Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Liban: Israël veut s'emparer d'une zone du sud, trois morts près de Beyrouth

Des poupées gisent sur un lit jonché de petits débris sur le site d'une frappe aérienne israélienne menée dans la nuit et qui a visé un appartement à Bshamoun, au sud-est de Beyrouth, le 24 mars 2026. (AFP)
Des poupées gisent sur un lit jonché de petits débris sur le site d'une frappe aérienne israélienne menée dans la nuit et qui a visé un appartement à Bshamoun, au sud-est de Beyrouth, le 24 mars 2026. (AFP)
Short Url
  • "Les centaines de milliers de résidents du sud du Liban qui ont été évacués vers le nord ne retourneront pas au sud du Litani tant que la sécurité des habitants du nord (d'Israël) ne sera pas assurée"
  • Mardi, le ministre israélien de la Défense, Israël Katz, a déclaré que les forces israéliennes "manoeuvraient à l'intérieur du territoire libanais pour s'emparer d'une ligne de défense avancée" jusqu'au fleuve Litani

BEYROUTH: Israël a annoncé mardi qu'il allait s'emparer d'une large zone du sud du Liban pour assurer sa sécurité, alors qu'il poursuit ses frappes sur le reste du territoire libanais, faisant trois morts près de Beyrouth et cinq autres dans le sud.

Après avoir envahi le Liban en 1982, Israël avait maintenu une zone tampon de 10 à 20 kilomètres de profondeur, jusqu'à son retrait total en 2000, sous les coups de boutoir du Hezbollah pro-iranien.

Mardi, le ministre israélien de la Défense, Israël Katz, a déclaré que les forces israéliennes "manoeuvraient à l'intérieur du territoire libanais pour s'emparer d'une ligne de défense avancée" jusqu'au fleuve Litani, à une trentaine de km de la frontière.

"Les centaines de milliers de résidents du sud du Liban qui ont été évacués vers le nord ne retourneront pas au sud du Litani tant que la sécurité des habitants du nord (d'Israël) ne sera pas assurée", a-t-il prévenu.

Depuis que le Hezbollah a entraîné le Liban dans la guerre régionale, Israël mène des frappes massives à travers le pays, qui ont fait plus d'un millier de morts et plus d'un million de déplacés.

"La bataille contre le Hezbollah (...) ne fait que commencer", a averti lundi la porte-parole arabophone de l'armée israélienne, Ella Waweya.

Mardi à l'aube, des frappes israéliennes ont tué cinq personnes dans le sud du pays et trois autres dans une zone résidentielle proche de Beyrouth, après des raids sur la banlieue sud de la capitale, bastion du Hezbollah.

"Qu'est-ce que j'ai fait?" 

"Ma maison a été entièrement détruite. Il ne reste plus rien, tout a brûlé", dit à l'AFP Abbas Qassem, 55 ans, dont l'appartement voisin du sien a été visé par la frappe à Bchamoun, au sud-est de Beyrouth.

"Qu'est-ce que j'ai fait pour que ma maison soit détruite? Je suis une personne normale", ajoute-t-il en pleurant, comme sa femme, découvrant l'appartement dévasté.

La frappe a notamment tué une fillette de quatre ans et fait quatre blessés, selon le ministère de la Santé.

Bchamoun n'est pas un bastion du Hezbollah, dont l'armée israélienne dit viser les combattants.

Un journaliste de l'AFP a vu des traces de sang et des restes d'un projectile dans l'appartement visé.

Lundi après-midi, une frappe ciblée avait visé un immeuble de la ville d'Hazmieh, dans une zone résidentielle surplombant Beyrouth, proche du palais présidentiel et abritant de nombreuses ambassades, faisant un mort.

Un porte-parole de l'armée israélienne a affirmé qu'un "terroriste de la force al-Qods", la branche des opérations extérieures des Gardiens de la Révolution iraniens, était visé.

Le Premier ministre libanais Nawaf Salam a déclaré que des membres des Gardiens de la Révolution iraniens, se trouvant au Liban, dirigeaient les opérations du Hezbollah.

L'accréditation de l'ambassadeur d'Iran a été retirée, Beyrouth lui donnant jusqu'à dimanche pour quitter le pays.

Incursion 

Dans la nuit, une série de frappes a visé des quartiers de la banlieue sud de Beyrouth, selon l'Agence nationale d'information (Ani, officielle).

A Haret Hreik, l'un des quartiers de la banlieue sud désertée par une majorité d'habitants, un photographe de l'AFP a vu des immeubles effondrés et des rues jonchées de débris.

L'Ani a aussi rapporté des frappes sur plusieurs régions de l'est et du sud, où des stations essence de la société al-Amana, qui selon Israël finance le Hezbollah, ont été visées.

Dans le sud, l'armée israélienne a visé la région de la ville côtière de Tyr, faisant cinq morts selon le ministère de la Santé.

Dans le même temps, elle a à nouveau frappé un pont sur le Litani, visé la veille, dans le cadre de son opération de destruction de plusieurs ponts sur ce fleuve reliant une partie du sud au reste du pays.

Le Hezbollah a pour sa part annoncé s'opposer à la progression des forces israéliennes dans des localités frontalières, revendiquant notamment des attaques contre des soldats dans le village de al-Qaouzah ainsi que sur le nord d'Israël.

Selon l'Ani, une unité israélienne a effectué une incursion dans le village frontalier de Halta, où les soldats "ont effectué des perquisitions dans plusieurs maisons et ouvert le feu sur les habitants", tuant l'un d'entre eux et en blessant un autre.

 


Le Liban décide d'expulser l'ambassadeur d'Iran, lui donne jusqu'à dimanche pour partir

Ci-dessus, Mohammad Reza Sheibani, nommé ambassadeur d’Iran au Liban, sur cette photo du 14 juin 2013. (AFP)
Ci-dessus, Mohammad Reza Sheibani, nommé ambassadeur d’Iran au Liban, sur cette photo du 14 juin 2013. (AFP)
Short Url
  • Le Liban a déclaré persona non grata l’ambassadeur d’Iran à Beyrouth et lui a donné jusqu’à dimanche pour quitter le pays
  • Cette décision intervient sur fond de tensions, Beyrouth accusant les Gardiens de la Révolution iraniens de diriger les opérations du Hezbollah depuis le Liban

BEYROUTH: Le Liban a retiré l'accréditation de l'ambassadeur d'Iran, récemment nommé à Beyrouth, et lui a donné jusqu'à dimanche pour quitter le pays, a annoncé mardi le ministère libanais des Affaires étrangères.

Cette mesure intervient après que Beyrouth a accusé les Gardiens de la Révolution iraniens de diriger les opérations du Hezbollah contre Israël depuis le Liban et annoncé interdire leurs actions sur le territoire libanais.

Le ministère a précisé avoir convoqué le chargé d'affaires iranien et l'avoir informé de la décision des autorités de "considérer persona non grata" l'ambassadeur Mohammad Reza Raeuf Sheibani, nommé en février à ce poste.


Trump évoque des "négociations" avec l'Iran, Téhéran nie et vise de nouveau Israël

Des traînées de roquettes sont visibles dans le ciel au-dessus de la ville côtière israélienne de Netanya, lors d’une nouvelle salve de missiles iraniens le 24 mars 2026. (AFP)
Des traînées de roquettes sont visibles dans le ciel au-dessus de la ville côtière israélienne de Netanya, lors d’une nouvelle salve de missiles iraniens le 24 mars 2026. (AFP)
Short Url
  • Donald Trump annonce un revirement diplomatique avec des « négociations » avec l’Iran et un report de frappes, tandis que les tensions militaires restent vives avec des échanges de missiles et des frappes en Iran et en Israël
  • Au Liban, l’escalade se poursuit avec de nouvelles frappes israéliennes sur la banlieue sud de Beyrouth et Bshamoun, faisant des morts et aggravant une crise humanitaire déjà lourde

TEHERAN: Dans un spectaculaire revirement, le président américain Donald Trump a évoqué des "négociations" avec un responsable iranien non-identifié et suspendu pour cinq jours des frappes qui devaient viser des infrastructures clés de la République islamique, laquelle a lancé de nouveau des missiles vers Israël mardi matin.

L'armée israélienne a dit tenter d'intercepter des projectiles iraniens puis dépêcher des soldats dans le sud du pays en raison du signalement d'impacts. Au fil de la nuit, les forces armées avaient déjà mis en garde contre des salves successives de missiles d'Iran.

La nuit a aussi donné lieu à des raids israéliens dans la banlieue sud de Beyrouth, considérée comme un bastion du mouvement pro-iranien Hezbollah, mais aussi plus au sud, à Bshamoun, faisant deux morts selon le gouvernement libanais.

D'après le site d'informations Axios, le président du Parlement iranien, Mohammad Bagher Ghalibaf, se serait entretenu avec les émissaires américains Steve Witkoff et Jared Kushner. Mais le responsable iranien a démenti, sur X, affirmant que "de fausses informations sont utilisées pour manipuler les marchés financiers et pétroliers et sortir du bourbier dans lequel les Etats-Unis et Israël sont enlisés".

Le Premier ministre israélien Benjamin Netanyahu a, lui, affirmé que Donald Trump estimait possible "de réaliser les objectifs de la guerre dans le cadre d'un accord qui préservera nos intérêts vitaux".

Côté iranien, le ministère des Affaires étrangères a nié lundi "toute négociation avec les Etats-Unis au cours des 24 derniers jours de cette guerre imposée". Il a toutefois reconnu avoir reçu via des "pays amis" des "messages transmettant une demande américaine de négociations" pour faire cesser le conflit.

Selon Axios et l'agence de presse Reuters, MM. Witkoff et Kushner, et possiblement le vice-président JD Vance, pourraient rencontrer une délégation iranienne dès cette semaine au Pakistan.

Interrogée à ce sujet par l'AFP, la porte-parole de la Maison Blanche, Karoline Leavitt, n'a pas démenti mais répondu que de telles "spéculations" ne devaient pas "être considérées comme avérées tant qu'elles n'ont pas été officiellement annoncées par la Maison Blanche".

Le Premier ministre pakistanais Shehbaz Sharif a, lui, promis à Téhéran l'aide d'Islamabad pour ramener la paix dans la région.

- Report de 5 jours -

Sur son réseau Truth Social, le président américain a annoncé un report "de cinq jours" des frappes qu'il menaçait de lancer sur des centrales électriques et autres infrastructures en Iran si la République islamique ne débloquait pas le détroit d'Ormuz, voie stratégique pour l'approvisionnement mondial en hydrocarbures.

Face à la presse, il a ajouté que Washington et Téhéran avaient trouvé des "points d'accord majeurs" lors de négociations menées avec un "haut dirigeant" qui n'est pas le nouveau guide suprême, Mojtaba Khamenei.

Donald Trump a toutefois menacé de "continuer à bombarder allègrement" si les négociations échouaient.

Malgré ces déclarations, l'agence de presse iranienne Fars a signalé tôt mardi que des infrastructures énergétiques avaient été visées par des frappes israélo-américaines à Ispahan (centre) et Khorramshahr (sud-ouest).

La volte-face de M. Trump, peu avant l'ouverture de Wall Street lundi, avait débuté avec un premier message, où le président s'était félicité de "très bonnes et productives discussions pour une cessation totale" des hostilités.

En réaction, les cours du pétrole ont brutalement chuté de plus de 10% lundi - avant toutefois de rebondir mardi matin en Asie, le baril de Brent de la mer du Nord, référence mondiale du brut, repassant au-dessus des 100 dollars.

Les marchés asiatiques affichent de leur côté leur soulagement mardi matin, comme les Bourses européennes (hormis Londres) et Wall Street lundi.

- Frappes au Liban -

En réponse à l'ultimatum de M. Trump, l'Iran avait menacé de fermer complètement le détroit d'Ormuz et de cibler "toutes les infrastructures énergétiques, de technologie de l'information et de dessalement d'eau appartenant aux Etats-Unis", selon l'agence Fars citant l'armée iranienne.

De leur côté, les médias d'Etat iraniens ont publié lundi des listes de cibles potentielles au Moyen-Orient, dont les deux principales centrales électriques d'Israël, Orot Rabin et Rutenberg.

Au Liban, où la guerre a fait plus d'un millier de morts et plus d'un million de déplacés, l'armée israélienne a repris ses frappes contre la banlieue sud de Beyrouth.

Sept raids aériens israéliens y ont eu lieu dans la nuit de lundi à mardi, selon l'agence Ani. Lundi soir, déjà, des images de l'AFPTV ont montré d'épais nuages de fumée s'élever au-dessus de cette zone qui n'avait pas été visée depuis vendredi.

Deux personnes ont par ailleurs été tuées et cinq autres blessées dans un raid d'Israël contre le village de Bshamoun, au sud-est de Beyrouth, a annoncé mardi le ministère libanais de la Santé.

Du côté des pays du Golfe visés ces derniers jours par l'Iran, l'Arabie saoudite a détruit mardi au moins une vingtaine de drones, selon son gouvernement, quand l'armée du Koweït a dit agir contre des missiles et drones "hostiles".