Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


A Tripoli, la Syrie et la Libye officialisent leur rapprochement diplomatique

 Le ministre syrien des Affaires étrangères, Assaad al-Chaibani, a officialisé dimanche à Tripoli le retour diplomatique de la Syrie en Libye, quatorze ans après la fermeture de son ambassade dans la capitale libyenne.  (AFP)
Le ministre syrien des Affaires étrangères, Assaad al-Chaibani, a officialisé dimanche à Tripoli le retour diplomatique de la Syrie en Libye, quatorze ans après la fermeture de son ambassade dans la capitale libyenne. (AFP)
Short Url
  • "Aujourd'hui, cette ambassade revient pour affirmer l'importance et la valeur de la relation syro-libyenne"
  • Les relations entre les deux pays avaient été bouleversées par la guerre en Syrie et les violences qui ont déchiré la Libye après la chute de Mouammar Kadhafi

TRIPOLI: Le ministre syrien des Affaires étrangères, Assaad al-Chaibani, a officialisé dimanche à Tripoli le retour diplomatique de la Syrie en Libye, quatorze ans après la fermeture de son ambassade dans la capitale libyenne.

"Aujourd'hui, cette ambassade revient pour affirmer l'importance et la valeur de la relation syro-libyenne", a déclaré le ministre syrien, qui a tenu des discussions avec son homologue libyen par intérim Taher El-Baour et a été reçu par le Premier ministre Abdelhamid Dbeibah, chef du gouvernement libyen reconnu par l'ONU.

Les relations entre les deux pays avaient été bouleversées par la guerre en Syrie et les violences qui ont déchiré la Libye après la chute de Mouammar Kadhafi.

"Cette ambassade assurera le suivi administratif des Syriens qui se sont réfugiés en Libye pendant les années de guerre, à une époque où il n'y avait plus de représentation diplomatique, Tripoli ayant rompu ses relations avec l'ancien régime", a ajouté M. Chaibani.

Selon l'agence officielle syrienne Sana, la communauté syrienne en Libye est estimée à environ 200.000 personnes.

"Nous avons également convenu de renforcer la coordination sécuritaire pour lutter contre l'immigration clandestine, ainsi que contre les stupéfiants et les organisations terroristes", a-t-il poursuivi.

Durant les dernières années du conflit en Syrie (2011-2024), la Libye est devenue un terrain d'affrontement entre des forces loyales à Bachar al-Assad et des factions de l'opposition et islamistes syriennes.

Des mercenaires issus des deux camps y ont combattu pour le compte de leurs parrains russes et turcs respectifs, qui soutenaient des camps opposés dans le conflit libyen.

A la mi-août 2025, une délégation dépêchée par Damas avait rouvert l'ambassade de Syrie à Tripoli, fermée depuis 2012, sans toutefois reprendre immédiatement la fourniture de services consulaires.


Les Emirats arabes unis disent avoir fait face à un drone venant d'Iran

Une vue de Dubaï. (AFP)
Une vue de Dubaï. (AFP)
Short Url
  • Les Emirats arabes unis ont affirmé lundi avoir "réagi" à un drone provenant d'Iran détecté au-dessus de leurs eaux territoriales
  • Les forces aériennes émiraties "ont réagi à un drone détecté au-dessus des eaux territoriales du pays, venant d'Iran", a indiqué le ministère de la Défense dans un communiqué sur X

DUBAI: Les Emirats arabes unis ont affirmé lundi avoir "réagi" à un drone provenant d'Iran détecté au-dessus de leurs eaux territoriales, après que Téhéran a dit avoir attaqué une base américaine dans le pays du Golfe.

Les forces aériennes émiraties "ont réagi à un drone détecté au-dessus des eaux territoriales du pays, venant d'Iran", a indiqué le ministère de la Défense dans un communiqué sur X.

 


Premier échange de frappes entre les Etats-Unis et l'Iran en un mois

Short Url
  • Alors que le conflit vient de passer le cap des six mois, ces attaques tranchent avec les déclarations récentes de l'administration de Donald Trump qui a affirmé privilégier la pression économique sur la République islamique
  • "Les forces américaines ont frappé deux lanceurs iraniens sur l'île de Larak", située dans le stratégique détroit d'Ormuz, a déclaré le porte-parole du Commandement militaire américain pour le Moyen-Orient (Centcom), Tim Hawkins

TEHERAN: L'Iran a affirmé lundi avoir attaqué des cibles militaires américaines en Jordanie et aux Emirats arabes unis en réponse à des bombardements menés par les Etats-Unis, un premier échange de frappes depuis un mois qui fragilise plusieurs semaines d'accalmie dans la guerre au Moyen-Orient.

Alors que le conflit vient de passer le cap des six mois, ces attaques tranchent avec les déclarations récentes de l'administration de Donald Trump qui a affirmé privilégier la pression économique sur la République islamique.

"Les forces américaines ont frappé deux lanceurs iraniens sur l'île de Larak", située dans le stratégique détroit d'Ormuz, a déclaré le porte-parole du Commandement militaire américain pour le Moyen-Orient (Centcom), Tim Hawkins, dans un communiqué transmis à l'AFP.

Ces attaques ont été lancées après que des "forces des Gardiens de la Révolution islamique ont été observées en train de se préparer à lancer des roquettes chargées de mines marines dans le détroit d'Ormuz", a-t-il indiqué.

L'attaque a fait deux morts et deux blessés, selon l'agence iranienne de presse Tasnim.

En représailles, les Gardiens de la Révolution ont affirmé avoir attaqué, avec des missiles balistiques et des drones, des installations de l'armée américaine sur deux bases aériennes en Jordanie.

Ils ont ensuite indiqué avoir ciblé une base aux Emirats arabes unis où les Etats-Unis disposeraient de troupes et d'hélicoptères. Ils ont ajouté avoir abattu un drone américain MQ-9 Reaper, qui peut être utilisé pour la surveillance comme pour l'attaque, dans le détroit d'Ormuz.

L'armée jordanienne a précisé avoir abattu huit missiles ayant pénétré son espace aérien, sans en préciser l'origine. L'armée américaine n'a pas commenté ces attaques.

Pétrole en hausse 

Les hostilités avaient perdu en intensité ce dernier mois, même si des échanges de tirs sporadiques s'étaient poursuivis dans la région, surtout dans et autour du détroit d'Ormuz.

Ce stratégique passage maritime par lequel transitait avant la guerre un cinquième des hydrocarbures mondiaux est au coeur du conflit entre les Etats-Unis et l'Iran, Téhéran verrouillant son passage.

En réponse, les Etats-Unis conduisent un blocus des ports iraniens et se disent être prêts "à protéger la libre circulation des échanges commerciaux sur cette voie navigable essentielle", le Centcom affirmant dimanche avoir "achevé le déminage des voies de navigation internationales".

Après l'annonce des nouvelles frappes américaines, les cours de l'or noir sont repartis en hausse lundi, le baril de Brent, référence internationale, dépassant le seuil symbolique des 90 dollars.

La guerre a été déclenchée le 28 février par des frappes conjointes des Etats-Unis et d'Israël contre l'Iran, qui a riposté en visant notamment les pays du Golfe alliés de Washington. Elle a ébralé l'économie mondiale.

En avril, un cessez-le-feu avait mis fin à près de 40 jours de bombardements intenses, et un protocole d'accord visant à mettre fin au conflit a été conclu en juin.

Mais celui-ci a volé en éclats en juillet après une reprise des hostilités, et les négociations sont depuis dans l'impasse.

"Agression" 

"Nous ne cherchons pas la guerre", a assuré le président iranien Massoud Pezeshkian. "Cependant, face à toute agression, nous ne resterons jamais les bras croisés", a-t-il ajouté, cité par les médias d'Etat iraniens avant de s'envoler pour le Kirghizstan.

Il doit y participer à un sommet de l'Organisation de coopération de Shanghai (OCS), où sont attendus également les président chinois Xi Jinping et russe Vladimir Poutine, ainsi que le Premier ministre pakistanais Shehbaz Sharif dont le pays joue le rôle de médiateur dans la guerre au Moyen-Orient.

Face à un conflit impopulaire aux Etats-Unis, et à l'approche des élections de mi-mandat, l'administration Trump privilégie désormais la "guerre économique" contre l'Iran, déjà sous le coup de sanctions internationales depuis des décennies.

Le ministre américain des Finances, Scott Bessent, a présenté lundi dernier un nouveau train de sanctions dites "secondaires", touchant non pas l'Iran directement mais ses partenaires commerciaux, sur l'or, la technologie, les actifs numériques, l'aviation et le transport maritime.

M. Bessent dirigera lundi et mardi aux Etats-Unis une réunion de ses homologues des pays du G20, dont fait partie la Chine, partenaire économique majeur de Téhéran.

Pékin a déjà assuré vouloir défendre "fermement" ses intérêts et sa coopération avec l'Iran.