Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
Short Url
Publié le Lundi 07 décembre 2020

Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

  • 95% des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière
  • Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage à la création de logiciels malveillants

RIYAD: À mesure que les entreprises saoudiennes deviennent plus avancées au plan technologique, les experts en cybersécurité s'inquiètent de voir que les entreprises ne protègent pas leurs systèmes de manière adéquate et mettent en garde contre un manque de connaissance des meilleures pratiques de l'industrie. 

Une enquête commandée en début d'année par la société de cybersécurité Tenable révèle que 95 % des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière.

En outre, 85 % des Saoudiens interrogés font le constat d’une augmentation spectaculaire du nombre de ces attaques au cours des deux dernières années. Les entreprises, quant à elles, rapportent avoir subi des pertes de données clients ou employés, des demandes de rançon ainsi que des vols ou des pertes financières.

Cybersecurity Ventures, une entreprise basée aux États-Unis spécialisée dans la recherche et les publications dans ce secteur, estime que la facture de la cybercriminalité dans le monde pourrait atteindre 10 500 milliards de dollars (1 dollar = 0,83 euro) d'ici à 2025.

 «On espère que ces cas qui deviennent de plus en plus fréquents, combinés à l’énorme coût financier, motiveront les directeurs d'entreprises saoudiens à agir», explique le Dr Mohammed Khurram Khan, professeur de cybersécurité à l'université du Roi Saoud et fondateur et directeur général de la Fondation mondiale pour les études et la recherche sur la cybersécurité.

«L’énorme rendement de ces activités incite les pirates informatiques et les cybercriminels à innover dans leurs techniques de piratage qui ciblent les individus et les organisations. L'ignorance des mesures de cybersécurité et le manque d'information représentent les deux principales failles qui permettent aux pirates de manipuler des données sensibles et de commettre des fraudes financières», confie M. Khan à Arab News.

Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage (usurpation de l'identité d'une organisation légitime en vue d'accéder à des informations personnelles sensibles) à la création de logiciels malveillants (logiciels créés pour causer des dégâts à un ordinateur ou à un serveur). Les virus, les logiciels rançonneurs ou les logiciels espions font partie des logiciels dangereux. Le piratage quant à lui, se définit par l’accès depuis l’extérieur, à un ordinateur, sans autorisation en profitant de la défense insuffisante de l’outil. 

Ce sont tous des points préoccupants qui ont incité les experts de la région à inviter les utilisateurs d'ordinateurs à être plus prudents en ce qui concerne leur sécurité en ligne.

Mimecast, une société internationale spécialisée dans la gestion des courriers électroniques dans le cloud, a mis en évidence les dangers du hameçonnage. 

«Les courriers frauduleux (scams) sont de plus en plus difficiles à identifier, de sorte que l'utilisateur moyen ne serait pas en mesure de repérer les faux messages, s'il n'a pas suivi auparavant une formation de sensibilisation à la cybersécurité», explique Maen Ftouni, responsable de Mimecast en Arabie saoudite.

Le rapport State of Email Security 2020 de Mimecast indique que 74 % des organisations en Arabie Saoudite craignent les attaques qui visent le domaine web, l'exploitation de la marque ou l'imitation du site. Le rapport a également constaté que 48 % des entreprises ont observé une augmentation du hameçonnage au cours des douze derniers mois.

«Les courriers frauduleux de piratage sont partout, et les gens doivent être constamment vigilants et attentifs aux liens. Quand on reçoit un message de ce genre, la sonnette d’alarme doit retentir», précise M. Ftouni.

Parmi les autres dangers, on peut citer les logiciels rançonneurs, un type de logiciels malfaisants qui permettent aux pirates de bloquer l'accès aux données d'une victime ou, dans certains cas, de les publier si la rançon n'est pas versée. La diffusion de données sensibles dans le domaine public serait un cauchemar pour beaucoup d’entreprises. 

Veritas Technologies, une société internationale de gestion et de protection des données, révèle dans son rapport annuel relatif à la résilience des rançons que seules 36 % des personnes interrogées déclarent avoir adapté leur sécurité à la complexité de leur activité informatique (43 et 39 % respectivement aux Émirats arabes unis et en Arabie saoudite).

D'après Veritas, certaines entreprises, victimes de logiciels de rançon et dans l’impossibilité de restaurer leurs données à partir d'une copie de sauvegarde, peuvent envisager de payer les pirates pour les récupérer. Les recherches menées par Veritas montrent que les entreprises dont l'infrastructure multicloud est particulièrement complexe sont les plus susceptibles d'effectuer ces paiements.

Johnny Karam, vice-président des marchés émergents chez Veritas, estime que la technologie du cloud offre certaines solutions, mais il avertit que les propriétaires d'entreprises saoudiennes ne devraient pas encore être rassurés.

«Même si c’est une bonne nouvelle, nos recherches montrent que le chemin à parcourir est encore long. Par exemple, 29 % des stratégies de protection des données des entreprises en Arabie saoudite ne s'adaptent pas au niveau de complexité qu'elles présentent. En conséquence, les entreprises, dans leur majorité, sont confrontées aux logiciels de rançon de manière plus aiguë», affirme M. Karam.

«Les entreprises, quelle que soit leur taille, devraient se préoccuper de leur sécurité, et les petits entrepreneurs ne doivent pas penser que ce problème ne concerne que les grandes entreprises», souligne Abdallah al-Jaber, expert saoudien en cybersécurité.

«Les petites entreprises, comme les magasins locaux par exemple, sont elles aussi concernées et peuvent perdre leurs données simplement parce qu'elles ne sont pas couvertes par des mesures de cybersécurité. En effet, les grandes organisations deviennent plus matures et protègent leurs systèmes. Les pirates se tournent alors vers les petites et moyennes organisations qui ne sont pas informées en matière de sécurité et qui ne sont pas contrôlées. Les individus eux-mêmes peuvent être visés», prévient-il.

M. Al-Jaber se félicite des nouvelles améliorations introduites par l'Autorité nationale de cybersécurité (NCA) et de la nouvelle stratégie saoudienne de cybersécurité. Il conseille aux personnes concernées de rafraîchir leurs protocoles de cybersécurité pour s'assurer qu'ils sont protégés.

«Disposer de sauvegardes, mettre régulièrement à jour les systèmes, s'assurer que ces derniers ne sont pas vulnérables, utiliser des mots de passe complexes et permettre la double authentification réduit considérablement les risques», affirme-t-il.

Ainsi, quelle que soit la taille de l'entreprise ou le domaine dans lequel elle opère, elle ne devrait jamais négliger les priorités que sont la cybersécurité et la protection des données.

Ce texte est la traduction d’un article paru sur www.arabnews.com


« Les Émirats arabes unis ont exploité la légitimité de la coalition », déclare le gouverneur de Hadhramout

Salam Al-Khanbashi, gouverneur de Hadhramout. (Arab News)
Salam Al-Khanbashi, gouverneur de Hadhramout. (Arab News)
Short Url
  • Action judiciaire nécessaire contre Al-Zubaidi et tous ceux qui sont impliqués dans ces violations, avertit Khanbashi
  • Les Émirats arabes unis « ont exploité la légitimité de la coalition visant à rétablir la légitimité au Yémen pour atteindre leurs propres objectifs (au Yémen) »

RIYAD:  Les Émirats arabes unis "ont exploité la légitimité de la coalition de rétablissement de la légitimité au Yémen pour réaliser leur propre agenda (au Yémen)", a déclaré aujourd'hui Salam Al-Khanbashi, le gouverneur de l'Hadhramaout. "Nous pensions que les Émirats arabes unis nous soutiendraient et nous aideraient, mais nous avons été choqués par leurs actions", a-t-il ajouté. Il a confirmé que la province souffrait de groupes armés affiliés à Aidrous Al-Zubaidi, soutenus par les Émirats arabes unis. Al Khanbashi a indiqué que ces groupes avaient mené des actes d'invasion et de terreur contre les citoyens, commettant des crimes de vol, d'enlèvement, de meurtre et de déplacement, en plus de détruire les biens de l'État et de piller ses locaux, causant des dommages étendus à divers segments de la population de la province. Lors d'une conférence de presse, le gouverneur de l'Hadhramout a confirmé que le gouvernement yéménite avait découvert dans la base de Rayyan à Mukalla des équipements et des pratiques émiratis suspects qui ne sont pas conformes aux objectifs déclarés de la coalition de soutien à la légitimité ou aux principes de la fraternité, de l'islam et de l'arabisme. Il a expliqué que l'équipement comprenait des fils, des explosifs, des détonateurs et des appareils de communication utilisés pour commettre des assassinats, des meurtres et des actes de torture. Il a noté que la présence de ces outils dans le camp de l'aéroport de Rayyan n'est pas cohérente avec la nature des tâches du camp et reflète son utilisation comme quartier général pour la planification et la mise en œuvre de crimes et de violations visant des civils. Khanbashi a ajouté que le type de matériel découvert et la manière dont il a été préparé ne correspondent pas aux outils et équipements utilisés par les armées régulières dans les bases militaires, ce qui confirme que la base a été utilisée pour commettre des actes criminels contre des civils. Il a déclaré que les groupes armés fidèles à Al-Zubaidi avaient exploité la juste cause du Sud pour couvrir leurs crimes contre les habitants du Sud, en marginalisant leurs demandes légitimes et en servant ce qu'il a décrit comme un agenda émirati visant à répandre le chaos et à entraver toute initiative politique visant à résoudre la question du Sud. Le gouverneur de l'Hadhramaut a fait valoir que ces récentes révélations expliquent l'empressement des Émirats arabes unis à faire passer clandestinement Al-Zubaidi par la Somalie vers Abou Dhabi, afin de le protéger de toute poursuite judiciaire pour les crimes et les violations commis contre les habitants du sud, et d'empêcher qu'il ne soit révélé comme un instrument de mise en œuvre de l'agenda d'Abou Dhabi au Yémen. Il a noté que les preuves présentées ont également révélé l'existence de prisons secrètes gérées par les forces émiraties dans la ville de Mukalla, utilisées pour des détentions arbitraires en dehors de la loi, des disparitions forcées et des actes de torture. M. Khanbashi a souligné que les autorités compétentes prendront les mesures juridiques nécessaires à l'encontre d'Al-Zubaidi et de toutes les personnes impliquées dans ces violations, conformément à la loi et de manière à garantir la protection de la sécurité des citoyens et la stabilité de la province du Hadhramaut. Il a affirmé que les provinces du sud se libèrent de plus en plus de l'oppression et de la domination qui leur sont imposées.

 


Liban: l'armée israélienne dit avoir frappé des sites du Hezbollah

Israël a annoncé lundi avoir frappé des sites du Hezbollah dans plusieurs zones du sud du Liban, alors que le Liban a annoncé ce mois-ci des progrès dans le désarmement du mouvement. (AFP)
Israël a annoncé lundi avoir frappé des sites du Hezbollah dans plusieurs zones du sud du Liban, alors que le Liban a annoncé ce mois-ci des progrès dans le désarmement du mouvement. (AFP)
Short Url
  • Ces bombardements interviennent alors que l'armée libanaise a indiqué début janvier avoir achevé le désarmement du Hezbollah dans la partie du sud située entre la frontière israélienne et le fleuve Litani, à une trentaine de kilomètres plus au nord
  • Or les villages cités par l'Ani se situent au nord du Litani, donc hors de la zone concernée par cette première phase du désarmement.

JERUSALEM: Israël a annoncé lundi avoir frappé des sites du Hezbollah dans plusieurs zones du sud du Liban, alors que le Liban a annoncé ce mois-ci des progrès dans le désarmement du mouvement.

Malgré un cessez-le-feu qui a mis fin en novembre 2024 à une guerre avec le Hezbollah, l'armée israélienne continue de mener régulièrement des frappes sur le territoire libanais, affirmant viser la formation pro-iranienne qu'il accuse de se réarmer.

"L'armée israélienne a détruit des structures militaires utilisées par le Hezbollah pour mener des exercices et des entraînements destinés aux terroristes, ainsi que pour planifier et mener des attaques contre les troupes de l'armée israélienne et les civils israéliens", détaille le communiqué militaire.

Parmi les cibles, il mentionne notamment des tunnels. L'armée n'a pas pas précisé où exactement les frappes avaient été menées dans le sud du Liban.

Peu après la publication du communiqué israélien lundi, l'agence de presse nationale libanaise Ani a rapporté "une série de frappes israéliennes" sur au moins cinq villages libanais (Ansar, Zarariyeh, Kfar Melki, Nahr al-Shita et Bousslaïa).

Ces bombardements interviennent alors que l'armée libanaise a indiqué début janvier avoir achevé le désarmement du Hezbollah dans la partie du sud située entre la frontière israélienne et le fleuve Litani, à une trentaine de kilomètres plus au nord.

Or les villages cités par l'Ani se situent au nord du Litani, donc hors de la zone concernée par cette première phase du désarmement.

Un homme a été tué vendredi dans une frappe israélienne qui a visé une camionnette dans le sud du Liban, a annoncé le ministère de la Santé, au lendemain de raids contre des localités éloignées de la frontière avec Israël.


Le président syrien et les forces kurdes annoncent un accord de cessez-le-feu

 Le président syrien Ahmad al-Chareh a annoncé dimanche un accord avec les Kurdes syriens, prévoyant un cessez-le-feu et l'intégration de leurs puissantes forces au sein de l'Etat syrien. (AFP)
Le président syrien Ahmad al-Chareh a annoncé dimanche un accord avec les Kurdes syriens, prévoyant un cessez-le-feu et l'intégration de leurs puissantes forces au sein de l'Etat syrien. (AFP)
Short Url
  • L'accord est un coup dur pour les Kurdes qui ambitionnaient de préserver leur administration autonome, instaurée de facto depuis plus d'une décennie
  • Le texte en quatorze points publié par la présidence prévoit l'intégration des Forces démocratiques syriennes (FDS) et des forces de sécurité kurdes dans les ministères de la Défense et de l'Intérieur du pays

DAMAS: Le président syrien Ahmad al-Chareh a annoncé dimanche un accord avec les Kurdes syriens, prévoyant un cessez-le-feu et l'intégration de leurs puissantes forces au sein de l'Etat syrien, après deux jours de rapide progression de ses troupes dans les zones tenues par les Kurdes dans le nord et le nord-est du pays.

Le chef des forces kurdes de Syrie Mazloum Abdi, chef des Forces démocratiques syriennes (FDS), a confirmé avoir accepté "pour que cette guerre ne devienne pas une guerre civile" que ses forces se "retirent des régions de Deir Ezzor et de Raqa vers Hassaké".

L'accord est un coup dur pour les Kurdes qui ambitionnaient de préserver leur administration autonome, instaurée de facto depuis plus d'une décennie.

Le texte en quatorze points publié par la présidence prévoit l'intégration des Forces démocratiques syriennes (FDS) et des forces de sécurité kurdes dans les ministères de la Défense et de l'Intérieur du pays.

Il stipule aussi la remise immédiate au gouvernement des provinces sous contrôle kurde et peuplées notamment d'Arabes de Deir Ezzor et Raqa, ainsi que la prise en charge par Damas des prisonniers du groupe jihadiste Etat islamique (EI) et de leurs familles détenus dans des prisons et des camps contrôlés par les Kurdes.

M. Chareh a précisé devant la presse avoir signé l'accord à distance avec Mazloum Abdi.

Selon le président, qui a annulé une visite prévue mardi à Berlin, les détails de l'accord doivent être finalisés lors de pourparlers lundi avec M. Abdi.

La France sera présente à ces pourparlers, selon l'entourage du président Emmanuel Macron.

"Je recommande un cessez-le-feu complet", a insisté le président syrien juste après une rencontre avec l'émissaire américain pour la Syrie Tom Barrack, qui s'était entretenu la veille avec M. Abdi, à Erbil en Irak.

"Tournant décisif" 

Les Etats-Unis, qui soutiennent depuis des années les combattants kurdes syriens mais sont désormais également un allié clé de Damas, ont salué l'accord, M. Barrack parlant d'un "tournant décisif, avec d'anciens adversaires privilégiant le partenariat plutôt que la division".

Avant l'offensive de l'armée syrienne, des négociations entre le pouvoir central et les Kurdes visant à intégrer leurs institutions civiles et militaires au sein de l'Etat, aux termes d'un accord conclu en mars 2025, étaient dans l'impasse.

Dans un geste apparent de bonne volonté, le président avait accordé vendredi par décret des droits nationaux inédits aux Kurdes, reconnaissant notamment le kurde comme langue officielle. Une mesure jugée insuffisante par l'administration autonome kurde du nord de la Syrie.

Le président syrien, qui a renversé Bachar al-Assad il y a plus d'un an, a insisté dimanche sur une nécessaire "souveraineté de la Syrie sur l'ensemble de son territoire".

Reprise d'un grand champ pétrolier 

L'armée a notamment repris dimanche aux forces kurdes le plus grand champ pétrolifère de Syrie, celui d'al-Omar. Les FDS avaient pris le contrôle de ce champ après en avoir expulsé l'EI en 2017.

Pendant des années, ce site avait abrité la plus grande base de la coalition internationale antijihadiste menée par les Etats-Unis, qui a aidé les FDS à combattre l'EI, finalement défait en Syrie en 2019.

A l'aube, les FDS "se sont retirées de tous les secteurs sous leur contrôle" dans l'est de la province de Deir Ezzor, peuplée en majorité d'Arabes, dont "les champs pétrolifères de al-Omar", le plus grand du pays "et al-Tanak", selon une ONG.

La minorité kurde s'était emparée pendant la guerre civile (2011-2024) de vastes territoires du nord et du nord-est de la Syrie, incluant champs pétroliers et gaziers.

La semaine dernière, les forces gouvernementales ont délogé les combattants kurdes de quartiers d'Alep, puis les ont sommés de se retirer d'une zone située entre cette ville du nord du pays et l'Euphrate, plus à l'est.

A mesure que les forces kurdes se repliaient sans opposer de véritable résistance, les troupes gouvernementales ont progressé samedi et dimanche vers l'est, où elles ont notamment pris le contrôle de la ville de Tabqa.

Après le départ des forces kurdes, des résidents de Tabqa ont déboulonné une immense statue honorant une combattante kurde tuée en 2017 par les jihadistes de l'EI, attestent des photos de l'AFP.

L'armée a poursuivi dimanche son avancée jusqu'à Raqa, dans la province éponyme, qui était la "capitale" du groupe Etat islamique avant sa défaite et où les habitants avaient souffert des pires exactions.

Selon l'agence Sana, deux civils ont été tués dimanche à Raqa par des tirs des FDS. Le correspondant de l'AFP aux abords de la ville a entendu des tirs d'armes automatiques, et indiqué que les forces gouvernementales avaient acheminé des renforts et ratissaient des quartiers de la ville.

La minorité kurde, notamment répartie entre la Turquie, la Syrie, l'Irak et l'Iran, a souffert de décennies d'oppression en Syrie, où elle est estimée à quelque deux millions de personnes, sur 20 millions d'habitants.