Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


L'Égypte coordonne avec la Grèce le retour des victimes du bateau de migrants et met en garde contre les itinéraires irréguliers

L'Égypte a intensifié ses efforts pour freiner la migration irrégulière depuis le lancement d'une stratégie nationale en 2016. (File/AFP)
L'Égypte a intensifié ses efforts pour freiner la migration irrégulière depuis le lancement d'une stratégie nationale en 2016. (File/AFP)
Short Url
  • Le ministère a ajouté que l'ambassade était en contact avec les familles des personnes décédées afin d'organiser le transfert des dépouilles dans leur pays d'origine
  • Présentant ses condoléances aux familles des victimes, le ministère a renouvelé son avertissement aux citoyens concernant les risques de la migration irrégulière, exhortant les Égyptiens à protéger leur vie en utilisant des moyens de transport légaux

DUBAI: Les mesures prises par l'Égypte ont reçu le soutien de la communauté internationale, l'Union européenne s'étant engagée à verser 200 millions d'euros de subventions en mars 2024 pour renforcer la gestion des frontières.
Le ministre égyptien des Affaires étrangères, Badr Abdelatty, a demandé à l'ambassade égyptienne à Athènes de renforcer la coordination avec les autorités grecques, a rapporté Ahram Online mardi.

Cette mesure vise à soutenir les survivants et à accélérer le rapatriement des corps des victimes une fois les procédures légales achevées.

Le ministère a ajouté que l'ambassade était en contact avec les familles des personnes décédées afin d'organiser le transfert des dépouilles dans leur pays d'origine.

Présentant ses condoléances aux familles des victimes, le ministère a renouvelé son avertissement aux citoyens concernant les risques de la migration irrégulière, exhortant les Égyptiens à protéger leur vie en utilisant des moyens de transport légaux et réglementés.

L'Égypte a intensifié ses efforts pour freiner la migration irrégulière depuis le lancement d'une stratégie nationale en 2016, les responsables soulignant que le pays ne sera pas utilisé comme voie de transit vers l'Europe.

Les autorités affirment qu'aucun bateau de migrants n'a quitté les côtes égyptiennes depuis l'introduction de la stratégie, bien que l'Égypte accueille près de 10 millions de ressortissants étrangers, y compris des réfugiés, des demandeurs d'asile et des migrants de 133 pays.

L'approche a continué à évoluer au fil des ans, tout récemment avec l'adoption du plan d'action national 2024-2026 par le Comité national pour la lutte et la prévention de la migration illégale et de la traite des personnes.

Des initiatives antérieures ont également soutenu ces efforts, notamment le programme "Lifeboats" de 2019, qui a alloué 250 millions EGP pour créer des opportunités d'emploi dans les villages considérés comme les plus vulnérables à la migration irrégulière.

Les mesures prises par l'Égypte ont bénéficié d'un soutien international, l'Union européenne s'étant engagée à verser 200 millions d'euros de subventions en mars 2024 pour renforcer la gestion des frontières, les capacités de recherche et de sauvetage et les efforts de lutte contre le trafic de migrants.


Explosion du port de Beyrouth: un juge libanais en Bulgarie pour l'enquête

Short Url
  • Un tribunal bulgare avait refusé le 10 décembre d'extrader Igor Grechushkin, un citoyen russo-chypriote de 48 ans, faute d'assurances suffisantes du Liban qu'il n'appliquerait pas la peine de mort
  • Arrêté à l'aéroport de Sofia en septembre sur la base d'une notice rouge d'Interpol, il est accusé par les autorités judiciaires libanaises d'"introduction d'explosifs au Liban"

BEYROUTH: Le juge libanais Tarek Bitar s'est déplacé mercredi en Bulgarie pour interroger le propriétaire du navire lié à l'explosion meurtrière dans le port de Beyrouth en 2020, a indiqué un responsable judiciaire à l'AFP.

Un tribunal bulgare avait refusé le 10 décembre d'extrader Igor Grechushkin, un citoyen russo-chypriote de 48 ans, faute d'assurances suffisantes du Liban qu'il n'appliquerait pas la peine de mort.

M. Grechushkin est désigné par les autorités libanaises comme le propriétaire du Rhosus, le navire qui transportait le nitrate d'ammonium débarqué dans le port de Beyrouth dans un entrepôt, où il avait explosé suite à un incendie, faisant plus de 200 morts, des milliers de blessés et d'importants dégâts.

Arrêté à l'aéroport de Sofia en septembre sur la base d'une notice rouge d'Interpol, il est accusé par les autorités judiciaires libanaises d'"introduction d'explosifs au Liban, acte terroriste ayant entraîné la mort d'un grand nombre de personnes et désactivation de machines dans le but de faire couler un navire", selon le parquet bulgare.

"M. Bitar est parti pour Sofia mercredi" et doit interroger M. Grechushkin jeudi, a précisé sous couvert d'anonymat un responsable de la justice libanaise à l'AFP.

L'ambassade libanaise à Sofia s'est occupée de trouver un traducteur et un huissier chargé de prendre en note l'interrogatoire, qui se fera en présence d'autorités judiciaires bulgares, a précisé la même source.

La justice libanaise espère obtenir des informations sur la cargaison de nitrate d'ammonium et en particulier son commanditaire. Elle veut aussi savoir si Beyrouth était la destination finale du navire.

Le juge indépendant Tarek Bitar avait repris en début d'année l'enquête qu'il avait dû interrompre en janvier 2023, se heurtant à l'hostilité d'une grande partie de la classe politique, notamment du Hezbollah qui l'accusait d'impartialité, avant d'être poursuivi pour insubordination.

Son enquête a pu reprendre après l'entrée en fonction du président Joseph Aoun et de son Premier ministre, qui ont promis de préserver l'indépendance de la justice, à la suite de la guerre entre Israël et le Hezbollah dont le mouvement chiite soutenu par l'Iran est sorti très affaibli à l'automne 2024.


«Des habitants meurent de froid»: Gaza frappé par de nouvelles intempéries

Selon le ministère de la Santé de Gaza, dirigé par le Hamas, un nouveau-né est décédé lundi des suites d'une hypothermie sévère causée par un froid extrême. Le ministère ajoute qu'il avait été admis à l'hôpital il y a deux jours et placé en soins intensifs. (AFP)
Selon le ministère de la Santé de Gaza, dirigé par le Hamas, un nouveau-né est décédé lundi des suites d'une hypothermie sévère causée par un froid extrême. Le ministère ajoute qu'il avait été admis à l'hôpital il y a deux jours et placé en soins intensifs. (AFP)
Short Url
  • "Avec les fortes pluies et le froid apportés par la tempête Byron, des habitants de la bande de Gaza meurent de froid", a écrit lundi sur X Philippe Lazzarini, le chef de l'agence de l'ONU chargée des réfugiés palestiniens (Unrwa)
  • "Nos aides attendent depuis des mois d'entrer à Gaza. Elles permettraient de couvrir les besoins de centaines de milliers de personnes en détresse", a-t-il déploré

GAZA: De nouvelles pluies hivernales se sont abattues cette semaine sur la bande de Gaza, déjà ravagée par la guerre, faisant au moins 18 morts depuis le début des intempéries.

Des Palestiniens poussant une voiture dans une rue inondée, une charrette tirée par un âne progressant difficilement à travers les eaux, des tentes et des abris de fortune de déplacés inondés: la situation s'aggrave dans un territoire palestinien en ruines.

"Avec les fortes pluies et le froid apportés par la tempête Byron, des habitants de la bande de Gaza meurent de froid", a écrit lundi sur X Philippe Lazzarini, le chef de l'agence de l'ONU chargée des réfugiés palestiniens (Unrwa).

"Nos aides attendent depuis des mois d'entrer à Gaza. Elles permettraient de couvrir les besoins de centaines de milliers de personnes en détresse", a-t-il déploré.

Si un cessez-le-feu est entré en vigueur en octobre après deux années de guerre entre Israël et le mouvement islamiste Hamas, l'ONU estime que l'aide humanitaire arrive en quantité insuffisante face à l'ampleur des besoins de la population démunie.

Nourrissons «en danger»

Selon le ministère de la Santé de Gaza, dirigé par le Hamas, un nouveau-né est décédé lundi des suites d'une hypothermie sévère causée par un froid extrême. Le ministère ajoute qu'il avait été admis à l'hôpital il y a deux jours et placé en soins intensifs.

Trois enfants étaient décédés dans des conditions similaires la semaine dernière, d'après la Défense civile, organisation de premiers secours opérant sous l'autorité du mouvement islamiste.

Si un cessez-le-feu est entré en vigueur en octobre, l'ONU estime que l'aide humanitaire arrive en quantité insuffisante face à l'ampleur des besoins de la population démunie.

Environ 1,3 million de personnes, sur une population de plus de deux millions d'habitants dans le territoire, ont actuellement besoin d'un hébergement d'urgence, selon les Nations unies, qui mettent en garde contre un risque croissant d'hypothermie.

Les nourrissons encourent particulièrement un "grand danger" avec les conditions hivernales, avertit l'organisation.

«Reconstruire le territoire»

La Défense civile de Gaza avait indiqué vendredi qu'au moins 16 personnes étaient mortes en 24 heures des suites de l'effondrement de bâtiments ou des effets du froid.

Outre le nourrisson, le porte-parole de l'organisation, Mahmoud Bassal, a fait état mardi d'un autre décès après l'effondrement du toit d'un bâtiment à la suite de fortes pluies dans le nord-ouest de la ville de Gaza.

Il a précisé que la maison avait déjà été endommagée par des frappes aériennes pendant la guerre.

Des images de l'AFP montrent des secouristes extraire le corps d'un Palestinien des décombres d'un bâtiment. Non loin, des proches en deuil pleurent.

"Nous appelons le monde à résoudre nos problèmes et à reconstruire le territoire afin que nous puissions avoir des maisons au lieu (...) de vivre dans la rue", a déclaré Ahmed al-Hossari, qui a perdu un membre de sa famille.

La bande de Gaza connaît généralement un épisode de fortes pluies à la fin de l'automne et en hiver, mais l'état de dévastation du territoire, des conséquences de la guerre, a rendu ses habitants plus vulnérables.