Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Liban: huit personnes, dont trois secouristes, tués dans des frappes israéliennes

Huit personnes, dont trois secouristes de la Défense civile, ont été tuées mardi par des frappes israéliennes sur le sud du Liban, où Israël a par ailleurs annoncé avoir détruit un tunnel du Hezbollah menaçant le nord de son territoire. (AFP)
Huit personnes, dont trois secouristes de la Défense civile, ont été tuées mardi par des frappes israéliennes sur le sud du Liban, où Israël a par ailleurs annoncé avoir détruit un tunnel du Hezbollah menaçant le nord de son territoire. (AFP)
Short Url
  • Cinq des personnes tuées l'ont été lors de frappes israéliennes sur un immeuble dans la localité de Majdal Zoun, puis pendant l'opération de secours menée conjointement sur le site par des soldats et des secouristes, selon les autorités
  • La Défense civile a indiqué que ses trois membres étaient morts à Majdal Zoun "sous les décombres" après la frappe israélienne sur un immeuble. L'armée a, elle, fait état de deux soldats blessés

BEYROUTH: Huit personnes, dont trois secouristes de la Défense civile, ont été tuées mardi par des frappes israéliennes sur le sud du Liban, où Israël a par ailleurs annoncé avoir détruit un tunnel du Hezbollah menaçant le nord de son territoire.

Cinq des personnes tuées l'ont été lors de frappes israéliennes sur un immeuble dans la localité de Majdal Zoun, puis pendant l'opération de secours menée conjointement sur le site par des soldats et des secouristes, selon les autorités.

La Défense civile a indiqué que ses trois membres étaient morts à Majdal Zoun "sous les décombres" après la frappe israélienne sur un immeuble. L'armée a, elle, fait état de deux soldats blessés.

"Israël continue de violer les lois et conventions internationales qui protègent les civils" a dénoncé le président libanais, Joseph Aoun.

Les secouristes tués "participaient à une mission de secours et d'intervention d'urgence auprès des blessés d'une frappe aérienne israélienne visant un bâtiment (...) qui a également causé la mort de résidents civils", a-t-il détaillé.

Ailleurs, le ministère de la Santé a fait état d'une personne tuée et de 15 blessées, dont cinq enfants, dans une frappe israélienne sur Jwaya (sud).

Deux autres personnes ont été tuées et 13 blessées dans un bombardement israélien à Jibchit, toujours dans le sud, selon un premier bilan du ministère.

"Pas encore terminé" 

L'armée israélienne a de son côté annoncé avoir découvert et détruit deux tunnels du Hezbollah, d'une longueur totale de deux kilomètres, à la frontière des deux pays, utilisés selon elles par des unités d'élite du mouvement pro-iranien.

Celui-ci a rouvert un front contre Israël le 2 mars pour venger la mort du guide suprême Ali Khamenei, tué dans l'offensive israélo-américaine contre l'Iran.

Israël a riposté par des frappes meurtrières et déployé des troupes dans le sud du pays voisin.

Un cessez-le-feu est en vigueur depuis le 17 avril mais les deux belligérants ont poursuivi les combats en s'accusant mutuellement de violer la trêve.

Selon une source militaire israélienne, l'installation souterraine détruite près de la frontière avait été "conçue, soutenue et financée par l'Iran" pour "lancer des raids contre les communautés israéliennes".

"Nous détruisons leur infrastructure terroriste, nous tuons plusieurs dizaines de leurs terroristes — et n'avons pas encore terminé", a commenté le Premier ministre, Benjamin Netanyahu.

L'explosion liée à la destruction du tunnel a creusé un "grand cratère" dans la ville de Qantara, selon les médias d'Etat libanais.

Au-delà de la "ligne jaune" 

L'armée israélienne avait ordonné plus tôt dans la journée l'évacuation "immédiate" de nouveaux villages dans le sud du Liban.

Peu après, l'agence de presse libanaise Ani a fait état de frappes aériennes sur ces zones.

Les villages concernés se trouvent au-delà de la zone de dix kilomètres de profondeur, délimitée par une "ligne jaune", que l'armée israélienne a établie il y a dix jours.

"Israël n'a aucune visée territoriale sur le Liban. Notre présence dans les zones situées le long de notre frontière nord n'a qu'un seul objectif: protéger nos citoyens", a affirmé le ministre des Affaires étrangères, Gideon Saar.

Au terme de l'accord de cessez-le-feu, Israël "se réserve le droit de prendre, à tout moment, toutes les mesures nécessaires en légitime défense contre des attaques".

A trois reprises mardi, l'armée a déclaré avoir tenté d'intercepter "une cible aérienne suspecte" dans la zone où opéraient ses troupes, sans donner de précisions.

Elle a aussi affirmé que le Hezbollah avait lancé des drones "qui ont explosé à proximité de soldats", sans faire de blessés.

Un soldat israélien a été tué dimanche et un autre a été grièvement blessé lundi par des drones, selon l'armée.

Depuis le début de la guerre le 2 mars, plus de 2.500 personnes ont été tuées et quelque 7.800 blessées au Liban dans la campagne militaire israélienne, selon le ministère libanais de la Santé.

Côté israélien, 16 soldats ont été tués sur la période, d'après les autorités.


Reprise de la vie nocturne au Caire avec la fin des économies d'électricité

L'Egypte, fortement dépendante des importations de carburant, a été durement touchée par la guerre au Moyen-Orient. (AFP)
L'Egypte, fortement dépendante des importations de carburant, a été durement touchée par la guerre au Moyen-Orient. (AFP)
Short Url
  • "Les gens étaient déprimés", témoigne Ahmed Megahed, un retraité de 82 ans
  • "Avec la hausse des prix et les pressions au quotidien, rester à la maison chaque soir empirait les choses. Maintenant on peut sortir, respirer et se sentir à nouveau normal".

LE CAIRE: La célèbre vie nocturne du Caire a repris des couleurs mardi soir, avec la fin des mesures d'économie d'énergie qui avaient mis en pause l'habituelle frénésie de la mégalopole et forcé magasins, cafés et restaurants à fermer bien plus tôt, sur fond de guerre au Moyen-Orient.

La guerre, accompagnée d'une flambée des prix de l'énergie, avait contraint la capitale égyptienne à réduire durant un mois sa consommation d'électricité.

Les fermetures fixées à 21h00 locales, puis repoussées à 23h00, avaient vidé les rues et créé un immense sentiment de frustration chez les commerçants et leurs clients.

Mais le gouvernement a levé les restrictions et les établissements peuvent de nouveau fermer leurs portes à 01h00 du matin. Quant aux magasins et centres commerciaux, ils sont désormais autorisés à rester ouverts jusqu'à 23h00 et minuit le week-end.

A Heliopolis, quartier chic de l'est, les familles ont envahi les rues avec leurs enfants, tandis que des groupes d'amis fumaient le narguilé.

"Les gens étaient déprimés", témoigne Ahmed Megahed, un retraité de 82 ans. "Avec la hausse des prix et les pressions au quotidien, rester à la maison chaque soir empirait les choses. Maintenant on peut sortir, respirer et se sentir à nouveau normal".

Pour s'assurer du respect des mesures d'économie d'énergie, des patrouilles de police menaçaient les noctambules récalcitrants d'amendes de 50.000 livres égyptiennes (environ 800 euros), voire de peines d'emprisonnement en cas de récidive.

Pour Wafaa Ahmed, 58 ans, propriétaire d'une boutique qui a vu son chiffre d'affaires chuter de 80%, l'assouplissement arrive à point nommé, "surtout à l'approche de la saison estivale".

"Personne ne fait ses courses le matin en été. Maintenant, les clients ont le temps", explique-t-elle, contente de la fin d'un "véritable désastre" pour les commerçants.

La ville de plus de 20 millions d'habitants est réputée pour son niveau sonore nocturne, alimenté par la circulation automobile, des marchés bondés ou encore des bateaux de fêtards illuminant le Nil.

L'Egypte, fortement dépendante des importations de carburant, a été durement touchée par la guerre au Moyen-Orient.

Selon le Premier ministre Moustafa Madbouly, la facture mensuelle d'importation d'énergie a plus que doublé entre janvier et mars, pour atteindre 2,5 milliards de dollars (2,1 millions d'euros). La livre égyptienne a perdu autour de 15% de sa valeur et l'inflation a atteint 13,6% en mars.

M. Madbouly a appelé à la mise en place de mesures incitatives pour accélérer la transition vers l'énergie solaire, tandis que le gouvernement a diffusé des campagnes télévisées appelant les consommateurs à réduire leur consommation d'électricité.

 


L'armée israélienne ordonne l'évacuation de nouveaux villages dans le sud du Liban

Short Url
  • Les habitants sont appelés à "évacuer immédiatement" leurs maisons et à se diriger vers le "district de Saïda", a-t-il ajouté
  • Les villages désignés se trouvent tous au-delà de la "ligne jaune" de démarcation que l'armée israélienne a établie il y a dix jours dans le sud du Liban pour, selon le gouvernement, assurer la sécurité des Israéliens

JERUSALEM: L'armée israélienne a ordonné mardi l'évacuation de nouveaux villages dans le sud du Liban, une annonce précédant généralement des frappes dans ce secteur.

Ce nouvel ordre d'évacuation survient alors qu'un cessez-le-feu est en vigueur depuis le 17 avril entre le mouvement libanais pro-iranien Hezbollah et Israël, après un mois et demi de guerre. Les deux belligérants s'accusent de le violer.

"Avertissement urgent aux résidents du Liban se trouvant dans les villages et localités suivants", a indiqué sur X le porte-parole en arabe de l'armée israélienne, Avichay Adraee, énumérant une liste de 17 villages.

Les habitants sont appelés à "évacuer immédiatement" leurs maisons et à se diriger vers le "district de Saïda", a-t-il ajouté.

Les villages désignés se trouvent tous au-delà de la "ligne jaune" de démarcation que l'armée israélienne a établie il y a dix jours dans le sud du Liban pour, selon le gouvernement, assurer la sécurité des Israéliens.

Dans la bande de territoire située entre la frontière et cette ligne jaune, Israël affirme s'autoriser à effectuer des frappes contre le Hezbollah.

Depuis une semaine, l'armée israélienne affirme que le Hezbollah effectue régulièrement des tirs de drones explosifs vers ses positions.

Un soldat israélien a été tué dimanche et un autre grièvement blessé mardi par ces engins volants meurtriers, selon des communiqués publiés par l'armée.

Le Premier ministre israélien, Benjamin Netanyahu, a déclaré lundi que les roquettes et les drones du Hezbollah demeuraient un défi majeur, ajoutant qu'Israël poursuivrait ses frappes.

Le Hezbollah a entraîné le Liban dans la guerre au Moyen-Orient le 2 mars en tirant des roquettes en direction d'Israël pour venger la mort du guide suprême iranien Ali Khamenei, tué dans l'attaque israélo-américaine contre l'Iran.