Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


L'armée israélienne annonce le lancement d'une «vaste opération» dans le nord de la Cisjordanie

L'armée israélienne a annoncé mercredi le lancement d'une "vaste opération" contre des groupes armés palestiniens dans le nord de la Cisjordanie occupée. (AFP)
L'armée israélienne a annoncé mercredi le lancement d'une "vaste opération" contre des groupes armés palestiniens dans le nord de la Cisjordanie occupée. (AFP)
Short Url
  • "Pendant la nuit (de mardi à mercredi), les forces [israéliennes] ont commencé à opérer dans le cadre d'une vaste opération antiterroriste dans la région du nord" de la Cisjordanie, indique un communiqué militaire israélien
  • Les forces israéliennes, "ne permettront pas au terrorisme de s'[y] implanter", ajoute l'armée israélienne

JERUSALEM: L'armée israélienne a annoncé mercredi le lancement d'une "vaste opération" contre des groupes armés palestiniens dans le nord de la Cisjordanie occupée.

"Pendant la nuit (de mardi à mercredi), les forces [israéliennes] ont commencé à opérer dans le cadre d'une vaste opération antiterroriste dans la région du nord" de la Cisjordanie, indique un communiqué militaire israélien.

Les forces israéliennes, "ne permettront pas au terrorisme de s'[y] implanter", ajoute l'armée israélienne.

Israël occupe la Cisjordanie depuis 1967.

Interrogée par l'AFP, l'armée israélienne a indiqué qu'il ne s'agissait pas d'un déploiement dans le cadre de son "opération antiterroriste" lancée en janvier 2025 et visant principalement les camps de réfugiés palestiniens de la région, mais d'une "nouvelle opération".

Elle n'a pas fourni plus de détails dans l'immédiat.

Les violences ont explosé en Cisjordanie depuis le début de la guerre à Gaza déclenchée par l'attaque sanglante du mouvement islamiste palestinien Hamas le 7 octobre 2023 sur le sud d'Israël.

Depuis le 7-Octobre, plus d'un millier de Palestiniens, parmi lesquels de nombreux combattants, mais aussi beaucoup de civils, y ont été tués par des soldats ou des colons israéliens, selon un décompte de l'AFP à partir de données de l'Autorité palestinienne.

Dans le même temps, selon des données officielles israéliennes, au moins 43 Israéliens, parmi lesquels des civils et des soldats, y ont été tués dans des attaques palestiniennes ou lors de raids militaires israéliens.

Les violences n'ont pas cessé en Cisjordanie depuis l'entrée en vigueur de la trêve à Gaza le 10 octobre.

Le Bureau de coordination des affaires humanitaires de l'ONU (Ocha) a recensé en octobre un pic des "attaques de colons ayant causé des victimes, des dommages matériels ou les deux" en près de deux décennies de collecte de données dans ce territoire palestinien.

Le 10 novembre, un Israélien a été tué et trois autres ont été blessés lors d'une attaque au couteau menée par deux Palestiniens rapidement abattus par des soldats près de Bethléem, dans le sud de la Cisjordanie.


Le Conseil de sécurité de l'ONU en Syrie et au Liban la semaine prochaine

 Le Conseil de sécurité de l'ONU se rendra la semaine prochaine en Syrie et au Liban, a indiqué mardi la mission slovène qui présidera le Conseil en décembre. (AFP)
Le Conseil de sécurité de l'ONU se rendra la semaine prochaine en Syrie et au Liban, a indiqué mardi la mission slovène qui présidera le Conseil en décembre. (AFP)
Short Url
  • Alors que l'ONU tente de se réimplanter en Syrie, le Conseil a récemment levé ses sanctions contre le nouveau dirigeant du pays, l'appelant à mettre en oeuvre une transition inclusive
  • Le 5 décembre, le Conseil sera ensuite à Beyrouth, avant de se rendre le lendemain à la rencontre des Casques bleus de la force de maintien de la paix de l'ONU au sud du Liban (Finul), qui doit quitter le pays fin 2027

NATIONS-UNIES: Le Conseil de sécurité de l'ONU se rendra la semaine prochaine en Syrie et au Liban, a indiqué mardi la mission slovène qui présidera le Conseil en décembre.

Quelques jours avant le premier anniversaire de la chute de l'ancien président syrien Bachar al-Assad, les ambassadeurs des quinze Etats membres doivent se rendre le 4 décembre à Damas où ils devraient rencontrer notamment les nouvelles autorités, dont le président par intérim Ahmad al-Chareh, et des représentants de la société civile, a précisé la mission à des journalistes.

Alors que l'ONU tente de se réimplanter en Syrie, le Conseil a récemment levé ses sanctions contre le nouveau dirigeant du pays, l'appelant à mettre en oeuvre une transition inclusive.

Le 5 décembre, le Conseil sera ensuite à Beyrouth, avant de se rendre le lendemain à la rencontre des Casques bleus de la force de maintien de la paix de l'ONU au sud du Liban (Finul), qui doit quitter le pays fin 2027 après avoir fait tampon entre Israël et le Liban depuis mars 1978.

Ce déplacement intervient alors qu'Israël a poursuivi ses frappes au Liban malgré un cessez-le-feu conclu en novembre 2024 pour mettre fin à un conflit avec le mouvement libanais Hezbollah, un allié du groupe islamiste palestinien Hamas.


Gaza: le Hamas et le Jihad islamique annoncent rendre le corps d'un otage

Les branches armées du Hamas et du Jihad islamique ont annoncé mardi qu'elles allaient rendre le corps d'un 26e otage mort retenu dans la bande de Gaza à 14h00 GMT, après qu'Israël a dénoncé leur retard à le faire. (AFP)
Les branches armées du Hamas et du Jihad islamique ont annoncé mardi qu'elles allaient rendre le corps d'un 26e otage mort retenu dans la bande de Gaza à 14h00 GMT, après qu'Israël a dénoncé leur retard à le faire. (AFP)
Short Url
  • Le Hamas a depuis libéré l'ensemble des otages vivants enlevés lors de son attaque sanglante en Israël le 7 octobre 2023, et remis - plus tard que prévu - les dépouilles de 25 otages morts, conformément aux termes du cessez-le-feu
  • Il a justifié ces retards par la difficulté à retrouver des corps de personnes décédées sous les décombres laissés par les bombardements israéliens, en l'absence aussi du manque d'engins de déblaiement

GAZA: Les branches armées du Hamas et du Jihad islamique ont annoncé mardi qu'elles allaient rendre le corps d'un 26e otage mort retenu dans la bande de Gaza à 14h00 GMT, après qu'Israël a dénoncé leur retard à le faire.

"Les Brigades al-Quds et les Brigades al-Qassam remettront le corps d'un des captifs israéliens, retrouvé au centre de la bande de Gaza", détaille un communiqué conjoint des deux organisations.

Peu avant, Israël avait accusé le Jihad islamique de violer le fragile cessez-le-feu en vigueur à Gaza depuis le 10 octobre, en tardant à remettre aux autorités un corps que le groupe avait annoncé avoir localisé lundi.

"A la lumière de l'annonce du Jihad islamique concernant la localisation des restes d'un otage décédé, Israël considère comme grave le retard dans sa remise immédiate. Il s'agit d’une nouvelle violation de l'accord" de cessez-le-feu, avait indiqué un communiqué du bureau du Premier ministre, Benjamin Netanyahu.

Au début du cessez-le-feu négocié par les Etats-Unis entre Israël et le Hamas, les groupes armés détenaient 20 otages vivants et 28 dépouilles de personnes prises en otage alors qu'elles étaient déjà décédées ou mortes durant leur captivité.

Le Hamas a depuis libéré l'ensemble des otages vivants enlevés lors de son attaque sanglante en Israël le 7 octobre 2023, et remis - plus tard que prévu - les dépouilles de 25 otages morts, conformément aux termes du cessez-le-feu.

Il a justifié ces retards par la difficulté à retrouver des corps de personnes décédées sous les décombres laissés par les bombardements israéliens, en l'absence aussi du manque d'engins de déblaiement.

En échange, Israël a libéré près de 2.000 prisonniers palestiniens et restitué les corps de centaines de Palestiniens morts.

Le Hamas et Israël, qui a mené la semaine dernière des bombardements meurtriers sur le territoire, s'accusent mutuellement ces derniers jours de ne pas respecter la fragile trêve en vigueur après deux ans d'une guerre dévastatrice, déclenchée par l'attaque du 7-Octobre.

De nombreux points restent en suspens sur la mise en oeuvre de l'accord du cessez-le-feu, en particulier sur le calendrier et le déroulé de ces différentes étapes.

Le Conseil de sécurité de l'ONU a adopté le 17 novembre une résolution endossant le plan de paix de Donald Trump pour le territoire palestinien, qui prévoit le déploiement d'une force internationale chargée notamment de désarmer le Hamas, qui refuse jusque-là de rendre les armes.

La résolution prévoit aussi la mise en place d'une autorité de transition pour gouverner le territoire, excluant le Hamas, qui a dénoncé un "mécanisme de tutelle internationale" inacceptable.