Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Liban: neuf blessés dans une frappes israélienne sur un hôpital

Jeudi, les frappes quotidiennes se sont poursuivies, a rapporté l'Agence nationale d'information libanaise (Ani). Un photographe de l’AFP a vu de la fumée s’élever après un raid sur la localité de Hanniyeh.  Dans le même temps, le Hezbollah a revendiqué des attaques simultanées contre des forces israéliennes qui occupent plusieurs localités du sud du Liban. (AFP)
Jeudi, les frappes quotidiennes se sont poursuivies, a rapporté l'Agence nationale d'information libanaise (Ani). Un photographe de l’AFP a vu de la fumée s’élever après un raid sur la localité de Hanniyeh. Dans le même temps, le Hezbollah a revendiqué des attaques simultanées contre des forces israéliennes qui occupent plusieurs localités du sud du Liban. (AFP)
Short Url
  • Le ministère a précisé que les différentes sections de l'hôpital, dont les urgences et l'unité de soins intensifs, ont été endommagées ainsi que des ambulances stationnées dans la cour de l'établissement
  • Il a mis en ligne une vidéo qui montre des éclats de verre dispersés dans l’un des couloirs de l’hôpital, des fenêtres et des portes soufflées, ainsi qu’un plafond effondré dans l’un des bureaux, tandis qu’un membre du personnel se trouve sur les lieux

BEYROUTH: Neuf personnes ont été blessées jeudi dans une frappe israélienne qui a endommagé un hôpital du sud du Liban, selon le ministère de la Santé, l'armée israélienne poursuivant ses raids malgré une trêve fragile avec le Hezbollah pro-iranien.

Dans un communiqué, le ministère a "vivement dénoncé" la frappe qui a "infligé de graves dégâts à l'hôpital gouvernemental de Tebnine".

Il a précisé que la frappe a fait "neuf blessés, parmi lesquels sept membres du personnel de l'hôpital dont cinq femmes".

Le ministère a précisé que les différentes sections de l'hôpital, dont les urgences et l'unité de soins intensifs, ont été endommagées ainsi que des ambulances stationnées dans la cour de l'établissement.

Il a mis en ligne une vidéo qui montre des éclats de verre dispersés dans l’un des couloirs de l’hôpital, des fenêtres et des portes soufflées, ainsi qu’un plafond effondré dans l’un des bureaux, tandis qu’un membre du personnel se trouve sur les lieux.

Le ministère avait indiqué mercredi que trois hôpitaux dans le sud avaient été fermés et 16 autres endommagés depuis le début de la guerre entre Israël et le Hezbollah pro-iranien le 2 mars.

Les frappes israéliennes ont coûté la vie à 3.089 personnes au Liban, dont 116 secouristes et personnels de la santé, depuis le début des hostilités, selon le ministère de la Santé libanais.

Par ailleurs, ce même ministère a révisé jeudi à la hausse un bilan concernant une frappe sur la localité de Deir Qanun al-Nahr mardi qui a fait 14 morts, dont trois femmes et quatre enfants, contre 10 indiqué précédemment.

Jeudi, les frappes quotidiennes se sont poursuivies, a rapporté l'Agence nationale d'information libanaise (Ani). Un photographe de l’AFP a vu de la fumée s’élever après un raid sur la localité de Hanniyeh.

Dans le même temps, le Hezbollah a revendiqué des attaques simultanées contre des forces israéliennes qui occupent plusieurs localités du sud du Liban.

Il a dit avoir mené "une vaste attaque contre différentes positions" israéliennes dans trois localités au moyen de "drones d'attaques et de roquettes en salves répétées", selon un communiqué.

Un cessez-le-feu qui devait expirer le 17 mai a été prolongé de 45 jours à l'issue de négociations entre le Liban et Israël, inédites depuis des décennies, sous médiation américaine.

Le Liban a été plongé dans la guerre régionale avec l'Iran le 2 mars, lorsque le Hezbollah a lancé une attaque sur Israël pour venger la mort du guide suprême iranien Ali Khamenei.

 


Washington annonce des sanctions visant des personnes considérées proches du Hezbollah

Washington a annoncé jeudi placer sur sa liste de personnes et entités sous sanctions neuf individus, accusés d'être proches ou membres de la direction du Hezbollah et d'"entraver la paix et le désarmement" du groupe libanais pro-iranien. (AFP)
Washington a annoncé jeudi placer sur sa liste de personnes et entités sous sanctions neuf individus, accusés d'être proches ou membres de la direction du Hezbollah et d'"entraver la paix et le désarmement" du groupe libanais pro-iranien. (AFP)
Short Url
  • Le gouvernement libanais a refusé mi-mars les lettres de créance de l'ambassadeur iranien et ordonné son départ du pays, mais M. Sheibani a refusé de quitter Beyrouth
  • La décision du gouvernement avait été vivement critiquée par le Hezbollah

WASHINGTON: Washington a annoncé jeudi placer sur sa liste de personnes et entités sous sanctions neuf individus, accusés d'être proches ou membres de la direction du Hezbollah et d'"entraver la paix et le désarmement" du groupe libanais pro-iranien.

Parmi les cibles des sanctions du département américain du Trésor se trouvent l'ambassadeur désigné de l'Iran au Liban, Mohammad Reza Raouf Sheibani, des responsables des services de renseignement libanais, des alliés politiques du Hezbollah et quatre responsables du groupe.

L'un d'entre eux, Hassan Fadlallah, est un député du Hezbollah qui a également dirigé la radio (Al-Nour) et la télévision (Al-Manar) du mouvement.

Le gouvernement libanais a refusé mi-mars les lettres de créance de l'ambassadeur iranien et ordonné son départ du pays, mais M. Sheibani a refusé de quitter Beyrouth.

La décision du gouvernement avait été vivement critiquée par le Hezbollah.

"Le Hezbollah est une organisation terroriste qui doit être totalement désarmée. Le département du Trésor continuera de s'en prendre aux responsables ayant infiltré le gouvernement libanais et permettant au Hezbollah de mener sa campagne de violence sans but contre le peuple libanais et d'entraver la paix", a déclaré le secrétaire du Trésor, Scott Bessent, cité dans le communiqué.

En réaction, le Hezbollah a dénoncé dans un communiqué "une tentative d'intimidation américaine contre le peuple libanais (...) en soutien à l'agression" israélienne contre le Liban.

"Ces sanctions (...) nous confortent dans nos choix (...) et n'auront aucun impact concret sur nos choix (...) ni sur l'action entreprise pour défendre la souveraineté" du peuple libanais, a ajouté le mouvement.

Les sanctions impliquent le gel de l'ensemble des avoirs détenus directement et indirectement par les personnes ciblées ainsi que l'interdiction pour les citoyens et entreprises américains de mener des échanges avec elles.

Cette interdiction s'applique également aux entreprises étrangères si elles disposent d'une filière aux Etats-Unis ou réalisent une partie de leurs échanges en dollars.

Les sanctions visent aussi deux responsables du mouvement chiite Amal, allié du Hezbollah, qui a dénoncé une mesure "inacceptable et injustifiée", visant "en premier lieu le mouvement Amal et son rôle politique, attaché aux causes nationales ainsi qu'à la protection de l'Etat et de ses institutions".

Le Hezbollah estime par ailleurs que "le fait de cibler les officiers libanais à la veille des rencontres au Pentagone est une tentative évidente d'intimider nos institutions sécuritaires officielles et de soumettre l'Etat aux conditions de la tutelle américaine".

Des négociations, inédites depuis des décennies, sont en cours entre le Liban et Israël sous médiation américaine. Le Hezbollah s'y oppose. Le Pentagone doit accueillir une session de discussions le 29 mai en présence d'une délégation de l'armée libanaise.

Le Liban a été plongé début mars dans la guerre lancée par les Etats-Unis et Israël contre l'Iran, lorsque le Hezbollah a lancé une attaque sur Israël pour venger la mort du guide suprême iranien Ali Khamenei. Des troupes israéliennes sont ensuite entrées dans le sud du Liban.

Bien qu'une trêve soit actuellement en cours, Israël et le Hezbollah poursuivent leurs affrontements.


Maroc: au moins quatre morts dans l'effondrement d'un immeuble à Fès

Short Url
  • Dans certains quartiers périphériques de Fès, de nombreux bâtiments sont érigés sans respecter les normes de construction en vigueur
  • Les opérations de recherches se poursuivent pour tenter de secourir "d'autres personnes susceptibles d'être piégées sous les décombres", ont précisé les autorités locales

RABAT: Au moins quatre personnes sont décédées jeudi dans l'effondrement d'un immeuble à Fès, dans le nord du Maroc, selon un bilan provisoire des autorités locales qui poursuivent leurs opérations à la recherche d'éventuelles autres victimes coincées sous les décombres.

Six autres personnes ont été blessées à des degrés divers dans l'effondrement de cet immeuble résidentiel de quatre étages, situé dans un quartier périphérique de cette ville, selon les mêmes sources, citées par l'agence officielle MAP.

Dans certains quartiers périphériques de Fès, de nombreux bâtiments sont érigés sans respecter les normes de construction en vigueur.

Les opérations de recherches se poursuivent pour tenter de secourir "d'autres personnes susceptibles d'être piégées sous les décombres", ont précisé les autorités locales.

Le périmètre de l'accident a été sécurisé et les habitants des immeubles mitoyens ont été évacués à titre préventif.

Une enquête a été ouverte pour déterminer les circonstances et les causes du sinistre.

Début décembre, 22 personnes avaient été tuées dans l'effondrement de deux immeubles mitoyens déjà à Fès, le pire accident de ce type ces dernières années dans le pays.

Toujours à Fès, neuf personnes avaient péri en mai 2025 dans l'effondrement d'un immeuble d'habitation. En février 2024, cinq personnes étaient aussi mortes dans l'effondrement d'une maison dans la vieille ville.