Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Syrie: écoles et administrations fermées à Alep, accrochages intermittents

L'agence officielle Sana a fait état de bombardements à partir des quartiers kurdes sur des zones tenues par les forces gouvernementales mercredi matin, ajoutant que ces dernières avaient riposté. (AFP)
L'agence officielle Sana a fait état de bombardements à partir des quartiers kurdes sur des zones tenues par les forces gouvernementales mercredi matin, ajoutant que ces dernières avaient riposté. (AFP)
Short Url
  • Les affrontements de mardi sont les plus violents entre les deux parties, qui ont échoué jusqu'à présent à appliquer un accord signé en mars et prévoyant l'intégration des institutions de l'administration autonome kurdes au sein du nouvel Etat syrien
  • L'agence officielle Sana a fait état de bombardements à partir des quartiers kurdes sur des zones tenues par les forces gouvernementales mercredi matin, ajoutant que ces dernières avaient riposté

DAMAS: Les écoles, les administrations et l'aéroport sont restés fermés mercredi à Alep, la grande ville du nord de la Syrie où des accrochages sporadiques opposent les forces gouvernementales et kurdes, au lendemain de violences qui ont fait neuf morts, selon les médias officiels.

Les affrontements de mardi sont les plus violents entre les deux parties, qui ont échoué jusqu'à présent à appliquer un accord signé en mars et prévoyant l'intégration des institutions de l'administration autonome kurdes au sein du nouvel Etat syrien.

"C'était une ville fantôme cette nuit, aucune activité, les magasins fermés, les rues plongées dans le noir en raison des coupures de courant", a raconté à l'AFP Abdel Karim Baqi, un homme de 50 ans qui a fui avec sa femme le quartier kurde d'Achrafieh pour se réfugier chez des proches.

L'agence officielle Sana a fait état de bombardements à partir des quartiers kurdes sur des zones tenues par les forces gouvernementales mercredi matin, ajoutant que ces dernières avaient riposté.

Le représentant de l'autorité autonome kurde à Damas, Abdel Karim Omar, a déclaré à l'AFP que "des efforts sont en cours pour calmer la situation, car l'escalade n'est dans l'intérêt de personne".

Il a ajouté que les deux quartiers kurdes d'Achrafieh et cheikh Maqsoud étaient "encerclés" et démenti tout bombardement depuis ces zones, soulignant qu'elles sont tenues par les forces de sécurité intérieures kurdes (Asayish) "qui ne disposent que d'armes légères".

Face aux violences, les autorités avaient décidé mardi soir de suspendre pour 24 heures tous les vols de l'aéroport de la deuxième ville de Syrie et de fermer mercredi les écoles, universités et services gouvernementaux.

Les affrontements de mardi "nous ont rappelé la guerre. Nous n'avons nulle part où fuir", a déclaré à l'AFP Joud Serjian, une mère de famille de 53 ans habitant le quartier syriaque d'Alep.

Au cours de la guerre civile en Syrie (2011-2024), Alep avait connu des combats entre les rebelles et les forces du président Bachar al-Assad avant qu'il ne reprenne le contrôle de la cité en 2016.

Les affrontements ont éclaté mardi alors que les discussions patinent pour la mise en oeuvre de l'accord signé en mars, qui était censé intégrer avant fin 2025 les Forces démocratiques syriennes (FDS, à majorité kurde) au sein de l'Etat syrien.


Yemen: Turki Al-Malki affirme qu' Aidrous Al-Zubaidi s'est enfuit vers une destination inconnue

La localisation d'Aidarous Al-Zubaidi est inconnue. (FICHIER/AFP)
La localisation d'Aidarous Al-Zubaidi est inconnue. (FICHIER/AFP)
Short Url
  • Aidrous Al-Zubaidi ne parvient pas à monter à bord d'un avion à destination de l'Arabie saoudite
  • Le 5 janvier, la présidence du STC a réitéré sa gratitude pour les efforts menés par l'Arabie saoudite dans la préparation d'une conférence globale sur le Sud afin de discuter des moyens de résoudre la question du Sud

RIYAD : Le porte-parole officiel de la Coalition pour le rétablissement de la légitimité au Yémen, le général de division Turki Al-Malki, a déclaré que le chef du Conseil de transition du Sud (CTS), Aidrous Al-Zubaidi, s'était enfui vers une destination inconnue.

Le général de division Al-Malki a annoncé que le 4 janvier 2026, le commandement des forces conjointes de la coalition a informé Al-Zubaidi qu'il devait se rendre en Arabie saoudite dans les 48 heures pour rencontrer le président du Conseil de direction présidentielle (PLC) de la République du Yémen, Rashad Mohammed Al-Alimi, et le commandement des forces de la coalition afin d'aborder les raisons de l'escalade et des attaques menées par les forces affiliées au CST contre les gouvernorats de Hadhramaut et d'Al-Mahra.

Le 5 janvier, la présidence du STC a réitéré sa gratitude pour les efforts menés par l'Arabie saoudite dans la préparation d'une conférence globale sur le Sud afin de discuter des moyens de résoudre la question du Sud, et a affirmé sa participation active pour garantir le succès de la conférence.

En conséquence, Al-Zubaidi a informé le Royaume de son intention d'être présent le 6 janvier, et la délégation s'est rendue à l'aéroport.

Cependant, le départ du vol IYE 532 de Yemenia Airways, prévu à 22 h 10 et transportant la délégation, a été retardé de plus de trois heures. Le gouvernement légitime et la coalition ont reçu des informations indiquant qu'Al-Zubaidi avait déplacé une importante force armée, comprenant des véhicules blindés, des véhicules de combat, des armes lourdes et légères et des munitions, des camps de Jabal Hadid et Al-Solban vers Al-Dhale' vers minuit.

Par la suite, le vol susmentionné a été autorisé à décoller, transportant un grand nombre de dirigeants du STC, à l'exception du chef du conseil, Aidrous Al-Zubaidi, qui s'était enfui vers une destination inconnue.

Il a quitté les membres et les dirigeants du STC sans donner aucune information sur l'endroit où il se trouvait. Cela s'est produit après qu'il ait distribué des armes et des munitions à des dizaines d'éléments à Aden, dirigés par Mu'min Al-Saqqaf et Mukhtar Al-Nubi, dans le but de créer des troubles à Aden dans les heures à venir.

Cela a incité les Forces du Bouclier national et la coalition à demander au vice-président du Conseil de direction présidentiel, Abdul Rahman Al-Mahrami (Abu Zara'a), d'imposer la sécurité, d'empêcher tout affrontement à Aden, d'épargner aux habitants toute perturbation, de protéger les vies et les biens, et de coopérer avec les Forces du Bouclier national.

Les forces de la coalition ont surveillé les mouvements des unités militaires susmentionnées lorsqu'elles ont quitté les camps et pris position dans un bâtiment situé près du camp d'Al-Zand, dans le gouvernorat d'Al-Dhale'. À 4 heures du matin, les forces de la coalition, en coordination avec les forces gouvernementales légitimes et les Forces du bouclier national, ont lancé des frappes préventives limitées afin de perturber ces forces et de contrecarrer les tentatives d'Al-Zubaidi d'intensifier le conflit et de l'étendre à Al-Dhale'.

Le commandement des forces conjointes de la coalition pour le rétablissement de la légitimité au Yémen affirme qu'il travaille avec le gouvernement yéménite et les autorités locales à Aden pour soutenir et maintenir les efforts de sécurité et faire face à toute force militaire qui prendrait pour cible des villes et des civils. Le commandement exhorte tous les habitants à rester à l'écart des camps d'Aden et d'Al-Dhale', à éviter tout rassemblement de véhicules militaires pour leur propre sécurité et à fournir des informations aux agences de sécurité concernant tout mouvement militaire suspect.


Le ministre israélien des Affaires étrangères au Somaliland, colère de la Somalie

Le ministre israélien des Affaires étrangères, Gideon Saar, est en visite au Somaliland, en Afrique de l'Est. (Fichier/AFP)
Le ministre israélien des Affaires étrangères, Gideon Saar, est en visite au Somaliland, en Afrique de l'Est. (Fichier/AFP)
Short Url
  • M. Saar a déclaré avoir eu des discussions « sur l'ensemble des relations » avec le président du Somaliland, Abdirahman Mohamed Abdullahi, dans la capitale Hargeisa
  • Le ministère somalien des Affaires étrangères a déclaré dans un communiqué que la visite de Saar constituait une « ingérence inacceptable » dans ses affaires intérieures

MOGADISCIO : Le ministre israélien des Affaires étrangères, Gideon Saar, s'est rendu mardi au Somaliland dans le cadre d'un voyage dénoncé par la Somalie, dix jours après qu'Israël ait officiellement reconnu la république autoproclamée comme un État indépendant et souverain.

Israël est le seul pays à avoir officiellement reconnu la sécession du Somaliland, que la Somalie a qualifiée de « mesure illégale » et a déclaré que la visite de Saar constituait une « grave violation » de sa souveraineté.

Dans une déclaration publiée sur X, M. Saar a déclaré avoir eu des discussions « sur l'ensemble des relations » avec le président du Somaliland, Abdirahman Mohamed Abdullahi, dans la capitale Hargeisa.

« Nous sommes déterminés à faire progresser vigoureusement les relations entre Israël et le Somaliland », a écrit Saar sur X, accompagnant son message de photos de sa rencontre avec le dirigeant du Somaliland au palais présidentiel.

Le 26 décembre, Israël est devenu le premier pays à reconnaître le Somaliland comme "Etat indépendant et souverain" depuis sa sécession en 1991 de la Somalie qui sombrait alors dans le chaos après la chute du régime militaire de l'autocrate Siad Barre.

Si Israël a invoqué le 30 décembre son droit à "entretenir des relations diplomatiques" avec les pays de son choix, sa décision a été critiquée par de nombreux pays d'Afrique et du monde musulman et vue comme une attaque contre la souveraineté somalienne.

Le président de la Somalie, Hassan Sheikh Mohamud a lui affirmé mercredi que le Somaliland avait accepté trois conditions d'Israël: la réinstallation de Palestiniens sur son sol, l'établissement d'une base militaire dans le golfe d'Aden et l'adhésion aux accords d'Abraham, pour normaliser ses relations avec Israël.

Les deux premières allégations ont été qualifiées de "mensongères" jeudi par le ministère des Affaires étrangères du Somaliland, pour qui l'accord entre les deux pays est "purement diplomatique".

La reconnaissance du pays "et l'arrivée d'Israël ne causeront pas de violences, n’apporteront pas de conflits et ne nuiront jamais à quiconque", avait affirmé fin décembre le ministre de la Présidence du Somaliland, Khadar Hussein Abdi.

"Cela ne nuira ni à la Somalie, ni aux Arabes, ni à qui que ce soit", avait-il avancé, ajoutant que la collaboration avec Israël se ferait "dans les domaines de l'amélioration de notre économie, de la production agricole, dans lesquels Israël excelle, et de l’eau".

Des analystes estiment aussi qu'une alliance avec le Somaliland est particulièrement avantageuse pour Israël en raison de sa position stratégique sur le détroit de Bab-el-Mandeb, face aux rebelles houthis du Yémen, soutenus par l'Iran et qui ont mené de nombreuses attaques contre Israël depuis le début de la guerre à Gaza.