Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


La plateforme de ventes privées OnTheList s’étend à l’Arabie saoudite

Short Url
  • OnTheList étend son modèle de ventes au marché saoudien
  • Accès exclusif à des ventes éphémères de grandes marques de luxe, en ligne et lors d’événements dédiés

DUBAÏ : Forte de sa dynamique aux Émirats arabes unis, OnTheList annonce le lancement inédit de sa plateforme de ventes privées sur adhésion en Arabie saoudite.

À partir du 19 janvier, les membres à travers le Royaume bénéficieront d’un accès exclusif à un calendrier soigneusement sélectionné de ventes éphémères, proposant une gamme de marques de luxe telles que Gucci Jewellery, Aigner, Lanvin et Serapian Milano, choisies pour incarner sophistication, qualité et valeur exceptionnelle.

« Cette expansion reflète notre conviction dans le dynamisme du marché du luxe régional et dans l’appétit pour une approche nouvelle et durable du shopping premium. Nos membres en Arabie saoudite pourront bientôt découvrir les mêmes ventes rapides (flash sales) qui ont fait le succès d’OnTheList en Asie et aux Émirats arabes unis », a déclaré Delphine Lefay, cofondatrice française d’OnTheList.

Fondée à Hong Kong en 2016, OnTheList est le premier concept asiatique de ventes réservé aux membres. Depuis son implantation aux Émirats arabes unis en 2024, la plateforme y a organisé plus de 50 ventes récurrentes, en ligne et lors d’événements physiques.

Grâce à sa combinaison distinctive de stocks très recherchés et d’un accès e-commerce simplifié, OnTheList ambitionne de transformer la manière dont les consommateurs saoudiens interagissent avec les offres de luxe et de lifestyle.


L’acte d’accusation : poursuites contre Aidarous Al-Zubaidi

Short Url
  • Comment l’ancien chef du STC a conspiré contre le Yémen et l’a pillé

LONDRES : Un comité spécial, formé sur autorité présidentielle par le bureau du procureur général du Yémen, a établi une série de conclusions à l’encontre du général de division Aidarous Al-Zubaidi, vice-président révoqué du Conseil présidentiel de direction (PLC).

Al-Zubaidi, accusé de haute trahison et d’autres crimes contre l’État, est actuellement en fuite.

Arab News a consulté une copie des conclusions préliminaires du comité, qui révèlent qu’Al-Zubaidi est accusé d’abus de pouvoir, notamment de corruption, d’accaparement de terres et de trafic pétrolier à des fins personnelles.

Le 7 janvier, le PLC a publié un décret révoquant Al-Zubaidi de ses fonctions au sein du Conseil et l’accusant de haute trahison et d’autres crimes graves, notamment la formation d’un groupe armé, le meurtre d’officiers et de soldats, et l’atteinte à la souveraineté nationale.

En même temps, le bureau du procureur général a été autorisé à constituer un comité spécial chargé d’enquêter sur les accusations visant Al-Zubaidi, avec le pouvoir de convoquer et d’arrêter des individus, de recueillir des preuves et de prendre toutes les mesures nécessaires conformément à la loi. Le comité avait pour mandat de mener l’enquête rapidement et de fournir des rapports périodiques au PLC.

Les conclusions préliminaires du comité recensent une série d’accusations graves contre Al-Zubaidi, tenu pour responsable de multiples abus « qui ont contribué à créer un état de division politique et populaire dans les gouvernorats du sud ».

Al-Zubaidi est le chef du Conseil de transition du Sud (STC). Le 7 janvier, il devait participer à des pourparlers à Riyad avec une délégation de 50 membres du STC, mais à la dernière minute, il a pris la fuite.

Parmi les accusations figurent la saisie de vastes parcelles de terrain, notamment dans la zone franche d’Aden, sur l’île d’Al-Ummal, à Bir Fadl et dans la région de Ras Omran.

Le comité a également révélé des pressions exercées sur la Compagnie pétrolière du Yémen et sur son directeur, Tareq Al-Walidi, afin d’empêcher l’importation de carburant autrement que par l’intermédiaire d’une société affiliée au beau-frère d’Al-Zubaidi, Jihad Al-Shoudhabi, et au ministre des Transports, Abdul Salam Humaid.

Depuis près de deux ans, Al-Shoudhabi aurait été l’unique fournisseur, engrangeant d’importants profits reversés à la trésorerie d’Al-Zubaidi.

Le rapport identifie également des sociétés commerciales appartenant à Al-Shoudhabi et, « derrière lui », selon le comité, à Al-Zubaidi. Deux entreprises sont nommées : Alahlia Exchange & Transfers Company et Arabian Furniture Center, l’une des plus grandes entreprises de mobilier du Yémen. Toutes deux ont leur siège à Aden.

Ces actes et d’autres encore — qualifiés de « saisies profondément regrettables, de pillage et de corruption financière et administrative » — ont, selon le comité, « eu de graves répercussions dans les milieux du sud et ont été une cause directe de la division méridionale et de l’émergence de nombreux griefs ».

Jeudi, un porte-parole de la coalition dirigée par l’Arabie saoudite au Yémen a déclaré disposer de renseignements fiables indiquant que, dans la nuit du 7 janvier, Al-Zubaidi avait quitté Aden à bord d’un navire à destination du Somaliland — probablement vers le port de Berbera, situé à 260 kilomètres au sud, de l’autre côté du golfe d’Aden. 

--
Aidarous al-Zubaidi, chef du Conseil de transition du Sud (CTS) du Yémen, qui, selon la coalition soutenue par l'Arabie saoudite, s'est enfui vers une destination inconnue, à Aden, au Yémen, le 7 janvier 2026. (Reuters)

De là, il aurait été transporté par avion cargo jusqu’à Abou Dhabi, capitale des Émirats arabes unis, via Mogadiscio, capitale côtière de la Somalie, sur un trajet d’environ 2 600 kilomètres.

Certaines des accusations portées contre Al-Zubaidi concernent l’offensive militaire de grande ampleur lancée par les forces du STC dans le sud du Yémen en décembre.

« Nous savons que le Conseil de transition du Sud a œuvré à l’assaut militaire des villes orientales », a déclaré à Arab News une source proche du gouvernement yéménite.

« Le schéma et l’ampleur des violations graves des droits humains et des actes d’escalade sécuritaire et militaire observés dans les villes orientales du sud — Hadhramout, Al-Mahra et Shabwa — à la suite de l’incursion militaire des forces du Conseil de transition depuis le 3 décembre, constituent des crimes odieux contre le peuple yéménite. »

Selon le ministère yéménite des Affaires juridiques et des Droits de l’homme, 2 358 infractions individuelles ont été recensées, dont des exécutions extrajudiciaires, des blessures physiques, des arrestations arbitraires et des détentions, des disparitions forcées et des déplacements, ainsi que la destruction et le pillage de biens publics et privés.

--
Une image reçue par Arab News montre un document qui indiquerait qu'Aidarous Al-Zubaidi, l'ancien gouverneur d'Aden, aurait cédé à son gendre un complexe appartenant à une institution publique.
--
Des images reçues par Arab News montrent des documents qui, selon des militants, indiquent qu'Al-Zubaidi, ancien chef du Conseil de transition du Sud désormais dissous, s'est emparé de plus de 9 500 mètres carrés de terres dans la région de Gold Moor, dans le district de Tawahi.
--
Des images reçues par Arab News montrent des documents qui, selon des militants, indiquent qu'Al-Zubaidi, ancien chef du Conseil de transition du Sud désormais dissous, s'est emparé de plus de 9 500 mètres carrés de terres dans la région de Gold Moor, dans le district de Tawahi.
--
Une image reçue par Arab News montre un document divulgué indiquant qu'Al-Zubaidi a approuvé la location de l'Elephant Bay Resort à un proche pour 250 000 YER par mois pendant 33 ans.

Soutenues par des frappes aériennes saoudiennes, les forces gouvernementales yéménites ont rapidement repris les territoires occupés au cours de la première semaine de janvier. Al-Zubaidi a été révoqué du PLC et inculpé pour trahison, tandis que les Émirats arabes unis ont annoncé le retrait de leurs dernières troupes du pays.

Après la disparition d’Al-Zubaidi à la veille des pourparlers prévus à Riyad, l’Arabie saoudite a accusé les Émirats arabes unis de l’avoir aidé à quitter clandestinement le pays.

La même source a indiqué à Arab News qu’il existe des preuves qu’Al-Zubaidi recevait « 10 milliards de rials yéménites (42 millions de dollars) par mois… prélevés sur l’aide destinée au Yémen ».

« Pendant qu’Al-Zubaidi recevait ces fonds, les citoyens yéménites ne percevaient pas leurs salaires légitimes depuis des années, y compris le corps diplomatique. »

Jeudi dernier, l’ambassadeur d’Arabie saoudite au Yémen, Mohammed Al-Jaber, a annoncé que le Royaume prendrait en charge le paiement des salaires des fonctionnaires yéménites, y compris du personnel militaire, en allouant 90 millions de dollars pour couvrir deux mois de salaires. 

--
Une image reçue par Arab News montre le centre d'ameublement Al-Arabiya, qui, selon des militants, appartient à Aidarous Al-Zubaidi et est géré par son gendre, Jihad Al-Shothabi.

Vendredi soir, Al-Zubaidi, dont la localisation reste inconnue, a publié sa première déclaration publique depuis sa disparition dix jours plus tôt.

« Nous n’accepterons plus aucune solution qui réduise nos droits ou nous impose une réalité inacceptable », a-t-il écrit sur les réseaux sociaux, dans un message ne laissant aucun doute sur sa volonté de saper le gouvernement yéménite reconnu par la communauté internationale.

Il a ajouté : « Je vous promets… que nous continuerons ensemble jusqu’à atteindre l’objectif national souhaité.

Par votre détermination, nous triompherons. Par votre unité, le Sud sera protégé, et par votre volonté, l’État futur sera établi. »

Ce texte est la traduction d’un article paru sur Arabnews.com
 


Trump offre sa médiation à propos du mégabarrage sur le Nil

Le président américain Donald Trump et le président égyptien Abdel Fattah Al-Sisi à Charm el-Cheikh, en Égypte, le 13 octobre 2025. (REUTERS)
Le président américain Donald Trump et le président égyptien Abdel Fattah Al-Sisi à Charm el-Cheikh, en Égypte, le 13 octobre 2025. (REUTERS)
Short Url
  • Donald Trump propose de relancer la médiation américaine entre l’Égypte et l’Éthiopie afin de résoudre durablement le différend sur le partage des eaux du Nil lié au Grand barrage de la Renaissance
  • Le président américain met en garde contre tout contrôle unilatéral du Nil et appelle à une solution évitant un conflit armé

WASHINGTON: Donald Trump a offert sa médiation à l'Egypte et l'Ethiopie à propos du mégabarrage sur le Nil, le plus grand d'Afrique, dans une lettre adressée au dirigeant égyptien Abdel Fattah al-Sissi et rendue publique vendredi par la Maison Blanche.

"Je suis prêt à relancer la médiation américaine entre l'Egypte et l'Ethiopie afin de résoudre de manière responsable et définitive la question du partage des eaux du Nil", écrit le président américain dans ce courrier.

Il a ajouté qu'"aucun Etat dans la région ne devrait contrôler de manière unilatérale les ressources précieuses du Nil et, ce faisant, désavantager ses voisins".

Le dirigeant républicain a souligné qu'il espérait trouver une formule garantissant un approvisionnement en eau prévisible pour l'Egypte et le Soudan, et permettant à l'Ethiopie de vendre ou de fournir de l'électricité aux deux pays en aval.

Dans ce courrier, avec copie aux dirigeants saoudien, émirati, éthiopien et soudanais, M. Trump salue le rôle joué par l'Egypte dans le cessez-le-feu entre Israël et le Hamas à Gaza.

Et il dit "sincèrement espérer que cette dispute légitime à propos du GERD ne mènera pas à un conflit armé majeur entre l'Egypte et l'Ethiopie".

L'Ethiopie, après 14 ans de travaux, a officiellement inauguré en septembre son Grand barrage de la Renaissance (GERD) sur le Nil, plus grand ouvrage hydroélectrique d'Afrique, malgré les tensions générées avec l'Egypte en particulier, qui le qualifie de "menace existentielle", craignant un tarissement de sa principale source d'approvisionnement en eau.

Le GERD se trouve sur le Nil Bleu, qui prend sa source en Ethiopie et s'écoule jusqu'au Soudan, où il rencontre le Nil Blanc pour former le Nil. Le Nil Bleu fournit jusqu'à 85% des eaux du Nil.

Or l'Egypte et ses environ 110 millions d'habitants dépendent à 97% du Nil pour leurs besoins hydriques, notamment pour l'agriculture.

Le Soudan a également fait part de son inquiétude.

Différentes tentatives de médiation depuis une décennie entre les trois pays - sous l'égide successivement des Etats-Unis, de la Banque mondiale, de la Russie, des Emirats arabes unis et de l'Union africaine - ont toutes échoué.