Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Le ministre soudanais de la Défense salue des sanctions de l’ONU contre des chefs des RSF, « attendues depuis longtemps »

Le général Hassan Kabroun during an interview with Arab News (AN/File)
Le général Hassan Kabroun during an interview with Arab News (AN/File)
Short Url
  • Le général Hassan Kabroun estime que les poursuites contre des commandants ayant perpétré des « atrocités rarement vues à une telle échelle dans l’histoire » constituent « un pas dans la bonne direction »
  • Parmi les personnes visées figurent le commandant adjoint des RSF, Abdul Rahim Hamdan Dagalo, et le brigadier général Al-Fateh Abdullah Idris, surnommé « le boucher d’El-Fasher »

​​​​​​LONDRES : Le ministre soudanais de la Défense, le général Hassan Kabroun, a qualifié mercredi les sanctions de l’ONU contre des dirigeants des Forces de soutien rapide (RSF) de « mesures attendues depuis longtemps », tout en les décrivant comme « un pas dans la bonne direction ».

« Imposer des sanctions contre des individus ou des dirigeants des Forces de soutien rapide était attendu depuis longtemps. Néanmoins, cela reste un pas dans la bonne direction », a-t-il déclaré.

« Ces crimes constituent des crimes de guerre, un génocide et des atrocités rarement observées à une telle échelle dans l’histoire. Il devrait y avoir bien davantage d’inculpations, avec des mandats d’arrêt visant non seulement les hauts dirigeants, mais aussi les commandants intermédiaires opérant sur le terrain — en plus des membres du “gouvernement d’établissement”, qui sert d’aile politique aux Forces de soutien rapide.

« Un nouveau commandant a récemment rejoint leurs rangs au sein du “gouvernement d’établissement”, opérant désormais en coordination avec les Forces de soutien rapide ; les forces d’Abdelaziz Al-Hilu et de Joseph Tuka dans l’État du Nil Bleu. »

Le Conseil de sécurité des Nations unies a imposé des sanctions à quatre dirigeants des RSF pour des atrocités commises dans la ville soudanaise occidentale d’El-Fasher. Parmi eux figurent le commandant adjoint des RSF, Abdul Rahim Hamdan Dagalo, ainsi que le brigadier général Al-Fateh Abdullah Idris, surnommé « le boucher d’El-Fasher ». Le commandant adjoint Gedo Hamdan Ahmed et le commandant de terrain Tijani Ibrahim sont également visés.

La décision, qui fait suite aux recommandations des États-Unis, du Royaume-Uni et de la France, a été soumise le 17 février afin d’inclure ces dirigeants dans le régime de sanctions établi par la résolution 1591. Les mesures comprennent des interdictions de voyager et le gel des avoirs afin de contribuer à endiguer la violence au Soudan.

La prise d’El-Fasher par les RSF en octobre a constitué l’un des épisodes les plus brutaux de la guerre civile soudanaise, qui dure depuis près de trois ans. La semaine dernière, une mission d’enquête des Nations unies a conclu que cette offensive portait les marques d’un génocide.

Dans une démarche connexe, le Bureau de contrôle des avoirs étrangers du Trésor américain a sanctionné la semaine dernière trois commandants des RSF pour leurs actions à El-Fasher, les accusant d’avoir « mené une campagne effroyable de massacres ethniques, de torture, de famine et de violences sexuelles ». Idris, Gedo et Tijani Ibrahim figurent parmi les personnes visées.

Ces sanctions ont suivi une déclaration du Conseil de sécurité de l’ONU condamnant « fermement » l’assaut et la déstabilisation menés par les RSF dans la région du Kordofan, ainsi que « toutes les formes de violations et d’abus commis contre la population civile ».

Le Conseil a appelé les parties belligérantes à « cesser immédiatement les combats », avertissant que les attaques délibérées contre le personnel humanitaire « pourraient constituer des crimes de guerre ».

Les membres ont également exprimé leur « vive inquiétude » face à la famine provoquée par le conflit et à l’insécurité alimentaire extrême dans certaines régions du Soudan, avertissant que la crise risque de s’étendre.

Les RSF ont reconnu des « violations » à El-Fasher et affirmé mener une enquête, tout en soutenant que l’ampleur des atrocités a été exagérée par leurs adversaires.

Ce texte est la traduction d’un article paru sur Arabnews.com


Soudan: les paramilitaires ont ciblé des personnes handicapées à El-Facher, selon HRW

Des paramilitaires soudanais des Forces de soutien rapide (FSR) ont tué et maltraité des personnes handicapées pendant et après leur prise de contrôle d'El-Facher au Darfour, selon une étude publiée mercredi par l'ONG Human Rights Watch (HRW). (AFP)
Des paramilitaires soudanais des Forces de soutien rapide (FSR) ont tué et maltraité des personnes handicapées pendant et après leur prise de contrôle d'El-Facher au Darfour, selon une étude publiée mercredi par l'ONG Human Rights Watch (HRW). (AFP)
Short Url
  • Les FSR ont assiégé pendant 18 mois cette dernière grande ville du Darfour (ouest) qui échappait à leur contrôle, avant qu'elle ne tombe entre leurs mains en octobre
  • "Human Rights Watch documente depuis plus de dix ans les violences à l'encontre de personnes handicapées dans les conflits armés à travers le monde", a souligné Emina Cerimovic, directrice adjointe chargée du handicap

KHARTOUM: Des paramilitaires soudanais des Forces de soutien rapide (FSR) ont tué et maltraité des personnes handicapées pendant et après leur prise de contrôle d'El-Facher au Darfour, selon une étude publiée mercredi par l'ONG Human Rights Watch (HRW).

Les FSR ont assiégé pendant 18 mois cette dernière grande ville du Darfour (ouest) qui échappait à leur contrôle, avant qu'elle ne tombe entre leurs mains en octobre.

"Human Rights Watch documente depuis plus de dix ans les violences à l'encontre de personnes handicapées dans les conflits armés à travers le monde", a souligné Emina Cerimovic, directrice adjointe chargée du handicap.

"Mais c'est la première fois que nous documentons ce type et ce niveau de violences ciblées", a-t-elle ajouté dans un communiqué.

L'organisation a interrogé 22 survivants et témoins à El-Facher et conclu que des combattants avaient pris pour cible des civils porteurs de handicap alors qu'ils fuyaient.

"Les Forces de soutien rapide ont traité les personnes handicapées comme des suspects, des fardeaux ou des personnes sacrifiables", relate Mme Cerimovic.

Ils "exécutaient sommairement" les civils amputés, les accusant d'être des soldats blessés de l'armée régulière.

Une infirmière de 29 ans a raconté comment des paramilitaires ont tué un jeune homme atteint du syndrome de Down (trisomie 21) ou encore un adolescent aveugle.

Un autre témoin a rapporté avoir assisté à l'assassinat de "plus de dix personnes", la plupart handicapées.

D'autres habitants se sont vus confisquer leurs chaises roulantes ou leurs aides auditives, selon HRW.

L'ONG dénonce par ailleurs des conditions de vie "désastreuses" dans les camps de déplacés, avec des toilettes et autres infrastructures "inaccessibles" aux personnes handicapées.

Ce rapport est publié alors que la mission indépendante d'établissement des faits de l'ONU sur le Soudan a fait état la semaine dernière "d'actes de génocide" à El-Facher.

Depuis avril 2023, la guerre entre les FSR et l'armée régulière soudanaise a fait des dizaines de milliers de morts, provoquant selon l'ONU la "pire crise humanitaire au monde".

 


Syrie: les autorités confirment des évasions massives de proches de jihadistes du camp d'al-Hol

 Le ministère syrien de l'Intérieur a confirmé mercredi que des évasions massives de proches de jihadistes du groupe Etat islamique (EI) avaient eu lieu dans le camp d'al-Hol, après le retrait fin janvier des troupes kurdes. (AFP)
Le ministère syrien de l'Intérieur a confirmé mercredi que des évasions massives de proches de jihadistes du groupe Etat islamique (EI) avaient eu lieu dans le camp d'al-Hol, après le retrait fin janvier des troupes kurdes. (AFP)
Short Url
  • Al-Hol, le plus grand camp de proches de jihadistes de l'EI dans le nord-est de la Syrie, était contrôlé par les Forces démocratiques syriennes (FDS, dominées par les Kurdes)
  • Elles s'en étaient retirées le 20 janvier sous la pression militaire de Damas et les forces de sécurité syriennes en ont pris le contrôle quelques heures plus tard

DAMAS: Le ministère syrien de l'Intérieur a confirmé mercredi que des évasions massives de proches de jihadistes du groupe Etat islamique (EI) avaient eu lieu dans le camp d'al-Hol, après le retrait fin janvier des troupes kurdes.

"Lorsque nos forces sont arrivées, elles ont constaté des cas d'évasion collective, en raison de l'ouverture du camp de façon aléatoire", a déclaré le porte-parole du ministère, Noureddine al-Baba, lors d'une conférence de presse.

Al-Hol, le plus grand camp de proches de jihadistes de l'EI dans le nord-est de la Syrie, était contrôlé par les Forces démocratiques syriennes (FDS, dominées par les Kurdes).

Elles s'en étaient retirées le 20 janvier sous la pression militaire de Damas et les forces de sécurité syriennes en ont pris le contrôle quelques heures plus tard.

"Les FDS se sont retirées de façon soudaine, sans coordination et sans en informer au préalable" les autorités syriennes ou la coalition internationale antijihadiste, a affirmé le porte-parole.

Il a fait état d'une "situation de chaos" après le retrait kurde, ajoutant que "plus de 138 ouvertures" avaient été constatées dans le mur d'enceinte du camp, long de 17 km, ce qui a facilité les évasions "à travers des réseaux".

Des milliers de femmes et d'enfants se sont enfuis du camp pour une destination inconnue après le retrait des forces kurdes.

Al-Hol abritait selon le porte-parole 23.500 personnes, pour la plupart des Syriens et des Irakiens. Environ 6.500 étrangers de 44 nationalités vivaient dans l'Annexe, une section de haute sécurité du camp.

Les autorités ont évacué les familles restantes du camp la semaine dernière vers un autre site du nord de la Syrie.

Concernant les prisons de jihadistes eux-mêmes, l'armée américaine a achevé le transfert de plus de 5.700 détenus de Syrie vers l'Irak, pour garantir leur surveillance après le retrait des forces kurdes qui les gardaient.