Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


L'armée israélienne annonce avoir tué plusieurs membres du Hezbollah dans le sud du Liban

L'armée israélienne a annoncé qu'un de ses soldats avait été modérément blessé lors d'un affrontement rapproché avec des combattants du Hezbollah dans le sud du Liban, dans la nuit de samedi, malgré le cessez-le-feu. (Photo d'archive/AFP)
L'armée israélienne a annoncé qu'un de ses soldats avait été modérément blessé lors d'un affrontement rapproché avec des combattants du Hezbollah dans le sud du Liban, dans la nuit de samedi, malgré le cessez-le-feu. (Photo d'archive/AFP)
Short Url
  • L'armée israélienne affirme avoir tué plusieurs combattants du Hezbollah dans le sud du Liban, où un soldat israélien a également été blessé
  • Malgré le cessez-le-feu, les tensions persistent, le Hezbollah rejetant l'accord-cadre tandis que Beyrouth dénonce la poursuite des opérations israéliennes

JERUSALEM: L'armée israélienne a annoncé samedi avoir tué plusieurs combattants du mouvement pro-iranien Hezbollah dans le sud du Liban et indiqué qu'un soldat israélien avait été blessé malgré le cessez-le-feu.

L'armée a affirmé avoir identifié dans la nuit plusieurs combattants du Hezbollah dans le sud du Liban.

"Après leur identification, les soldats ont frappé les terroristes et les ont éliminés afin d'écarter la menace", a indiqué l'armée dans un communiqué.

Elle avait précédemment annoncé qu'un soldat avait été blessé dans un "affrontement rapproché" avec le Hezbollah, et a confirmé dans son second communiqué que le soldat avait été "modérement" blessé.

Il a été évacué vers un hôpital, selon les communiqués militaires.

Le Hezbollah pro-iranien n'a revendiqué aucune attaque depuis l'entrée en vigueur d'un cessez-le-feu avec Israël le 20 juin.

Contacté par l'AFP à Beyrouth, le mouvement chiite libanais n'a pas fait de commentaire.

Un accord-cadre parrainé par les Etats-Unis, signé fin juin par le Liban et Israël, vise à mettre un terme aux hostilités. Il prévoit le désarmement du Hezbollah par l'armée libanaise ainsi que le retrait de l'armée israélienne de "zones pilotes", où les forces libanaises seront ensuite déployées.

Le Hezbollah a rejeté à plusieurs reprises cet accord et refuse de déposer les armes, tandis qu'aucun calendrier n'a été fixé pour le retrait complet d'Israël.

L'accord est intervenu plus de trois mois après que le Hezbollah a entraîné le Liban dans la guerre régionale en tirant des roquettes sur Israël, le 2 mars, en soutien à Téhéran, déclenchant d'importantes frappes aériennes israéliennes et une offensive terrestre.

Si les violences ont diminué depuis la signature, en juin, d'un accord préliminaire entre les Etats-Unis et l'Iran ainsi que de l'accord entre le Liban et Israël, Beyrouth continue de signaler des frappes israéliennes sporadiques et des tirs d'artillerie dans le sud du pays.

L'armée libanaise a récemment condamné la poursuite des activités militaires israéliennes qui, selon elle, empêchent son déploiement complet conformément à l'accord-cadre.


Les Etats-Unis appellent leurs citoyens à "envisager de quitter" le Moyen-Orient

En Jordanie, les ressortissants américains ont été appelés à éviter les bases militaires américaines, récemment ciblées par des missiles iraniens. (Photo d'archive/AFP)
En Jordanie, les ressortissants américains ont été appelés à éviter les bases militaires américaines, récemment ciblées par des missiles iraniens. (Photo d'archive/AFP)
Short Url
  • Les ambassades américaines au Moyen-Orient appellent leurs ressortissants à se tenir prêts à quitter la région face au risque d’une nouvelle escalade entre Washington et Téhéran
  • Malgré des discussions sur une désescalade, les tensions restent vives, Donald Trump menaçant de nouvelles frappes contre l’Iran tandis que Téhéran avertit d’une riposte contre tout pays soutenant les États-Unis

DUBAI: Les ambassades américaines dans plusieurs pays du Moyen-Orient ont mis en garde samedi les citoyens américains contre une possible "escalade" du conflit régional et les ont exhortés à se tenir prêts à partir, le président Donald Trump ayant menacé de frapper l'Iran avec force.

L'Iran et les Etats-Unis ont repris cette semaine leurs échanges de frappes nocturnes après plusieurs jours d'accalmie, mais aucune attaque n'a été signalée depuis la nuit de vendredi à samedi.

Selon des médias américains, Washington envisage de nouveaux bombardements massifs ce weekend, notamment contre des infrastructures énergétiques, mais d'après le média américain CBS, qui cite plusieurs sources anonymes, Donald Trump n'aurait toutefois pas encore donné son feu vert.

Le président américain a de nouveau menacé vendredi de frapper "très fort" l'Iran, qui depuis la reprise des hostilités début juillet, a recommencé à viser des pays alliés de Washington et des installations américaines dans la région.

"Les Américains présents dans la région devraient envisager de partir, ou être prêts à partir en cas d'escalade", indique une alerte de sécurité dont des versions ont été publiées samedi sur les réseaux sociaux des ambassades à Amman, Abou Dhabi, Jérusalem, Mascate, Koweït, Bagdad, Ryad, Doha et Beyrouth.

Les messages invitent les ressortissants américains à vérifier les informations relatives à leurs vols et à suivre les consignes de sécurité des autorités locales.

"Les Américains au Moyen-Orient doivent actuellement faire preuve de prudence et d'une vigilance accrue et se préparer à d'éventuelles annulations de vols, à des fermetures périodiques de l'espace aérien et à des perturbations potentielles des déplacements", précise l'alerte.

- "Imprévisible" -

En Jordanie, les citoyens américains ont été appelés à éviter les bases militaires américaines, récemment visées par des missiles iraniens. En Israël, il leur a été recommandé de repérer l'abri antiaérien le plus proche. Au Liban, le personnel non-essentiel de l'ambassade a été relocalisé.

"Le régime iranien est imprévisible, comme l'ont montré ses récentes décisions d'attaquer des zones de la région sans avertissement ni provocation, ainsi que d'étendre ses attaques à des zones qui n'avaient pas été visées auparavant (comme l'Egypte)", indique un message publié sur les sites des ambassades.

Mercredi, un drone a frappé un navire gazier appartenant à une société américaine, amarré dans un port égyptien. L'Egypte mène une enquête mais n'a, à ce stade, accusé aucun groupe d'être à l'origine de l'attaque.

L'armée iranienne a, de son côté, accusé Washington d'"attiser les tensions" dans la région et averti: "Tout pays servant de bouclier défensif à l'Amérique criminelle et agressive sera englouti par les flammes de la guerre".

La guerre au Moyen-Orient a été déclenchée le 28 février par des frappes conjointes des Etats-Unis et d'Israël contre l'Iran, qui a riposté par des attaques de missiles et de drones dans la région.

Jeudi, le Pakistan, pays médiateur, a affirmé que les belligérants négociaient en vue d'une désescalade, en particulier concernant le détroit d'Ormuz, passage stratégique au coeur des tensions et verrouillé par Téhéran.

La reprise des affrontements début juillet a fait dérailler le protocole d'accord signé mi-juin et censé ouvrir la voie à des pourparlers de paix.


Liban: les explosions israéliennes près d'un château menacent l'accord-cadre bilatéral, dit le président

De la poussière recouvre les collines près du château de Beaufort, dans le sud du Liban, après des détonations israéliennes visant, selon Israël, des tunnels du Hezbollah, le 31 juillet 2026. (AFP)
De la poussière recouvre les collines près du château de Beaufort, dans le sud du Liban, après des détonations israéliennes visant, selon Israël, des tunnels du Hezbollah, le 31 juillet 2026. (AFP)
Short Url
  • Le Liban accuse Israël de menacer l'accord-cadre bilatéral après de puissantes explosions près du château de Beaufort, attribuées à la destruction de tunnels du Hezbollah
  • Israël affirme avoir ciblé des infrastructures du Hezbollah après une violation du cessez-le-feu, tandis que de nouveaux pourparlers sont prévus à Rome

BEYROUTH: Le Liban a jugé vendredi que les explosions massives provoquées par l'armée israélienne, pour selon elle détruire des tunnels du Hezbollah, près du château de Beaufort, dans le sud, menaçaient l'application de l'accord-cadre bilatéral conclu récemment.

"Les forces israéliennes ont provoqué de très puissantes explosions vers minuit", notamment "dans le secteur de la forteresse de Beaufort", classée par l'Unesco, a annoncé l'Agence nationale d'information (Ani, officielle).

Le président libanais, Joseph Aoun, a dénoncé "une escalade extrêmement dangereuse (...) et une menace directe" pour la mise en oeuvre de l'accord-cadre conclu en juin entre le Liban et Israël sous égide américaine.

Cet accord prévoit le déploiement de l'armée libanaise dans des "zones pilotes" évacuées par Israël - qui occupe toujours une partie du sud du pays - sous réserve d'un désarmement du Hezbollah pro-iranien.

Les Etats-Unis ont confirmé lundi la tenue de nouveaux pourparlers entre Israël et le Liban, à Rome du 4 au 6 août, en vue notamment d'étendre ce processus.

"Le timing de ces agressions (...) envoie des messages négatifs et sape les efforts internationaux visant à consolider la stabilité", à quelques jours de ces nouveaux pourparlers, a déploré la présidence dans un communiqué.

Les explosions ont "provoqué des ondes équivalant à celles d'un séisme", a-t-elle pointé.

L'Ani a fait ensuite état dans la soirée de trois nouveaux dynamitages israéliens "violents" dans la région méridionale de Marjeyoun.

Le Premier ministre libanais, Nawaf Salam, a condamné "les agressions israéliennes continues dans le sud, sous forme d'explosions, bombardements et destructions méthodiques", y compris "les atteintes aux sites archéologiques".

Le château de Beaufort datant de l'époque des Croisés, situé dans la zone du sud occupée par Israël, a été inscrit la semaine dernière sur la liste du patrimoine mondial en péril de l'Unesco.

Selon le ministère libanais de la Culture, les explosions "pourraient avoir causé des dégâts aux abords de la forteresse", dont l'ampleur "ne pourra être évaluée qu'à l'issue d'une inspection sur le terrain", actuellement impossible.

Un correspondant de l'AFP dans un village proche a entendu d'énormes déflagrations et vu la poussière recouvrir de larges zones boisées de la région. Des fenêtres ont été brisées dans des maisons de villages alentour, selon l'Ani.

Dans un communiqué commun, le Premier ministre israélien Benjamin Netanyahu et le ministre de la Défense Israël Katz ont annoncé que l'armée avait détruit "les tunnels terroristes dans la région", utilisant quelque 700 tonnes d'explosifs.

Ils ont affirmé que l'opération faisait suite à une  "violation flagrante du cessez-le-feu par le Hezbollah" mercredi.

L'armée israélienne avait accusé le mouvement chiite pro-iranien d'avoir lancé un drone explosif contre un de ses véhicules dans le sud du pays.

Le Hezbollah n'a pas revendiqué d'attaque contre Israël depuis le 20 juin.

Mais il a appelé vendredi le pouvoir libanais à agir "à tous les niveaux politiques et diplomatiques pour la cessation des crimes de destruction commis par l'ennemi".

Le mouvement avait entraîné le Liban dans la guerre régionale le 2 mars en attaquant Israël, en soutien à l'Iran.

Israël a riposté par une vaste campagne de bombardements et une offensive terrestre, et son armée continue d'occuper des zones du sud du Liban.