Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
Short Url
Publié le Lundi 07 décembre 2020

Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

  • 95% des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière
  • Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage à la création de logiciels malveillants

RIYAD: À mesure que les entreprises saoudiennes deviennent plus avancées au plan technologique, les experts en cybersécurité s'inquiètent de voir que les entreprises ne protègent pas leurs systèmes de manière adéquate et mettent en garde contre un manque de connaissance des meilleures pratiques de l'industrie. 

Une enquête commandée en début d'année par la société de cybersécurité Tenable révèle que 95 % des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière.

En outre, 85 % des Saoudiens interrogés font le constat d’une augmentation spectaculaire du nombre de ces attaques au cours des deux dernières années. Les entreprises, quant à elles, rapportent avoir subi des pertes de données clients ou employés, des demandes de rançon ainsi que des vols ou des pertes financières.

Cybersecurity Ventures, une entreprise basée aux États-Unis spécialisée dans la recherche et les publications dans ce secteur, estime que la facture de la cybercriminalité dans le monde pourrait atteindre 10 500 milliards de dollars (1 dollar = 0,83 euro) d'ici à 2025.

 «On espère que ces cas qui deviennent de plus en plus fréquents, combinés à l’énorme coût financier, motiveront les directeurs d'entreprises saoudiens à agir», explique le Dr Mohammed Khurram Khan, professeur de cybersécurité à l'université du Roi Saoud et fondateur et directeur général de la Fondation mondiale pour les études et la recherche sur la cybersécurité.

«L’énorme rendement de ces activités incite les pirates informatiques et les cybercriminels à innover dans leurs techniques de piratage qui ciblent les individus et les organisations. L'ignorance des mesures de cybersécurité et le manque d'information représentent les deux principales failles qui permettent aux pirates de manipuler des données sensibles et de commettre des fraudes financières», confie M. Khan à Arab News.

Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage (usurpation de l'identité d'une organisation légitime en vue d'accéder à des informations personnelles sensibles) à la création de logiciels malveillants (logiciels créés pour causer des dégâts à un ordinateur ou à un serveur). Les virus, les logiciels rançonneurs ou les logiciels espions font partie des logiciels dangereux. Le piratage quant à lui, se définit par l’accès depuis l’extérieur, à un ordinateur, sans autorisation en profitant de la défense insuffisante de l’outil. 

Ce sont tous des points préoccupants qui ont incité les experts de la région à inviter les utilisateurs d'ordinateurs à être plus prudents en ce qui concerne leur sécurité en ligne.

Mimecast, une société internationale spécialisée dans la gestion des courriers électroniques dans le cloud, a mis en évidence les dangers du hameçonnage. 

«Les courriers frauduleux (scams) sont de plus en plus difficiles à identifier, de sorte que l'utilisateur moyen ne serait pas en mesure de repérer les faux messages, s'il n'a pas suivi auparavant une formation de sensibilisation à la cybersécurité», explique Maen Ftouni, responsable de Mimecast en Arabie saoudite.

Le rapport State of Email Security 2020 de Mimecast indique que 74 % des organisations en Arabie Saoudite craignent les attaques qui visent le domaine web, l'exploitation de la marque ou l'imitation du site. Le rapport a également constaté que 48 % des entreprises ont observé une augmentation du hameçonnage au cours des douze derniers mois.

«Les courriers frauduleux de piratage sont partout, et les gens doivent être constamment vigilants et attentifs aux liens. Quand on reçoit un message de ce genre, la sonnette d’alarme doit retentir», précise M. Ftouni.

Parmi les autres dangers, on peut citer les logiciels rançonneurs, un type de logiciels malfaisants qui permettent aux pirates de bloquer l'accès aux données d'une victime ou, dans certains cas, de les publier si la rançon n'est pas versée. La diffusion de données sensibles dans le domaine public serait un cauchemar pour beaucoup d’entreprises. 

Veritas Technologies, une société internationale de gestion et de protection des données, révèle dans son rapport annuel relatif à la résilience des rançons que seules 36 % des personnes interrogées déclarent avoir adapté leur sécurité à la complexité de leur activité informatique (43 et 39 % respectivement aux Émirats arabes unis et en Arabie saoudite).

D'après Veritas, certaines entreprises, victimes de logiciels de rançon et dans l’impossibilité de restaurer leurs données à partir d'une copie de sauvegarde, peuvent envisager de payer les pirates pour les récupérer. Les recherches menées par Veritas montrent que les entreprises dont l'infrastructure multicloud est particulièrement complexe sont les plus susceptibles d'effectuer ces paiements.

Johnny Karam, vice-président des marchés émergents chez Veritas, estime que la technologie du cloud offre certaines solutions, mais il avertit que les propriétaires d'entreprises saoudiennes ne devraient pas encore être rassurés.

«Même si c’est une bonne nouvelle, nos recherches montrent que le chemin à parcourir est encore long. Par exemple, 29 % des stratégies de protection des données des entreprises en Arabie saoudite ne s'adaptent pas au niveau de complexité qu'elles présentent. En conséquence, les entreprises, dans leur majorité, sont confrontées aux logiciels de rançon de manière plus aiguë», affirme M. Karam.

«Les entreprises, quelle que soit leur taille, devraient se préoccuper de leur sécurité, et les petits entrepreneurs ne doivent pas penser que ce problème ne concerne que les grandes entreprises», souligne Abdallah al-Jaber, expert saoudien en cybersécurité.

«Les petites entreprises, comme les magasins locaux par exemple, sont elles aussi concernées et peuvent perdre leurs données simplement parce qu'elles ne sont pas couvertes par des mesures de cybersécurité. En effet, les grandes organisations deviennent plus matures et protègent leurs systèmes. Les pirates se tournent alors vers les petites et moyennes organisations qui ne sont pas informées en matière de sécurité et qui ne sont pas contrôlées. Les individus eux-mêmes peuvent être visés», prévient-il.

M. Al-Jaber se félicite des nouvelles améliorations introduites par l'Autorité nationale de cybersécurité (NCA) et de la nouvelle stratégie saoudienne de cybersécurité. Il conseille aux personnes concernées de rafraîchir leurs protocoles de cybersécurité pour s'assurer qu'ils sont protégés.

«Disposer de sauvegardes, mettre régulièrement à jour les systèmes, s'assurer que ces derniers ne sont pas vulnérables, utiliser des mots de passe complexes et permettre la double authentification réduit considérablement les risques», affirme-t-il.

Ainsi, quelle que soit la taille de l'entreprise ou le domaine dans lequel elle opère, elle ne devrait jamais négliger les priorités que sont la cybersécurité et la protection des données.

Ce texte est la traduction d’un article paru sur www.arabnews.com


Iran: le chef des renseignements des Gardiens de la Révolution tué dans une frappe 

Le commandant général Majid Khademi. (AFP)
Le commandant général Majid Khademi. (AFP)
Short Url
  • "Le commandant général Majid Khademi, le puissant et instruit chef de l'Organisation du renseignement du Corps des Gardiens de la Révolution islamique, est devenu un martyr dans l'attaque terroriste criminelle de l'ennemi américano-sioniste à l'aube"
  • Des frappes américano-israéliennes ont tué lundi le chef des renseignements des Gardiens de la Révolution, a annoncé l'armée idéologique de l'Iran

TEHERAN: Des frappes américano-israéliennes ont tué lundi le chef des renseignements des Gardiens de la Révolution, a annoncé l'armée idéologique de l'Iran.

"Le commandant général Majid Khademi, le puissant et instruit chef de l'Organisation du renseignement du Corps des Gardiens de la Révolution islamique, est devenu un martyr dans l'attaque terroriste criminelle de l'ennemi américano-sioniste (...) à l'aube aujourd'hui", ont déclaré les Gardiens dans une publication sur leur chaîne Telegram.

 

 


Le Koweït attaqué par des missiles et des drones 

L'armée du Koweït a dit lundi que le pays du Golfe était visé par des attaques de missiles et de drones. (AFP)
L'armée du Koweït a dit lundi que le pays du Golfe était visé par des attaques de missiles et de drones. (AFP)
Short Url
  • "Toute explosion qui serait entendue est le résultat de l'interception de cibles hostiles par les systèmes de défense anti-aériens"
  • L'armée du Koweït a dit, pour la troisième fois de la nuit de dimanche à lundi, que le pays du Golfe était visé par des attaques de missiles et de drones

KOWEIT: L'armée du Koweït a dit lundi que le pays du Golfe était visé par des attaques de missiles et de drones.

Six personnes ont été blessées lundi au Koweït après des attaques de missiles et de drones iraniens, ont annoncé les autorités du pays, alors que Téhéran poursuit ses frappes contre ses voisins du Golfe.

Les secours sont intervenus à l'aube "après la chute de projectiles et des débris sur une zone résidentielle dans le nord du pays", soignant six personnes, dont une a été transportée à l'hôpital, a annoncé le ministère de la Santé dans un communiqué.

L'armée koweïtienne avait fait état dans la nuit de plusieurs attaques de missiles et de drones.

"Toute explosion qui serait entendue est le résultat de l'interception de cibles hostiles par les systèmes de défense anti-aériens", a indiqué, sur le réseau X, l'armée, qui avait déjà fait part de deux autres alertes dans la nuit de dimanche à lundi.

L'armée du Koweït a dit, pour la troisième fois de la nuit de dimanche à lundi, que le pays du Golfe était visé par des attaques de missiles et de drones.


Liban: frappe israélienne à proximité du principal hôpital de Beyrouth

 Israël a frappé dimanche Beyrouth et ses environs, touchant un important hôpital, et soumis sa banlieue sud, bastion du Hezbollah, à un intense pilonnage, tout en menaçant le principal poste-frontière avec la Syrie qui a dû fermer. (AFP)
Israël a frappé dimanche Beyrouth et ses environs, touchant un important hôpital, et soumis sa banlieue sud, bastion du Hezbollah, à un intense pilonnage, tout en menaçant le principal poste-frontière avec la Syrie qui a dû fermer. (AFP)
Short Url
  • Une frappe a visé en milieu de journée un quartier populaire au sud de Beyrouth, selon un photographe de l'AFP, faisant au moins cinq morts et 52 blessés d'après un bilan du ministère de la Santé
  • La frappe s'est produite à proximité de l'hôpital Rafic-Hariri, le plus grand établissement médical public du Liban, d'après une source médicale

BEYROUTH: Israël a frappé dimanche Beyrouth et ses environs, touchant un important hôpital, et soumis sa banlieue sud, bastion du Hezbollah, à un intense pilonnage, tout en menaçant le principal poste-frontière avec la Syrie qui a dû fermer.

Une frappe a visé en milieu de journée un quartier populaire au sud de Beyrouth, selon un photographe de l'AFP, faisant au moins cinq morts et 52 blessés d'après un bilan du ministère de la Santé.

La frappe s'est produite à proximité de l'hôpital Rafic-Hariri, le plus grand établissement médical public du Liban, d'après une source médicale.

Une équipe de l'AFP a vu une vingtaine de personnes, certaines en pleurs, devant l'entrée de l'hôpital, alors que des ambulances, sirènes hurlantes, transportaient des blessés.

"Nous avons perdu nos maisons, où pouvons-nous aller?", s'écriait Nancy Hassan, 53 ans, une habitante du quartier visé. "Ma fille qui avait 23 ans a été tuée" lors de la précédente guerre avec Israël, "et aujourd'hui, ses voisines et amies ont été tuées", a-t-elle ajouté.

Deux Soudanais ont été tués, ainsi qu'une adolescente de 15 ans, a indiqué à l'AFP le docteur Zakaria Tawbé, directeur adjoint de l'hôpital, où sont soignés 31 des blessés.

"La frappe a été très violente" et des "malades ont fait des crises de panique", a-t-il raconté, ajoutant que l'établissement n'a subi que des dégâts mineurs.

"Ils ont frappé une zone totalement civile, il y a surtout des migrants, des Soudanais... Les gens étaient chez eux, et ils les ont frappés. C'est ça leurs objectifs militaires?", s'insurgeait Abou Qassem, un habitant du quartier.

Médecins sans Frontières (MSF) a condamné cette frappe sur X, rappelant que "des frappes aussi proches d'un hôpital suscitent la peur et peuvent dissuader les gens de se faire soigner".

"Lorsque des frappes touchent sans avertissement des zones résidentielles densément peuplées, les conséquences sont graves, tant en termes de pertes humaines que de capacité des hôpitaux à faire face", a dénoncé l'ONG.

Stations-service visées 

Une frappe a en outre visé un appartement d'un immeuble d'habitation à Aïn Saadeh, ville à l'est de Beyrouth, faisant trois morts dont deux femmes, selon le ministère libanais de la Santé.

Un responsable local des Forces libanaises, un parti chrétien opposé au Hezbollah pro-iranien, serait mort dans cette frappe, selon l'Agence nationale d'informations (Ani).

Les frappes israéliennes ont fait 1.467 tués et près de 4.500 blessés depuis que le Liban a été entraîné dans la guerre régionale début mars, et plus d'un million de déplacés.

L'aviation israélienne, qui a survolé la capitale à basse altitude, a également mené huit frappes sur la banlieue sud de Beyrouth, désertée par une grande partie de ses habitants et dont s'élevaient d'épaisses colonnes de fumée.

L'armée israélienne a annoncé avoir lancé des frappes à Beyrouth "sur des centres de commandement du Hezbollah", et a affirmé avoir touché "plus de 15 stations-service" de la compagnie Al-Amana depuis le début de la guerre, qu'il accuse d'être "contrôlée" par la formation pro-iranienne.

Depuis le sud du Liban où Israël poursuit son invasion, le chef d'état major israélien Eyal Zamir a promis d"intensifier" les opérations contre le Hezbollah, selon un communiqué militaire.

Le Liban a été entraîné dans la guerre le 2 mars lorsque le Hezbollah a tiré des roquettes sur Israël pour venger l'attaque américano-israélienne qui a tué le guide suprême iranien, Ali Khamenei.

Ces bombardements interviennent alors que le principal poste-frontière reliant le Liban à la Syrie a fermé après des menaces israéliennes de le viser samedi soir. Israël l'avait déjà bombardé en 2024 lors de sa précédente guerre contre le Hezbollah.

Famille décimée 

Dans le sud du pays, où l'aviation israélienne a continué de bombarder, six membres d'une même famille ont été tués dans la localité de Kfar Hatta. Ils n'avaient pas pu évacuer à temps, malgré un avertissement samedi sur ce village à une quarantaine de kilomètres au nord de la frontière.

Cette famille, déjà déplacée d'un village plus au sud et sans moyen de transport, attendait un proche venu les évacuer, selon la Défense civile. Cet homme a également été tué, portant le bilan à sept morts, dont une fillette de quatre ans.

A Toul, toujours dans le sud du Liban, une autre frappe a tué un couple et blessé leurs deux enfants, selon le ministère de la Santé.

Alors que l'armée israélienne progresse dans la zone frontalière du sud, provoquant de larges destructions sur son passage, le président libanais Joseph Aoun a renouvelé son appel à des négociations directes avec Israël pour éviter que le sud du pays ne devienne "un nouveau Gaza".

"Pourquoi ne pas négocier pour arrêter ces tragédies (...) sauver ce qui reste de maisons qui n'ont pas encore été détruites?", a-t-il dit dans un discours.