Sept millions de cyberattaques en Arabie saoudite en 2021

Le nombre d'attaques a augmenté de 104 % en mars pour atteindre 2 millions, contre 983 512 attaques en février. (Shutterstock)
Le nombre d'attaques a augmenté de 104 % en mars pour atteindre 2 millions, contre 983 512 attaques en février. (Shutterstock)
Short Url
Publié le Samedi 27 mars 2021

Sept millions de cyberattaques en Arabie saoudite en 2021

  • Le rapport Kaspersky montre que les attaques par force brute contre les RDP (Remote Desktop Protocols) ont augmenté en flèche pour atteindre 3,56 milliards dans le monde entier avec le passage au télétravail
  • Selon le rapport, l'une des attaques les plus courantes visait les protocoles employés par le personnel pour accéder à distance aux ressources de l'entreprise, ce qui met en évidence la nécessité de sensibiliser les employés à la cybersécurité

DJEDDA: Le travail à distance en pleine pandémie de Covid-19 présente des menaces et des risques en matière de sécurité tant pour les entreprises que pour les employés en Arabie saoudite. En effet, 7 millions de cyberattaques ont été enregistrées dans le Royaume au cours des deux premiers mois de 2021, selon un nouveau rapport.


Le rapport réalisé par la société de cybersécurité Kaspersky indique que l'Arabie saoudite a connu plus de 22,5 millions d'attaques par force brute en 2020 visant les protocoles RDP (Remote Desktop Protocols ou Protocoles de bureau à distance), le moyen le plus courant d'accéder aux systèmes Windows ou aux serveurs. Les attaques par force brute sont des tentatives par essais et erreurs pour découvrir des informations de connexion, des clés de chiffrement ou pour trouver une page web cachée.


Ainsi, le nombre d'attaques a augmenté de 104 % en mars pour atteindre 2 millions, contre 983 512 attaques en février. Cette hausse a été observée au moment où le gouvernement annonçait des restrictions sur le travail au bureau ainsi que sur d'autres activités.


Ce phénomène ne concerne pas uniquement l'Arabie saoudite. Le rapport de Kaspersky montre que les attaques par force brute contre les RDP (Remote Desktop Protocols) ont augmenté en flèche pour atteindre 3,56 milliards dans le monde entier avec le passage au télétravail. 

L'expert saoudien en cybersécurité Abdallah Al-Gumaijan a exposé trois facteurs qui expliquent la récente recrudescence des cyberattaques.


« En cas de tension politique dans la région, les cyberattaques augmentent sur-le-champ », explique M. Al-Gumaijan à Arab News. « Par ailleurs, le recours aux cyber-armes a augmenté dans la mesure où les pirates sont désormais conscients de l'importance de ces attaques, qui leur permettent de démontrer leur puissance et les dégâts qu'ils peuvent occasionner. Par conséquent, les investissements dans les cyber attaques sont de plus en plus nombreux».

 Selon lui, le troisième facteur concerne la pandémie. « Comme la plupart des gens travaillent à domicile, cela a contraint la plupart des organisations à assouplir leurs contrôles de sécurité pour permettre à leurs employés d'accéder à distance à leur système. Voilà une nouvelle fenêtre ouverte aux agresseurs. La flexibilité du paradigme va à l'encontre de la sécurité. Plus on renforce la sécurité, moins on est flexible ».


 Le rapport souligne que l'une des attaques les plus fréquentes vise les protocoles utilisés par les employés pour accéder à distance aux ressources de l'entreprise, ce qui souligne la nécessité de sensibiliser le personnel à la cybersécurité.


En outre, la plupart des employés du Moyen-Orient, de la Turquie et de l'Afrique ne souhaitent pas retourner aux paradigmes de travail traditionnels qui prévalaient avant la pandémie, ce qui rend le perfectionnement des mesures de sécurité une tâche primordiale pour les organisations quelle que soit leur taille.

FAITS MARQUANTS

Le rapport réalisé par la société de cybersécurité Kaspersky indique que l'Arabie saoudite a connu plus de 22,5 millions d'attaques par force brute en 2020 visant les protocoles RDP (Protocoles de bureau à distance), le moyen le plus courant d'accéder aux systèmes Windows ou aux serveurs. Les attaques par force brute sont des tentatives par essais et erreurs pour découvrir des informations de connexion, des clés de chiffrement ou pour trouver une page web cachée.

 « Les gens ne souhaitent pas retourner aux méthodes de travail traditionnelles », a déclaré M. Al-Gumaijan en précisant que les organisations et les gouvernements ont réalisé que le virtuel constituait un moyen efficace pour travailler.


Les réunions officielles tenues en ligne semblaient étranges avant la pandémie. Néanmoins, voilà que les sommets internationaux se tiennent désormais en ligne, ce qui supprime les coûts et facilite la communication pour tous les participants.

 Toutefois, cette évolution suggère également que les cybercriminels continueront à attaquer. Ainsi, les organisations se doivent de sensibiliser davantage leur personnel à la cybersécurité qui est devenue la première ligne de défense.

« Les entreprises bien rodées en matière de sécurité se rendent compte aujourd'hui qu'elles ont intérêt à investir dans la sensibilisation. Voilà la bonne réaction à adopter. Nous devons nous adapter au changement. C'est une démarche saine et rentable. Il faut sensibiliser davantage le personnel au lieu de plonger contre la vague ».


 Selon le rapport de Kaspersky, plus de la moitié des employés estiment que le plus important est de développer les compétences technologiques. Mais, tout comme les compétences au niveau technique, les compétences en matière de cybersécurité sont tout aussi importantes.


« Le télétravail est là pour rester », a déclaré Emad Haffar, directeur des experts techniques chez Kaspersky. « Même si les organisations commencent à envisager la réouverture de leurs espaces de travail, beaucoup continueront à intégrer le télétravail dans leur modèle opérationnel, ou même à allier le travail à domicile et le travail au bureau dans un format hybride. Autrement dit, ce type d'attaques contre les protocoles RDP (Remote Desktop Protocols  ou Protocoles de bureau à distance) se poursuivra probablement à un rythme assez élevé. L'année 2020 a clairement montré que les entreprises doivent améliorer leurs mesures en matière de sécurité, et qu'il serait judicieux de commencer par renforcer la protection de leur accès au protocole RDP », a ajouté M. Haffar.


La société a recommandé aux organisations de permettre l'accès aux RDP (Remote Desktop Protocols) par le biais d'un VPN d'entreprise et de recourir à l'authentification au niveau du réseau lors des connexions à distance.


D'autres mesures comprennent des solutions de sécurité d'entreprise renforcées par une protection contre les menaces sur le réseau, une authentification multifactorielle et des services automatisés de sensibilisation à la sécurité.

Ce texte est la traduction d’un article paru sur Arabnews.com.


Israël annonce des frappes imminentes sur des cibles du Hezbollah dans le sud du Liban

L'armée israélienne a appelé lundi des habitants de deux villages du sud du Liban à évacuer leurs maisons, en avertissant qu'elle allait frapper des "infrastructures" militaires du groupe Hezbollah dans cette région. (AFP)
L'armée israélienne a appelé lundi des habitants de deux villages du sud du Liban à évacuer leurs maisons, en avertissant qu'elle allait frapper des "infrastructures" militaires du groupe Hezbollah dans cette région. (AFP)
Short Url
  • "L'armée israélienne va bientôt frapper les infrastructures militaires appartenant à l'organisation terroriste Hezbollah dans le sud du Liban"
  • L'armée israélienne a appelé lundi des habitants de deux villages du sud du Liban à évacuer leurs maisons

JERUSALEM: L'armée israélienne a appelé lundi des habitants de deux villages du sud du Liban à évacuer leurs maisons, en avertissant qu'elle allait frapper des "infrastructures" militaires du groupe Hezbollah dans cette région.

"L'armée israélienne va bientôt frapper les infrastructures militaires appartenant à l'organisation terroriste Hezbollah dans le sud du Liban, en réponse aux tentatives interdites de cette organisation de reprendre ses opérations dans la région", a écrit sur X le colonel Avichay Adraee, porte-parole de l'armée israélienne en langue arabe, en appelant les habitants de deux villages, Kfar Tibnit et Ain Qana, à immédiatement quitter leur logement.

 


Un mort et des blessés lors de frappes israéliennes dans le sud du Liban

Short Url
  • Le ministère libanais de la Santé a indiqué dimanche qu'une personne avait été tuée et six autres avaient blessées, parmi lesquelles deux enfants, par une frappe israélienne à Abba, dans la région de Nabatiyé
  • Selon l'agence de presse officielle libanaise (ANI), la frappe a touché un véhicule, tuant son conducteur, et un garçon a été blessé lorsque la voiture de sa famille est passée au moment du raid

BEYROUTH: Des frappes israéliennes dans le sud du Liban ont fait un mort et plusieurs blessés dimanche, a indiqué le ministère de la Santé, l'armée israélienne affirmant avoir visé des cibles du mouvement islamiste libanais Hezbollah.

Israël mène régulièrement des frappes au Liban malgré la trêve conclue en novembre 2024, censée mettre fin à plus d'un an d'hostilités, dont deux mois de guerre ouverte avec le mouvement pro-iranien.

L'armée israélienne affirme viser principalement des membres du Hezbollah ou ses infrastructures, et maintient des troupes dans cinq zones frontalières du sud du Liban.

Le ministère libanais de la Santé a indiqué dimanche qu'une personne avait été tuée et six autres avaient blessées, parmi lesquelles deux enfants, par une frappe israélienne à Abba, dans la région de Nabatiyé, dans le sud du pays.

Selon l'agence de presse officielle libanaise (ANI), la frappe a touché un véhicule, tuant son conducteur, et un garçon a été blessé lorsque la voiture de sa famille est passée au moment du raid.

De son côté, l'armée israélienne a indiqué avoir ciblé un membre du Hezbollah près d'Abba, "en réponse aux violations répétées des accords de cessez-le-feu par le Hezbollah".

Plus tôt dimanche, le ministère libanais de la Santé avait fait état d'une frappe dans la région de Saïda, loin de la frontière israélienne, qui a blessé une personne.

D'après l'ANI, elle visait un bulldozer "alors qu'il s'efforçait de déblayer les décombres" du site d'une précédente frappe israélienne.

L'armée israélienne a, elle, dit avoir visé "plusieurs véhicules d'ingénierie du Hezbollah" utilisés "pour rétablir des sites d'infrastructure terroriste dans la région", précisant toutefois qu'ils se trouvaient dans une autre zone du sud du Liban que celle mentionnée par le ministère.

Toujours dimanche, l'ANI a indiqué que l'armée israélienne avait largué des tracts visant à intimider les habitants de Bint Jbeil, dans le sud du Liban, près de la frontière. Elle a publié une photographie de l'un de ces tracts, qui comportait un avertissement aux habitants selon lequel des membres du Hezbollah utilisaient un hôpital de la ville.

Dans un communiqué, le ministère de la Santé a condamné "avec la plus grande fermeté les menaces contre les hôpitaux du sud, et les considère comme une attaque grave et une violation flagrante des lois et conventions internationales".

L'hôpital Salah Ghandour de Bint Jbeil, géré par le Comité islamique de santé affilié au Hezbollah, a indiqué dans un communiqué que les tracts contenaient "une menace claire contre l'hôpital, fondée sur des prétextes fallacieux dépourvus de tout fondement", et a rejeté ce qu'il a décrit comme des tentatives de ternir l’image de l’établissement.

L'enceinte de l'hôpital Salah Ghandour et ses abords ont été frappés en 2024 lors des hostilités avec le Hezbollah.

Sous forte pression américaine et par crainte d'une intensification des frappes israéliennes, le Liban s'était engagé, comme prévu par l'accord de cessez-le-feu, à désarmer le Hezbollah et à démanteler d'ici la fin de l'année 2025 ses structures militaires entre la frontière israélienne et le fleuve Litani, à une trentaine de kilomètres plus au nord.

Israël a mis en doute l'efficacité de l'armée libanaise dans ce processus et accusé le Hezbollah de se réarmer, tandis que le mouvement chiite a rejeté les appels à abandonner ses armes.

Plus de 360 personnes ont été tuées par des tirs israéliens au Liban depuis le cessez-le-feu, selon un bilan de l'AFP basé sur les statistiques du ministère libanais de la Santé.


La position de l'Arabie saoudite sur l'escalade régionale n'a pas changé, selon une source saoudienne à Asharq Al-Awsat

Un haut responsable saoudien a rejeté les informations selon lesquelles le Royaume aurait changé de position sur l'escalade dans la région, selon un rapport publié dimanche par Asharq Al-Awsat. (AN)
Un haut responsable saoudien a rejeté les informations selon lesquelles le Royaume aurait changé de position sur l'escalade dans la région, selon un rapport publié dimanche par Asharq Al-Awsat. (AN)
Short Url
  • Le prince héritier Mohammed ben Salmane a souligné mardi que Riyad respectait la souveraineté de Téhéran
  • Lors d'un appel téléphonique avec le président iranien Masoud Pezeshkian, il a souligné le soutien de l'Arabie saoudite à tous les efforts qui aideraient à résoudre les différends par le dialogue

RIYAD: Un haut responsable saoudien a rejeté les informations selon lesquelles le Royaume aurait changé de position sur l'escalade dans la région, selon un rapport publié dimanche par Asharq Al-Awsat.

La source a souligné au journal que l'Arabie saoudite soutient les efforts visant à trouver une solution pacifique par la diplomatie et le dialogue à tous les différends entre les États-Unis et l'Iran.

La source a également réitéré le rejet par le Royaume de l'utilisation de son espace aérien et de ses territoires dans toute opération militaire contre l'Iran.

Le prince héritier Mohammed ben Salmane a souligné mardi que Riyad respecte la souveraineté de Téhéran et que le Royaume ne permettra pas que son espace aérien ou ses territoires soient utilisés dans toute opération militaire contre l'Iran.

Lors d'un appel téléphonique avec le président iranien Masoud Pezeshkian, il a souligné le soutien de l'Arabie saoudite à tous les efforts qui aideraient à résoudre les différends par le dialogue dans le but de soutenir la sécurité et la stabilité régionales.

M. Pezeshkian a déclaré que ses entretiens avec le prince héritier avaient porté sur l'évolution de la situation en Iran et sur le dossier nucléaire.

Il a exprimé sa gratitude à l'Arabie saoudite pour sa position ferme en matière de respect de la souveraineté et de l'intégrité territoriale de l'Iran. Il a également salué le rôle et les efforts du prince Mohammed dans l'instauration de la sécurité et de la stabilité dans la région.