Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
Short Url
Publié le Lundi 07 décembre 2020

Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

  • 95% des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière
  • Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage à la création de logiciels malveillants

RIYAD: À mesure que les entreprises saoudiennes deviennent plus avancées au plan technologique, les experts en cybersécurité s'inquiètent de voir que les entreprises ne protègent pas leurs systèmes de manière adéquate et mettent en garde contre un manque de connaissance des meilleures pratiques de l'industrie. 

Une enquête commandée en début d'année par la société de cybersécurité Tenable révèle que 95 % des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière.

En outre, 85 % des Saoudiens interrogés font le constat d’une augmentation spectaculaire du nombre de ces attaques au cours des deux dernières années. Les entreprises, quant à elles, rapportent avoir subi des pertes de données clients ou employés, des demandes de rançon ainsi que des vols ou des pertes financières.

Cybersecurity Ventures, une entreprise basée aux États-Unis spécialisée dans la recherche et les publications dans ce secteur, estime que la facture de la cybercriminalité dans le monde pourrait atteindre 10 500 milliards de dollars (1 dollar = 0,83 euro) d'ici à 2025.

 «On espère que ces cas qui deviennent de plus en plus fréquents, combinés à l’énorme coût financier, motiveront les directeurs d'entreprises saoudiens à agir», explique le Dr Mohammed Khurram Khan, professeur de cybersécurité à l'université du Roi Saoud et fondateur et directeur général de la Fondation mondiale pour les études et la recherche sur la cybersécurité.

«L’énorme rendement de ces activités incite les pirates informatiques et les cybercriminels à innover dans leurs techniques de piratage qui ciblent les individus et les organisations. L'ignorance des mesures de cybersécurité et le manque d'information représentent les deux principales failles qui permettent aux pirates de manipuler des données sensibles et de commettre des fraudes financières», confie M. Khan à Arab News.

Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage (usurpation de l'identité d'une organisation légitime en vue d'accéder à des informations personnelles sensibles) à la création de logiciels malveillants (logiciels créés pour causer des dégâts à un ordinateur ou à un serveur). Les virus, les logiciels rançonneurs ou les logiciels espions font partie des logiciels dangereux. Le piratage quant à lui, se définit par l’accès depuis l’extérieur, à un ordinateur, sans autorisation en profitant de la défense insuffisante de l’outil. 

Ce sont tous des points préoccupants qui ont incité les experts de la région à inviter les utilisateurs d'ordinateurs à être plus prudents en ce qui concerne leur sécurité en ligne.

Mimecast, une société internationale spécialisée dans la gestion des courriers électroniques dans le cloud, a mis en évidence les dangers du hameçonnage. 

«Les courriers frauduleux (scams) sont de plus en plus difficiles à identifier, de sorte que l'utilisateur moyen ne serait pas en mesure de repérer les faux messages, s'il n'a pas suivi auparavant une formation de sensibilisation à la cybersécurité», explique Maen Ftouni, responsable de Mimecast en Arabie saoudite.

Le rapport State of Email Security 2020 de Mimecast indique que 74 % des organisations en Arabie Saoudite craignent les attaques qui visent le domaine web, l'exploitation de la marque ou l'imitation du site. Le rapport a également constaté que 48 % des entreprises ont observé une augmentation du hameçonnage au cours des douze derniers mois.

«Les courriers frauduleux de piratage sont partout, et les gens doivent être constamment vigilants et attentifs aux liens. Quand on reçoit un message de ce genre, la sonnette d’alarme doit retentir», précise M. Ftouni.

Parmi les autres dangers, on peut citer les logiciels rançonneurs, un type de logiciels malfaisants qui permettent aux pirates de bloquer l'accès aux données d'une victime ou, dans certains cas, de les publier si la rançon n'est pas versée. La diffusion de données sensibles dans le domaine public serait un cauchemar pour beaucoup d’entreprises. 

Veritas Technologies, une société internationale de gestion et de protection des données, révèle dans son rapport annuel relatif à la résilience des rançons que seules 36 % des personnes interrogées déclarent avoir adapté leur sécurité à la complexité de leur activité informatique (43 et 39 % respectivement aux Émirats arabes unis et en Arabie saoudite).

D'après Veritas, certaines entreprises, victimes de logiciels de rançon et dans l’impossibilité de restaurer leurs données à partir d'une copie de sauvegarde, peuvent envisager de payer les pirates pour les récupérer. Les recherches menées par Veritas montrent que les entreprises dont l'infrastructure multicloud est particulièrement complexe sont les plus susceptibles d'effectuer ces paiements.

Johnny Karam, vice-président des marchés émergents chez Veritas, estime que la technologie du cloud offre certaines solutions, mais il avertit que les propriétaires d'entreprises saoudiennes ne devraient pas encore être rassurés.

«Même si c’est une bonne nouvelle, nos recherches montrent que le chemin à parcourir est encore long. Par exemple, 29 % des stratégies de protection des données des entreprises en Arabie saoudite ne s'adaptent pas au niveau de complexité qu'elles présentent. En conséquence, les entreprises, dans leur majorité, sont confrontées aux logiciels de rançon de manière plus aiguë», affirme M. Karam.

«Les entreprises, quelle que soit leur taille, devraient se préoccuper de leur sécurité, et les petits entrepreneurs ne doivent pas penser que ce problème ne concerne que les grandes entreprises», souligne Abdallah al-Jaber, expert saoudien en cybersécurité.

«Les petites entreprises, comme les magasins locaux par exemple, sont elles aussi concernées et peuvent perdre leurs données simplement parce qu'elles ne sont pas couvertes par des mesures de cybersécurité. En effet, les grandes organisations deviennent plus matures et protègent leurs systèmes. Les pirates se tournent alors vers les petites et moyennes organisations qui ne sont pas informées en matière de sécurité et qui ne sont pas contrôlées. Les individus eux-mêmes peuvent être visés», prévient-il.

M. Al-Jaber se félicite des nouvelles améliorations introduites par l'Autorité nationale de cybersécurité (NCA) et de la nouvelle stratégie saoudienne de cybersécurité. Il conseille aux personnes concernées de rafraîchir leurs protocoles de cybersécurité pour s'assurer qu'ils sont protégés.

«Disposer de sauvegardes, mettre régulièrement à jour les systèmes, s'assurer que ces derniers ne sont pas vulnérables, utiliser des mots de passe complexes et permettre la double authentification réduit considérablement les risques», affirme-t-il.

Ainsi, quelle que soit la taille de l'entreprise ou le domaine dans lequel elle opère, elle ne devrait jamais négliger les priorités que sont la cybersécurité et la protection des données.

Ce texte est la traduction d’un article paru sur www.arabnews.com


Finul: quatre soldats italiens blessés, Rome accuse le Hezbollah

Short Url
  • Dans un communiqué, le ministère italien de la Défense indique que "quatre soldats italiens ont été légèrement blessés après l'explosion de deux roquettes de 122 mm ayant frappé la base UNP 2-3 de Chamaa dans le sud du Liban
  • Selon un porte-parole de la Finul, la force onusienne a recensé plus de 30 incidents en octobre ayant entraîné des dommages matériels ou des blessures pour les Casques bleus

ROME: Quatre soldats italiens ont été légèrement blessés lors d'une nouvelle "attaque" contre la mission de maintien de la paix de l'ONU au Liban, la Finul, a indiqué vendredi le gouvernement italien, qui en a attribué la responsabilité au Hezbollah.

"J'ai appris avec profonde indignation et inquiétude que de nouvelles attaques avaient visé le QG italien de la Finul dans le sud du Liban (et) blessé des soldats italiens", a indiqué dans un communiqué la Première ministre Giorgia Meloni.

"De telles attaques sont inacceptables et je renouvelle mon appel pour que les parties en présence garantissent à tout moment la sécurité des soldats de la Finul et collaborent pour identifier rapidement les responsables", a-t-elle affirmé.

Mme Meloni n'a pas désigné le responsable de cette attaque, mais son ministre des Affaires étrangères Antonio Tajani a pointé du doigt le Hezbollah: "Ce devraient être deux missiles (...) lancés par le Hezbollah, encore une fois", a-t-il déclaré là la presse à Turin (nord-ouest).

Un porte-parole du ministère des Affaires étrangères a indiqué à l'AFP que Rome attendrait une enquête de la Finul.

Dans un communiqué, le ministère italien de la Défense indique que "quatre soldats italiens ont été légèrement blessés après l'explosion de deux roquettes de 122 mm ayant frappé la base UNP 2-3 de Chamaa dans le sud du Liban, qui abrite le contingent italien et le commandement du secteur ouest de la Finul".

"J'essayerai de parler avec le nouveau ministre israélien de la Défense (Israël Katz, ndlr), ce qui a été impossible depuis sa prise de fonction, pour lui demander d'éviter d'utiliser les bases de la Finul comme bouclier", a affirmé le ministre de la Défense Guido Crosetto, cité par le communiqué.

Selon un porte-parole de la Finul, la force onusienne a recensé plus de 30 incidents en octobre ayant entraîné des dommages matériels ou des blessures pour les Casques bleus, dont une vingtaine dus à des tirs ou des actions israéliennes.

Plus de 10.000 Casques bleus sont stationnés dans le sud du Liban, où la Finul est déployée depuis 1978 pour faire tampon avec Israël. Ils sont chargés notamment de surveiller la Ligne bleue, démarcation fixée par l'ONU entre les deux pays.

L'Italie en est le principal contributeur européen (1.068 soldats, selon l'ONU), devant l'Espagne (676), la France (673) et l'Irlande (370).


Syrie: le bilan des frappes israéliennes sur Palmyre s'élève à 92 morts

Quatre-vingt-douze combattants pro-iraniens ont été tués dans des frappes israéliennes mercredi à Palmyre, dans le centre de la Syrie, a annoncé vendredi l'Observatoire syrien des droits de l'homme (OSDH) dans un nouveau bilan. (AFP)
Quatre-vingt-douze combattants pro-iraniens ont été tués dans des frappes israéliennes mercredi à Palmyre, dans le centre de la Syrie, a annoncé vendredi l'Observatoire syrien des droits de l'homme (OSDH) dans un nouveau bilan. (AFP)
Short Url
  • Un dépôt d'armes proche de la zone industrielle de Palmyre a aussi été visé, selon l'OSDH, ONG basée au Royaume-Uni mais qui dispose d'un vaste réseau de sources en Syrie
  • Le bilan s'élève à "92 morts", a déclaré l'OSDH, parmi lesquels 61 combattants syriens pro-iraniens dont onze travaillant pour le Hezbollah libanais, "27 ressortissants étrangers" pour la plupart d'Al-Noujaba, et quatre membres du Hezbollah

BEYROUTH: Quatre-vingt-douze combattants pro-iraniens ont été tués dans des frappes israéliennes mercredi à Palmyre, dans le centre de la Syrie, a annoncé vendredi l'Observatoire syrien des droits de l'homme (OSDH) dans un nouveau bilan.

Mercredi, trois frappes israéliennes ont ciblé la ville moderne attenante aux ruines gréco-romaines de la cité millénaire de Palmyre. Une d'entre elles a touché une réunion de membres de groupes pro-iraniens avec des responsables des mouvements irakien d'Al-Noujaba et libanais Hezbollah, selon l'Observatoire.

Un dépôt d'armes proche de la zone industrielle de Palmyre a aussi été visé, selon l'OSDH, ONG basée au Royaume-Uni mais qui dispose d'un vaste réseau de sources en Syrie.

Le bilan s'élève à "92 morts", a déclaré l'OSDH, parmi lesquels 61 combattants syriens pro-iraniens dont onze travaillant pour le Hezbollah libanais, "27 ressortissants étrangers" pour la plupart d'Al-Noujaba, et quatre membres du Hezbollah.

L'ONG avait fait état la veille de 82 morts.

Ces frappes israéliennes sont "probablement les plus meurtrières" ayant visé la Syrie à ce jour, a déclaré jeudi devant le Conseil de sécurité Najat Rochdi, adjointe de l'envoyé spécial de l'ONU en Syrie.

Depuis le 23 septembre, Israël a intensifié ses frappes contre le Hezbollah au Liban mais également sur le territoire syrien, où le puissant mouvement libanais soutient le régime de Damas.

Depuis le début de la guerre civile en Syrie, Israël a mené des centaines de frappes contre le pays voisin, visant l'armée syrienne et des groupes soutenus par Téhéran, son ennemi juré. L'armée israélienne confirme rarement ces frappes.

Le conflit en Syrie a éclaté après la répression d'un soulèvement populaire qui a dégénéré en guerre civile. Il a fait plus d'un demi-million de morts, ravagé les infrastructures et déplacé des millions de personnes.

Située dans le désert syrien et classée au patrimoine mondial de l'Unesco, Palmyre abrite des temples gréco-romains millénaires.

 


Israël annonce mettre fin à un régime de garde à vue illimitée pour les colons de Cisjordanie

Short Url
  • Quelque 770 Palestiniens y ont été tués par des soldats ou des colons israéliens, selon des données de l'Autorité palestinienne
  • Dans le même temps, selon des données officielles israéliennes, 24 Israéliens, civils ou militaires, y ont été tués dans des attaques palestiniennes ou lors de raids militaires israéliens

JERUSALEM: Le ministre israélien de la Défense, Israël Katz, a annoncé vendredi que le régime dit de la détention administrative, équivalent d'une garde à vue quasi illimitée, ne serait désormais plus applicable aux colons israéliens en Cisjordanie.

Alors que "les colonies juives [en Cisjordanie] sont soumises à de graves menaces terroristes palestiniennes [...] et que des sanctions internationales injustifiées sont prises contre des colons [ou des entreprises oeuvrant à la colonisation], il n'est pas approprié que l'Etat d'Israël applique une mesure aussi sévère [la détention administrative, NDLR] contre des colons", déclare M. Katz dans un communiqué.

Israël occupe la Cisjordanie depuis 1967 et les violences ont explosé dans ce territoire palestinien depuis le début de la guerre entre Israël et le mouvement islamiste Hamas à Gaza, le 7 octobre 2023.

Quelque 770 Palestiniens y ont été tués par des soldats ou des colons israéliens, selon des données de l'Autorité palestinienne. Dans le même temps, selon des données officielles israéliennes, 24 Israéliens, civils ou militaires, y ont été tués dans des attaques palestiniennes ou lors de raids militaires israéliens.

Face à la montée des actes de violences commis par des colons armés, plusieurs pays occidentaux (Etats-Unis, Union européenne, Royaume-Uni et Canada notamment) ont au cours des douze derniers mois pris des sanctions (gel des avoirs, interdiction de voyager) contre plusieurs colons qualifiés d'"extrémistes".

Il y a quelques jours, les Etats-Unis ont sanctionné pour la première fois une entreprise israélienne de BTP active dans la construction de colonies en Cisjordanie.

La détention administrative est une procédure héritée de l'arsenal juridique de la période du Mandat britannique sur la Palestine (1920-1948), avant la création d'Israël. Elle permet aux autorités de maintenir un suspect en détention sans avoir à l'inculper, pendant des périodes pouvant aller jusqu'à plusieurs mois, et pouvant être renouvelées pratiquement à l'infini.

Selon le Club des prisonniers palestiniens, ONG de défense des Palestiniens détenus par Israël, plus de 3.430 Palestiniens se trouvaient en détention administrative fin août. Par comparaison, seuls huit colons juifs sont détenus sous ce régime à ce jour, selon le quotidien israélien de gauche Haaretz vendredi.

L'annonce de la fin de la détention administrative pour les colons survient au lendemain de l'émission par la Cour pénale internationale (CPI) de mandats d'arrêts internationaux contre le Premier ministre israélien, Benjamin Netanyahu, et son ex-ministre de la Défense Yoav Gallant recherchés par la justice internationale pour des "crimes de guerres" et "crimes contre l'humanité".

M. Netanyahu a rejeté catégoriquement la décision de la Cour comme une "faillite morale" et une mesure animée par "la haine antisémite à l'égard d'Israël".