Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Oman et Téhéran négocient la régulation du détroit d'Ormuz sans déblocage en vue

Short Url
  • Le ministre omanais des Affaires étrangères, Badr al-Busaidi, a dit sur X espérer "annoncer bientôt" un nouveau couloir de navigation, ainsi "que des modalités pratiques afin de rétablir une navigation sûre"
  • Des négociations se poursuivront pour établir un couloir "permanent" et définir "la future gestion du détroit", ainsi qu'un mécanisme de "fourniture des services de navigation et de sécurité nécessaires", ajoute le texte

TEHERAN: Oman et Téhéran discutent d'un "couloir temporaire" de navigation dans le détroit d'Ormuz et de son déminage mais les autorités iraniennes ont prévenu mercredi que le passage stratégique ne serait pas ouvert avant que les Etats-Unis ne mettent fin à la guerre.

Les deux pays riverains du détroit cherchent à réguler la navigation dans cette voie maritime, toujours verrouillée par Téhéran, qui est au cœur de la guerre au Moyen-Orient.

Alors que le conflit dure depuis près de six mois, Washington a intensifié la pression économique avec un nouveau train de sanctions "secondaires" annoncé cette semaine, touchant non pas directement l'Iran mais ses partenaires commerciaux, sur l'or, la technologie, les actifs numériques, l'aviation et le transport maritime.

A Mascate, les ministres iranien et omanais des Affaires étrangères ont discuté mardi d'un accord-cadre établissant un "couloir temporaire" et prévoyant une opération de déminage, selon un communiqué conjoint.

Le ministre omanais des Affaires étrangères, Badr al-Busaidi, a dit sur X espérer "annoncer bientôt" un nouveau couloir de navigation, ainsi "que des modalités pratiques afin de rétablir une navigation sûre".

Des négociations se poursuivront pour établir un couloir "permanent" et définir "la future gestion du détroit", ainsi qu'un mécanisme de "fourniture des services de navigation et de sécurité nécessaires", ajoute le texte.

Le ministre iranien des Affaires étrangères, Abbas Araghchi, a souligné mardi sur X que lors de négociations avec les partenaires omanais et pakistanais, "l'accent a été mis sur des solutions régionales". "Le cadre proposé pour un nouveau corridor, le déminage conjoint et la gestion future du détroit d'Ormuz en sont une parfaite illustration".

Mais le vice-ministre iranien des Affaires étrangères, Kazem Gharibabadi, a prévenu Washington tôt mercredi sur X: "Avant toute action visant à rouvrir le détroit d'Ormuz, les Etats-Unis doivent mettre pleinement en œuvre l'ensemble des engagements qu'ils ont violés".

"Le détroit d'Ormuz ne sera rouvert qu'en échange de la fin de la guerre sur tous les fronts, de la levée du blocus et d'un règlement de la situation au Yémen."

Il a ajouté que la réponse de l'Iran aux sanctions américaines serait de "viser leurs intérêts économiques".

"Mines retirées", selon Trump 

Sur son réseau social, Donald Trump avait, lui, affirmé que, selon la marine américaine, "toutes les mines avaient été retirées et/ou détruites dans les eaux internationales du détroit d'Ormuz".

"L'Iran a été informé que tout navire ou bateau posant de nouvelles mines (serait) (...) détruit", a-t-il ajouté.

Plus tôt, il avait assuré que le détroit était sous contrôle américain - ce que Téhéran a démenti - et menacé Oman de bombardements si le sultanat se mettait "en travers" de la route des Etats-Unis sur Ormuz.

Le secrétaire américain au Trésor Scott Bessent a dit lundi la volonté de Washington de "couper toutes les ressources économiques" de l'Iran

En Iran, déjà éprouvé par des décennies de sanctions internationales, de nombreux automobilistes et motards se sont pressés mardi dans les stations-service de Téhéran.

Malgré les informations toujours contradictoires, les opérateurs ont poussé le pétrole en baisse de plus de 2% mercredi dans un regain d'optimisme, le Brent s'installant sous les 90 dollars.

La guerre a été déclenchée fin février par des frappes israélo-américaines sur l'Iran, qui a riposté en frappant des pays alliés de Washington dans la région et en verrouillant le détroit d'Ormuz.

Au cœur du conflit, le stratégique détroit, par lequel transitait auparavant un cinquième des hydrocarbures mondiaux, est verrouillé par Téhéran quasiment sans interruption depuis six mois, ce qui a entraîné une envolée des prix du pétrole et une pression accrue sur Donald Trump aux Etats-Unis, à l'approche des élections de mi-mandat de novembre.

Washington mène en retour un blocus des ports iraniens.

Téhéran a exclu tout retour à la situation d'avant-guerre dans le détroit.


Un député israélien tente de détruire un mémorial palestinien en Cisjordanie

Le député israélien d'extrême droite Zvi Soukot a tenté mardi de détruire un mémorial à la mémoire de "martyrs" palestiniens dans un village en Cisjordanie occupée, affirmant qu'il s'agissait de "terroristes", un acte condamné par l'armée et la classe politique. (AFP)
Le député israélien d'extrême droite Zvi Soukot a tenté mardi de détruire un mémorial à la mémoire de "martyrs" palestiniens dans un village en Cisjordanie occupée, affirmant qu'il s'agissait de "terroristes", un acte condamné par l'armée et la classe politique. (AFP)
Short Url
  • L'armée israélienne qui accompagnait le député lors de cette visite dans des villages palestiniens du nord de la Cisjordanie a dénoncé "la manière trompeuse et manipulatrice" dont elle a été utilisée par M. Soukot
  • "Des soldats de Tsahal affectés à des missions opérationnelles dans le secteur ont été détournés de ces missions pour cette tâche et exposés à des risques inutiles, alors que Tsahal opère dans un contexte de forte pression"

RAMALLAH: Le député israélien d'extrême droite Zvi Soukot a tenté mardi de détruire un mémorial à la mémoire de "martyrs" palestiniens dans un village en Cisjordanie occupée, affirmant qu'il s'agissait de "terroristes", un acte condamné par l'armée et la classe politique.

"Il y a quelques jours, j'ai demandé à l'armée d'agir pour retirer les monuments commémorant des terroristes responsables d'attaques contre des Israéliens dans les villages de Madama et de Burin. Malheureusement, ils sont restés en place. Je m'y suis donc rendu moi-même et j'ai pris des mesures pour les retirer", a affirmé M. Soukot dans une vidéo le montrant avec un marteau tentant de détruire le mémorial.

L'armée israélienne qui accompagnait le député lors de cette visite dans des villages palestiniens du nord de la Cisjordanie a dénoncé "la manière trompeuse et manipulatrice" dont elle a été utilisée par M. Soukot.

"Des soldats de Tsahal affectés à des missions opérationnelles dans le secteur ont été détournés de ces missions pour cette tâche et exposés à des risques inutiles, alors que Tsahal opère dans un contexte de forte pression", a dit l'armée dans un communiqué.

Le Premier ministre israélien Benjamin Netanyahu a affirmé que l'armée est "l'autorité souveraine en Judée-Samarie (nom israélien de la Cisjordanie)".

"Se faire justice soi-même, en particulier lorsqu'il s’agit de personnalités publiques, est une pratique répréhensible qui empêche Tsahal de se concentrer sur ses missions de lutte contre le terrorisme et l'incitation à la violence", a dit M. Netanyahu selon un communiqué de son bureau.

Le principal rival de M. Netanyahu pour les prochaines élections, Gadi Eizenkot, a réagi sur X en accusant le Premier ministre "qui permet à des anarchistes comme Zvi Soukot et ses semblables de faire tout ce qui leur plaît, mettant en danger la sécurité des localités israéliennes et portant atteinte à la position d'Israël dans le monde".

Rami Nassar, chef du conseil du village de Madama, a déclaré à l'AFP que "le monument porte les noms des martyrs du village tombés lors de la bataille de Karameh (en 1968, NDLR), des première et deuxième Intifada (soulèvement palestinien), ainsi que jusqu'à aujourd'hui", qualifiant l'acte du député israélien de "terrorisme".

M. Nassar a affirmé que le nom d'"un agriculteur du village tué alors qu'il travaillait sa terre, sans qu'aucun affrontement n'ait eu lieu" était notamment inscrit sur le mémorial.

Dans sa vidéo, M. Soukot a affirmé que parmi les noms mentionnés sur le mémorial figurait celui de Yamen Faredj, membre du Front populaire de libération de la Palestine (FPLP), recherché pour sa participation à des attentats en Israël pendant la seconde Intifada et qui avait été tué en 2004 à Naplouse par l'armée israélienne.

Les violences ont explosé dans le territoire palestinien, occupé depuis 1967, depuis l'attaque du mouvement islamiste Hamas en Israël le 7 octobre 2023, qui a déclenché la guerre à Gaza.


Les Etats-Unis retirent la Syrie de leur liste des pays accusés de soutenir le terrorisme

Les États-Unis retirent la Syrie de la liste des États soutenant le terrorisme Le secrétaire américain au Trésor, Scott Bessent, a déclaré dans un communiqué que cette mesure « contribuera à favoriser de nouveaux investissements en Syrie afin de promouvoir la stabilité politique et économique ». (AFP)
Les États-Unis retirent la Syrie de la liste des États soutenant le terrorisme Le secrétaire américain au Trésor, Scott Bessent, a déclaré dans un communiqué que cette mesure « contribuera à favoriser de nouveaux investissements en Syrie afin de promouvoir la stabilité politique et économique ». (AFP)
Short Url
  • Le secrétaire d'Etat Marco Rubio a affirmé que cette décision américaine offrait aux Syriens "une voie vers la prospérité".
  • Cette mesure "élimine les derniers obstacles majeurs à l'investissement du secteur privé en Syrie et favorise la reprise économique du pays ainsi que sa réintégration dans l'économie mondiale", a-t-il indiqué dans un communiqué

WAHSINGTON: Les Etats-Unis ont annoncé lundi avoir retiré la Syrie de leur liste des pays accusés de soutenir le terrorisme, sur laquelle le pays figurait depuis 47 ans, une nouvelle étape de la levée progressive des sanctions américaines.

Le gouvernement Trump avait indiqué début juillet son intention de supprimer la Syrie de cette liste, qui limitait jusqu'ici les investissements dans ce pays, un peu moins de deux ans après la chute de Bachar al-Assad en décembre 2024.

Les Etats-Unis ont également sorti Hayat Tahrir al-Sham (HTS), anciennement Front al-Nosra, ancien groupe islamiste qu'a dirigé le président syrien Ahmad al-Chareh, de leur liste des principaux groupements et individus "terroristes" (Specially Designated Global Terrorist).

Un temps branche d'Al-Qaïda en Syrie, le Front al-Nosra avait annoncé rompre ses liens avec l'organisation en 2016 et s'était rebaptisé HTS.

Le secrétaire d'Etat Marco Rubio a affirmé que cette décision américaine offrait aux Syriens "une voie vers la prospérité".

Cette mesure "élimine les derniers obstacles majeurs à l'investissement du secteur privé en Syrie et favorise la reprise économique du pays ainsi que sa réintégration dans l'économie mondiale", a-t-il indiqué dans un communiqué.

Tom Barrack, l'envoyé spécial américain en Syrie, a lui salué sur X, "une nouvelle étape décisive dans le remarquable parcours de la Syrie, de l'isolement au partenariat, et d'un pourvoyeur de terrorisme à un partenaire engagé dans la lutte mondiale contre lui".

"Moderne et durable"

Le chef de la diplomatie syrienne Assaad al-Chaibani a qualifié la décision américaine d'"étape historique", affirmant qu'elle reflétait "l'engagement du nouvel Etat syrien en faveur de la paix et de la sécurité internationale".

Le ministre syrien des Finances, Mohammed Barnieh, y voit un "succès majeur et historique de la diplomatie syrienne", dans un commentaire cité par l'agence de presse officielle Sana.

Cette mesure ouvre également selon lui une "voie majeure et attendue de longue date pour renforcer l'intégration de la Syrie dans le système économique et financier mondial, attirer les investissements et les technologies modernes, et soutenir les perspectives de développement".

De son côté, le gouverneur de la Banque centrale syrienne s'est félicité que le retrait du pays de cette liste lui permette "de retrouver sa place naturelle au sein du système économique mondial" et de "bâtir un système financier moderne et fiable".

Après sa prise de pouvoir, en décembre 2024, Ahmad al-Chareh avait annoncé la dissolution de tous les groupes armés ayant renversé Bachar al-Assad, dont HTS, sa propre formation.

Lundi toujours, le Trésor américain a ôté HTS de sa liste des personnes et entités sous sanctions (SDN List), selon un communiqué.

"Le Trésor se conforme à la promesse du président Trump de donner au peuple syrien une ouverture sur de grandes choses", a déclaré le ministre des Finances, Scott Bessent, cité dans le communiqué.

"Les décisions prises aujourd'hui vont favoriser des investissements supplémentaires en Syrie pour promouvoir la stabilité politique et économique" du pays, a-t-il poursuivi.

Depuis 2025, de nombreux pays occidentaux ont progressivement annulé les sanctions imposées à la Syrie, notamment le Canada ou le Royaume-Uni. L'Union européenne les avait levées dès mai 2025.

Lors de sa visite à Damas fin juillet, le secrétaire général de l'ONU, Antonio Guterres, avait appelé les Etats à lever "immédiatement" les dernières sanctions visant encore la Syrie, afin de soutenir la reconstruction et la relance de l'économie locale.