Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Des milliers de personnes manifestent en faveur de Gaza à Istanbul

Des dizaines de milliers de personnes ont participé jeudi à un rassemblement en soutien à Gaza à Istanbul, brandissant des drapeaux palestiniens et turcs et appelant à la fin des violences dans ce territoire ravagé par la guerre. (AFP)
Des dizaines de milliers de personnes ont participé jeudi à un rassemblement en soutien à Gaza à Istanbul, brandissant des drapeaux palestiniens et turcs et appelant à la fin des violences dans ce territoire ravagé par la guerre. (AFP)
Short Url
  • Plus de 400 organisations de la société civile étaient présentes lors de cette mobilisation, dont l'un des organisateurs était Bilal Erdogan, le plus jeune fils du président turc Recep Tayyip Erdogan
  • Selon des sources policières et l'agence de presse officielle Anadolou, quelque 500.000 personnes ont pris part à la manifestation, au cours de laquelle plusieurs discours ont été prononcés

ISTANBUL: Des dizaines de milliers de personnes ont participé jeudi à un rassemblement en soutien à Gaza à Istanbul, brandissant des drapeaux palestiniens et turcs et appelant à la fin des violences dans ce territoire ravagé par la guerre.

Les manifestants se sont rassemblés sous un ciel bleu et par des températures glaciales pour marcher jusqu'au pont de Galata, où ils ont organisé un rassemblement sous le slogan "Nous ne resterons pas silencieux, nous n'oublierons pas la Palestine", a constaté un journaliste de l'AFP.

Plus de 400 organisations de la société civile étaient présentes lors de cette mobilisation, dont l'un des organisateurs était Bilal Erdogan, le plus jeune fils du président turc Recep Tayyip Erdogan.

Selon des sources policières et l'agence de presse officielle Anadolou, quelque 500.000 personnes ont pris part à la manifestation, au cours de laquelle plusieurs discours ont été prononcés et le chanteur d'origine libanaise Maher Zain a interprété sa chanson "Free Palestine".

"Nous prions pour que 2026 apporte le bonheur à toute notre Nation et aux Palestiniens opprimés", a déclaré Bilal Erdogan.

La Turquie, l'un des pays les plus critiques de la guerre lancée à Gaza, a joué un rôle actif dans les négociations pour un cessez-le-feu dans l'enclave palestinienne, qui a mis fin à la guerre meurtrière menée par Israël en réponse à l'attaque sans précédent du Hamas le 7 octobre 2023.

Mais la trêve, entrée en vigueur le 10 octobre, demeure précaire, les deux camps s'accusant mutuellement d'en violer les termes, tandis que la situation humanitaire dans le territoire reste critique.


Londres analysera la boîte noire après le crash d'un avion libyen, selon Tripoli

Les autorités turques ont indiqué qu'une panne électrique était à l'origine du crash intervenu peu après le décollage. (AFP)
Les autorités turques ont indiqué qu'une panne électrique était à l'origine du crash intervenu peu après le décollage. (AFP)
Short Url
  • "Nous avons coordonné directement avec la Grande-Bretagne pour l'analyse" de la boîte noire de l'appareil qui transportait le général Mohamed al-Haddad, a indiqué Mohamed al-Chahoubi, ministre des Transports du gouvernement d'unité nationale
  • Le général al-Haddad, très populaire dans son pays où il faisait l'unanimité en dépit de profondes divisions entre l'ouest et l'est, et quatre de ses assistants ainsi que trois membres d'équipage ont perdu la vie dans ce vol après une visite à Ankara

TRIPOLI: Le Royaume-Uni a accepté d'analyser la boîte noire de l'avion qui s'est écrasé en Turquie le 23 décembre avec à son bord une délégation militaire libyenne, faisant huit morts dont le chef d'état-major libyen, a annoncé jeudi le gouvernement de Tripoli.

"Nous avons coordonné directement avec la Grande-Bretagne pour l'analyse" de la boîte noire de l'appareil qui transportait le général Mohamed al-Haddad, a indiqué Mohamed al-Chahoubi, ministre des Transports du gouvernement d'unité nationale, lors d'une conférence de presse à Tripoli.

Le général al-Haddad, très populaire dans son pays où il faisait l'unanimité en dépit de profondes divisions entre l'ouest et l'est, et quatre de ses assistants ainsi que trois membres d'équipage ont perdu la vie dans ce vol après une visite à Ankara.

Les autorités turques ont indiqué qu'une panne électrique était à l'origine du crash intervenu peu après le décollage.

Une demande d'analyse a été "faite à l'Allemagne qui a exigé l'assistance de la France" pour examiner les enregistreurs de l'avion, a précisé M. al-Chahoubi à l'AFP.

"Cependant, la Convention de Chicago stipule que le pays analysant la boîte noire doit être neutre. La France étant un pays constructeur de l'appareil dont l'équipage était français, elle n'est pas habilitée à participer. En revanche, le Royaume-Uni a été accepté par la Libye et la Turquie", a-t-il précisé à l'AFP.

Deux Français faisaient partie des membres d'équipage de l'avion, un Falcon 50.

Après un entretien mardi avec l'ambassadeur britannique à Tripoli, le ministre libyen des Affaires étrangères, Taher al-Baour, avait évoqué une "demande conjointe, soumise par l'Etat libyen et la République de Turquie au Royaume-Uni, pour obtenir un soutien technique et juridique en vue de l'analyse de la boîte noire".

"Le Royaume-Uni a annoncé son accord, en coordination entre le ministère libyen des Transports et les autorités turques", a ajouté le ministre lors du point presse.

"Il n'est pas possible à ce stade de prévoir le temps nécessaire à la lecture des données de la boîte noire" car cela dépendra de son état, a-t-il souligné.

L'enquête "se poursuit dans le cadre d'une coopération libyo-turque et avec une participation technique internationale", a précisé le ministre, en ajoutant que les conclusions seraient publiées "dès qu'elles seront connues".

 


Israël confirme interdire d'accès à Gaza 37 ONG étrangères dont MSF et Oxfam

Israël a confirmé jeudi interdire d'accès à la bande de Gaza 37 organisations humanitaires internationales majeures, à qui il reproche de ne pas avoir communiqué la liste des noms de ses employés, exigée désormais officiellement à des fins de "sécurité". (AFP)
Israël a confirmé jeudi interdire d'accès à la bande de Gaza 37 organisations humanitaires internationales majeures, à qui il reproche de ne pas avoir communiqué la liste des noms de ses employés, exigée désormais officiellement à des fins de "sécurité". (AFP)
Short Url
  • Cette mesure fait craindre de nouveaux ralentissements dans la fourniture d'aide à Gaza, dévastée par deux ans de guerre et dont une majorité des habitants a urgemment besoin de logements, soins et nourriture
  • Elle suggère aussi une volonté de surveillance des employés palestiniens par Israël, jugée illégale par certaines ONG

JERUSALEM: Israël a confirmé jeudi interdire d'accès à la bande de Gaza 37 organisations humanitaires internationales majeures, à qui il reproche de ne pas avoir communiqué la liste des noms de ses employés, exigée désormais officiellement à des fins de "sécurité".

Cette mesure fait craindre de nouveaux ralentissements dans la fourniture d'aide à Gaza, dévastée par deux ans de guerre et dont une majorité des habitants a urgemment besoin de logements, soins et nourriture. Elle suggère aussi une volonté de surveillance des employés palestiniens par Israël, jugée illégale par certaines ONG.

"Les licences des organisations ont expiré et il leur est interdit d'acheminer de l'aide. Elles ont deux mois pour retirer leurs équipes", a expliqué à l'AFP le porte-parole du ministère de la Diaspora et de la lutte contre l'antisémitisme.

D'ici le 1er mars, "si elles daignent nous soumettre les documents qu'elles ont refusé de nous fournir au cours des dix derniers mois, nous examinerons leur demande", a ajouté Gilad Zwick.

Dans un communiqué, le ministère a affirmé que cette "exigence" visait à "empêcher l'infiltration d'opérateurs terroristes au sein des structures humanitaires" étrangères.

"L'assistance humanitaire est la bienvenue — l'exploitation des cadres humanitaires à des fins de terrorisme ne l'est pas", a martelé le ministre, Amichai Chikli, cité dans le texte.

Israël a été vivement critiqué par la communauté internationale à l'approche de l'échéance - mercredi minuit heure locale - imposée aux ONG pour se soumettre à leurs nouvelles obligations.

Parmi ces organisations figurent de grands acteurs du secteur, dont Médecins sans frontières (MSF), le Norwegian Refugee Council (NRC), Care, World Vision ou Oxfam.

"Marginaliser les acteurs humanitaires" 

Mercredi, MSF a expliqué ne pas avoir obtenu d'Israël "des garanties et des clarifications" concernant cette demande "préoccupante". Shaina Low, porte-parole du NRC, a de son côté dénoncé auprès de l'AFP les "actions prises depuis deux ans pour entraver et marginaliser les acteurs humanitaires".

A Gaza, les employés locaux sont "épuisés" et leurs collègues étrangers "leur apportent un degré additionnel d'aide et de sécurité. Leur présence est une protection", a-t-elle fait valoir, confirmant le refus de l'ONG norvégienne de fournir les identités aux autorités. "On a proposé des alternatives, elles ont refusé".

Mercredi, l'Union européenne a exigé la levée des "obstacles" à l'aide humanitaire.

Le Haut-Commissaire des Nations unies aux droits de l'homme, Volker Turk, a lui estimé que "de telles suspensions arbitraires (aggravaient) encore une situation déjà intolérable pour la population de Gaza", où un fragile cessez-le-feu est en vigueur depuis le 10 octobre entre Israël et le Hamas.

La question de l'aide et de son utilisation est extrêmement sensible depuis le début de la guerre, déclenchée par l'attaque du Hamas en Israël du 7 octobre 2023.

En 2024, Israël avait déjà interdit à l'agence de l'ONU pour les réfugiés palestiniens (Unrwa) d'opérer sur son sol, accusant certains de ses employés d'avoir participé à l'attaque du 7-Octobre.

"Alignement politique" de l'aide 

Le patron de l'Unrwa, Philippe Lazzarini, a qualifié la réglementation israélienne de "dangereux précédent", dénonçant un "mépris du droit international humanitaire" et une "multiplication des obstacles" à l'aide.

Jeudi, un groupement de 17 organisations israéliennes marquées à gauche a lui jugé que la radiation des ONG "sape l'action humanitaire (...), met en danger le personnel et les communautés et compromet l'efficacité de la distribution de l'aide".

"Subordonner l'aide à un alignement politique (...) exiger la divulgation de données personnelles sensibles (...) constituent une violation du devoir de protection et exposent les travailleurs à la surveillance et aux atteintes" à leurs droits, ajoutent ces signataires d'un communiqué commun.

Selon le Cogat, l'organisme du ministère israélien de la Défense chargé des affaires civiles palestiniennes, 4.200 camions d'aide entrent en moyenne à Gaza chaque semaine, soit environ 600 par jour, conformément à l'accord de cessez-le-feu.

Mais seuls 100 à 300 transportent de l'aide humanitaire, selon des ONG et les Nations unies.