Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
Short Url
Publié le Lundi 07 décembre 2020

Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

  • 95% des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière
  • Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage à la création de logiciels malveillants

RIYAD: À mesure que les entreprises saoudiennes deviennent plus avancées au plan technologique, les experts en cybersécurité s'inquiètent de voir que les entreprises ne protègent pas leurs systèmes de manière adéquate et mettent en garde contre un manque de connaissance des meilleures pratiques de l'industrie. 

Une enquête commandée en début d'année par la société de cybersécurité Tenable révèle que 95 % des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière.

En outre, 85 % des Saoudiens interrogés font le constat d’une augmentation spectaculaire du nombre de ces attaques au cours des deux dernières années. Les entreprises, quant à elles, rapportent avoir subi des pertes de données clients ou employés, des demandes de rançon ainsi que des vols ou des pertes financières.

Cybersecurity Ventures, une entreprise basée aux États-Unis spécialisée dans la recherche et les publications dans ce secteur, estime que la facture de la cybercriminalité dans le monde pourrait atteindre 10 500 milliards de dollars (1 dollar = 0,83 euro) d'ici à 2025.

 «On espère que ces cas qui deviennent de plus en plus fréquents, combinés à l’énorme coût financier, motiveront les directeurs d'entreprises saoudiens à agir», explique le Dr Mohammed Khurram Khan, professeur de cybersécurité à l'université du Roi Saoud et fondateur et directeur général de la Fondation mondiale pour les études et la recherche sur la cybersécurité.

«L’énorme rendement de ces activités incite les pirates informatiques et les cybercriminels à innover dans leurs techniques de piratage qui ciblent les individus et les organisations. L'ignorance des mesures de cybersécurité et le manque d'information représentent les deux principales failles qui permettent aux pirates de manipuler des données sensibles et de commettre des fraudes financières», confie M. Khan à Arab News.

Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage (usurpation de l'identité d'une organisation légitime en vue d'accéder à des informations personnelles sensibles) à la création de logiciels malveillants (logiciels créés pour causer des dégâts à un ordinateur ou à un serveur). Les virus, les logiciels rançonneurs ou les logiciels espions font partie des logiciels dangereux. Le piratage quant à lui, se définit par l’accès depuis l’extérieur, à un ordinateur, sans autorisation en profitant de la défense insuffisante de l’outil. 

Ce sont tous des points préoccupants qui ont incité les experts de la région à inviter les utilisateurs d'ordinateurs à être plus prudents en ce qui concerne leur sécurité en ligne.

Mimecast, une société internationale spécialisée dans la gestion des courriers électroniques dans le cloud, a mis en évidence les dangers du hameçonnage. 

«Les courriers frauduleux (scams) sont de plus en plus difficiles à identifier, de sorte que l'utilisateur moyen ne serait pas en mesure de repérer les faux messages, s'il n'a pas suivi auparavant une formation de sensibilisation à la cybersécurité», explique Maen Ftouni, responsable de Mimecast en Arabie saoudite.

Le rapport State of Email Security 2020 de Mimecast indique que 74 % des organisations en Arabie Saoudite craignent les attaques qui visent le domaine web, l'exploitation de la marque ou l'imitation du site. Le rapport a également constaté que 48 % des entreprises ont observé une augmentation du hameçonnage au cours des douze derniers mois.

«Les courriers frauduleux de piratage sont partout, et les gens doivent être constamment vigilants et attentifs aux liens. Quand on reçoit un message de ce genre, la sonnette d’alarme doit retentir», précise M. Ftouni.

Parmi les autres dangers, on peut citer les logiciels rançonneurs, un type de logiciels malfaisants qui permettent aux pirates de bloquer l'accès aux données d'une victime ou, dans certains cas, de les publier si la rançon n'est pas versée. La diffusion de données sensibles dans le domaine public serait un cauchemar pour beaucoup d’entreprises. 

Veritas Technologies, une société internationale de gestion et de protection des données, révèle dans son rapport annuel relatif à la résilience des rançons que seules 36 % des personnes interrogées déclarent avoir adapté leur sécurité à la complexité de leur activité informatique (43 et 39 % respectivement aux Émirats arabes unis et en Arabie saoudite).

D'après Veritas, certaines entreprises, victimes de logiciels de rançon et dans l’impossibilité de restaurer leurs données à partir d'une copie de sauvegarde, peuvent envisager de payer les pirates pour les récupérer. Les recherches menées par Veritas montrent que les entreprises dont l'infrastructure multicloud est particulièrement complexe sont les plus susceptibles d'effectuer ces paiements.

Johnny Karam, vice-président des marchés émergents chez Veritas, estime que la technologie du cloud offre certaines solutions, mais il avertit que les propriétaires d'entreprises saoudiennes ne devraient pas encore être rassurés.

«Même si c’est une bonne nouvelle, nos recherches montrent que le chemin à parcourir est encore long. Par exemple, 29 % des stratégies de protection des données des entreprises en Arabie saoudite ne s'adaptent pas au niveau de complexité qu'elles présentent. En conséquence, les entreprises, dans leur majorité, sont confrontées aux logiciels de rançon de manière plus aiguë», affirme M. Karam.

«Les entreprises, quelle que soit leur taille, devraient se préoccuper de leur sécurité, et les petits entrepreneurs ne doivent pas penser que ce problème ne concerne que les grandes entreprises», souligne Abdallah al-Jaber, expert saoudien en cybersécurité.

«Les petites entreprises, comme les magasins locaux par exemple, sont elles aussi concernées et peuvent perdre leurs données simplement parce qu'elles ne sont pas couvertes par des mesures de cybersécurité. En effet, les grandes organisations deviennent plus matures et protègent leurs systèmes. Les pirates se tournent alors vers les petites et moyennes organisations qui ne sont pas informées en matière de sécurité et qui ne sont pas contrôlées. Les individus eux-mêmes peuvent être visés», prévient-il.

M. Al-Jaber se félicite des nouvelles améliorations introduites par l'Autorité nationale de cybersécurité (NCA) et de la nouvelle stratégie saoudienne de cybersécurité. Il conseille aux personnes concernées de rafraîchir leurs protocoles de cybersécurité pour s'assurer qu'ils sont protégés.

«Disposer de sauvegardes, mettre régulièrement à jour les systèmes, s'assurer que ces derniers ne sont pas vulnérables, utiliser des mots de passe complexes et permettre la double authentification réduit considérablement les risques», affirme-t-il.

Ainsi, quelle que soit la taille de l'entreprise ou le domaine dans lequel elle opère, elle ne devrait jamais négliger les priorités que sont la cybersécurité et la protection des données.

Ce texte est la traduction d’un article paru sur www.arabnews.com


L'armée israélienne dit avoir frappé plusieurs cibles du Hezbollah au Liban

Jeudi, l'armée israélienne avait annoncé avoir "intercepté" un drone du Hezbollah, lancé selon elle en direction du territoire israélien. L'armée a dénoncé vendredi une "violation" de l'accord de cessez-le-feu qui a mis fin à la guerre le 27 novembre entre Israël et le mouvement pro-iranien. (AFP)
Jeudi, l'armée israélienne avait annoncé avoir "intercepté" un drone du Hezbollah, lancé selon elle en direction du territoire israélien. L'armée a dénoncé vendredi une "violation" de l'accord de cessez-le-feu qui a mis fin à la guerre le 27 novembre entre Israël et le mouvement pro-iranien. (AFP)
Short Url
  • "Dans la nuit (jeudi) (...), l'armée de l'air israélienne a frappé de multiples cibles terroristes du Hezbollah dans la vallée de la Békaa (...) qui présentaient une menace", a indiqué l'armée dans un message sur les réseaux sociaux
  • Un des sites visés renferme une "infrastructure souterraine, utilisée pour le développement et la fabrication d'armement", a ajouté l'armée

JERUSALEM: L'armée israélienne a annoncé vendredi matin avoir frappé dans la nuit plusieurs cibles du mouvement islamiste Hezbollah dans l'est du Liban, malgré un cessez-le-feu en vigueur depuis fin novembre.

"Dans la nuit (jeudi) (...), l'armée de l'air israélienne a frappé de multiples cibles terroristes du Hezbollah dans la vallée de la Békaa (...) qui présentaient une menace", a indiqué l'armée dans un message sur les réseaux sociaux, affirmant rester "engagée" dans le cessez-le-feu entre Israël et le mouvement libanais.

Un des sites visés renferme une "infrastructure souterraine, utilisée pour le développement et la fabrication d'armement", a ajouté l'armée, qui dit avoir également frappé des installations "à la frontière syro-libanaise utilisées par le Hezbollah pour le trafic d'armes à destination du Liban".

Jeudi, l'armée israélienne avait annoncé avoir "intercepté" un drone du Hezbollah, lancé selon elle en direction du territoire israélien. L'armée a dénoncé vendredi une "violation" de l'accord de cessez-le-feu qui a mis fin à la guerre le 27 novembre entre Israël et le mouvement pro-iranien.

Les hostilités entre Israël et le Hezbollah avaient débuté le 8 octobre 2023 au lendemain de l'attaque sans précédent du Hamas, allié du mouvement libanais, contre Israël, qui a déclenché la guerre dans la bande de Gaza.

 


Liesse à Ramallah à l'arrivée des prisonniers palestiniens libérés

A l'arrivée des deux bus transportant les prisonniers libérés, les policiers palestiniens ont eu du mal à retenir la foule. (AFP)
A l'arrivée des deux bus transportant les prisonniers libérés, les policiers palestiniens ont eu du mal à retenir la foule. (AFP)
Short Url
  • Des coups de feu ont été tirés en guise de célébration
  • Au total, 110 Palestiniens ont été libérés jeudi, selon les autorités israéliennes et palestiniennes

RAMALLAH: Agitant des drapeaux et tirant des coups de feu en l'air, des milliers de Palestiniens en liesse ont accueilli les prisonniers libérés par Israël à Ramallah en Cisjordanie occupée.

Pour ce troisième échange d'otages israéliens à Gaza contre des prisonniers palestiniens dans le cadre de l'accord de trêve entre Israël et le Hamas, l'Autorité palestinienne dirigée par Mahmoud Abbas a organisé l'accueil et seuls les drapeaux jaunes du parti Fatah de M. Abbas étaient visibles au départ.

Mais à l'arrivée des deux bus transportant les prisonniers libérés, les policiers palestiniens ont eu du mal à retenir la foule, selon un correspondant de l'AFP sur place.

Des coups de feu ont été tirés en guise de célébration. Plusieurs Palestiniens ont scandé des slogans pro-Hamas et d'autres ont agité le drapeau vert du mouvement islamiste palestinien qui a pris le pouvoir à Gaza en 2007.

Au total, 110 Palestiniens ont été libérés jeudi, selon les autorités israéliennes et palestiniennes.

Selon Amin Shuman, chef du comité chargé des affaires des prisonniers palestiniens à Ramallah, 66 sont arrivés en Cisjordanie, territoire palestinien occupé par Israël depuis 1967, 21 ont été expulsés, 14 ont été transféré à Jérusalem-Est et neuf à Gaza.

Ils ont tous été libérés en échange de trois Israéliens enlevés lors de l'attaque du Hamas contre Israël le 7 octobre 2023 et retenus depuis à Gaza.

Après plusieurs heures d'attente, la foule a fait exploser sa joie à la vue des bus affrétés par la Croix-Rouge internationale.

"Où est papa?" 

"Où est papa?" En larmes, Raghda Nasser, 21 ans, s'est faufilée dans la foule pour atteindre son père, Hussein Nasser, qu'elle serrait dans ses bras pour la première fois.

Hussein Nasser avait été emprisonné alors que sa femme était enceinte il y a 22 ans, pour des motifs que Raghda n'a pas révélés. Elle et sa sœur Hedaya, 22 ans, ont enlacé leur père qui pleurait avec elles.

Quelques heures avant sa libération, Raghda Nasser a raconté à l'AFP qu'elle venait de lui rendre visite en prison "derrière la vitre".

Elle et sa soeur avaient quitté tôt le matin leur village près de Naplouse (nord) pour venir à Ramallah. Pour l'occasion, elles ont porté des robes noires traditionnelles palestiniennes avec des motifs rouges finement cousus.

Etudiante en littérature anglaise, Raghda Nasser a dit avoir de la chance car son père serait présent pour sa remise de diplôme dans quelques mois.

Porté en triomphe 

Parmi les prisonniers libérés jeudi, figurent Mohammad Abou Warda qui purgeait 48 peines de prison à vie et Zakaria al-Zoubeidi, responsable d'attentats anti-israéliens et ex-leader local de la branche armée du Fatah.

Drapeau palestinien autour du cou, souriant et faisant le V de la victoire, Zakaria al-Zoubeidi a été porté en triomphe par la foule à sa descente du bus l'ayant emmené de la prison militaire israélienne d'Ofer en Cisjordanie.

L'ex-détenu qui portait toujours son survêtement gris de prisonnier, a embrassé des bébés et serré la main des gens.

Plus d'une heure après l'arrivée des bus, la foule a commencé à se disperser dans la nuit alors que les familles ramenaient leurs proches libérés à la maison, au milieu d'une parade de scooters klaxonnant joyeusement.

 


L'émir du Qatar est le premier dirigeant arabe à se rendre en Syrie depuis la chute d'Assad

L'émir du Qatar, Cheikh Tamim bin Hamad Al-Thani, et Ahmed Al-Sharaa, le président intérimaire de la Syrie. (QNA)
L'émir du Qatar, Cheikh Tamim bin Hamad Al-Thani, et Ahmed Al-Sharaa, le président intérimaire de la Syrie. (QNA)
L'émir du Qatar, Cheikh Tamim bin Hamad Al-Thani, est arrivé à Damas, en Syrie. (QNA)
L'émir du Qatar, Cheikh Tamim bin Hamad Al-Thani, est arrivé à Damas, en Syrie. (QNA)
Ahmed Al-Sharaa a été déclaré président intérimaire de la Syrie lors d'une conférence tenue cette semaine. (QNA)
Ahmed Al-Sharaa a été déclaré président intérimaire de la Syrie lors d'une conférence tenue cette semaine. (QNA)
Short Url
  • Le président intérimaire de la Syrie, Ahmed Al-Sharaa, accueille le cheikh Tamim bin Hamad Al-Thani à l'aéroport de Damas
  • Cette visite marque une reprise significative des relations entre le Qatar et la Syrie, le Qatar étant appelé à jouer un rôle majeur dans la reconstruction

LONDRES : L'émir du Qatar, le cheikh Tamim bin Hamad Al-Thani, est arrivé à Damas jeudi, devenant ainsi le premier dirigeant arabe à se rendre en Syrie depuis l'effondrement du régime de Bachar Assad.

Ahmed Al-Sharaa, déclaré président intérimaire de la Syrie lors d'une conférence mercredi soir, a accueilli le cheikh Tamim à son arrivée à l'aéroport international de Damas.

Le premier ministre syrien Mohammed Al-Bashir, le ministre des affaires étrangères Asaad Al-Shaibani et le ministre de la défense Murhaf Abu Qasra étaient également présents.

Le Qatar a soutenu les factions de l'opposition syrienne pendant les 13 années de guerre civile qu'a connues le pays avant que M. Assad ne quitte Damas pour Moscou au début du mois de décembre.

La visite du cheikh Tamim marque une reprise significative des relations entre le Qatar et la Syrie, le Qatar devant jouer un rôle majeur dans la reconstruction, selon l'agence de presse du Qatar.

L'analyste politique et auteur Khaled Walid Mahmoud a déclaré à la QNA que la visite de Cheikh Tamim était "hautement symbolique et historiquement significative, étant la première d'un dirigeant arabe depuis la chute de l'ancien régime".

La visite pourrait rouvrir les canaux diplomatiques et soutenir une résolution politique durable à Damas, en soulignant les liens étroits du Qatar avec les États-Unis et la Turquie, ainsi que son rôle de médiateur de confiance en Syrie et au Moyen-Orient, a-t-il ajouté.

Le Qatar jouera un rôle crucial dans la reconstruction de la Syrie, en particulier dans des secteurs clés tels que l'énergie, les transports et le logement, qui ont été dévastés par la guerre civile.

Ahmed Qassim Hussein, chercheur au Centre arabe de recherche et d'études politiques, a déclaré à la QNA que la visite de l'émir était le signe d'une évolution du rôle du Qatar dans les sphères politique, économique et sécuritaire de la Syrie.

Le soutien du Qatar aux nouveaux dirigeants syriens dirigés par le président Al-Sharaa, devenu insurgé, s'est manifesté par sa décision de rouvrir l'ambassade à Damas après sa fermeture en 2011.

Il a déclaré que "la visite reflète l'engagement du Qatar à rétablir les relations diplomatiques et à favoriser la coopération avec la Syrie", ajoutant que Doha aide les dirigeants syriens à traverser la phase de transition de la Syrie et à favoriser la stabilité à long terme.