Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


L'Iran doit «conclure un accord» avec les Etats-Unis, estime un ex-chef de la diplomatie iranienne

L'Iran doit "conclure un accord" avec les Etats-Unis pour mettre fin à la guerre, en faisant des concessions sur son programme nucléaire et en rouvrant le stratégique détroit d'Ormuz, a a suggéré dans une tribune l'ancien chef de la diplomatie iranienne Mohammad Javad Zarif. (AFP)
L'Iran doit "conclure un accord" avec les Etats-Unis pour mettre fin à la guerre, en faisant des concessions sur son programme nucléaire et en rouvrant le stratégique détroit d'Ormuz, a a suggéré dans une tribune l'ancien chef de la diplomatie iranienne Mohammad Javad Zarif. (AFP)
Short Url
  • L'Iran, pour éviter davantage de pertes civiles, "devrait tirer parti de sa position dominante non pas pour poursuivre les combats, mais pour proclamer la victoire et conclure un accord qui mette à la fois fin à ce conflit"
  • Téhéran "devrait proposer de limiter son programme nucléaire et de rouvrir le détroit d'Ormuz en échange de la levée de toutes les sanctions - un accord que Washington aurait refusé par le passé, mais qu'il pourrait accepter aujourd'hui"

PARIS: L'Iran doit "conclure un accord" avec les Etats-Unis pour mettre fin à la guerre, en faisant des concessions sur son programme nucléaire et en rouvrant le stratégique détroit d'Ormuz, a a suggéré dans une tribune l'ancien chef de la diplomatie iranienne Mohammad Javad Zarif.

L'ex-ministre des Affaires étrangères entre 2013 et 2021, un des architectes de l'accord sur le nucléaire iranien conclu en 2015, n'a plus de rôle officiel au sein du gouvernement, mais c'est la première fois depuis le déclenchement de la guerre par l'offensive militaire américano-israélienne le 28 février qu'une figure de haut rang en Iran se positionne publiquement en faveur d'un accord de paix.

L'Iran, pour éviter davantage de pertes civiles, "devrait tirer parti de sa position dominante non pas pour poursuivre les combats, mais pour proclamer la victoire et conclure un accord qui mette à la fois fin à ce conflit et empêche qu'un nouveau ne survienne", a écrit le diplomate dans une tribune publiée jeudi soir par la revue américaine Foreign Affairs.

Téhéran "devrait proposer de limiter son programme nucléaire et de rouvrir le détroit d'Ormuz en échange de la levée de toutes les sanctions - un accord que Washington aurait refusé par le passé, mais qu'il pourrait accepter aujourd'hui", a-t-il écrit.

"L'Iran devrait également être prêt à accepter un pacte de non-agression avec les Etats-Unis, par lequel les deux pays s'engageraient à ne plus s'attaquer à l'avenir", a encore proposé Mohammad Javad Zarif. Il a aussi évoqué des "échanges économiques" entre les deux pays qui n'ont plus de relations diplomatiques depuis plus de quatre décennies.

Cette tribune a été publiée dans la revue américaine quelques heures après que Donald Trump a menacé mercredi d'intensifier ses frappes et de renvoyer l'Iran "à l'âge de pierre".

"En tant qu'Iranien, indigné par l'agression irresponsable et les insultes grossières de Donald Trump (...) je suis partagé quant à la publication de ce plan de paix dans Foreign Affairs. Je suis néanmoins convaincu que la guerre doit prendre fin à des conditions compatibles avec les intérêts nationaux iraniens", s'est justifié vendredi sur le réseau social X l'ancien chef de la diplomatie.


Le Royaume-Uni déploie un système anti-drones au Koweït

Le Royaume-Uni a déployé au Koweït le système anti-drones Rapid Sentry, tandis que le Premier ministre britannique, Keir Starmer, a condamné vendredi une attaque de drone nocturne "irresponsable" contre une raffinerie de pétrole koweïtienne. (AFP)
Le Royaume-Uni a déployé au Koweït le système anti-drones Rapid Sentry, tandis que le Premier ministre britannique, Keir Starmer, a condamné vendredi une attaque de drone nocturne "irresponsable" contre une raffinerie de pétrole koweïtienne. (AFP)
Short Url
  • "Le régiment de la RAF a déployé au Koweït son système anti-drones Rapid Sentry, d'une grande efficacité", a annoncé jeudi la Royal Air Force britannique
  • Il s'agit d'un système de défense aérienne terrestre qui, selon le ministre britannique de la Défense, John Healey, avait été "testé au combat" la semaine dernière, lors de l'annonce initiale du plan de déploiement

LONDRES: Le Royaume-Uni a déployé au Koweït le système anti-drones Rapid Sentry, tandis que le Premier ministre britannique, Keir Starmer, a condamné vendredi une attaque de drone nocturne "irresponsable" contre une raffinerie de pétrole koweïtienne.

"Le régiment de la RAF a déployé au Koweït son système anti-drones Rapid Sentry, d'une grande efficacité", a annoncé jeudi la Royal Air Force britannique.

Il s'agit d'un système de défense aérienne terrestre qui, selon le ministre britannique de la Défense, John Healey, avait été "testé au combat" la semaine dernière, lors de l'annonce initiale du plan de déploiement.

"Le Premier ministre a commencé par condamner l'attaque de drone nocturne irresponsable contre une raffinerie de pétrole koweïtienne", a indiqué Downing Street dans un compte rendu de l'entretien téléphonique entre M. Starmer et le prince héritier du Koweït.

"Ils ont discuté du déploiement du système de défense aérienne britannique Rapid Sentry au Koweït, qui protégera le personnel et les intérêts koweïtiens et britanniques dans la région, tout en évitant une escalade du conflit", a ajouté le communiqué de Downing Street.

Les pays du Golfe, dont le Koweït, les Émirats arabes unis et Bahreïn, ont été entraînés dans la guerre au Moyen-Orient, visés par des frappes iraniennes en représailles aux attaques lancées par les États-Unis et Israël le 28 février.


Les églises de Dubaï passent les messes de Pâques en ligne pour des raisons de sécurité

Traditionnellement, la Semaine Sainte est rythmée par des prières communautaires, de grandes réunions familiales et des célébrations religieuses en vue de Pâques. (Photo AFP)
Traditionnellement, la Semaine Sainte est rythmée par des prières communautaires, de grandes réunions familiales et des célébrations religieuses en vue de Pâques. (Photo AFP)
Short Url
  • Les églises de Dubaï annoncent un passage en ligne des messes pendant le week-end de Pâques pour des raisons de sécurité

DUBAÏ : Les églises aux Émirats arabes unis ont annoncé une fermeture temporaire pendant Pâques en raison de préoccupations liées à la sécurité dans un contexte de tensions régionales.

Les églises, dont l’église catholique St. Mary, l’église catholique St. Francis of Assisi et la cathédrale orthodoxe St. Thomas, ont indiqué qu’elles resteraient fermées suite à une directive du gouvernement et que les offices du Vendredi saint seraient diffusés en ligne via leurs chaînes officielles.

« Les paroissiens sont priés de ne pas se rendre dans les locaux de l’église, dans l’intérêt de la sécurité et du bien-être de la communauté », indique l’annonce.

Cette décision représente un changement majeur pour les communautés chrétiennes, particulièrement pendant l’une des périodes les plus sacrées de l’année.

Traditionnellement, la Semaine Sainte est remplie de prières communautaires, de grandes réunions familiales et de célébrations religieuses menant à Pâques.

Sandra Sabbagh, résidente de Dubaï, a déclaré que la Semaine Sainte est l’un des moments les plus attendus de l’année.

« Nous jeûnons pendant presque cinq semaines, et cette semaine est considérée comme très importante pendant notre période de jeûne. Donc oui, c’est décevant. Nous l’attendons depuis le tout début du Carême », a-t-elle expliqué, ajoutant que cette période est habituellement consacrée à se rassembler à l’église avec d’autres.

« Bien sûr, nous sommes attristés, mais en même temps, le gouvernement n’aurait pas pris une telle décision si ce n’était pas pour le bien des gens et leur sécurité. Et bien sûr, nous soutenons ces décisions. Je prie pour que la paix revienne bientôt, que nous puissions traverser cette situation, et que les gens puissent revenir à une vie sûre et paisible, comme nous en avons l’habitude dans ce pays », a-t-elle ajouté.

Bien que les messes diffusées en direct permettent aux fidèles de maintenir un lien spirituel depuis chez eux, beaucoup estiment que l’absence de participation physique rend les célébrations incomplètes, mais ils comprennent l’importance de respecter les règles gouvernementales.

Rachel Henry, résidente de Dubaï, a déclaré que, même si ne pas pouvoir se rendre à l’église est décevant, elle est reconnaissante que la technologie permette à la communauté de se rassembler virtuellement pour le culte.

« Grâce à la technologie et tout, nous pouvons assister en ligne. Donc, le même sentiment de participation est là, mais la perte de ne pas être physiquement présente à l’église se fait toujours ressentir », a-t-elle dit.

« Nous réalisons que tout cela est pour notre sécurité et notre bien-être, et nous souhaitons respecter les règles », a-t-elle ajouté.

Depuis le 28 février, les Émirats arabes unis sont sous attaque de missiles et drones iraniens. 

Ce texte est la traduction d’un article paru sur Arabnews.com