Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Liban: frappes israéliennes sur plusieurs localités du sud malgré la trêve

L'aviation israélienne vise jeudi plusieurs localités du sud du Liban, selon un média d'Etat et des correspondants de l'AFP, au lendemain d'une frappe sur la banlieue sud qui a tué un responsable militaire du Hezbollah pro-iranien. (AFP)
L'aviation israélienne vise jeudi plusieurs localités du sud du Liban, selon un média d'Etat et des correspondants de l'AFP, au lendemain d'une frappe sur la banlieue sud qui a tué un responsable militaire du Hezbollah pro-iranien. (AFP)
Short Url
  • La ville de Nabatiyé a été particulièrement touchée, avec des frappes sur le centre commercial et des immeubles résidentiels, selon un correspondant de l'AFP
  • Les frappes israéliennes, qui se poursuivent malgré une trêve entrée en vigueur le 17 avril, ont également visé plusieurs autres régions du sud, selon l'Agence nationale d'information (ANI, officielle)

NABATIYE: L'aviation israélienne vise jeudi plusieurs localités du sud du Liban, selon un média d'Etat et des correspondants de l'AFP, au lendemain d'une frappe sur la banlieue sud qui a tué un responsable militaire du Hezbollah pro-iranien.

La ville de Nabatiyé a été particulièrement touchée, avec des frappes sur le centre commercial et des immeubles résidentiels, selon un correspondant de l'AFP.

Les frappes israéliennes, qui se poursuivent malgré une trêve entrée en vigueur le 17 avril, ont également visé plusieurs autres régions du sud, selon l'Agence nationale d'information (ANI, officielle).

L'armée israélienne a ordonné jeudi aux habitants de trois villages du sud, situés loin de la frontière, d'évacuer.

Sur la route menant du village de Toul à Nabatiyé, une ambulance de Comité islamique de la santé, affilié au Hezbollah, a été visée, et deux secouristes blessés, a indiqué à l'AFP le porte-parole de l'organisation, Mahmoud Karaki.

Mercredi, 11 personnes avaient été tuées dans des frappes sur le sud et l'est du Liban, selon le ministère de la Santé.

D'autre part, quatre soldats israéliens ont été blessés dans le sud, dont un grièvement, mercredi, par un drone explosif, selon un communiqué militaire israélien publié jeudi.

Le Hezbollah revendique des attaques contre les forces israéliennes qui occupent des zones du sud du pays, malgré la trêve.

Mercredi soir, une frappe avait visé pour la première fois depuis près d'un mois la banlieue sud de Beyrouth, bastion du Hezbollah.

Le porte-parole de l'armée israélienne en arabe a affirmé jeudi que le chef de l'unité d'élite du Hezbollah, la force al-Radwan, "Ahmad Ghaleb Ballout", avait été tué dans cette frappe.

Une source proche du Hezbollah avait indiqué à l'AFP que Ballout, chef des opérations de la force al-Radwan selon elle, avait été tué. La formation pro-iranienne n'a pas confirmé.

Jeudi matin, les secouristes continuaient de rechercher des victimes dans les décombres de l'immeuble visé dans la banlieue sud, selon un photographe de l'AFP.

Les étages supérieurs de l'immeuble ont été soufflés.

Les frappes israéliennes au Liban ont fait plus de 2.700 morts, plus de 8.200 blessés et un million de déplacés depuis début mars.


Les Emirats arabes unis activent leur défense aérienne contre des missiles et drones venus d'Iran

La défense aérienne des Emirats arabes unis est en action vendredi matin face à des drones et missiles tirés depuis l'Iran, a annoncé son ministère de la Défense, alors qu'une trêve est officiellement en vigueur depuis le 8 avril entre Etats-Unis et Iran. (AP)
La défense aérienne des Emirats arabes unis est en action vendredi matin face à des drones et missiles tirés depuis l'Iran, a annoncé son ministère de la Défense, alors qu'une trêve est officiellement en vigueur depuis le 8 avril entre Etats-Unis et Iran. (AP)
Short Url
  • "Les défenses aériennes des Emirats arabes unis sont en train d'engager le combat contre des attaques de missiles et de drones en provenance d'Iran", a écrit le ministère émirati dans un communiqué sur X
  • "Le ministère de la Défense confirme que les bruits entendus dans diverses parties du pays sont dus à l'interception par les systèmes de défense aérienne des Emirats arabes unis de missiles balistiques, de missiles de croisière et de drones"

DUBAI: La défense aérienne des Emirats arabes unis est en action vendredi matin face à des drones et missiles tirés depuis l'Iran, a annoncé son ministère de la Défense, alors qu'une trêve est officiellement en vigueur depuis le 8 avril entre Etats-Unis et Iran.

"Les défenses aériennes des Emirats arabes unis sont en train d'engager le combat contre des attaques de missiles et de drones en provenance d'Iran", a écrit le ministère émirati dans un communiqué sur X.

"Le ministère de la Défense confirme que les bruits entendus dans diverses parties du pays sont dus à l'interception par les systèmes de défense aérienne des Emirats arabes unis de missiles balistiques, de missiles de croisière et de drones", a ajouté la même source.

 

 


Liban: Israël vise un commandant de haut rang du Hezbollah dans la banlieue de Beyrouth

Israël a mené mercredi soir une frappe sur la banlieue sud de Beyrouth pour la première fois depuis près d'un mois, tuant un commandant de haut rang du Hezbollah, selon une source proche de la formation pro-iranienne. (AFP)
Israël a mené mercredi soir une frappe sur la banlieue sud de Beyrouth pour la première fois depuis près d'un mois, tuant un commandant de haut rang du Hezbollah, selon une source proche de la formation pro-iranienne. (AFP)
Short Url
  • Le Premier ministre israélien, Benjamin Netanyahu, a confirmé de son côté une frappe visant à "neutraliser le commandant" de cette unité, sans préciser son identité, dans un communiqué conjoint avec le ministre de la Défense
  • Le bombardement a eu lieu dans le quartier de Ghobeiri, dans la banlieue sud de la capitale libanaise, bastion du mouvement chiite, selon l'Agence nationale d'information (ANI, officielle)

BEYROUTH: Israël a mené mercredi soir une frappe sur la banlieue sud de Beyrouth pour la première fois depuis près d'un mois, tuant un commandant de haut rang du Hezbollah, selon une source proche de la formation pro-iranienne.

Par ailleurs, au moins 11 personnes ont été tuées mercredi dans des frappes sur le sud et l'est du Liban, selon le ministère de la Santé, alors que Israël poursuit ses opérations malgré la trêve entrée en vigueur le 17 avril.

Une frappe à Saksakiyeh, entre Saïda et Tyr, a notamment fait quatre morts et 33 blessés, dont six enfants, selon le ministère.

D'autre part, quatre soldats israéliens en opération dans le sud du Liban ont été blessés, dont un grièvement, mercredi, par un drone explosif, selon un communiqué militaire israélien publié jeudi.

A Beyrouth, "Malek Ballout, commandant des opérations de la force al-Radwan", l'unité d'élite du groupe, a été tué, a déclaré à l'AFP la source proche du Hezbollah.

Le Premier ministre israélien, Benjamin Netanyahu, a confirmé de son côté une frappe visant à "neutraliser le commandant" de cette unité, sans préciser son identité, dans un communiqué conjoint avec le ministre de la Défense.

Le bombardement a eu lieu dans le quartier de Ghobeiri, dans la banlieue sud de la capitale libanaise, bastion du mouvement chiite, selon l'Agence nationale d'information (ANI, officielle).

De la fumée s'est élevée du quartier visé, ont constaté des journalistes de l'AFP qui ont vu des habitants quitter les lieux avec leurs effets personnels.

De nombreux Libanais ont déjà fui cette banlieue au début des hostilités le 2 mars, quand le Hezbollah a entraîné le Liban dans la guerre régionale en visant Israël, en représailles à l'offensive israélo-américaine sur l'Iran.

D'après une source de sécurité libanaise s'exprimant sous couvert d'anonymat, la frappe a ciblé un appartement où se tenait une réunion de responsables de la force al-Radwan.

Depuis le 8 avril, date à laquelle l'aviation israélienne avait mené des frappes massives sur le Liban, faisant plus de 350 morts, Beyrouth et sa banlieue n'avaient plus été visées.

"Chaque occasion" 

Le Hezbollah a pour sa part annoncé avoir ciblé des forces et véhicules israéliens dans plusieurs localités frontalières du sud du Liban, affirmant riposter à "la violation du cessez-le-feu par l'ennemi israélien".

Au terme de l'accord de cessez-le-feu, rendu public par le département d'Etat américain, Israël "se réserve le droit de prendre, à tout moment, toutes les mesures nécessaires en légitime défense contre des attaques planifiées, imminentes ou en cours" du Hezbollah.

"Nous saisirons chaque occasion pour approfondir le démantèlement du Hezbollah et continuer à l'affaiblir", a averti le chef de l'armée israélienne, le lieutenant-général Eyal Zamir, venu rendre visite aux soldats israéliens déployés dans le sud.

Les frappes israéliennes au Liban ont fait près de 2.700 morts, plus de 8.200 blessés et un million de déplacés depuis début mars.

Sur cette période, l'Organisation mondiale de la santé (OMS) "a vérifié 152 attaques contre des structures de santé, qui ont fait 103 morts et 241 blessés", selon son directeur général, Tedros Adhanom Ghebreyesus.

"Ces attaques ont entraîné la fermeture de trois hôpitaux et de 41 centres de soins (...) et endommagé 16 autres hôpitaux", a-t-il précisé sur X.