième jour d'une guerre avec le Hezbollah qui a fait plus de 600 morts et des centaines de milliers de déplacés.

Le Liban a été entraîné le 2 mars dans la guerre au Moyen-Orient lorsque le Hezbollah pro-iranien a lancé une attaque sur Israël.

Toute la journée, l'aviation israélienne a effectué frappe après frappe sur la banlieue sud de Beyrouth, dont une grande partie de la population a fui.

Dimanche déjà, une attaque avait visé le coeur de Beyrouth, où les déplacés de la banlieue sud et de la partie méridionale du Liban ont afflué. Un hôtel du front de mer avait été pris pour cible.

L'Iran a accusé Israël d'avoir "assassiné" quatre de ses diplomates en poste au Liban dans cette frappe. Israël soutient avoir visé des Gardiens de la révolution iraniens qui encadrent le Hezbollah.

"Fidélité" 

Selon un nouveau bilan des autorités mercredi, 634 personnes ont été tuées par les opérations israéliennes depuis le 2 mars et plus de 800.000 personnes déplacées, dont plus de 120.000 hébergées dans des centres d'accueil.

Mercredi, huit personnes ont perdu la vie dans la ville de Tibnine (sud).

Selon l'Agence nationale d'information (Ani), un bâtiment occupé par des déplacés a été atteint et cinq membres d'une même famille figurent parmi les victimes.

Ailleurs, dans la plaine de la Bekaa (est), une frappe sur une maison où se trouvaient des réfugiés syriens a fait sept morts, ont affirmé les autorités.

Dans le sud, les frappes israéliennes sur deux localités dans la région de Tyr ont fait 12 morts et cinq blessés, a dit le ministère de la Santé.

Toujours à Tyr, un secouriste de la Croix-Rouge libanaise a succombé à des blessures qui lui ont été infligées deux jours auparavant, lorsque "l'ennemi israélien a visé son ambulance", d'après le ministère de la Santé.

La mort du secouriste, auquel ses camarades ont rendu un émouvant hommage pendant ses funérailles mercredi, porte à 15 le nombre des morts au sein du personnel médical depuis le début de la guerre, selon les autorités.

Près de la frontière avec Israël, des combattants du Hezbollah ont attaqué à plusieurs reprises des troupes israéliennes près des villes de Khiam et d'Odaisseh, a écrit dans un communiqué cette formation libanaise.

Une vingtaine d'Etats soutenant la force de maintien de la paix de l'ONU au Liban, ainsi que la sous-secrétaire générale des Nations unies Rosemary DiCarlo, ont appelé à une "désescalade", au cours d'une réunion du Conseil de sécurité consacrée au conflit.

 

 


Quatre personnes arrêtées à Bahreïn pour espionnage pour le compte des Gardiens de la révolution iranienne

Les enquêteurs de Bahreïn ont découvert que les suspects avaient pris et envoyé des photos de lieux importants de Bahreïn aux Gardiens de la révolution iraniens, qui frappaient Bahreïn et d'autres États du Golfe avec des missiles et des drones. (Photo distribuée par le ministère de l'intérieur de Bahreïn)
Les enquêteurs de Bahreïn ont découvert que les suspects avaient pris et envoyé des photos de lieux importants de Bahreïn aux Gardiens de la révolution iraniens, qui frappaient Bahreïn et d'autres États du Golfe avec des missiles et des drones. (Photo distribuée par le ministère de l'intérieur de Bahreïn)
Short Url
  • Les enquêteurs ont déclaré que les suspects avaient envoyé des photos et des coordonnées de lieux vitaux à Bahreïn au Corps des gardiens de la révolution islamique par le biais d'un logiciel crypté
  • Ces arrestations interviennent alors que l'Iran intensifie ses attaques dans le Golfe

MANAMA : Bahreïn a placé en détention quatre citoyens soupçonnés d'espionnage pour le compte du Corps des gardiens de la révolution islamique (CGRI) de l'Iran, alors que les frappes de représailles de Téhéran sur les États du Golfe ne montrent aucun signe d'apaisement.

La direction générale des enquêtes criminelles et de la police scientifique de Bahreïn a identifié les quatre détenus comme étant Murtadha Hussain Awal, 25 ans, Ahmed Isa Al Haiki, 34 ans, Sarah Abdulnabi Marhoon, 36 ans, et Elias Salman Mirza, 22 ans. Un cinquième suspect, Ali Mohammed Hassan Al Shaikh, 25 ans, est toujours en fuite à l'étranger.

Les enquêteurs ont déclaré que Murtadha Hussain et ses acolytes, agissant sur les instructions du CGRI, ont utilisé un équipement à haute résolution pour photographier et enregistrer les coordonnées de lieux vitaux à Bahreïn, transmettant les données au CGRI par le biais d'un logiciel crypté.

Ces arrestations interviennent alors que l'Iran intensifie ses attaques dans le Golfe. Le ministère de l'intérieur de Bahreïn a publié un avis demandant aux habitants de Hidd, Arad, Qalali et Samaheej de rester à l'intérieur et de calfeutrer les fenêtres pour éviter la fumée des incendies provoqués par les frappes iraniennes. Les réservoirs de carburant d'une installation située dans le gouvernorat de Muharraq, au nord-est de Manama, figuraient parmi les cibles. Le port de Salalah, à Oman, a également dû faire face à des incendies dans des réservoirs de carburant à la suite de frappes de drones iraniens.

Ailleurs dans la région, deux drones iraniens ont frappé près de l'aéroport international de Dubaï, blessant quatre personnes, bien que les vols se soient poursuivis sans interruption. Un incendie s'est déclaré dans une tour d'appartements de luxe dans le port de Dubaï Creek après une autre attaque de drone, mais il a été éteint jeudi matin.

L'Iran a également pris pour cible des navires commerciaux et a frappé ce que les autorités ont décrit comme l'aéroport international le plus fréquenté au monde mercredi, alors que les frappes américaines et israéliennes continuaient de s'abattre sur Téhéran.

Une guerre vieille de 12 jours - et coûteuse

Le conflit a débuté le 28 février, lorsque les forces américaines et israéliennes ont lancé des frappes coordonnées sur l'Iran. Depuis, Téhéran a riposté en prenant pour cible des États du Golfe, des biens américains et israéliens, ainsi que des infrastructures énergétiques essentielles.

L'Iran a décrété un blocus sur les livraisons d'énergie par le détroit d'Ormuz, un point d'étranglement vital pour les flux mondiaux de pétrole et de gaz, ce qui a fait grimper les prix des matières premières et secoué les marchés internationaux.

Le Pentagone a déclaré cette semaine au Congrès que la première semaine de guerre avait coûté aux États-Unis 11,3 milliards de dollars, dont 5 milliards de dollars en munitions pour le seul week-end d'ouverture du conflit.

Le Conseil de sécurité des Nations unies a voté mercredi une résolution exigeant l'arrêt des attaques de l'Iran contre ses voisins du Golfe. L'ambassadeur de Bahreïn auprès des Nations unies, Jamal Alrowaiei, s'est félicité de cette décision.

"La communauté internationale est résolue à rejeter ces attaques iraniennes contre des pays souverains qui menacent la stabilité des peuples, en particulier dans une région d'importance stratégique pour l'économie mondiale, la sécurité énergétique et le commerce mondial", a-t-il déclaré.

Malgré la résolution, il n'y a pas eu de signes immédiats d'apaisement du conflit.

(Avec AP)


Liban: le bilan de la guerre s'élève à 570 morts depuis début mars 

Short Url
  • 84 personnes ont été tuées au cours de la seule journée de mardi
  • A l'aube, une frappe a touché un immeuble du quartier de Aïcha Bakkar à Beyrouth, selon l'agence de presse officielle Ani

BEYROUTH: Les frappes israéliennes sur le Liban ont tué 570 personnes, dont 86 enfants et 45 femmes, depuis que le pays a été entraîné dans la guerre régionale le 2 mars, a annoncé mercredi le ministère de la Santé.

Selon la même source, 84 personnes ont été tuées au cours de la seule journée de mardi.