Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


L'armée israélienne dit avoir frappé des infrastructures du Hezbollah au Liban

Des véhicules de l'ONU passent devant des bâtiments détruits par l'offensive aérienne et terrestre menée par Israël contre le Hezbollah dans le sud du Liban, vue depuis la ville la plus septentrionale d'Israël, Metula, le dimanche 30 novembre 2025. (AP)
Des véhicules de l'ONU passent devant des bâtiments détruits par l'offensive aérienne et terrestre menée par Israël contre le Hezbollah dans le sud du Liban, vue depuis la ville la plus septentrionale d'Israël, Metula, le dimanche 30 novembre 2025. (AP)
Short Url
  • L’armée israélienne affirme avoir frappé plusieurs infrastructures du Hezbollah dans le sud du Liban, dont un site de lancement, un complexe d’entraînement et des installations militaires, malgré le cessez-le-feu de novembre 2024
  • Le contexte reste tendu depuis l’assassinat de Hassan Nasrallah en 2024, tandis que Washington presse Beyrouth de désarmer le Hezbollah, une demande rejetée par le groupe et ses alliés

JERUSALEM: L'armée israélienne a annoncé tôt mardi avoir frappé des infrastructures du mouvement islamiste Hezbollah pro-iranien dans le sud du Liban.

Les forces armées israéliennes ont indiqué "avoir frappé des infrastructures appartenant à l'organisation terroriste Hezbollah dans plusieurs zones du sud du Liban", dont un site de lancement utilisé pour des attaques contre Israël, dans un communiqué publié sur plusieurs réseaux sociaux.

Elles disent avoir ciblé également un complexe d'entraînement de la force al-Radwan, une unité d'élite, des champs de tir, des zones d'entraînement aux armes pour divers types d'armes et des structures militaires appartenant au Hezbollah.

Malgré un cessez-le-feu conclu en novembre 2024 avec le groupe chiite pro-iranien, Israël continue de mener des attaques régulières le visant dans ses bastions libanais, et d'occuper cinq points frontaliers dans le sud du Liban.

Israël avait menacé début novembre d'intensifier ses attaques au Liban, accusant le mouvement de se "réarmer".

Le Hezbollah a été fortement affaibli par la guerre, avec notamment l'assassinat de son chef historique, Hassan Nasrallah, par une frappe israélienne en septembre 2024 à Beyrouth.

Depuis, les États-Unis ont accru la pression sur les autorités libanaises pour désarmer le groupe, un plan auquel le Hezbollah et ses alliés s'opposent en invoquant notamment la poursuite d'une présence israélienne sur le territoire libanais.


Accord Arabie saoudite-Qatar pour une liaison ferroviaire à grande vitesse

Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Short Url
  • L’Arabie saoudite et le Qatar lancent une ligne TGV de 785 km reliant Riyad à Doha, achevée d’ici six ans et destinée à transporter plus de 10 millions de passagers par an
  • Le projet, estimé à 115 milliards de SR, vise à renforcer l’intégration régionale, stimuler commerce et tourisme, et soutenir la transition vers des transports durables

RIYAD: L’Arabie saoudite et le Qatar ont signé lundi un accord pour construire une ligne ferroviaire à grande vitesse reliant les deux pays.

L’annonce est intervenue à l’issue d’une rencontre à Riyad entre le prince héritier saoudien Mohammed ben Salmane et l’émir du Qatar, cheikh Tamim ben Hamad Al-Thani, tenue dans le cadre du Conseil de coordination saoudo-qatari.

La liaison ferroviaire, qui connectera l’aéroport international King Salman de Riyad à l’aéroport international Hamad de Doha, constituera une première pour les deux nations et réduira le temps de trajet entre les deux capitales à seulement deux heures.

Selon un communiqué conjoint, le projet devrait être achevé d’ici six ans et créer 30 000 emplois dans les deux pays. Une fois opérationnel, il transportera plus de 10 millions de passagers par an.

Les dirigeants ont assisté à la signature de l’accord au palais Al-Yamamah à Riyad, où ils ont également coprésidé la huitième session du Conseil de coordination qataro-saoudien.

L’accord a été signé par le ministre saoudien des Transports et des Services logistiques, Saleh Al-Jasser, et par le ministre qatari des Transports, cheikh Mohammed ben Abdulla ben Mohammed Al-Thani. Il est considéré comme une étape stratégique visant à renforcer la coopération, l’intégration développementale et le développement durable, et à démontrer un engagement commun en faveur de la prospérité régionale.

La ligne à grande vitesse s’étendra sur 785 km et accueillera des trains capables de dépasser les 300 km/h. Plusieurs arrêts sont prévus entre les deux aéroports, notamment à Hofuf et Dammam.

Le service devrait considérablement améliorer les déplacements ferroviaires dans la région et stimuler le commerce ainsi que le tourisme. Le bénéfice économique pour les deux pays est estimé à 115 milliards de riyals saoudiens (30,6 milliards de dollars).

Conçue avec des technologies de pointe et une ingénierie intelligente, la ligne contribuera également à la durabilité environnementale en réduisant les émissions de carbone et en soutenant la transition vers des modes de transport plus efficaces et innovants. Elle constitue l’un des projets clés soutenant le développement régional et renforçant la connectivité ainsi que l’intégration au sein des pays du Conseil de coopération du Golfe.

Au cours de la réunion du conseil, les deux parties ont souligné la solidité de leurs liens économiques, avec un commerce bilatéral en 2024 en hausse de 634 % depuis 2021, à 930,3 millions de dollars (hors réexportations).

Le cheikh Tamim était accompagné lors des discussions par le Premier ministre, cheikh Mohammed ben Abdulrahman ben Jassim Al-Thani, ainsi que par d’autres hauts responsables.


Syrie: Chareh lance un appel à l'unité un an après la chute d'Assad

Le président syrien Ahmed al-Chareh a exhorté lundi, un an après la chute de Bachar al-Assad, son peuple à s'unir pour rebâtir un pays ravagé par des années de guerre civile. (AFP)
Le président syrien Ahmed al-Chareh a exhorté lundi, un an après la chute de Bachar al-Assad, son peuple à s'unir pour rebâtir un pays ravagé par des années de guerre civile. (AFP)
Short Url
  • Après les prières du matin à mosquée des Omeyyades, il a salué "les sacrifices et l'héroïsme des combattants" ayant renversé il y a un an l'ex-dictateur Assad, selon un communiqué de la présidence
  • Ahmed al-Chareh, ancien jihadiste de 43 ans, était devenu dans la foulée chef d'Etat par intérim après 14 ans de guerre civile et plus de cinq décennies d'un régime familial à la main de fer

DAMAS: Le président syrien Ahmed al-Chareh a exhorté lundi, un an après la chute de Bachar al-Assad, son peuple à s'unir pour rebâtir un pays ravagé par des années de guerre civile.

"La phase actuelle exige que tous les citoyens unissent leurs efforts pour bâtir une Syrie forte, consolider sa stabilité, préserver sa souveraineté", a déclaré le dirigeant, endossant pour l'occasion l'uniforme militaire comme le 8 décembre 2024, quand il était entré dans Damas à la tête de forces rebelles.

Après les prières du matin à mosquée des Omeyyades, il a salué "les sacrifices et l'héroïsme des combattants" ayant renversé il y a un an l'ex-dictateur Assad, selon un communiqué de la présidence.

Ahmed al-Chareh, ancien jihadiste de 43 ans, était devenu dans la foulée chef d'Etat par intérim après 14 ans de guerre civile et plus de cinq décennies d'un régime familial à la main de fer.

Il a rompu avec son passé jihadiste et réhabilité la Syrie sur la scène internationale, obtenant la levée des sanctions internationales, mais reste confronté à d'importantes défis sécuritaires.

De sanglantes violences intercommunautaires dans les régions des minorités druze et alaouite, et de nombreuses opérations militaires du voisin israélien ont secoué la fragile transition.

"C'est l'occasion de reconstruire des communautés brisées et de panser des divisions profondes", a souligné dans un communiqué le secrétaire général de l'ONU, Antonio Guterres.

"L'occasion de forger une nation où chaque Syrien, indépendamment de son appartenance ethnique, de sa religion, de son sexe ou de son affiliation politique, peut vivre en sécurité, dans l'égalité et dans la dignité".

Les célébrations de l'offensive éclair, qui ont débuté fin novembre, doivent culminer lundi avec une parade militaire et un discours du président syrien.

Elles sont toutefois marquées par le boycott lancé samedi par un chef spirituel alaouite, Ghazal Ghazal. Depuis la destitution d'Assad, lui-même alaouite, cette minorité est la cible d'attaques.

L'administration kurde, qui contrôle une grande partie du nord et du nord-est de la Syrie, a également annoncé l'interdiction de rassemblements et événements publics dimanche et lundi "en raison de la situation sécuritaire actuelle et de l'activité accrue des cellules terroristes".