Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Le chef de l'ONU appelle à mettre fin au «cauchemar de la violence» au Soudan

Des abris érigés par des Soudanais déplacés qui ont fui El-Fasher après la chute de la ville aux mains des Forces de soutien rapide (RSF) composent le camp d'Um Yanqur, situé à la limite sud-ouest de Tawila, dans la région du Darfour occidental, déchirée par la guerre, au Soudan, le 3 novembre 2025. (AFP)
Des abris érigés par des Soudanais déplacés qui ont fui El-Fasher après la chute de la ville aux mains des Forces de soutien rapide (RSF) composent le camp d'Um Yanqur, situé à la limite sud-ouest de Tawila, dans la région du Darfour occidental, déchirée par la guerre, au Soudan, le 3 novembre 2025. (AFP)
Short Url
  • Antonio Guterres appelle à des négociations immédiates pour mettre fin au conflit au Soudan, avertissant que la crise humanitaire et sécuritaire devient « incontrôlable » après deux ans de guerre entre l’armée et les Forces de soutien rapide (FSR)
  • La situation à El-Facher, au Darfour, illustre la gravité du drame, avec des civils pris au piège, des milliers de morts, des violations massives des droits humains et près de 12 millions de déplacés selon l’ONU

DOHA: Le patron de l'ONU, Antonio Guterres, a appelé mardi à des "négociations" pour un arrêt immédiat du conflit au Soudan, mettant en garde contre une crise "en train de devenir incontrôlable".

Le secrétaire général des Nations unies a exhorté les parties au conflit à "venir à la table des négociations, (et) mettre fin à ce cauchemar de violence, maintenant".

"La crise horrifiante au Soudan (...) est en train de devenir incontrôlable", a-t-il dit lors d'une conférence de presse en marge du deuxième sommet mondial pour le développement social à Doha.

Le conflit entre l'armée et les paramilitaires dure depuis deux ans et a fait des dizaines de milliers de morts, déplacé près de 12 millions de personnes et provoqué la pire crise humanitaire au monde, selon l'ONU.

Le 26 octobre, après 18 mois de siège, les paramilitaires des Forces de soutien rapide (FSR) ont pris la ville d'El-Facher, dernier verrou stratégique de l'armée au Darfour (ouest du Soudan).

Depuis, les informations et témoignages se multiplient sur les cas d'exécutions, viols, attaques contre des humanitaires et pillages qui y sont commis, documentés par des images satellites et par des vidéos d'exactions publiées par les combattants eux-même.

"El-Facher et les zones environnantes du Nord-Darfour ont été un épicentre de souffrance, de faim, de violence et de déplacements" a souligné M.Guterres, ajoutant que depuis l'entrée des FSR dans la ville, "la situation s'aggrave de jour en jour".

"Des centaines de milliers de civils sont pris au piège par ce siège. Les gens meurent de malnutrition, de maladie et de violence. Et nous continuons à entendre des rapports sur des violations du droit international humanitaire et des droits de l'homme", a affirmé M.Guterres.


Pour Aoun, le Liban «n'a pas d'autre choix que de négocier avec Israël»

Israël a bombardé le Liban à plusieurs reprises malgré le cessez-le-feu de novembre 2024 qui visait à mettre fin à plus d'un an d'hostilités avec le Hezbollah, multipliant les attaques ces derniers jours. (Reuters)
Israël a bombardé le Liban à plusieurs reprises malgré le cessez-le-feu de novembre 2024 qui visait à mettre fin à plus d'un an d'hostilités avec le Hezbollah, multipliant les attaques ces derniers jours. (Reuters)
Short Url
  • Joseph Aoun réaffirme l'engagement de Beyrouth en faveur d'un dialogue sans guerre, tout en admettant qu'Israël reste un "ennemi"
  • Les frappes aériennes israéliennes tuent deux personnes, dont un commandant du Hezbollah précédemment blessé dans l'explosion d'un téléavertisseur

BEYROUTH : Le président libanais Joseph Aoun a réaffirmé lundi son engagement à négocier avec Israël, affirmant que son pays n'avait "aucune option" en la matière.

Toutefois, il a ajouté : "La négociation n'est pas menée avec Israël : "La négociation ne se fait pas avec un ami ou un allié, mais avec un ennemi.

"Le langage de la négociation est plus important que celui de la guerre, dont nous avons vu ce qu'elle nous a fait subir.

Selon le bureau des médias du palais présidentiel, M. Aoun a réaffirmé son attachement au "langage diplomatique adopté par nous tous, du président du Parlement Nabih Berri au Premier ministre Nawaf Salam".

Le Liban reste attaché au cadre de négociation "à travers le Comité du mécanisme", qui est limité aux représentants militaires, avec la possibilité d'inclure des civils conformément à une proposition américaine présentée la semaine dernière par Morgan Ortagus aux responsables libanais.

Les remarques de M. Aoun font suite à l'intensification des attaques israéliennes sur le Sud-Liban visant à accroître la pression sur le Hezbollah pour qu'il désarme.

Une frappe aérienne israélienne a visé une moto à Aita Al-Shaab, tuant son conducteur. Il s'agit de la deuxième frappe en l'espace de quelques heures.

Des médias proches du Hezbollah ont rapporté que l'homme tué était Youssef Naameh, le frère de deux autres personnes tuées précédemment dans des frappes israéliennes.

Lors d'une frappe précédente, les forces de défense israéliennes ont visé la ville de Doueir dans le district de Nabatieh, tuant une personne et en blessant sept autres, selon un communiqué du ministère libanais de la santé.

Plusieurs médias libanais ont rapporté que l'homme tué était le commandant du Hezbollah Mohammed Ali Hadid, qui avait déjà été blessé lors de l'explosion d'un téléavertisseur par le Mossad en septembre 2024 - une opération dont Israël n'a jamais officiellement revendiqué la responsabilité.

Selon certaines informations, M. Hadid avait survécu à une première frappe israélienne dimanche dans la ville de Zefta, dans le sud du pays, au cours de laquelle des drones israéliens avaient lancé au moins trois missiles sur une cible. Ces frappes n'ont toutefois pas atteint l'objectif visé.

Des images diffusées en ligne montrent la voiture visée en proie à de violentes flammes, tandis que les équipes de pompiers luttent contre les effets de la frappe, qui a également provoqué l'incendie de plusieurs voitures en stationnement.

Un complexe commercial contenant des magasins et des restaurants a également été endommagé.

La chaîne israélienne Channel 12 a rapporté que les récentes attaques israéliennes faisaient suite aux commentaires d'une "source de sécurité israélienne" dimanche.

Cette source a déclaré que "l'État libanais ne pénètre pas dans certaines zones où le Hezbollah opère et, si l'on nous demande d'agir, nous savons comment augmenter le rythme des attaques au Liban si nécessaire".

L'escalade des frappes israéliennes a porté à 16 le nombre de morts en moins d'une semaine, la plupart étant des membres du Hezbollah.

Samedi, une frappe aérienne meurtrière sur la ville de Kfar Roummane à Nabatieh a tué quatre membres du Hezbollah et blessé trois passants.

Une source de sécurité s'attend à une escalade des attaques israéliennes au cours des derniers mois de l'année, qui est la date limite fixée par l'armée libanaise pour achever le plan de désarmement au sud de la ligne Litani.

Le ministre israélien de la défense, Israël Katz, a accusé dimanche le Hezbollah de "jouer avec le feu". Il a déclaré qu'il tenait le gouvernement et le président libanais "responsables des atermoiements dans le respect de leurs engagements concernant le désarmement du parti et son retrait du sud".

Il a également affirmé qu'"Israël continuera à appliquer une politique de riposte maximale dans ses opérations militaires et n'autorisera aucune menace visant les résidents du nord", appelant les autorités libanaises à "assumer pleinement leurs responsabilités pour assurer la stabilité et empêcher l'escalade".


Israël: des élus favorables à une loi instaurant la peine de mort pour les «terroristes»

 La commission de Sécurité nationale de la Knesset a voté lundi en faveur d'une proposition de loi instaurant la peine de mort pour les auteurs d'attaques jugées "terroristes", une mesure soutenue par le ministre israélien de la Sécurité nationale d'extrême droite Itamar Ben Gvir. (AFP)
La commission de Sécurité nationale de la Knesset a voté lundi en faveur d'une proposition de loi instaurant la peine de mort pour les auteurs d'attaques jugées "terroristes", une mesure soutenue par le ministre israélien de la Sécurité nationale d'extrême droite Itamar Ben Gvir. (AFP)
Short Url
  • Selon le médiateur israélien chargé des otages, Gal Hirsch, le Premier ministre Benjamin Netanyahu soutient cette initiative
  • La commission a approuvé un amendement au Code pénal, qui sera maintenant transmis au Parlement pour un vote en première lecture, une loi étant instaurée en Israël après une vote en troisième lecture

JERUSALEM: La commission de Sécurité nationale de la Knesset a voté lundi en faveur d'une proposition de loi instaurant la peine de mort pour les auteurs d'attaques jugées "terroristes", une mesure soutenue par le ministre israélien de la Sécurité nationale d'extrême droite Itamar Ben Gvir.

La commission a approuvé un amendement au Code pénal, qui sera maintenant transmis au Parlement pour un vote en première lecture, une loi étant instaurée en Israël après une vote en troisième lecture.

Selon le médiateur israélien chargé des otages, Gal Hirsch, le Premier ministre Benjamin Netanyahu soutient cette initiative.

Dans une note explicative de la commission, il est indiqué que "son objectif est de couper le terrorisme à sa racine et de créer une forte dissuasion".

Le texte propose qu'un "terroriste reconnu coupable de meurtre motivé par le racisme ou la haine (...) soit condamné à la peine de mort - de manière obligatoire", ajoutant que cette peine serait "non optionnelle".

La proposition de loi a été présentée par une élue du parti Otzma Yehudit (Force Juive) d'Itamar Ben Gvir.

Ce dernier a menacé de cesser de voter avec la coalition de droite de Benjamin Netanyahu si ce projet de loi n'était pas soumis à un vote parlementaire d'ici le 9 novembre.

"Tout terroriste qui se prépare à commettre un meurtre doit savoir qu'il n'y a qu'une seule punition: la peine de mort", a dit le ministre lundi dans un communiqué.

M. Ben Gvir avait publié vendredi une vidéo de lui-même debout devant une rangée de prisonniers palestiniens allongés face contre terre, les mains attachées dans le dos, dans laquelle il a appelé à la peine de mort.

Dans un communiqué, le Hamas a réagi lundi soir en affirmant que l'initiative de la commission "incarne le visage fasciste hideux de l'occupation sioniste illégitime et constitue une violation flagrante du droit international".

"Nous appelons les Nations unies, la communauté internationale et les organisations pertinentes des droits de l'Homme et humanitaires à prendre des mesures immédiates pour arrêter ce crime brutal", a ajouté le mouvement islamiste palestinien.

Le ministère palestinien des Affaires étrangères et des expatriés, basé à Ramallah, a également dénoncé cette décision, la qualifiant de "nouvelle forme d'extrémisme israélien croissant et de criminalité contre le peuple palestinien".

"C'est une étape dangereuse visant à poursuivre le génocide et le nettoyage ethnique sous le couvert de la légitimité", a ajouté le ministère.