Sept millions de cyberattaques en Arabie saoudite en 2021

Le nombre d'attaques a augmenté de 104 % en mars pour atteindre 2 millions, contre 983 512 attaques en février. (Shutterstock)
Le nombre d'attaques a augmenté de 104 % en mars pour atteindre 2 millions, contre 983 512 attaques en février. (Shutterstock)
Short Url
Publié le Samedi 27 mars 2021

Sept millions de cyberattaques en Arabie saoudite en 2021

  • Le rapport Kaspersky montre que les attaques par force brute contre les RDP (Remote Desktop Protocols) ont augmenté en flèche pour atteindre 3,56 milliards dans le monde entier avec le passage au télétravail
  • Selon le rapport, l'une des attaques les plus courantes visait les protocoles employés par le personnel pour accéder à distance aux ressources de l'entreprise, ce qui met en évidence la nécessité de sensibiliser les employés à la cybersécurité

DJEDDA: Le travail à distance en pleine pandémie de Covid-19 présente des menaces et des risques en matière de sécurité tant pour les entreprises que pour les employés en Arabie saoudite. En effet, 7 millions de cyberattaques ont été enregistrées dans le Royaume au cours des deux premiers mois de 2021, selon un nouveau rapport.


Le rapport réalisé par la société de cybersécurité Kaspersky indique que l'Arabie saoudite a connu plus de 22,5 millions d'attaques par force brute en 2020 visant les protocoles RDP (Remote Desktop Protocols ou Protocoles de bureau à distance), le moyen le plus courant d'accéder aux systèmes Windows ou aux serveurs. Les attaques par force brute sont des tentatives par essais et erreurs pour découvrir des informations de connexion, des clés de chiffrement ou pour trouver une page web cachée.


Ainsi, le nombre d'attaques a augmenté de 104 % en mars pour atteindre 2 millions, contre 983 512 attaques en février. Cette hausse a été observée au moment où le gouvernement annonçait des restrictions sur le travail au bureau ainsi que sur d'autres activités.


Ce phénomène ne concerne pas uniquement l'Arabie saoudite. Le rapport de Kaspersky montre que les attaques par force brute contre les RDP (Remote Desktop Protocols) ont augmenté en flèche pour atteindre 3,56 milliards dans le monde entier avec le passage au télétravail. 

L'expert saoudien en cybersécurité Abdallah Al-Gumaijan a exposé trois facteurs qui expliquent la récente recrudescence des cyberattaques.


« En cas de tension politique dans la région, les cyberattaques augmentent sur-le-champ », explique M. Al-Gumaijan à Arab News. « Par ailleurs, le recours aux cyber-armes a augmenté dans la mesure où les pirates sont désormais conscients de l'importance de ces attaques, qui leur permettent de démontrer leur puissance et les dégâts qu'ils peuvent occasionner. Par conséquent, les investissements dans les cyber attaques sont de plus en plus nombreux».

 Selon lui, le troisième facteur concerne la pandémie. « Comme la plupart des gens travaillent à domicile, cela a contraint la plupart des organisations à assouplir leurs contrôles de sécurité pour permettre à leurs employés d'accéder à distance à leur système. Voilà une nouvelle fenêtre ouverte aux agresseurs. La flexibilité du paradigme va à l'encontre de la sécurité. Plus on renforce la sécurité, moins on est flexible ».


 Le rapport souligne que l'une des attaques les plus fréquentes vise les protocoles utilisés par les employés pour accéder à distance aux ressources de l'entreprise, ce qui souligne la nécessité de sensibiliser le personnel à la cybersécurité.


En outre, la plupart des employés du Moyen-Orient, de la Turquie et de l'Afrique ne souhaitent pas retourner aux paradigmes de travail traditionnels qui prévalaient avant la pandémie, ce qui rend le perfectionnement des mesures de sécurité une tâche primordiale pour les organisations quelle que soit leur taille.

FAITS MARQUANTS

Le rapport réalisé par la société de cybersécurité Kaspersky indique que l'Arabie saoudite a connu plus de 22,5 millions d'attaques par force brute en 2020 visant les protocoles RDP (Protocoles de bureau à distance), le moyen le plus courant d'accéder aux systèmes Windows ou aux serveurs. Les attaques par force brute sont des tentatives par essais et erreurs pour découvrir des informations de connexion, des clés de chiffrement ou pour trouver une page web cachée.

 « Les gens ne souhaitent pas retourner aux méthodes de travail traditionnelles », a déclaré M. Al-Gumaijan en précisant que les organisations et les gouvernements ont réalisé que le virtuel constituait un moyen efficace pour travailler.


Les réunions officielles tenues en ligne semblaient étranges avant la pandémie. Néanmoins, voilà que les sommets internationaux se tiennent désormais en ligne, ce qui supprime les coûts et facilite la communication pour tous les participants.

 Toutefois, cette évolution suggère également que les cybercriminels continueront à attaquer. Ainsi, les organisations se doivent de sensibiliser davantage leur personnel à la cybersécurité qui est devenue la première ligne de défense.

« Les entreprises bien rodées en matière de sécurité se rendent compte aujourd'hui qu'elles ont intérêt à investir dans la sensibilisation. Voilà la bonne réaction à adopter. Nous devons nous adapter au changement. C'est une démarche saine et rentable. Il faut sensibiliser davantage le personnel au lieu de plonger contre la vague ».


 Selon le rapport de Kaspersky, plus de la moitié des employés estiment que le plus important est de développer les compétences technologiques. Mais, tout comme les compétences au niveau technique, les compétences en matière de cybersécurité sont tout aussi importantes.


« Le télétravail est là pour rester », a déclaré Emad Haffar, directeur des experts techniques chez Kaspersky. « Même si les organisations commencent à envisager la réouverture de leurs espaces de travail, beaucoup continueront à intégrer le télétravail dans leur modèle opérationnel, ou même à allier le travail à domicile et le travail au bureau dans un format hybride. Autrement dit, ce type d'attaques contre les protocoles RDP (Remote Desktop Protocols  ou Protocoles de bureau à distance) se poursuivra probablement à un rythme assez élevé. L'année 2020 a clairement montré que les entreprises doivent améliorer leurs mesures en matière de sécurité, et qu'il serait judicieux de commencer par renforcer la protection de leur accès au protocole RDP », a ajouté M. Haffar.


La société a recommandé aux organisations de permettre l'accès aux RDP (Remote Desktop Protocols) par le biais d'un VPN d'entreprise et de recourir à l'authentification au niveau du réseau lors des connexions à distance.


D'autres mesures comprennent des solutions de sécurité d'entreprise renforcées par une protection contre les menaces sur le réseau, une authentification multifactorielle et des services automatisés de sensibilisation à la sécurité.

Ce texte est la traduction d’un article paru sur Arabnews.com.


Finul: quatre soldats italiens blessés, Rome accuse le Hezbollah

Short Url
  • Dans un communiqué, le ministère italien de la Défense indique que "quatre soldats italiens ont été légèrement blessés après l'explosion de deux roquettes de 122 mm ayant frappé la base UNP 2-3 de Chamaa dans le sud du Liban
  • Selon un porte-parole de la Finul, la force onusienne a recensé plus de 30 incidents en octobre ayant entraîné des dommages matériels ou des blessures pour les Casques bleus

ROME: Quatre soldats italiens ont été légèrement blessés lors d'une nouvelle "attaque" contre la mission de maintien de la paix de l'ONU au Liban, la Finul, a indiqué vendredi le gouvernement italien, qui en a attribué la responsabilité au Hezbollah.

"J'ai appris avec profonde indignation et inquiétude que de nouvelles attaques avaient visé le QG italien de la Finul dans le sud du Liban (et) blessé des soldats italiens", a indiqué dans un communiqué la Première ministre Giorgia Meloni.

"De telles attaques sont inacceptables et je renouvelle mon appel pour que les parties en présence garantissent à tout moment la sécurité des soldats de la Finul et collaborent pour identifier rapidement les responsables", a-t-elle affirmé.

Mme Meloni n'a pas désigné le responsable de cette attaque, mais son ministre des Affaires étrangères Antonio Tajani a pointé du doigt le Hezbollah: "Ce devraient être deux missiles (...) lancés par le Hezbollah, encore une fois", a-t-il déclaré là la presse à Turin (nord-ouest).

Un porte-parole du ministère des Affaires étrangères a indiqué à l'AFP que Rome attendrait une enquête de la Finul.

Dans un communiqué, le ministère italien de la Défense indique que "quatre soldats italiens ont été légèrement blessés après l'explosion de deux roquettes de 122 mm ayant frappé la base UNP 2-3 de Chamaa dans le sud du Liban, qui abrite le contingent italien et le commandement du secteur ouest de la Finul".

"J'essayerai de parler avec le nouveau ministre israélien de la Défense (Israël Katz, ndlr), ce qui a été impossible depuis sa prise de fonction, pour lui demander d'éviter d'utiliser les bases de la Finul comme bouclier", a affirmé le ministre de la Défense Guido Crosetto, cité par le communiqué.

Selon un porte-parole de la Finul, la force onusienne a recensé plus de 30 incidents en octobre ayant entraîné des dommages matériels ou des blessures pour les Casques bleus, dont une vingtaine dus à des tirs ou des actions israéliennes.

Plus de 10.000 Casques bleus sont stationnés dans le sud du Liban, où la Finul est déployée depuis 1978 pour faire tampon avec Israël. Ils sont chargés notamment de surveiller la Ligne bleue, démarcation fixée par l'ONU entre les deux pays.

L'Italie en est le principal contributeur européen (1.068 soldats, selon l'ONU), devant l'Espagne (676), la France (673) et l'Irlande (370).


Syrie: le bilan des frappes israéliennes sur Palmyre s'élève à 92 morts

Quatre-vingt-douze combattants pro-iraniens ont été tués dans des frappes israéliennes mercredi à Palmyre, dans le centre de la Syrie, a annoncé vendredi l'Observatoire syrien des droits de l'homme (OSDH) dans un nouveau bilan. (AFP)
Quatre-vingt-douze combattants pro-iraniens ont été tués dans des frappes israéliennes mercredi à Palmyre, dans le centre de la Syrie, a annoncé vendredi l'Observatoire syrien des droits de l'homme (OSDH) dans un nouveau bilan. (AFP)
Short Url
  • Un dépôt d'armes proche de la zone industrielle de Palmyre a aussi été visé, selon l'OSDH, ONG basée au Royaume-Uni mais qui dispose d'un vaste réseau de sources en Syrie
  • Le bilan s'élève à "92 morts", a déclaré l'OSDH, parmi lesquels 61 combattants syriens pro-iraniens dont onze travaillant pour le Hezbollah libanais, "27 ressortissants étrangers" pour la plupart d'Al-Noujaba, et quatre membres du Hezbollah

BEYROUTH: Quatre-vingt-douze combattants pro-iraniens ont été tués dans des frappes israéliennes mercredi à Palmyre, dans le centre de la Syrie, a annoncé vendredi l'Observatoire syrien des droits de l'homme (OSDH) dans un nouveau bilan.

Mercredi, trois frappes israéliennes ont ciblé la ville moderne attenante aux ruines gréco-romaines de la cité millénaire de Palmyre. Une d'entre elles a touché une réunion de membres de groupes pro-iraniens avec des responsables des mouvements irakien d'Al-Noujaba et libanais Hezbollah, selon l'Observatoire.

Un dépôt d'armes proche de la zone industrielle de Palmyre a aussi été visé, selon l'OSDH, ONG basée au Royaume-Uni mais qui dispose d'un vaste réseau de sources en Syrie.

Le bilan s'élève à "92 morts", a déclaré l'OSDH, parmi lesquels 61 combattants syriens pro-iraniens dont onze travaillant pour le Hezbollah libanais, "27 ressortissants étrangers" pour la plupart d'Al-Noujaba, et quatre membres du Hezbollah.

L'ONG avait fait état la veille de 82 morts.

Ces frappes israéliennes sont "probablement les plus meurtrières" ayant visé la Syrie à ce jour, a déclaré jeudi devant le Conseil de sécurité Najat Rochdi, adjointe de l'envoyé spécial de l'ONU en Syrie.

Depuis le 23 septembre, Israël a intensifié ses frappes contre le Hezbollah au Liban mais également sur le territoire syrien, où le puissant mouvement libanais soutient le régime de Damas.

Depuis le début de la guerre civile en Syrie, Israël a mené des centaines de frappes contre le pays voisin, visant l'armée syrienne et des groupes soutenus par Téhéran, son ennemi juré. L'armée israélienne confirme rarement ces frappes.

Le conflit en Syrie a éclaté après la répression d'un soulèvement populaire qui a dégénéré en guerre civile. Il a fait plus d'un demi-million de morts, ravagé les infrastructures et déplacé des millions de personnes.

Située dans le désert syrien et classée au patrimoine mondial de l'Unesco, Palmyre abrite des temples gréco-romains millénaires.

 


Israël annonce mettre fin à un régime de garde à vue illimitée pour les colons de Cisjordanie

Short Url
  • Quelque 770 Palestiniens y ont été tués par des soldats ou des colons israéliens, selon des données de l'Autorité palestinienne
  • Dans le même temps, selon des données officielles israéliennes, 24 Israéliens, civils ou militaires, y ont été tués dans des attaques palestiniennes ou lors de raids militaires israéliens

JERUSALEM: Le ministre israélien de la Défense, Israël Katz, a annoncé vendredi que le régime dit de la détention administrative, équivalent d'une garde à vue quasi illimitée, ne serait désormais plus applicable aux colons israéliens en Cisjordanie.

Alors que "les colonies juives [en Cisjordanie] sont soumises à de graves menaces terroristes palestiniennes [...] et que des sanctions internationales injustifiées sont prises contre des colons [ou des entreprises oeuvrant à la colonisation], il n'est pas approprié que l'Etat d'Israël applique une mesure aussi sévère [la détention administrative, NDLR] contre des colons", déclare M. Katz dans un communiqué.

Israël occupe la Cisjordanie depuis 1967 et les violences ont explosé dans ce territoire palestinien depuis le début de la guerre entre Israël et le mouvement islamiste Hamas à Gaza, le 7 octobre 2023.

Quelque 770 Palestiniens y ont été tués par des soldats ou des colons israéliens, selon des données de l'Autorité palestinienne. Dans le même temps, selon des données officielles israéliennes, 24 Israéliens, civils ou militaires, y ont été tués dans des attaques palestiniennes ou lors de raids militaires israéliens.

Face à la montée des actes de violences commis par des colons armés, plusieurs pays occidentaux (Etats-Unis, Union européenne, Royaume-Uni et Canada notamment) ont au cours des douze derniers mois pris des sanctions (gel des avoirs, interdiction de voyager) contre plusieurs colons qualifiés d'"extrémistes".

Il y a quelques jours, les Etats-Unis ont sanctionné pour la première fois une entreprise israélienne de BTP active dans la construction de colonies en Cisjordanie.

La détention administrative est une procédure héritée de l'arsenal juridique de la période du Mandat britannique sur la Palestine (1920-1948), avant la création d'Israël. Elle permet aux autorités de maintenir un suspect en détention sans avoir à l'inculper, pendant des périodes pouvant aller jusqu'à plusieurs mois, et pouvant être renouvelées pratiquement à l'infini.

Selon le Club des prisonniers palestiniens, ONG de défense des Palestiniens détenus par Israël, plus de 3.430 Palestiniens se trouvaient en détention administrative fin août. Par comparaison, seuls huit colons juifs sont détenus sous ce régime à ce jour, selon le quotidien israélien de gauche Haaretz vendredi.

L'annonce de la fin de la détention administrative pour les colons survient au lendemain de l'émission par la Cour pénale internationale (CPI) de mandats d'arrêts internationaux contre le Premier ministre israélien, Benjamin Netanyahu, et son ex-ministre de la Défense Yoav Gallant recherchés par la justice internationale pour des "crimes de guerres" et "crimes contre l'humanité".

M. Netanyahu a rejeté catégoriquement la décision de la Cour comme une "faillite morale" et une mesure animée par "la haine antisémite à l'égard d'Israël".