L’Arabie saoudite a transformé ses cyberdéfenses, mais les entreprises doivent en faire plus, selon le PDG de Kaspersky

L'année prochaine, des attaquants audacieux pourraient même mélanger intrusions physiques et cybernétiques en employant des drones pour tenter un piratage de proximité (Photo, Shutterstock).
L'année prochaine, des attaquants audacieux pourraient même mélanger intrusions physiques et cybernétiques en employant des drones pour tenter un piratage de proximité (Photo, Shutterstock).
Short Url
Publié le Dimanche 18 décembre 2022

L’Arabie saoudite a transformé ses cyberdéfenses, mais les entreprises doivent en faire plus, selon le PDG de Kaspersky

  • L'Arabie saoudite est classée troisième dans la région, avec 33,3% des utilisateurs confrontés à des cybermenaces
  • Les experts de Kaspersky croient que des changements majeurs vont se produire en ce qui concerne les types de cibles et les scénarios d'attaque

RIYAD: Les entreprises d'Arabie saoudite et du monde entier devraient être obligées de prouver qu'elles disposent de cyberdéfenses à jour, selon le PDG d'une importante société de sécurité numérique qui a révélé dans une étude qu'un tiers des utilisateurs d'ordinateurs en Arabie saoudite ont été ciblés par des cybercriminels en 2022.

Eugène Kaspersky, PDG et cofondateur de Kaspersky, une société de sécurité informatique comptant 4 000 employés, a déclaré à Arab News dans une interview exclusive que les gouvernements devraient introduire des réglementations pour les systèmes de cybersécurité et exiger des entreprises qu'elles adhèrent aux directives correspondantes, tout comme elles le font pour les réglementations sur les risques d'incendie.

Ses remarques sont intervenues après que des recherches menées par son entreprise ont montré que, depuis janvier de cette année, pas moins d'un tiers des utilisateurs de la région Moyen-Orient, Turquie et Afrique ont été affectés par des menaces en ligne et hors ligne.

Les menaces hors ligne sont des logiciels malveillants diffusés dans les réseaux locaux par des clés USB ou d'autres moyens hors ligne, tandis que les menaces en ligne sont des logiciels malveillants ou des fraudes qui utilisent le Web.

L'Arabie saoudite est classée troisième dans la région, avec 33,3% des utilisateurs confrontés à ce genre de problèmes, précédée par le Qatar (39,8%) et le Bahreïn (36,5%). 

En ce qui concerne les menaces hors ligne, c'est l'Arabie saoudite qui affiche le chiffre le plus bas avec 32% d'utilisateurs touchés. L'Égypte, le Qatar et la Jordanie affichent les chiffres les plus élevés avec respectivement 42,4%, 33,9% et 33,2%.

Les secteurs des infrastructures critiques, tels que l'industrie manufacturière, l'industrie pétrolière et minière et l'industrie chimique, ont été signalés comme étant confrontés à des attaques de plus en plus ciblées. Les données de Kaspersky montrent que 43% des ordinateurs industriels ont été ciblés dans la région META (Moyen-Orient, Turquie et Afrique) au cours des trois premiers trimestres de cette année.

Réagissant à cette étude, Kaspersky a demandé que la cybersécurité soit ajoutée aux indicateurs clés de performance des entreprises publiques et privées.

Kaspersky a signalé: «Il y a vingt-cinq ans, les ordinateurs étaient des machines à écrire, puis ils ont été intégrés dans les procédures commerciales et aujourd’hui ils font partie de la gestion des infrastructures. La cybernétique devient donc de plus en plus intégrée dans tout ce que nous avons.»

Il a souligné: «Nous sommes de plus en plus dépendants des cybertechnologies.»

«Le gouvernement devrait être chargé d'introduire des réglementations pour les cyber-systèmes similaires aux réglementations mises en œuvre sur d'autres systèmes comme les alarmes incendie, la construction, les installations urbaines, et bien d’autres; les entreprises devant suivre les normes ou subir des pénalités si elles ne le font pas.»

Comparant le paysage des menaces dans la région du Conseil de coopération du Golfe au niveau mondial, Kaspersky a reconnu qu'il était plus ou moins le même: «Les cybercriminels juniors qui font la chasse aux petits poissons comme les particuliers et les petites entreprises, ainsi que les criminels professionnels qui font la chasse aux grosses prises comme les banques et les grandes entreprises, sont les mêmes où que vous alliez.»

Il a ajouté qu'il n'est pas possible de mesurer les dommages causés par les cyberattaques sur les économies nationales ou mondiales car les pertes financières ne sont pas communiquées, mais il peut les estimer à environ une portion de 1% de l'économie, ce qui est déjà un chiffre énorme.

Interrogé sur le budget recommandé que les entreprises doivent allouer à la cybersécurité, Kaspersky a mentionné que les budgets varient en fonction du secteur dans lequel les entreprises opèrent, mais qu'en moyenne, moins de 1% du budget opérationnel d'une entreprise est suffisant.

«Des scénarios de sécurité sont nécessaires pour comprendre les risques auxquels les entreprises sont confrontées en cas de cyberattaques. Les entreprises doivent identifier les parties les plus critiques de leur activité et ce qu'il leur en coûtera en cas d'attaque réussie, puis construire un système de sécurité autour de cela», a avisé Kaspersky.

Le maillon faible de la chaîne

Dans une autre note de recherche, il a été révélé que l'homme était souvent le maillon le plus faible des systèmes de sécurité, car il suffit de cliquer sur un mauvais lien ou de télécharger une mauvaise pièce jointe pour qu’un virus s'infiltre dans un système ou un réseau.

Même si la sensibilisation par l'éducation à la cybersécurité est importante, Kaspersky croit toujours au développement de technologies permettant de prévenir ces attaques.

L'entreprise a lancé une gamme de produits basés sur son approche qui s’inspire du système immunitaire pour vaincre les cyberattaques et permet de créer des solutions pratiquement impossibles à compromettre et de minimiser le nombre de vulnérabilités potentielles.

«L'éducation à la cybersécurité doit être faite partout, même dans les écoles, mais je crois toujours aux technologies qui réduiront le risque des facteurs humains. Je pense qu'à l'avenir, nous disposerons de technologies plus intelligentes de manière à conseiller les gens afin qu'ils ne commettent pas d'erreurs», a expliqué Kaspersky.

«Impressionné par l'Arabie Saoudite»

Kaspersky est présent dans la région du Moyen-Orient, de la Turquie et de l'Afrique depuis plus de 15 ans. L'entreprise collabore avec la Fédération saoudienne pour la cybersécurité, la programmation et les drones afin de sensibiliser à la cybersécurité et de renforcer les capacités nationales.

Fondée en 1997, cette entreprise mondiale de cybersécurité et de protection de la vie privée numérique fournit des solutions et des services de sécurité pour protéger les entreprises, les infrastructures importantes, les gouvernements et les consommateurs du monde entier.

Le portefeuille de produits de l'entreprise comprend la protection des terminaux et un certain nombre de solutions et de services de sécurité spécialisés pour lutter contre les menaces numériques sophistiquées et en constante évolution.

Parmi les développements récents, citons la mise au point d'une passerelle qui peut être installée sur l'unité centrale des voitures afin de les protéger contre le piratage et de fournir une mise à jour sûre de la passerelle elle-même et des composants électroniques de la voiture par voie aérienne. Cette passerelle permet aussi l'envoi des journaux du réseau interne de la voiture au centre de surveillance de la sécurité.

Au début de l'année, Kaspersky a ouvert un nouveau bureau en Arabie saoudite, dans le cadre de son objectif global d'étendre son réseau dans le monde et dans la région.

«Je suis très impressionné par la rapidité avec laquelle l'Arabie saoudite s'est transformée et par l'attention que le pays porte à la cyber-transformation. C'est pour cela que je me suis rendu trois fois en Arabie saoudite cette année, et être trois fois dans le même pays est exceptionnel», a affirmé Kaspersky.

Et après ?

Les experts de Kaspersky croient que des changements majeurs vont se produire en ce qui concerne les types de cibles et les scénarios d'attaque. L'année prochaine, des attaquants audacieux pourraient même mélanger intrusions physiques et cybernétiques en employant des drones pour tenter un piratage de proximité.

Parmi les scénarios d'attaque possibles, citons l'installation de drones dotés d'outils suffisants pour permettre la collecte d'informations en utilisant la technologie de protection des accès Wi-Fi utilisée pour le piratage hors ligne des mots de passe Wi-Fi, ou encore le largage de clés USB malveillantes dans des zones interdites dans l'espoir qu'un passant les ramasse et les branche sur une machine.

Compte tenu du climat politique mondial actuel, les chercheurs de Kaspersky prévoient également une augmentation des cyberattaques destructrices, qui toucheront à la fois le secteur public et les industries clés. Il est probable qu'une partie d'entre elles ne seront pas facilement traçables comme des cyberattaques et ressembleront à des accidents aléatoires.

Les autres prendront la forme d'attaques de pseudo-ransomware ou d'opérations d'hacktivistes afin de fournir un déni plausible à leurs véritables auteurs. Des cyberattaques très médiatisées contre des infrastructures civiles, comme les réseaux d'énergie ou la radiodiffusion publique, pourraient également devenir des cibles, de même que les câbles sous-marins et les centres de distribution de fibres optiques, qui sont difficiles à défendre.

 

Ce texte est la traduction d’un article paru sur Arabnews.com

 


L'armée saoudienne intercepte des drones provenant d'Irak

Les forces armées saoudiennes ont intercepté et détruit plusieurs drones lancés depuis l'Irak et visant des installations pétrolières, a indiqué lundi le ministère saoudien de la Défense. (SPA)
Les forces armées saoudiennes ont intercepté et détruit plusieurs drones lancés depuis l'Irak et visant des installations pétrolières, a indiqué lundi le ministère saoudien de la Défense. (SPA)
Short Url
  • Les forces armées saoudiennes ont intercepté et détruit plusieurs drones lancés depuis l'Irak
  • Ceux-ci visaient des installations pétrolières, a indiqué lundi le ministère saoudien de la Défense

RIYAD: Les forces armées saoudiennes ont intercepté et détruit plusieurs drones lancés depuis l'Irak et visant des installations pétrolières, a indiqué lundi le ministère saoudien de la Défense.

"Des attaques terroristes ont été lancées depuis le territoire irakien par des milices terroristes soutenues par l'Iran", a affirmé le ministère dans un communiqué publié sur les réseaux sociaux.

Riyad appelle l'Irak à empêcher les attaques 

L'Arabie saoudite a exhorté lundi le gouvernement de Bagdad à empêcher les attaques de drones lancées depuis son territoire, après avoir accusé des groupes armés pro-Iran basés en Irak, d'avoir ciblé le royaume.

Le royaume "réaffirme la nécessité pour le gouvernement irakien de prendre toutes les mesures nécessaires afin d'empêcher que son territoire ne serve de point de départ à une agression", peut-on lire dans un communiqué des autorités publié par une chaîne de télévision officielle saoudienne.

 

 

 


Le Liban renforce le contrôle de ses ports, asséchant ainsi les sources de financement du Hezbollah

Ci-dessus, des conteneurs en cours de déchargement d’un navire amarré au port de Beyrouth, le 1er novembre 2024. (Photo d’archive AFP)
Ci-dessus, des conteneurs en cours de déchargement d’un navire amarré au port de Beyrouth, le 1er novembre 2024. (Photo d’archive AFP)
Short Url
  • Selon des sources sécuritaires, les mesures mises en place ces derniers mois ont dépassé le simple cadre d’une réorganisation des opérations au sein de ces installations
  • Elles ont également porté un coup à l’infrastructure logistique du Hezbollah en restreignant considérablement les itinéraires de contrebande et en perturbant les circuits de financement qui opéraient via la frontière syrienne

BEYROUTH : La confrontation entre le Liban et le Hezbollah ne se limite plus à la question des armes du groupe et à la mise en œuvre des engagements internationaux dans le Sud. Elle s’est étendue à une campagne plus large visant à renforcer le contrôle de l’État sur les ports maritimes, l’aéroport et les postes-frontières, afin de limiter l’influence du Hezbollah et de couper ses sources de financement illicites.

Depuis l’élection du président Joseph Aoun et la formation du gouvernement du Premier ministre Nawaf Salam, les autorités ont mis en œuvre une stratégie sécuritaire et administrative visant à réaffirmer le contrôle souverain sur les points d’entrée terrestres, maritimes et aériens du pays.

Selon des sources sécuritaires, les mesures mises en place ces derniers mois ont dépassé le simple cadre d’une réorganisation des opérations au sein de ces installations. Elles ont également porté un coup à l’infrastructure logistique du Hezbollah en restreignant considérablement les itinéraires de contrebande et en perturbant les circuits de financement qui opéraient via la frontière syrienne, l’aéroport de Beyrouth et le port de Beyrouth.

L’influence du Hezbollah recule

Alors que les mesures de lutte contre la contrebande et de contrôle des frontières continuent d’être renforcées, leurs effets sont déjà visibles, le Hezbollah perdant de son influence au sein d’institutions où il exerçait autrefois une emprise considérable.

Une source impliquée dans la surveillance des points de passage terrestres, maritimes et aériens du Liban a déclaré à Asharq Al-Awsat que l’influence du Hezbollah au sein de ces installations avait diminué à un niveau sans précédent depuis l’arrivée au pouvoir de la nouvelle administration.

Selon cette source, ce changement a directement affecté les capacités financières et logistiques du groupe, qui, avant la dernière guerre, bénéficiait d’un environnement sécuritaire et administratif différent permettant la circulation des marchandises et des liquidités avec relativement peu de contraintes.

Ces derniers mois, l’État libanais a également renforcé la surveillance technique en déployant des scanners modernes au port de Beyrouth, à l’aéroport international Rafic Hariri de Beyrouth et au poste-frontière de Masnaa. Ces équipements ont permis de freiner la contrebande de marchandises, de matières interdites et d’argent liquide via ces installations.

La source a ajouté que les passages illégaux, qui constituaient depuis des années l’épine dorsale du réseau logistique du Hezbollah, « ne jouent plus le rôle qu’ils jouaient autrefois », les autorités syriennes ayant renforcé les contrôles de leur côté de la frontière, parallèlement au renforcement des mesures de contrôle libanaises. En conséquence, le trafic transfrontalier illégal a chuté à des niveaux que la source a qualifiés de quasi négligeables.

Un changement fondamental

La source a noté que la situation aux points de passage non officiels avec la Syrie a radicalement changé par rapport aux années précédentes, lorsque des camions liés au Hezbollah auraient traversé régulièrement la frontière, profitant de la faiblesse de l’État et de la marginalisation des institutions officielles au profit du groupe et des réseaux de contrebande opérant dans son orbite.

Ces changements se sont étendus au-delà de la circulation des marchandises pour toucher les réseaux de financement du groupe. Une source officielle a fait état d’une baisse marquée des tentatives d’introduction au Liban, via l’aéroport, de sacs contenant de l’argent liquide et de l’or, ainsi que de la contrebande de pilules de Captagon et de haschisch, activités que la source a décrites comme figurant parmi les opérations illicites les plus importantes liées au trafic transfrontalier.

La source a également souligné l’importance de la décision du gouvernement d’interdire aux avions iraniens d’atterrir à l’aéroport international Rafic Hariri de Beyrouth, affirmant que cela avait renforcé la pression sur les canaux d’approvisionnement du Hezbollah en fermant l’une des voies qui aurait été utilisée pour acheminer des liquidités et d’autres formes de soutien matériel au groupe.

Des responsables ont également qualifié la chute du régime de Bachar al-Assad de tournant le plus important — et de coup le plus dur — auquel le Hezbollah ait été confronté depuis sa création. La Syrie n’offrant plus ce qu’ils ont décrit comme un environnement logistique sûr, le Hezbollah et l’Iran ont perdu l’un de leurs principaux couloirs pour acheminer des armes et des fonds au Liban.

Une source sécuritaire a déclaré à Asharq Al-Awsat que l’influence du Hezbollah au sein des institutions chargées de superviser les ports et les postes-frontières était devenue « quasi inexistante » à la suite d’une série de mesures sécuritaires et administratives visant à reconstruire les systèmes de contrôle au port de Beyrouth, à l’aéroport international Rafic Hariri et au poste-frontière de Masnaa.

Selon cette source, ces mesures ont notamment consisté à réaffecter de nombreux agents de sécurité et du personnel administratif soupçonnés d’avoir été sous l’influence du Hezbollah et qui auraient facilité le passage de marchandises de manière quasi quotidienne. Cette restructuration, a précisé la source, a comblé des failles qui constituaient depuis longtemps des points faibles au sein des agences chargées de surveiller ces installations.

La source a ajouté que les autorités ne se sont pas limitées à des remaniements administratifs. Elles ont également ouvert des enquêtes et engagé des poursuites judiciaires à l’encontre de personnes soupçonnées d’avoir facilité le passage de marchandises, de sacs d’argent liquide et de bijoux pour le compte du Hezbollah au cours des derniers mois, dans le cadre d’une politique plus large visant à démanteler les réseaux d’influence du groupe au sein des institutions publiques.


Iran: les Gardiens de la Révolution stoppent six navires dans le détroit d'Ormuz

La marine des Gardiens de la Révolution iraniens a empêché lundi six navires d'emprunter le détroit d'Ormuz après qu'ils ont tenté d'y transiter par des routes non autorisées par les autorités iraniennes, a rapporté la télévision d'Etat. (AFP)
La marine des Gardiens de la Révolution iraniens a empêché lundi six navires d'emprunter le détroit d'Ormuz après qu'ils ont tenté d'y transiter par des routes non autorisées par les autorités iraniennes, a rapporté la télévision d'Etat. (AFP)
Short Url
  • "La nuit dernière, six navires qui tentaient de passer par une route autre que celle désignée ont été stoppés par la marine des Gardiens de la Révolution à l'aide de tirs de semonce et contraints de faire demi-tour"
  • Plus tôt, la télévision d'Etat avait fait état d'un "incident" impliquant un navire, sans fournir davantage de précisions

TEHERAN: La marine des Gardiens de la Révolution iraniens a empêché lundi six navires d'emprunter le détroit d'Ormuz après qu'ils ont tenté d'y transiter par des routes non autorisées par les autorités iraniennes, a rapporté la télévision d'Etat.

"La nuit dernière, six navires qui tentaient de passer par une route autre que celle désignée ont été stoppés par la marine des Gardiens de la Révolution à l'aide de tirs de semonce et contraints de faire demi-tour", a indiqué un correspondant de la télévision d'Etat depuis le Golfe.

Plus tôt, la télévision d'Etat avait fait état d'un "incident" impliquant un navire, sans fournir davantage de précisions.

Samedi, les Gardiens, armée idéologique iranienne, avaient annoncé avoir stoppé quatre navires qui tentaient de traverser la partie sud du détroit après avoir tiré des coups de semonce.

Les forces armées iraniennes ont à plusieurs reprises empêché des navires de franchir ce passage maritime stratégique en effectuant ces tirs.

Après la reprise des hostilités avec Washington le 7 juillet, l'Iran a de nouveau verrouillé le détroit d'Ormuz, une voie maritime cruciale pour le commerce mondial des hydrocarbures, revendiquant d'imposer des droits de passage sur les bateaux et autorisant uniquement la route longeant ses côtes.