Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Négociations avec Israël: le chef de la délégation libanaise va se rendre à Washington

Le président libanais Joseph Aoun (sur la photo) a rencontré vendredi le diplomate Simon Karam, chef de la délégation qui se rendra à Washington la semaine prochaine pour des discussions prévues avec Israël. (Photo d’archives/AFP)
Le président libanais Joseph Aoun (sur la photo) a rencontré vendredi le diplomate Simon Karam, chef de la délégation qui se rendra à Washington la semaine prochaine pour des discussions prévues avec Israël. (Photo d’archives/AFP)
Short Url
  • Le Liban prépare une nouvelle session de négociations de paix avec Israël à Washington, avec comme priorités la consolidation du cessez-le-feu, le retrait israélien et le rétablissement complet de la souveraineté libanaise
  • Malgré les efforts diplomatiques soutenus par Washington, les tensions restent fortes : Israël poursuit ses frappes et le Hezbollah rejette des discussions directes

BEYROUTH: Le président libanais Joseph Aoun a donné vendredi ses directives au chef de la délégation libanaise aux négociations de paix avec Israël prévues la semaine prochaine à Washington, a annoncé la présidence.

Les deux premières sessions de ces discussions destinées à aboutir à un accord de paix s'étaient tenues aux Etats-Unis au niveau des ambassadeurs des deux pays, toujours en état de guerre.

Joseph Aoun a reçu Simon Karam, un diplomate chevronné, et "lui a donné ses directives" avant la réunion prévue le 14 mai, selon un communiqué de la présidence.

M. Karam "va se rendre bientôt à Washington", a indiqué une source officielle à l'AFP.

L'ambassadrice libanaise à Washington, le chargé d'affaires adjoint et "un militaire" feront partie de la délégation, a précisé cette source.

"Le Liban attend de ces négociations trois objectifs essentiels: consolider le cessez-le-feu, obtenir le retrait d'Israël (...) et étendre l'entière souveraineté de l'Etat sur le territoire national", a déclaré le ministre des Affaires étrangères, Youssef Raggi, vendredi dans un communiqué.

La première réunion entre les deux pays, qui n'entretiennent pas de relations diplomatiques, s'était tenue le 14 avril à Washington. Il s'agissait de la première rencontre de ce type depuis 1993.

Le président américain Donald Trump avait annoncé, à l'issue de la seconde réunion organisée à la Maison Blanche, une prolongation de trois semaines du cessez-le-feu en vigueur depuis le 17 avril entre les deux pays.

Il avait alors dit s'attendre à ce que les dirigeants israélien Benjamin Netanyahu et libanais Joseph Aoun se rencontrent "dans les semaines à venir".

Mais le président Aoun a affirmé lundi qu'un accord de sécurité et la "fin des agressions israéliennes" devaient précéder toute rencontre.

Le chef de la diplomatie américaine Marco Rubio avait dit mardi qu'il n'y avait "aucun problème entre les gouvernements libanais et israélien", affirmant que le Hezbollah constituait la pierre d'achoppement.

"Je pense qu'un accord de paix entre Israël et le Liban est rapidement accessible", a ajouté le secrétaire d'Etat américain.

Le mouvement Hezbollah, qui a entraîné le Liban dans la guerre le 2 mars en soutien à son allié iranien, est opposé à ces pourparlers et s'est prononcé pour des négociations indirectes.

Malgré la trêve, Israël poursuit ses frappes qui ont fait plus de 2.700 morts depuis le 2 mars, tandis que le Hezbollah revendique également des attaques contre Israël.


Liban: frappes israéliennes sur plusieurs localités du sud malgré la trêve

L'aviation israélienne vise jeudi plusieurs localités du sud du Liban, selon un média d'Etat et des correspondants de l'AFP, au lendemain d'une frappe sur la banlieue sud qui a tué un responsable militaire du Hezbollah pro-iranien. (AFP)
L'aviation israélienne vise jeudi plusieurs localités du sud du Liban, selon un média d'Etat et des correspondants de l'AFP, au lendemain d'une frappe sur la banlieue sud qui a tué un responsable militaire du Hezbollah pro-iranien. (AFP)
Short Url
  • La ville de Nabatiyé a été particulièrement touchée, avec des frappes sur le centre commercial et des immeubles résidentiels, selon un correspondant de l'AFP
  • Les frappes israéliennes, qui se poursuivent malgré une trêve entrée en vigueur le 17 avril, ont également visé plusieurs autres régions du sud, selon l'Agence nationale d'information (ANI, officielle)

NABATIYE: L'aviation israélienne vise jeudi plusieurs localités du sud du Liban, selon un média d'Etat et des correspondants de l'AFP, au lendemain d'une frappe sur la banlieue sud qui a tué un responsable militaire du Hezbollah pro-iranien.

La ville de Nabatiyé a été particulièrement touchée, avec des frappes sur le centre commercial et des immeubles résidentiels, selon un correspondant de l'AFP.

Les frappes israéliennes, qui se poursuivent malgré une trêve entrée en vigueur le 17 avril, ont également visé plusieurs autres régions du sud, selon l'Agence nationale d'information (ANI, officielle).

L'armée israélienne a ordonné jeudi aux habitants de trois villages du sud, situés loin de la frontière, d'évacuer.

Sur la route menant du village de Toul à Nabatiyé, une ambulance de Comité islamique de la santé, affilié au Hezbollah, a été visée, et deux secouristes blessés, a indiqué à l'AFP le porte-parole de l'organisation, Mahmoud Karaki.

Mercredi, 11 personnes avaient été tuées dans des frappes sur le sud et l'est du Liban, selon le ministère de la Santé.

D'autre part, quatre soldats israéliens ont été blessés dans le sud, dont un grièvement, mercredi, par un drone explosif, selon un communiqué militaire israélien publié jeudi.

Le Hezbollah revendique des attaques contre les forces israéliennes qui occupent des zones du sud du pays, malgré la trêve.

Mercredi soir, une frappe avait visé pour la première fois depuis près d'un mois la banlieue sud de Beyrouth, bastion du Hezbollah.

Le porte-parole de l'armée israélienne en arabe a affirmé jeudi que le chef de l'unité d'élite du Hezbollah, la force al-Radwan, "Ahmad Ghaleb Ballout", avait été tué dans cette frappe.

Une source proche du Hezbollah avait indiqué à l'AFP que Ballout, chef des opérations de la force al-Radwan selon elle, avait été tué. La formation pro-iranienne n'a pas confirmé.

Jeudi matin, les secouristes continuaient de rechercher des victimes dans les décombres de l'immeuble visé dans la banlieue sud, selon un photographe de l'AFP.

Les étages supérieurs de l'immeuble ont été soufflés.

Les frappes israéliennes au Liban ont fait plus de 2.700 morts, plus de 8.200 blessés et un million de déplacés depuis début mars.


Les Emirats arabes unis activent leur défense aérienne contre des missiles et drones venus d'Iran

La défense aérienne des Emirats arabes unis est en action vendredi matin face à des drones et missiles tirés depuis l'Iran, a annoncé son ministère de la Défense, alors qu'une trêve est officiellement en vigueur depuis le 8 avril entre Etats-Unis et Iran. (AP)
La défense aérienne des Emirats arabes unis est en action vendredi matin face à des drones et missiles tirés depuis l'Iran, a annoncé son ministère de la Défense, alors qu'une trêve est officiellement en vigueur depuis le 8 avril entre Etats-Unis et Iran. (AP)
Short Url
  • "Les défenses aériennes des Emirats arabes unis sont en train d'engager le combat contre des attaques de missiles et de drones en provenance d'Iran", a écrit le ministère émirati dans un communiqué sur X
  • "Le ministère de la Défense confirme que les bruits entendus dans diverses parties du pays sont dus à l'interception par les systèmes de défense aérienne des Emirats arabes unis de missiles balistiques, de missiles de croisière et de drones"

DUBAI: La défense aérienne des Emirats arabes unis est en action vendredi matin face à des drones et missiles tirés depuis l'Iran, a annoncé son ministère de la Défense, alors qu'une trêve est officiellement en vigueur depuis le 8 avril entre Etats-Unis et Iran.

"Les défenses aériennes des Emirats arabes unis sont en train d'engager le combat contre des attaques de missiles et de drones en provenance d'Iran", a écrit le ministère émirati dans un communiqué sur X.

"Le ministère de la Défense confirme que les bruits entendus dans diverses parties du pays sont dus à l'interception par les systèmes de défense aérienne des Emirats arabes unis de missiles balistiques, de missiles de croisière et de drones", a ajouté la même source.