Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


La coalition maritime dirigée par l’Arabie saoudite devrait s’élargir, selon son nouveau commandant

Le ministère de la Défense annonce la nomination du contre-amiral Abdullah bin Salem Al-Shehri au poste de commandant de la Coalition multinationale de défense maritime. (X : @modgovksa)
Le ministère de la Défense annonce la nomination du contre-amiral Abdullah bin Salem Al-Shehri au poste de commandant de la Coalition multinationale de défense maritime. (X : @modgovksa)
Short Url
  • L’adhésion reste ouverte à tous les pays souhaitant participer, a déclaré Al-Shehri
  • Le contre-amiral Abdullah bin Salem Al-Shehri est le nouveau dirigeant

RIYAD: Plusieurs pays ont officiellement rejoint la Coalition multinationale de défense maritime dirigée par l’Arabie saoudite, et d’autres devraient suivre, a déclaré jeudi le nouveau commandant de la coalition, alors que le Royaume intensifie ses efforts pour protéger les voies maritimes en mer Rouge, dans le détroit de Bab Al-Mandab et dans le golfe d’Aden.

Le contre-amiral Abdullah bin Salem Al-Shehri, commandant de la coalition, a indiqué que plusieurs pays avaient annoncé leur adhésion après la réunion fondatrice de la coalition à Riyad, tandis que d’autres finalisaient leurs procédures nationales avant de rejoindre l’initiative, selon l’Agence de presse saoudienne.

L’adhésion reste ouverte à tous les pays souhaitant participer, a-t-il déclaré.

« L’accueil par le Royaume de 43 pays lors de la réunion fondatrice de la coalition constitue une preuve concluante d’un large consensus international selon lequel la sécurité des voies navigables internationales est une responsabilité collective », a déclaré Al-Shehri.

Il a souligné que la coalition était « strictement défensive » et qu’elle « ne ciblait aucun pays, organisation ou coalition », ajoutant qu’elle fonctionnerait conformément à la Charte des Nations unies, au droit international et dans le plein respect de la souveraineté des États.

L’Arabie saoudite et 13 autres pays ont formé la coalition la semaine dernière afin de protéger la liberté de navigation, le commerce international et les routes d’approvisionnement énergétique dans le détroit de Bab Al-Mandab et en mer Rouge.

Le Royaume a annoncé la création de la coalition après avoir accueilli à Riyad des représentants de 43 pays.

Al-Shehri a déclaré que la coalition visait à renforcer la coordination entre les pays participants afin de garantir la liberté de navigation, protéger le transport maritime commercial et sécuriser les approvisionnements énergétiques mondiaux transitant par le détroit de Bab Al-Mandab, la mer Rouge et le golfe d’Aden.

Il a ajouté que le rôle de l’Arabie saoudite dans l’accueil du siège de la coalition et dans sa direction témoignait de l’engagement du Royaume à renforcer la sécurité régionale et internationale grâce à une coopération multilatérale.

Al-Shehri a été nommé jeudi commandant de la Coalition multinationale de défense maritime chargée des principales voies maritimes régionales, a annoncé le ministère de la Défense du Royaume dans un communiqué.

Cette nomination s’inscrit dans la poursuite de la mise en œuvre des dispositions fondatrices de la coalition, créée le 30 juillet 2026, et vise à renforcer sa capacité opérationnelle, a rapporté l’Agence de presse saoudienne.

La décision « reflète l’engagement des États fondateurs à achever la structure de commandement de la coalition, renforçant ainsi sa capacité à mener sa mission de défense au service de la sécurité maritime ».

Le rapport ajoute que la coalition aura pour mission de « préserver la liberté de navigation, sécuriser les routes maritimes et les détroits stratégiques, ainsi que protéger le commerce international et les chaînes d’approvisionnement mondiales ».

Le commandant dirigera les opérations conjointes de défense maritime, la planification opérationnelle et la coordination entre les États membres ainsi qu’avec d’autres coalitions maritimes, et supervisera la mise en œuvre des activités et missions communes.

« Cette nomination contribue également à la mise en place des structures de commandement et d’état-major conjoints de la coalition, renforce sa capacité à accueillir de nouveaux États membres et à intégrer leurs capacités, et permet le lancement de ses programmes et initiatives », indique le rapport.

La coalition favorisera la coopération en matière de partage d’informations, de développement des capacités, de formation et d’exercices conjoints. « Le processus d’adhésion de nouveaux pays s’est poursuivi depuis l’annonce de la création de la coalition. »

Certains pays ont achevé la signature de la déclaration commune, tandis que d’autres finalisent leurs procédures nationales pour rejoindre la coalition.

Selon le ministère, une déclaration sera publiée ultérieurement afin d’identifier les pays ayant achevé le processus de signature, reflétant l’élargissement continu des membres fondateurs de la coalition.

La prochaine étape de l’établissement de la coalition sera une réunion de planification prévue les 12 et 13 août 2026, destinée à finaliser les exigences institutionnelles restantes et à faciliter la signature de la déclaration commune et de la charte par de nouveaux pays. 

Ce texte est la traduction d’un article paru sur Arabnews.com


Selon Beyrouth, Israël refuse d'identifier de nouvelles zones de retrait dans le sud du Liban

Vue générale des destructions dans le village voisin de Kfar Tibnit, dans le sud du Liban, le 6 août 2026. (AFP)
Vue générale des destructions dans le village voisin de Kfar Tibnit, dans le sud du Liban, le 6 août 2026. (AFP)
Short Url
  • Les négociations Liban-Israël à Rome se poursuivent autour de l’extension des zones pilotes dans le sud du Liban, mais Israël demande d’abord à vérifier le contrôle effectif de l’armée libanaise dans les deux premières zones
  • Le processus reste fragile, entre déploiement de l’armée libanaise, exigences de désarmement du Hezbollah et poursuite de tensions militaires avec des frappes israéliennes dans le sud du Liban

BEYROUTH: Une source au sein de la présidence libanaise a affirmé jeudi à l'AFP qu'Israël avait refusé d'identifier de nouvelles zones dans le sud du Liban pour un retrait de son armée, avant la "vérification" du contrôle effectif par l'armée libanaise des deux premiers secteurs.

Cette déclaration survient à l'issue d'une septième session de négociations entre le Liban et Israël à Rome sous parrainage américain.

Un porte-parole du département d'Etat américain a en revanche parlé de pourparlers "positifs", disant à l'AFP que les deux parties étaient "désormais beaucoup plus près de faire avancer et étendre le processus de zone pilote".

Un responsable israélien a affirmé de son côté à l'AFP que l'extension de ce processus n'était "pas automatique" et dépendrait des résultats constatés par Israël.

"Il est encore trop tôt pour évaluer son efficacité. Par conséquent, à ce stade, rien ne laisse présager une extension dans l'immédiat", a déclaré cette source.

Un accord-cadre, signé fin juin entre le Liban et Israël et conclu après l'entrée en vigueur d'un cessez-le-feu, prévoit le déploiement de l'armée libanaise dans des "zones pilotes" du sud du Liban évacuées par Israël, sous réserve d'un désarmement du Hezbollah pro-iranien.

En vertu de cet accord, l'armée libanaise a entamé le 21 juillet son déploiement à Zawtar Al-Gharbiya, village dont l'armée israélienne contrôlait les abords, l'une des deux premières "zones pilotes" convenues, et renforcé sa présence dans la seconde.

"Le Liban tient à passer à de nouvelles zones, tandis que la partie israélienne insiste pour vérifier (la mise en oeuvre des) deux premières zones avant de passer à l'étape suivante", a déclaré la source de la présidence.

Le déploiement de l'armée libanaise dans deux "zones pilotes" est le premier test de l'accord visant à interdire d'une part toute présence militaire de groupes non gouvernementaux dans le sud, et à obtenir de l'autre le retrait effectif d'Israël des zones qu'il occupe.

Parallèlement aux discussions de ces derniers jours en Italie, l'armée israélienne a mené des frappes dans le sud du Liban, disant viser des infrastructures du Hezbollah, en représailles à la mort de deux de ses soldats.

Les délégations libanaise et israélienne ont discuté à Rome d'une liste de pays qui pourraient superviser la mise en oeuvre de l'accord. Une entente a été trouvée selon la même source libanaise, qui a ajouté qu'une nouvelle date avait été proposée pour la poursuite des pourparlers, début septembre.

Le Hezbollah, qui a entraîné le 2 mars le Liban dans une nouvelle guerre avec Israël à la suite de l'attaque américano-israélienne contre l'Iran, rejette cet accord et refuse de déposer les armes.


Le prince héritier saoudien et le président français évoquent la situation régionale

Le prince héritier Mohammed ben Salmane et le président Emmanuel Macron se sont entretenus par téléphone. (Archives/SPA/AFP)
Le prince héritier Mohammed ben Salmane et le président Emmanuel Macron se sont entretenus par téléphone. (Archives/SPA/AFP)
Short Url

RIYAD : Le prince héritier Mohammed ben Salmane et le président français Emmanuel Macron ont discuté de la situation au Moyen-Orient lors d’un entretien téléphonique, a rapporté tôt vendredi l’Agence de presse saoudienne (SPA).

Selon la SPA, Emmanuel Macron a appelé le prince héritier. Les deux dirigeants ont passé en revue les derniers développements dans la région ainsi que les efforts déployés pour renforcer la sécurité et la stabilité régionales, tout en garantissant la sécurité et la liberté de la navigation maritime.

Ils ont également abordé les relations bilatérales, les domaines de coopération entre les deux pays et les moyens de les développer davantage. Enfin, ils ont échangé sur plusieurs questions régionales et internationales d’intérêt commun. 

Ce texte est la traduction d’un article paru sur Arabnews.com