Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Nouvelle session de pourparlers directs entre Israël et le Liban à Washington

Nada Hamadeh (au centre), ambassadrice du Liban aux États-Unis, participe à une réunion entre les délégations israélienne et libanaise organisée par les États-Unis au département d’État à Washington, le 2 juin 2026. (AFP)
Nada Hamadeh (au centre), ambassadrice du Liban aux États-Unis, participe à une réunion entre les délégations israélienne et libanaise organisée par les États-Unis au département d’État à Washington, le 2 juin 2026. (AFP)
Short Url
  • Des représentants d’Israël et du Liban participent à une quatrième session de pourparlers directs à Washington, sous médiation américaine, malgré l’absence de relations diplomatiques entre les deux pays
  • Malgré les appels à l’apaisement, les combats entre Israël et le Hezbollah se poursuivent

WASHINGTON: Les ambassadeurs d'Israël et du Liban ont été reçus mardi au département d'Etat pour une nouvelle session de pourparlers directs, alors qu'Israël et le Hezbollah ont échangé des tirs après que Donald Trump a assuré que les deux camps lui avaient promis l'apaisement.

Cette quatrième rencontre entre les représentants des deux pays, qui n'entretiennent pas de relations diplomatiques, a lieu au département d'Etat et doit durer deux jours.

Elle réunit les représentants israélien Yechiel Leiter et libanais Nada Hamadeh Moawad, ainsi que Daniel Holler, un haut conseiller du secrétaire d'Etat Marco Rubio, qui ne participe pas à cette session.

Aucun des participants n'a fait de déclarations.

Le président américain a indiqué lundi soir sur son réseau Truth Social que le Premier ministre israélien Benjamin Netanyahu s'était engagé à ne pas envoyer de troupes à Beyrouth et que le Hezbollah allait "cesser totalement le feu".

Mais les combats qui opposent l'armée israélienne et le Hezbollah depuis le 2 mars, se sont poursuivis malgré le cessez-le-feu en vigueur depuis le 17 avril et qui avait été prolongé une fois à l'issue de ces pourparlers, les premiers depuis des décennies.

Des frappes israéliennes lundi soir ont fait au moins six morts dans le sud du pays, portant à 13 le bilan global pour la journée, selon des sources libanaises. Et le Hezbollah a revendiqué mardi une attaque à la roquette contre un char israélien à Hadatha dans la région, disant y lutter contre "l'avancée des forces israéliennes".


Israël dit avoir obtenu l'aval des Etats-Unis pour frapper la banlieue sud de Beyrouth si le Hezbollah attaque ses localités

Les premiers intervenants inspectent les dégâts sur le site d’une frappe israélienne qui a touché les environs d’un hôpital dans la ville de Tyr, dans le sud, le 1er juin 2026. (Reuters)
Les premiers intervenants inspectent les dégâts sur le site d’une frappe israélienne qui a touché les environs d’un hôpital dans la ville de Tyr, dans le sud, le 1er juin 2026. (Reuters)
Short Url
  • Le ministre de la Défense israélien Israël Katz affirme qu’Israël aurait obtenu l’aval des États-Unis pour frapper la banlieue sud de Beyrouth (Dahiyeh), bastion du Hezbollah, en cas d’attaques contre le nord d’Israël
  • Il expose une logique de dissuasion : si les tirs continuent, Israël dit qu’il ciblerait Dahiyeh, en liant le sort de cette zone aux attaques subies par les localités israéliennes

JERUSALEM: Le ministre de la Défense israélien Israël Katz a affirmé mardi que son pays avait obtenu l'aval des Etats-Unis pour frapper la banlieue sud de Beyrouth, bastion du Hezbollah, en cas d'attaque du groupe pro-iranien sur son sol, selon un communiqué de son bureau.

"Le Premier ministre et moi-même avons mené, avec l'armée israélienne, une démarche visant à établir une équation selon laquelle le sort de Dahiyeh (la banlieue sud, ndlr) à Beyrouth serait lié à celui des localités du nord d'Israël. Si les localités israéliennes continuent d'être attaquées, nous évacuerons et frapperons le quartier chiite de Dahiyeh à Beyrouth, bastion du Hezbollah", a dit M. Katz.

"Les Etats-Unis ont validé ce principe et l'ont communiqué au gouvernement libanais ainsi qu'à toutes les parties concernées (...) Soit les tirs contre les localités cessent, soit, s'ils se poursuivent, nous frapperons Dahiyeh à Beyrouth", a poursuivi le ministre.


Paris s’inquiète des évolutions au Liban et tente un déblocage

Le ministre Français des Affaires étrangères Jean-Noël Barrot. (AFP)
Le ministre Français des Affaires étrangères Jean-Noël Barrot. (AFP)
Short Url
  • La diplomatie française se mobilise pour venir en aide à un pays dont la situation est une véritable plaie pour ses habitants
  • Pour Paris, l’objectif de cette réunion est clair : il ne s’agit pas tant d’arracher une résolution, peu probable en raison des équilibres au Conseil de sécurité, que de « remettre la pression » et de replacer le Liban au cœur de l’attention international

PARIS: Soucieuse des évolutions alarmantes de la situation au Liban, Paris a appelé à une réunion urgente du Conseil de sécurité, alors que l’envoyé spécial du président français, Jean-Yves Le Drian, doit se rendre à Beyrouth demain mercredi.

La diplomatie française se mobilise pour venir en aide à un pays dont la situation est une véritable plaie pour ses habitants, notamment les centaines de milliers de déplacés disséminés à travers le territoire au gré des ordres d’évacuation israéliens.

Derrière cette initiative, une question centrale se pose : à quoi peut encore servir une réunion d’urgence à l’ONU dans un contexte où les rapports de force semblent verrouillés ?

Pour Paris, l’objectif de cette réunion est clair : il ne s’agit pas tant d’arracher une résolution, peu probable en raison des équilibres au Conseil de sécurité, que de « remettre la pression » et de replacer le Liban au cœur de l’attention internationale, alors que les regards sont largement tournés vers l’Iran.

Il est clair, pour la diplomatie française, que la situation a franchi un seuil critique ces derniers jours. D’autant que, déjà fragile, le cessez-le-feu apparaît désormais vidé de sa substance.

Les frappes se poursuivent, les menaces israéliennes s’intensifient, y compris contre Beyrouth, et les conditions minimales d’un dialogue crédible semblent s’effondrer.

Canal de discussion entre le Liban et Israël

On ne peut même plus parler de cessez-le-feu, reconnaît-on en substance du côté français, et cette dégradation inquiète d’autant plus qu’elle intervient au moment où un canal de discussion s’est ouvert entre le Liban et Israël sous médiation américaine.

Un choix jugé courageux par la diplomatie française, mais qui place Beyrouth dans une position extrêmement délicate car, faute de réciprocité sur le terrain, ces négociations risquent de perdre toute crédibilité.

Paris insiste sur ce point : si l’on veut que les autorités libanaises puissent avancer dans ces discussions, encore faut-il leur en laisser la possibilité. Or, l’intensification des opérations militaires israéliennes réduit cet espace politique à néant.

Pire encore, elle pourrait renforcer les acteurs que ces négociations cherchent précisément à contenir, au premier rang desquels figure le Hezbollah.

Dans cette équation, la France tente de défendre une approche pragmatique. Elle continue de rappeler la responsabilité du Hezbollah dans l’engrenage du conflit, tout en soulignant que la stratégie actuelle d’Israël est contre-productive, estimant que, s’il fallait saboter les discussions, on ne s’y prendrait pas autrement.

Dès lors, la priorité affichée est le rétablissement d’un cessez-le-feu « robuste », condition indispensable à toute avancée politique, ainsi que la réactivation et l’amélioration du mécanisme mis en place fin 2024, aujourd’hui largement inopérant.

Paris insiste sur le fait que, sans cadre crédible de vérification et de désescalade, les initiatives diplomatiques risquent de rester lettre morte.

Mais au-delà de l’urgence immédiate, la France travaille sur une stratégie de plus long terme qui repose notamment sur un renforcement de l’État libanais, à commencer par son armée. L’objectif est d’aider le Liban à retrouver progressivement sa souveraineté en limitant l’influence des acteurs armés non étatiques.

Cela passe par un soutien accru — financier, logistique mais aussi politique — aux forces armées libanaises, sans pour autant leur demander une confrontation directe avec le Hezbollah, jugée irréaliste dans le contexte actuel. Il s’agit plutôt de renforcer leur présence sur le terrain, de contrôler les flux logistiques et financiers et de sécuriser des zones clés, notamment la frontière avec la Syrie.

Sur ce dernier point, Paris voit un levier important car, contrairement aux années précédentes, un certain niveau de coopération avec les autorités syriennes semble possible, ouvrant la voie à un meilleur contrôle des flux qui alimentent le Hezbollah.

Autre chantier majeur du point de vue français : l’avenir de la présence internationale au Liban. Le retrait annoncé de la FINUL d’ici à la fin de l’année suscite de vives inquiétudes.

Les leviers de la France demeurent limités

La France estime qu’un tel vide sécuritaire serait dangereux et plaide donc pour une réflexion rapide sur un nouveau dispositif, potentiellement plus adapté aux réalités actuelles.

Cette approche s’inscrit dans une volonté plus large consistant à remobiliser les partenaires internationaux. À ce propos, Paris travaille étroitement avec plusieurs pays de la région, notamment l’Arabie saoudite, l’Égypte et le Qatar, ainsi qu’avec certains partenaires européens, afin de tenter de recréer une dynamique collective autour du Liban.

Reste toutefois une réalité difficile à contourner : les leviers de la France demeurent limités face au rôle central des États-Unis dans la médiation. La diplomatie française s’efforce néanmoins de peser indirectement en multipliant les échanges avec Washington et en délivrant un message constant : sans cessez-le-feu, aucune avancée durable n’est possible.

Par ailleurs, Paris explore d’autres pistes de pression, notamment au niveau européen. Le débat sur l’accord d’association entre l’Union européenne et Israël pourrait ainsi évoluer sous l’effet conjugué des situations à Gaza, en Cisjordanie et désormais au Liban.

Enfin, la mission de l’envoyé spécial Jean-Yves Le Drian à Beyrouth revêt une dimension politique essentielle puisque, au-delà du soutien affiché, il s’agira pour lui de dialoguer avec l’ensemble des forces politiques libanaises afin de favoriser un minimum de cohésion interne.

Un enjeu jugé crucial par la diplomatie française dans un pays profondément fragmenté, où les divisions communautaires affaiblissent toute stratégie nationale.