Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
Short Url
Publié le Lundi 07 décembre 2020

Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

  • 95% des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière
  • Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage à la création de logiciels malveillants

RIYAD: À mesure que les entreprises saoudiennes deviennent plus avancées au plan technologique, les experts en cybersécurité s'inquiètent de voir que les entreprises ne protègent pas leurs systèmes de manière adéquate et mettent en garde contre un manque de connaissance des meilleures pratiques de l'industrie. 

Une enquête commandée en début d'année par la société de cybersécurité Tenable révèle que 95 % des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière.

En outre, 85 % des Saoudiens interrogés font le constat d’une augmentation spectaculaire du nombre de ces attaques au cours des deux dernières années. Les entreprises, quant à elles, rapportent avoir subi des pertes de données clients ou employés, des demandes de rançon ainsi que des vols ou des pertes financières.

Cybersecurity Ventures, une entreprise basée aux États-Unis spécialisée dans la recherche et les publications dans ce secteur, estime que la facture de la cybercriminalité dans le monde pourrait atteindre 10 500 milliards de dollars (1 dollar = 0,83 euro) d'ici à 2025.

 «On espère que ces cas qui deviennent de plus en plus fréquents, combinés à l’énorme coût financier, motiveront les directeurs d'entreprises saoudiens à agir», explique le Dr Mohammed Khurram Khan, professeur de cybersécurité à l'université du Roi Saoud et fondateur et directeur général de la Fondation mondiale pour les études et la recherche sur la cybersécurité.

«L’énorme rendement de ces activités incite les pirates informatiques et les cybercriminels à innover dans leurs techniques de piratage qui ciblent les individus et les organisations. L'ignorance des mesures de cybersécurité et le manque d'information représentent les deux principales failles qui permettent aux pirates de manipuler des données sensibles et de commettre des fraudes financières», confie M. Khan à Arab News.

Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage (usurpation de l'identité d'une organisation légitime en vue d'accéder à des informations personnelles sensibles) à la création de logiciels malveillants (logiciels créés pour causer des dégâts à un ordinateur ou à un serveur). Les virus, les logiciels rançonneurs ou les logiciels espions font partie des logiciels dangereux. Le piratage quant à lui, se définit par l’accès depuis l’extérieur, à un ordinateur, sans autorisation en profitant de la défense insuffisante de l’outil. 

Ce sont tous des points préoccupants qui ont incité les experts de la région à inviter les utilisateurs d'ordinateurs à être plus prudents en ce qui concerne leur sécurité en ligne.

Mimecast, une société internationale spécialisée dans la gestion des courriers électroniques dans le cloud, a mis en évidence les dangers du hameçonnage. 

«Les courriers frauduleux (scams) sont de plus en plus difficiles à identifier, de sorte que l'utilisateur moyen ne serait pas en mesure de repérer les faux messages, s'il n'a pas suivi auparavant une formation de sensibilisation à la cybersécurité», explique Maen Ftouni, responsable de Mimecast en Arabie saoudite.

Le rapport State of Email Security 2020 de Mimecast indique que 74 % des organisations en Arabie Saoudite craignent les attaques qui visent le domaine web, l'exploitation de la marque ou l'imitation du site. Le rapport a également constaté que 48 % des entreprises ont observé une augmentation du hameçonnage au cours des douze derniers mois.

«Les courriers frauduleux de piratage sont partout, et les gens doivent être constamment vigilants et attentifs aux liens. Quand on reçoit un message de ce genre, la sonnette d’alarme doit retentir», précise M. Ftouni.

Parmi les autres dangers, on peut citer les logiciels rançonneurs, un type de logiciels malfaisants qui permettent aux pirates de bloquer l'accès aux données d'une victime ou, dans certains cas, de les publier si la rançon n'est pas versée. La diffusion de données sensibles dans le domaine public serait un cauchemar pour beaucoup d’entreprises. 

Veritas Technologies, une société internationale de gestion et de protection des données, révèle dans son rapport annuel relatif à la résilience des rançons que seules 36 % des personnes interrogées déclarent avoir adapté leur sécurité à la complexité de leur activité informatique (43 et 39 % respectivement aux Émirats arabes unis et en Arabie saoudite).

D'après Veritas, certaines entreprises, victimes de logiciels de rançon et dans l’impossibilité de restaurer leurs données à partir d'une copie de sauvegarde, peuvent envisager de payer les pirates pour les récupérer. Les recherches menées par Veritas montrent que les entreprises dont l'infrastructure multicloud est particulièrement complexe sont les plus susceptibles d'effectuer ces paiements.

Johnny Karam, vice-président des marchés émergents chez Veritas, estime que la technologie du cloud offre certaines solutions, mais il avertit que les propriétaires d'entreprises saoudiennes ne devraient pas encore être rassurés.

«Même si c’est une bonne nouvelle, nos recherches montrent que le chemin à parcourir est encore long. Par exemple, 29 % des stratégies de protection des données des entreprises en Arabie saoudite ne s'adaptent pas au niveau de complexité qu'elles présentent. En conséquence, les entreprises, dans leur majorité, sont confrontées aux logiciels de rançon de manière plus aiguë», affirme M. Karam.

«Les entreprises, quelle que soit leur taille, devraient se préoccuper de leur sécurité, et les petits entrepreneurs ne doivent pas penser que ce problème ne concerne que les grandes entreprises», souligne Abdallah al-Jaber, expert saoudien en cybersécurité.

«Les petites entreprises, comme les magasins locaux par exemple, sont elles aussi concernées et peuvent perdre leurs données simplement parce qu'elles ne sont pas couvertes par des mesures de cybersécurité. En effet, les grandes organisations deviennent plus matures et protègent leurs systèmes. Les pirates se tournent alors vers les petites et moyennes organisations qui ne sont pas informées en matière de sécurité et qui ne sont pas contrôlées. Les individus eux-mêmes peuvent être visés», prévient-il.

M. Al-Jaber se félicite des nouvelles améliorations introduites par l'Autorité nationale de cybersécurité (NCA) et de la nouvelle stratégie saoudienne de cybersécurité. Il conseille aux personnes concernées de rafraîchir leurs protocoles de cybersécurité pour s'assurer qu'ils sont protégés.

«Disposer de sauvegardes, mettre régulièrement à jour les systèmes, s'assurer que ces derniers ne sont pas vulnérables, utiliser des mots de passe complexes et permettre la double authentification réduit considérablement les risques», affirme-t-il.

Ainsi, quelle que soit la taille de l'entreprise ou le domaine dans lequel elle opère, elle ne devrait jamais négliger les priorités que sont la cybersécurité et la protection des données.

Ce texte est la traduction d’un article paru sur www.arabnews.com


Liban: frappes israéliennes près de Beyrouth et dans le sud, au moins six morts

Une frappe a touché mercredi les environs de Beyrouth, Israël poursuivant ses raids également dans le sud du Liban où six personnes ont été tuées, au moment où se tiennent des pourparlers entre les deux pays à Washington. (AFP)
Une frappe a touché mercredi les environs de Beyrouth, Israël poursuivant ses raids également dans le sud du Liban où six personnes ont été tuées, au moment où se tiennent des pourparlers entre les deux pays à Washington. (AFP)
Short Url
  • Un correspondant de l'AFP a vu une ambulance sur le lieu et des passants rassemblés sur cette autoroute côtière qui relie Beyrouth au sud du pays
  • Dans le même temps, l'armée israélienne dit avoir intercepté un "aéronef ennemi" en provenance du Liban, pour la première fois en plus de 24 heures, alors que le Hezbollah pro-iranien n'avait pas revendiqué d'attaques contre Israël depuis lundi soir

BEYROUTH: Une frappe a touché mercredi les environs de Beyrouth, Israël poursuivant ses raids également dans le sud du Liban où six personnes ont été tuées, au moment où se tiennent des pourparlers entre les deux pays à Washington.

Selon l'Agence nationale d'information (Ani, officielle), la frappe a visé une voiture sur la route de Khaldé, au sud de la capitale.

Un correspondant de l'AFP a vu une ambulance sur le lieu et des passants rassemblés sur cette autoroute côtière qui relie Beyrouth au sud du pays.

Dans le même temps, l'armée israélienne dit avoir intercepté un "aéronef ennemi" en provenance du Liban, pour la première fois en plus de 24 heures, alors que le Hezbollah pro-iranien n'avait pas revendiqué d'attaques contre Israël depuis lundi soir.

Le ministre de la Défense israélien, Israël Katz, avait averti mardi que l'armée frapperait la banlieue sud de la capitale, bastion du Hezbollah, si ce dernier visait son territoire.

L'Ani a par ailleurs fait état de frappes sans avertissement sur une vingtaine de localités dans le sud du pays mercredi, l'armée israélienne adressant des ordres d'évacuation aux habitants de plusieurs villages.

Quatre ressortissants syriens et deux Palestiniens ont été tués près de la ville millénaire de Tyr, a précisé une source médicale à l'AFP.

Mardi, l'armée israélienne avait affirmé que des membres du Hezbollah pro-iranien se cachaient dans le quartier chrétien de la ville jusque là épargné.


Pays arabes et du Golfe condamnent les récentes attaques iraniennes contre le Koweït et Bahreïn

Le Golfe et les pays arabes condamnent les nouvelles attaques iraniennes visant le Koweït et Bahreïn. Des bateaux passent devant les tours du Koweït, sur le front de mer le long du Golfe, à Salimiyah, le 2 juin 2026. (AFP)
Le Golfe et les pays arabes condamnent les nouvelles attaques iraniennes visant le Koweït et Bahreïn. Des bateaux passent devant les tours du Koweït, sur le front de mer le long du Golfe, à Salimiyah, le 2 juin 2026. (AFP)
Short Url
  • Les Émirats arabes unis ont fermement condamné les attaques iraniennes contre le Koweït et Bahreïn
  • Bader Al-Asaker, chef du bureau privé du prince héritier d'Arabie saoudite, a déclaré dans un post sur X.com : "Ô Dieu, protège notre peuple au Koweït et à Bahreïn et préserve notre Golfe de tout mal"


DUBAI : Les pays du Golfe et les pays arabes ont condamné les nouvelles attaques iraniennes visant le Koweït et Bahreïn plus tôt dans la journée de mercredi.

Le ministère des Affaires étrangères d'Arabie saoudite a exprimé la condamnation et la dénonciation les plus fermes du Royaume à l'égard des attaques répétées et odieuses de l'Iran contre le Koweït et le Bahreïn.

Dans un communiqué, le ministère a déclaré que le Royaume réitère son rejet catégorique de ces attaques qui portent atteinte à la souveraineté des États frères et qui constituent une violation flagrante du droit international et de la Charte des Nations unies.
Le bureau de Mohammed bin Salman d'Arabie saoudite a réagi par un post quelques heures après les attaques de l'Iran qui ont visé Bahreïn et le Koweït.

Bader Al-Asaker, chef du bureau privé du prince héritier d'Arabie saoudite, a déclaré dans un post sur X.com : "Ô Dieu, protège notre peuple au Koweït et à Bahreïn et préserve notre Golfe de tout mal".

Le Qatar, par le biais d'un communiqué du ministère des affaires étrangères, a déclaré qu'il "rejetait totalement le fait de viser des cibles civiles et des installations vitales, et soulignait la nécessité d'épargner à la région les conséquences d'attaques injustifiées et d'œuvrer à la désescalade afin de rétablir la sécurité et la stabilité régionales et internationales".

Doha a également réitéré son entière solidarité et son soutien au Koweït et à Bahreïn pour "toutes les mesures qu'ils prennent pour préserver leur souveraineté et leur sécurité".

Le ministère des affaires étrangères des Émirats arabes unis a également condamné fermement les attaques iraniennes contre le Koweït et le Bahreïn. Dans un communiqué, le ministère affirme que ces attaques constituent une violation flagrante de la souveraineté des deux pays et une infraction au droit international.

Anwar Gargash, conseiller présidentiel des Émirats arabes unis, a appelé à une position ferme et unifiée du Golfe contre l'agression iranienne répétée.

"Face à l'agression iranienne répétée contre l'État frère du Koweït et le Royaume de Bahreïn, le Golfe doit adopter une position ferme, unifiée et cohérente", a écrit Anwar Gargash sur X.

"Aucun État du Golfe ne devrait être laissé seul face à la cible, car la sécurité des États arabes du Golfe est interconnectée, leurs intérêts sont partagés et leur destin est commun.

Le ministère des affaires étrangères du Koweït a condamné le ciblage de Bahreïn par l'Iran, déclarant qu'il s'agissait d'une "escalade dangereuse qui constitue une violation flagrante des règles du droit international et une menace pour la sécurité et la stabilité de la région".

L'Égypte a fermement condamné ce qu'elle a qualifié d'"odieuse attaque iranienne" qui "constitue une violation flagrante de la souveraineté et de l'intégrité territoriale du Koweït et représente une escalade dangereuse menaçant la sécurité et la stabilité de la région du Golfe et de l'ensemble de la zone".

La Jordanie, dans une déclaration de son ministère des affaires étrangères, a condamné les "attaques iraniennes brutales qui ont visé des installations civiles et vitales" au Koweït et à Bahreïn, ajoutant que ces attaques constituaient une violation "flagrante" de leur souveraineté.

Le Conseil de coopération du Golfe a également condamné les attaques continues de l'Iran contre le Bahreïn et le Koweït, les qualifiant de "politique hostile inacceptable".

Le CCG a déclaré que les frappes contre des cibles civiles et des missions diplomatiques représentaient une escalade dangereuse et sans précédent.

Jasem Mohamed Albudaiwi, secrétaire général du Conseil de coopération du Golfe, a déclaré dans un communiqué que l'agression iranienne en cours contre le Koweït et le Bahreïn "révèle la détermination du régime iranien à poursuivre des politiques hostiles rejetées qui sapent la sécurité et la stabilité des pays de la région et menacent la paix régionale et internationale".

Les actions de l'Iran, a-t-il ajouté, "requièrent une position internationale ferme pour mettre fin à ces pratiques agressives dangereuses de l'Iran".

Mercredi, l'Iran a revendiqué les nouveaux attentats visant des installations militaires américaines au Koweït et à Bahreïn, notamment le quartier général de la cinquième flotte américaine.

Le Koweït a déclaré plus tôt qu'il avait suspendu les vols à l'aéroport international du Koweït après que son bâtiment ait subi des "dommages matériels importants" en raison de "l'agression criminelle iranienne".

Kuwait Airways a repris ses vols depuis le terminal 4 de l'aéroport mercredi après-midi après que les autorités aient évalué les dommages subis par l'installation.


L'armée américaine affirme avoir repoussé des attaques de missiles et drones iraniens dans le Golfe

Short Url
  • L'attaque a visé "des installations civiles et vitales, notamment l'aéroport international du Koweït, faisant un mort et des blessés, ainsi que des dégâts dans des installations vitales, dont des missions diplomatiques"
  • L'armée américaine a pour sa part affirmé mardi avoir repoussé plusieurs attaques iraniennes, par missiles et drones, contre ses bases et ses alliés dans la région, et avoir répliqué en bombardant au sol une île iranienne

WASHINGTON: Une personne a été tuée et plusieurs blessées au Koweït dans des attaques menées à l'aube par l'Iran, a indiqué le ministère koweïtien des Affaires étrangères.

L'attaque a visé "des installations civiles et vitales, notamment l'aéroport international du Koweït, faisant un mort et des blessés, ainsi que des dégâts dans des installations vitales, dont des missions diplomatiques", a dit le ministère dans un communiqué condamnant les "agressions iraniennes".

"La sécurité de l'État du Koweït, sa souveraineté ainsi que la sûreté de ses citoyens et des résidents sur son territoire constituent une ligne rouge", a-t-il ajouté.

L'armée américaine a pour sa part affirmé mardi avoir repoussé plusieurs attaques iraniennes, par missiles et drones, contre ses bases et ses alliés dans la région, et avoir répliqué en bombardant au sol une île iranienne.

"L'Iran a lancé plusieurs missiles balistiques vers des pays de la région, mais tous ont raté leur cible", a écrit le commandement militaire américain pour le Moyen-Orient dans un communiqué sur X, ajoutant qu'aucun membre de l'armée n'avait été blessé.

"Deux missiles iraniens tirés vers le Koweït sont tombés avant d'atteindre le territoire ou se sont désintégrés en vol, et trois missiles lancés contre Bahreïn ont été immédiatement interceptés par les défenses aériennes américaines et bahreïniennes", a précisé le Centcom.

Avant cela, l'armée américaine avait "abattu trois drones" d'attaque "lancés par l'Iran contre des marins civils qui circulaient légitimement dans les eaux régionales", a encore déclaré l'armée américaine.

En réponse, le Centcom dit avoir "mené des frappes de légitime défense" sur des cibles au sol sur l'île iranienne de Qeshm, dans le détroit d'Ormuz.

Le Corps des Gardien de la Révolution, cités par les médias iraniens, a affirmé que les Etats-Unis ont visé une tour de télécommunication sur l'île et qu'en représailles, ils ont visé une base militaire américaine dans un pays de la région ainsi que le siège de la 5e flotte américaine, à Bahreïn.

Cette dernière affirmation a été démentie par le Centcom. "Toutes les attaques iraniennes contre les forces américaines ont échoué", a écrit le Centcom sur X.

Un peu plus tôt, le Koweït avait affirmé intercepter des "attaques de drones et missiles hostiles".

Le Centcom a ensuite déclaré avoir intercepté "plusieurs drones." "Une nouvelle vague de drones iraniens tentant d'attaquer les forces américaines au Koweït n'a pas atteint les cibles visées cette nuit," a déclaré le commandement américain sur X.