Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Des «dizaines de munitions chimiques non déclarées» découvertes en Syrie, selon l'OIAC

L'organisation pour l'interdiction des armes chimiques (OIAC) a indiqué mardi que des "dizaines de munitions chimiques non déclarées" ont été découvertes en Syrie, dans un rapport mensuel sur ses activités dans le pays. (AFP)
L'organisation pour l'interdiction des armes chimiques (OIAC) a indiqué mardi que des "dizaines de munitions chimiques non déclarées" ont été découvertes en Syrie, dans un rapport mensuel sur ses activités dans le pays. (AFP)
Short Url
  • L'OIAC a déclaré être "déjà en mesure d'indiquer que, entre autres, des dizaines de munitions chimiques non déclarées (...) ont été retrouvées sur plusieurs de ces sites non déclarés, aux côtés de milliers de pages de documents"
  • La Syrie avait rejoint l'OIAC en 2013, et accepté de révéler et de remettre ses stocks de produits toxiques en vue de leur destruction sous la pression de la Russie et des Etats-Unis

LA HAYE: L'organisation pour l'interdiction des armes chimiques (OIAC) a indiqué mardi que des "dizaines de munitions chimiques non déclarées" ont été découvertes en Syrie, dans un rapport mensuel sur ses activités dans le pays.

L'organisation a indiqué avoir déployé en début de mois une équipe chargée de mener des activités "visant à vérifier l'exactitude et l'exhaustivité" de la déclaration de la Syrie concernant son stock d'armes chimiques dans des sites "hautement prioritaires" et "non déclarés", dans les régions côtières du nord ainsi que dans le centre du pays.

L'OIAC a déclaré être "déjà en mesure d'indiquer que, entre autres, des dizaines de munitions chimiques non déclarées (...) ont été retrouvées sur plusieurs de ces sites non déclarés, aux côtés de milliers de pages de documents".

La Syrie avait rejoint l'OIAC en 2013, et accepté de révéler et de remettre ses stocks de produits toxiques en vue de leur destruction sous la pression de la Russie et des Etats-Unis, et pour écarter la menace de frappes aériennes des Etats-Unis et de leurs alliés.

L'OIAC estime cependant que la déclaration était incomplète et que d'autres armes n'ont toujours pas été recensées.

Les munitions récemment découvertes comprennent des "bombes aériennes et des roquettes", ainsi que des "produits chimiques et du matériel connexe découverts séparément, dont la nature fait actuellement l'objet d'une analyse", a précisé le rapport.

L'OIAC, dont le siège se situe à La Haye (Pays-Bas), a indiqué que le déploiement de son équipe en Syrie était toujours en cours, et que ses activités étaient menées en coordination avec les autorités nationales compétentes, conformément aux exigences du Département de la sûreté et de la sécurité des Nations unies.

Les résultats de ce déploiement feront l'objet d'un rapport plus détaillé "en temps voulu", a précisé l'organisation.

L'ancien président syrien Bachar al-Assad avait été accusé à plusieurs reprises d'avoir employé des armes chimiques au cours des 13 années de guerre civile en Syrie. Depuis son éviction en 2024, le sort des stocks syriens suscite de vives inquiétudes.

Le ministre des Affaires étrangères du nouveau gouvernement syrien s'est engagé l'an dernier à démanteler tout vestige du programme d'armes chimiques d'Assad.


Les fidèles musulmans sur le mont Arafat, étape phare du hajj

Quelque 30.000 pèlerins iraniens ont fait le voyage à La Mecque, soit beaucoup moins que les 86.000 initialement annoncés, en raison des tensions, selon la compagnie Iran Air, citée par l'agence de presse officielle Irna. (SPA)
Quelque 30.000 pèlerins iraniens ont fait le voyage à La Mecque, soit beaucoup moins que les 86.000 initialement annoncés, en raison des tensions, selon la compagnie Iran Air, citée par l'agence de presse officielle Irna. (SPA)
Short Url
  • Plus de 1,5 million de personnes participent au hajj cette année, à l'ombre de la guerre au Moyen-Orient, déclenchée le 28 février par l'offensive israélo-américaine contre l'Iran
  • Téhéran avait riposté en visant des bases militaires et infrastructures énergétiques chez ses voisins du Golfe, notamment en Arabie saoudite. Un fragile cessez-le-feu est en vigueur depuis le 8 avril

LA MECQUE: Une foule de musulmans a prié mardi sur le mont Arafat, pour l'étape phare du grand pèlerinage à La Mecque, bravant la chaleur brûlante du désert pour accomplir le rêve d'une vie.

Dès l'aube, les fidèles se sont rassemblés pour réciter le Coran sur et autour de cette colline de 70 mètres de haut, située à environ 20 kilomètres de La Mecque, où le prophète Mahomet a prononcé, selon la tradition musulmane, son dernier sermon.

Le site offrant peu ou pas d'ombre, des bénévoles distribuaient de l'eau, des parasols et des collations aux pèlerins, tandis que des hélicoptères survolaient régulièrement la zone.

"C'est un sentiment indescriptible", a affirmé Ahmed Abou al-Ezz, un ingénieur égyptien de 35 ans, en marchant vers le mont Arafat pour la première fois de sa vie.

Plus de 1,5 million de personnes participent au hajj cette année, à l'ombre de la guerre au Moyen-Orient, déclenchée le 28 février par l'offensive israélo-américaine contre l'Iran.

Téhéran avait riposté en visant des bases militaires et infrastructures énergétiques chez ses voisins du Golfe, notamment en Arabie saoudite. Un fragile cessez-le-feu est en vigueur depuis le 8 avril.

Quelque 30.000 pèlerins iraniens ont fait le voyage à La Mecque, soit beaucoup moins que les 86.000 initialement annoncés, en raison des tensions, selon la compagnie Iran Air, citée par l'agence de presse officielle Irna.

Malgré la situation régionale, la ville sainte a accueilli plus de fidèles étrangers que l'année dernière, selon les autorités saoudiennes.

Pour Karim Hazem, un pèlerin tunisien de 40 ans, "cet endroit est celui où le Seigneur rassemble la communauté des croyants, et nous rappelle que nous pouvons être réunis en tant que peuples".

Chaleur intense 

Le pèlerinage, l'un des cinq piliers de l'islam, est censé être accompli par tout musulman au moins une fois dans sa vie s'il en a les moyens. Il consiste en une série de rites codifiés sur plusieurs jours au cœur de La Mecque et dans ses environs.

Avec des températures atteignant les 44 degrés ces derniers jours, les autorités saoudiennes ont exhorté les pèlerins à boire beaucoup d'eau et à se protéger du soleil pendant les rites qui se déroulent principalement en plein air.

Les scientifiques affirment que le changement climatique causé par l'activité humaine amplifient les phénomènes météorologiques extrêmes, notamment les vagues de chaleur intenses.

Le port de chapeaux étant interdit pour les hommes durant le hajj, de nombreux pèlerins utilisent des parasols pour se protéger du soleil.

Après la mort de plus de 1.300 personnes en 2024, sous des températures dépassant les 50 degrés, les autorités saoudiennes ont mis en place des mesures visant à limiter les effets de la chaleur, notamment davantage de zones ombragées.

Plus de 50.000 agents de santé et 3.000 ambulances ont également été déployés pour aider les pèlerins dans le besoin, a indiqué le ministère saoudien de la Santé.

Après le mont Arafat, les fidèles se rendent à Muzdalifah, où ils ramassent des cailloux afin de procéder à la symbolique "lapidation du diable" mercredi.

L'Arabie saoudite, qui abrite les sanctuaires les plus sacrés de l'islam à La Mecque et à Médine, génère des milliards de dollars chaque année grâce au hajj et à la Omra, le petit pèlerinage entrepris à d'autres moments de l'année.


Liban: frappes sur la ville de Nabatiyé dans le sud, 11 morts dans un raid sur l'est

Des frappes ont visé mardi la ville de Nabatiyé dans le sud du Liban après un ordre israélien d'évacuation inédit, au lendemain de la mort d'au moins 11 personnes dans un raid israélien sur l'est du pays, selon les autorités. (AFP)
Des frappes ont visé mardi la ville de Nabatiyé dans le sud du Liban après un ordre israélien d'évacuation inédit, au lendemain de la mort d'au moins 11 personnes dans un raid israélien sur l'est du pays, selon les autorités. (AFP)
Short Url
  • A Nabatiyé, un correspondant de l'AFP a fait état de plusieurs frappes après l'avertissement d'Israël, et a pu voir de la fumée s'élever de plusieurs endroits
  • "Vous devez évacuer vos maisons immédiatement et vous déplacer au nord de la rivière Zahrani", avait indiqué plus tôt sur X un porte-parole militaire arabophone, Avichay Adraee, en s'adressant aux habitants de cette grande ville du sud

BEYROUTH: Des frappes ont visé mardi la ville de Nabatiyé dans le sud du Liban après un ordre israélien d'évacuation inédit, au lendemain de la mort d'au moins 11 personnes dans un raid israélien sur l'est du pays, selon les autorités.

Dans le même temps, l'armée israélienne a annoncé étendre ses opérations terrestres contre le Hezbollah au-delà de la "ligne jaune" qu'elle a établie dans le sud du Liban.

Cette pression accrue intervient au lendemain de la menace du Premier ministre israélien Benjamin Netanyahu d'intensifier les frappes pour "écraser" le mouvement pro-iranien.

A Nabatiyé, un correspondant de l'AFP a fait état de plusieurs frappes après l'avertissement d'Israël, et a pu voir de la fumée s'élever de plusieurs endroits.

"Vous devez évacuer vos maisons immédiatement et vous déplacer au nord de la rivière Zahrani", avait indiqué plus tôt sur X un porte-parole militaire arabophone, Avichay Adraee, en s'adressant aux habitants de cette grande ville du sud.

Désertée par une grande partie de ses habitants depuis le début de la guerre entre Israël et le Hezbollah le 2 mars, Nabatiyé continue d'être pilonnée malgré la trêve entrée en vigueur le 17 avril.

D'autres frappes dans le sud ont fait au moins un mort et deux blessés parmi des secouristes affiliés au mouvement Amal, allié du Hezbollah, à Srifa, selon le ministère de la Santé, ce qui porte à 120 le nombre de secouristes tués dans le conflit.

Plusieurs localités du sud, notamment dans la région de Tyr, ont aussi été ciblées, selon l'Agence nationale d'information (Ani, officielle).

La veille, des ordres d'évacuation pour Tyr avaient provoqué la panique et un mouvement d'exode parmi les habitants encore présents dans la ville millénaire, d'après un correspondant de l'AFP.

Un barrage menacé 

L'armée israélienne a également émis mardi un ordre d'évacuation pour Machghara et Sohmor, deux localités dans l'est du Liban, où elle a en outre visé les environs du barrage de Qaraoun, selon l'Ani.

L'organisme chargé du barrage a appelé les autorités libanaises à faire pression sur la communauté internationale pour empêcher toute attaque aux "risques catastrophiques pour les habitants".

Des bombardements avaient eu lieu lundi soir dans cette région du pays, faisant au moins 11 morts à Machghara, dont deux enfants et une femme, et 15 blessés, a annoncé mardi le ministère de la Santé.

L'armée israélienne avait indiqué avoir frappé dans la nuit plus de 100 cibles du Hezbollah.

De son côté, le Hezbollah a annoncé que ses combattants avaient fait barrage mardi à l'aube à "une force israélienne (...) qui avançait en direction de Zaoutar", village surplombant Nabatiyé, situé à une dizaine de kilomètres de la frontière.

Le groupe a dit avoir eu recours notamment à "des obus et drones d'attaques", ajoutant que les "combats directs" se poursuivaient dans la zone.

"Nous allons intensifier les coups, en intensifier la puissance et nous allons écraser" le Hezbollah, a averti lundi soir Benjamin Netanyahu.

"Pour chaque drone explosif, dix immeubles doivent tomber à Beyrouth", a estimé pour sa part le ministre des Finances d'extrême droite, Bezalel Smotrich.

Malgré la trêve, Israël poursuit ses frappes et opérations au Liban en disant viser le Hezbollah et son infrastructure, alors que les chances d'un accord rapide entre les Etats-Unis et l'Iran semblent s'amenuiser.

Les frappes israéliennes ont fait au moins 3.213 morts depuis le début du conflit début mars, selon le dernier bilan du ministère de la Santé publié mardi, soit 28 morts de plus par rapport au bilan de la veille.