Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
Short Url
Publié le Lundi 07 décembre 2020

Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

  • 95% des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière
  • Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage à la création de logiciels malveillants

RIYAD: À mesure que les entreprises saoudiennes deviennent plus avancées au plan technologique, les experts en cybersécurité s'inquiètent de voir que les entreprises ne protègent pas leurs systèmes de manière adéquate et mettent en garde contre un manque de connaissance des meilleures pratiques de l'industrie. 

Une enquête commandée en début d'année par la société de cybersécurité Tenable révèle que 95 % des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière.

En outre, 85 % des Saoudiens interrogés font le constat d’une augmentation spectaculaire du nombre de ces attaques au cours des deux dernières années. Les entreprises, quant à elles, rapportent avoir subi des pertes de données clients ou employés, des demandes de rançon ainsi que des vols ou des pertes financières.

Cybersecurity Ventures, une entreprise basée aux États-Unis spécialisée dans la recherche et les publications dans ce secteur, estime que la facture de la cybercriminalité dans le monde pourrait atteindre 10 500 milliards de dollars (1 dollar = 0,83 euro) d'ici à 2025.

 «On espère que ces cas qui deviennent de plus en plus fréquents, combinés à l’énorme coût financier, motiveront les directeurs d'entreprises saoudiens à agir», explique le Dr Mohammed Khurram Khan, professeur de cybersécurité à l'université du Roi Saoud et fondateur et directeur général de la Fondation mondiale pour les études et la recherche sur la cybersécurité.

«L’énorme rendement de ces activités incite les pirates informatiques et les cybercriminels à innover dans leurs techniques de piratage qui ciblent les individus et les organisations. L'ignorance des mesures de cybersécurité et le manque d'information représentent les deux principales failles qui permettent aux pirates de manipuler des données sensibles et de commettre des fraudes financières», confie M. Khan à Arab News.

Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage (usurpation de l'identité d'une organisation légitime en vue d'accéder à des informations personnelles sensibles) à la création de logiciels malveillants (logiciels créés pour causer des dégâts à un ordinateur ou à un serveur). Les virus, les logiciels rançonneurs ou les logiciels espions font partie des logiciels dangereux. Le piratage quant à lui, se définit par l’accès depuis l’extérieur, à un ordinateur, sans autorisation en profitant de la défense insuffisante de l’outil. 

Ce sont tous des points préoccupants qui ont incité les experts de la région à inviter les utilisateurs d'ordinateurs à être plus prudents en ce qui concerne leur sécurité en ligne.

Mimecast, une société internationale spécialisée dans la gestion des courriers électroniques dans le cloud, a mis en évidence les dangers du hameçonnage. 

«Les courriers frauduleux (scams) sont de plus en plus difficiles à identifier, de sorte que l'utilisateur moyen ne serait pas en mesure de repérer les faux messages, s'il n'a pas suivi auparavant une formation de sensibilisation à la cybersécurité», explique Maen Ftouni, responsable de Mimecast en Arabie saoudite.

Le rapport State of Email Security 2020 de Mimecast indique que 74 % des organisations en Arabie Saoudite craignent les attaques qui visent le domaine web, l'exploitation de la marque ou l'imitation du site. Le rapport a également constaté que 48 % des entreprises ont observé une augmentation du hameçonnage au cours des douze derniers mois.

«Les courriers frauduleux de piratage sont partout, et les gens doivent être constamment vigilants et attentifs aux liens. Quand on reçoit un message de ce genre, la sonnette d’alarme doit retentir», précise M. Ftouni.

Parmi les autres dangers, on peut citer les logiciels rançonneurs, un type de logiciels malfaisants qui permettent aux pirates de bloquer l'accès aux données d'une victime ou, dans certains cas, de les publier si la rançon n'est pas versée. La diffusion de données sensibles dans le domaine public serait un cauchemar pour beaucoup d’entreprises. 

Veritas Technologies, une société internationale de gestion et de protection des données, révèle dans son rapport annuel relatif à la résilience des rançons que seules 36 % des personnes interrogées déclarent avoir adapté leur sécurité à la complexité de leur activité informatique (43 et 39 % respectivement aux Émirats arabes unis et en Arabie saoudite).

D'après Veritas, certaines entreprises, victimes de logiciels de rançon et dans l’impossibilité de restaurer leurs données à partir d'une copie de sauvegarde, peuvent envisager de payer les pirates pour les récupérer. Les recherches menées par Veritas montrent que les entreprises dont l'infrastructure multicloud est particulièrement complexe sont les plus susceptibles d'effectuer ces paiements.

Johnny Karam, vice-président des marchés émergents chez Veritas, estime que la technologie du cloud offre certaines solutions, mais il avertit que les propriétaires d'entreprises saoudiennes ne devraient pas encore être rassurés.

«Même si c’est une bonne nouvelle, nos recherches montrent que le chemin à parcourir est encore long. Par exemple, 29 % des stratégies de protection des données des entreprises en Arabie saoudite ne s'adaptent pas au niveau de complexité qu'elles présentent. En conséquence, les entreprises, dans leur majorité, sont confrontées aux logiciels de rançon de manière plus aiguë», affirme M. Karam.

«Les entreprises, quelle que soit leur taille, devraient se préoccuper de leur sécurité, et les petits entrepreneurs ne doivent pas penser que ce problème ne concerne que les grandes entreprises», souligne Abdallah al-Jaber, expert saoudien en cybersécurité.

«Les petites entreprises, comme les magasins locaux par exemple, sont elles aussi concernées et peuvent perdre leurs données simplement parce qu'elles ne sont pas couvertes par des mesures de cybersécurité. En effet, les grandes organisations deviennent plus matures et protègent leurs systèmes. Les pirates se tournent alors vers les petites et moyennes organisations qui ne sont pas informées en matière de sécurité et qui ne sont pas contrôlées. Les individus eux-mêmes peuvent être visés», prévient-il.

M. Al-Jaber se félicite des nouvelles améliorations introduites par l'Autorité nationale de cybersécurité (NCA) et de la nouvelle stratégie saoudienne de cybersécurité. Il conseille aux personnes concernées de rafraîchir leurs protocoles de cybersécurité pour s'assurer qu'ils sont protégés.

«Disposer de sauvegardes, mettre régulièrement à jour les systèmes, s'assurer que ces derniers ne sont pas vulnérables, utiliser des mots de passe complexes et permettre la double authentification réduit considérablement les risques», affirme-t-il.

Ainsi, quelle que soit la taille de l'entreprise ou le domaine dans lequel elle opère, elle ne devrait jamais négliger les priorités que sont la cybersécurité et la protection des données.

Ce texte est la traduction d’un article paru sur www.arabnews.com


Liban: de nouvelles frappes israéliennes ciblent l'est du pays

L'agence de presse libanaise Ani a confirmé des frappes sur "deux maisons" à Machgara, et fait état de deux autres attaques israéliennes toujours dans l'est du pays, ces dernières non précédées d'appels à évacuer. (AFP)
L'agence de presse libanaise Ani a confirmé des frappes sur "deux maisons" à Machgara, et fait état de deux autres attaques israéliennes toujours dans l'est du pays, ces dernières non précédées d'appels à évacuer. (AFP)
Short Url
  • L'armée israélienne a annoncé avoir mené des frappes jeudi contre des cibles du Hezbollah dans plusieurs parties du Liban
  • "En réponse aux violations répétées des accords de cessez-le-feu par le Hezbollah, l'armée israélienne frappe des cibles" du mouvement "dans plusieurs régions du Liban"

BEYROUTH: L'armée israélienne a annoncé avoir mené des frappes jeudi contre des cibles du Hezbollah dans plusieurs parties du Liban, après avoir appelé les habitants de deux zones dans l'est du pays à l'évacuer.

"En réponse aux violations répétées des accords de cessez-le-feu par le Hezbollah, l'armée israélienne frappe des cibles" du mouvement "dans plusieurs régions du Liban", a indiqué un communiqué militaire.

Plus tôt, elle avait appelé les habitants des localités de Sohmor et de Machgara, situées l'une à proximité et l'autre dans la plaine de la Bekaa, un fief du Hezbollah, à évacuer la zone avant des frappes ciblant des infrastructures du mouvement chiite libanais.

L'agence de presse libanaise Ani a confirmé des frappes sur "deux maisons" à Machgara, et fait état de deux autres attaques israéliennes toujours dans l'est du pays, ces dernières non précédées d'appels à évacuer.

Malgré un cessez-le-feu qui a mis fin en novembre 2024 à plus d'un an d'hostilités, l'armée israélienne continue de mener régulièrement des frappes sur le territoire libanais, disant viser le Hezbollah pro-iranien et, de façon moins fréquente, le Hamas.

Le 8 janvier, l'armée libanaise a annoncé avoir mené à bien le désarmement du Hezbollah au sud du fleuve Litani, à quelque 30 kilomètres de la frontière avec Israël, conformément à l'accord de cessez-le-feu.

Israël avait jugé que ces efforts constituaient "un début encourageant" mais étaient "loin d'être suffisants".

Après les annonces de l'armée libanaise, l'armée israélienne a mené plusieurs frappes dans le sud du Liban, la plupart au nord du Litani, qui ont fait un mort selon les autorités libanaises.

Elle avait alors affirmé cibler un membre du Hezbollah et les infrastructures de la formation libanaise.

 


Syrie: l'armée accorde un nouveau délai aux civils pour fuir une zone sous contrôle kurde

Short Url
  • Toute la journée jeudi, des civils ont emprunté à pied ou à bord de voitures chargées de matelas, de camionnettes et même de tracteurs un "couloir humanitaire" mis en place par l'armée
  • Ils avaient jusqu'à 17H00 (14H00 GMT) pour le faire, mais l'armée a annoncé en début de soirée qu'ils pourraient à nouveau évacuer la zone vendredi entre 06H00 et 14H00 GMT

ALEP: L'armée syrienne a accordé un nouveau délai expirant vendredi soir aux civils pour fuir une zone du nord du pays qu'elle a l'intention de reprendre aux combattants kurdes, après les avoir délogés de la ville d'Alep.

Les forces syriennes ont massé d'importants renforts à Deir Hafer, à une cinquantaine de kilomètres à l'est d'Alep, et sommé les Forces démocratiques syriennes (FDS), dominées par les Kurdes, d'évacuer un secteur entre cette région et l'Euphrate, plus à l'est.

Toute la journée jeudi, des civils ont emprunté à pied ou à bord de voitures chargées de matelas, de camionnettes et même de tracteurs un "couloir humanitaire" mis en place par l'armée, selon les correspondants de l'AFP sur place.

Ils avaient jusqu'à 17H00 (14H00 GMT) pour le faire, mais l'armée a annoncé en début de soirée qu'ils pourraient à nouveau évacuer la zone vendredi entre 06H00 et 14H00 GMT.

L'armée avait utilisé ce même procédé à Alep la semaine dernière, avant de bombarder les quartiers tenus par les Kurdes.

Après des combats pour en déloger les derniers combattants, le pouvoir islamiste syrien, déterminé à étendre son autorité sur l'ensemble du pays, a pris dimanche le contrôle de l'ensemble d'Alep, principale ville du nord de la Syrie.

"Nouvelle guerre" 

Nadima Loueis, une femme de 54 ans, a emprunté avec son frère et sa nièce un pont branlant. "C'était difficile", témoigne-t-elle. "Nous étions encerclés à Deir Hafer, je vais chez mon frère à Alep".

"Beaucoup de gens veulent fuir", déclare à l'AFP Mahmoud al-Moussa, 30 ans, affirmant que les forces kurdes "ne laissent pas les gens partir et veulent les utiliser comme boucliers humains".

Les autorités syriennes ont aussi accusé les FDS d'empêcher les civils de partir, des affirmations rejetées comme "sans fondement" par leur porte-parole Farhad Shami.

Les Kurdes avaient profité du chaos de la guerre civile (2011-2024) pour s'emparer de vastes territoires du nord et du nord-est de la Syrie - incluant champs pétroliers et gaziers - après avoir défait le groupe jihadiste Etat Islamique (EI) avec l'appui d'une coalition multinationale.

Dans une interview télévisée, le président Ahmad al-Chareh a souligné que les Kurdes "contrôlent près du quart du territoire syrien", mais que les habitants de ces régions sont en majorité "des tribus arabes" alors que les Kurdes "ne constituent que 12 à 15% de leur population".

Cette poussée de tension intervient alors que l'application d'un accord conclu en mars 2025 pour intégrer les institutions civiles et militaires kurdes au sein de l'Etat syrien est bloquée en raison des exigences contradictoires des deux parties.

Jeudi, l'autorité autonome kurde a affirmé qu'elle restait prête au "dialogue" tout en appelant la communauté internationale à empêcher "une nouvelle guerre".

"Pression soutenue" 

Les FDS ont pour leur part prévenu que "'l'escalade militaire pourrait mener à une instabilité générale, menaçant la sécurité des prisons où sont détenus des membres de l'EI".

Plus de six ans après la défaite de l'EI, les camps et prisons gérés par l'administration autonome kurde abritent encore des dizaines de milliers de personnes ayant des liens présumés avec l'organisation jihadiste, dont un grand nombre d'étrangers que leurs pays, notamment européens, rechignent la plupart du temps à reprendre.

De son côté, le président syrien a affirmé dans l'interview accordée dimanche à la chaîne kurde irakienne Al-Chams, qu'elle a choisi de ne pas diffuser mais dont la télévision officielle syrienne a publié des extraits, que "la balle est dans le camp de Mazloum Abdi", le chef des puissantes FDS soutenues par les Etats-Unis.

Il a appelé les Kurdes à "oeuvrer main dans la main avec nous pour reconstruire la Syrie", tout en soulignant que l'accord de mars ne prévoyait "ni fédéralisme ni administration autonome".

Contrairement aux quartiers kurdes d'Alep, "une enclave isolée", les territoires contrôlés par les FDS sont "continus, riches en ressources et accueillent des forces américaines", explique l'analyste Nanar Hawach, de l'International Crisis Group.

"Damas ne peut pas y reproduire une offensive d'envergure" comme à Alep, selon lui, mais "peut exercer une pression soutenue" afin "d'affaiblir la position de négociation des FDS sans déclencher une confrontation totale".

 


Gaza: pour le Hamas, le comité d'experts palestinien va consolider la trêve

Les éléments clés de cette phase comprennent le retrait progressif des forces israéliennes et la démilitarisation de la bande de Gaza, y compris le désarmement du Hamas, ainsi que la mise en place de systèmes pérennes de réponse à la crise humanitaire. (AFP)
Les éléments clés de cette phase comprennent le retrait progressif des forces israéliennes et la démilitarisation de la bande de Gaza, y compris le désarmement du Hamas, ainsi que la mise en place de systèmes pérennes de réponse à la crise humanitaire. (AFP)
Short Url
  • L'Egypte, médiateur clé dans les pourparlers indirects de cessez-le-feu entre Israël et le Hamas, avait annoncé la veille la formation d'un comité technocratique palestinien de 15 membres
  • "La formation du comité est une étape qui va dans la bonne direction", a déclaré Bassem Naim

GAZA: Un haut responsable du Hamas a salué jeudi la formation d'un comité d'experts chargé d'administrer la bande de Gaza après la guerre, affirmant qu'il contribuerait à consolider le cessez-le-feu et empêcher un retour aux combats.

L'Egypte, médiateur clé dans les pourparlers indirects de cessez-le-feu entre Israël et le Hamas, avait annoncé la veille la formation d'un comité technocratique palestinien de 15 membres, qui opérerait sous la supervision générale du Conseil de la paix, un organe conçu par le plan de paix du président américain Donald Trump.

"La formation du comité est une étape qui va dans la bonne direction", a déclaré Bassem Naim, une des figures du mouvement islamiste palestinien, dans un communiqué.

"C'est essentiel pour consolider le cessez-le-feu, empêcher un retour à la guerre, traiter la crise humanitaire catastrophique et préparer une reconstruction globale", a-t-il ajouté.

Depuis le début de la guerre avec Israël le 7 octobre 2023, le Hamas a déjà déclaré qu'il ne cherchait pas à jouer un rôle dans une quelconque autorité de gouvernance future à Gaza.

Le Hamas "a salué la formation du comité et a annoncé sa disposition à remettre la gestion du secteur au comité national transitoire", a souligné M. Naïm.

Le Hamas n'est pas maître de l'intégralité de la bande de Gaza. Aux termes de l'accord de trêve, l'armée israélienne s'est repliée derrière une "ligne jaune" et contrôle encore plus de la moitié du petit territoire, dont la ville de Rafah dans le sud.

Conformément à la position officielle du mouvement islamiste, M. Naïm a également dit espérer que ce comité préfigure un gouvernement d'union palestinienne, alors que les deux principaux mouvements politiques palestiniens, le Hamas et le Fatah, restent divisés.

"La balle est désormais dans le camp des médiateurs, du garant américain et de la communauté internationale pour donner les moyens d'agir au comité", a-t-il dit, les exhortant à contrer ce qu'il a qualifié de tentatives du Premier ministre israélien Benjamin Netanyahu d'entraver les prochaines étapes du cessez-le-feu.

Le principal émissaire de Washington, Steve Witkoff, a déclaré mercredi que le cessez-le-feu, entré en vigueur le 10 octobre, était passé à sa deuxième phase.

Les éléments clés de cette phase comprennent le retrait progressif des forces israéliennes et la démilitarisation de la bande de Gaza, y compris le désarmement du Hamas, ainsi que la mise en place de systèmes pérennes de réponse à la crise humanitaire.

La trêve entre Israël et le Hamas demeure très précaire. Les incidents sont quotidiens, les deux camps s'accusant mutuellement de violer les termes du cessez-le-feu.