Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Ministère saoudien des AE: La décision d'Israël sur la Cisjordanie sape les efforts déployés pour la paix et la stabilité

Le Palestinien Ameed Dusouki, membre du conseil du village de Burqa, se tient devant une clôture installée par des colons juifs après qu'ils ont annoncé leur contrôle sur la gare historique Al-Masoudiya de l'époque ottomane, qui fonctionnait entre les villes palestiniennes de Naplouse et de Tulkarem dans les années 1920, juste au nord de la ville de Naplouse, dans le nord de la Cisjordanie occupée par Israël, le 15 février 2026. (FILE/AFP)
Le Palestinien Ameed Dusouki, membre du conseil du village de Burqa, se tient devant une clôture installée par des colons juifs après qu'ils ont annoncé leur contrôle sur la gare historique Al-Masoudiya de l'époque ottomane, qui fonctionnait entre les villes palestiniennes de Naplouse et de Tulkarem dans les années 1920, juste au nord de la ville de Naplouse, dans le nord de la Cisjordanie occupée par Israël, le 15 février 2026. (FILE/AFP)
Short Url
  • Le ministère a déclaré qu'Israël n'avait aucun droit sur les territoires palestiniens et qu'il compromettait la solution des deux États, réaffirmant le soutien du royaume à un État palestinien indépendant
  • Le cabinet israélien a approuvé dimanche de nouvelles mesures visant à renforcer le contrôle d'Israël sur la Cisjordanie occupée et à faciliter l'achat de terres par les colons, ce que les Palestiniens ont qualifié d'"annexion de facto"

RIYAD: L'Arabie saoudite a condamné la décision d'Israël de prendre le contrôle de certaines parties de la Cisjordanie, avertissant que cette décision saperait les efforts pour parvenir à la paix et à la stabilité, dans une déclaration du ministère des Affaires étrangères le X.

"Le ministère des Affaires étrangères exprime la condamnation du Royaume d'Arabie saoudite de la décision des autorités d'occupation israéliennes de renommer la Cisjordanie "terres d'État", affiliées aux autorités d'occupation, dans le cadre de plans visant à imposer une nouvelle réalité juridique et administrative en Cisjordanie occupée, et à saper les efforts en cours pour parvenir à la paix et à la stabilité dans la région", a déclaré le ministère des Affaires étrangères lundi.

Le ministère a déclaré qu'Israël n'avait aucun droit sur les territoires palestiniens et qu'il compromettait la solution des deux États, réaffirmant le soutien du royaume à un État palestinien indépendant.

Le cabinet israélien a approuvé dimanche de nouvelles mesures visant à renforcer le contrôle d'Israël sur la Cisjordanie occupée et à faciliter l'achat de terres par les colons, ce que les Palestiniens ont qualifié d'"annexion de facto". Cette mesure a été largement critiquée par les pays arabes, notamment le Qatar, l'Égypte et la Jordanie.


Nucléaire: le chef de la diplomatie iranienne à Genève pour négocier avec Washington

Le ministre iranien des Affaires étrangères Abbas Araghchi est arrivé à Genève où doit s'ouvrir un nouveau cycle de négociations avec les Etats-Unis sur le programme nucléaire iranien, a indiqué lundi la télévision d'Etat iranienne. (AFP)
Le ministre iranien des Affaires étrangères Abbas Araghchi est arrivé à Genève où doit s'ouvrir un nouveau cycle de négociations avec les Etats-Unis sur le programme nucléaire iranien, a indiqué lundi la télévision d'Etat iranienne. (AFP)
Short Url
  • "Le ministre des Affaires étrangères est arrivé à Genève à la tête d'une délégation diplomatique et d'experts pour participer au deuxième cycle de négociations sur le nucléaire", a annoncé lundi sur Telegram la télévision d'Etat iranienne
  • "Ce qui n'est pas sur la table: la soumission face aux menaces", a insisté le chef de la diplomatie iranienne sur X lundi, affirmant être à Genève "avec de vraies idées pour parvenir à un accord juste et équitable"

GENEVE: Le ministre iranien des Affaires étrangères Abbas Araghchi est arrivé à Genève où doit s'ouvrir un nouveau cycle de négociations avec les Etats-Unis sur le programme nucléaire iranien, a indiqué lundi la télévision d'Etat iranienne.

Ce nouveau volet de discussions "indirectes" doit débuter mardi, selon Téhéran, après que l'Iran et les Etats-Unis ont renoué le dialogue début février à Oman dans un contexte de menace d'intervention militaire américaine.

"Le ministre des Affaires étrangères est arrivé à Genève à la tête d'une délégation diplomatique et d'experts pour participer au deuxième cycle de négociations sur le nucléaire", a annoncé lundi sur Telegram la télévision d'Etat iranienne.

"Ce qui n'est pas sur la table: la soumission face aux menaces", a insisté le chef de la diplomatie iranienne sur X lundi, affirmant être à Genève "avec de vraies idées pour parvenir à un accord juste et équitable".

M. Araghchi a également annoncé qu'il rencontrera lundi le directeur général de l'Agence internationale de l'énergie atomique (AIEA), Rafael Grossi, "pour une discussion technique approfondie", puis son homologue omanais mardi.

De son côté, la Maison Blanche a confirmé dimanche que son émissaire Steve Witkoff et le gendre du président américain Donald Trump, Jared Kushner, se rendraient à Genève cette semaine pour ces pourparlers.

Ils doivent également y participer à des discussions avec la Russie et l'Ukraine.

Après la répression meurtrière d'un important mouvement de contestation en janvier par les autorités iraniennes, le président Donald Trump a multiplié les menaces d'une intervention militaire, tout en laissant la porte ouverte à un règlement diplomatique, portant notamment sur le programme nucléaire iranien.

Une première session de négociation s'est ouverte le 6 février à Mascate, la capitale d'Oman, plusieurs mois après l'échec de précédentes discussions.

Ces dernières avaient été interrompues en juin en raison de la guerre de 12 jours entre l'Iran et Israël, déclenchée par des frappes israéliennes contre des sites nucléaires et militaires.

Les Etats-Unis avaient alors également bombardé des sites nucléaires iraniens.

Soupçons 

Les pays occidentaux et Israël, considéré par des experts comme la seule puissance nucléaire au Moyen-Orient, soupçonnent l'Iran de vouloir se doter de l'arme nucléaire.

Téhéran dément nourrir de telles ambitions, mais insiste sur son droit à développer une filière nucléaire civile.

Faute d'accord, Donald Trump a menacé Téhéran de conséquences "traumatisantes" et a même évoqué ouvertement vendredi l'hypothèse d'un renversement du pouvoir.

Des habitants de la capitale iranienne ont scandé dimanche des slogans anti-gouvernement depuis leurs fenêtres et leurs toits, au lendemain de vastes rassemblements contre la République islamique d'Iraniens vivant à l'étranger.

Washington a déployé d'importants moyens militaires dans la zone. Après l'envoi en janvier dans la région du Golfe du porte-avions USS Abraham Lincoln, un deuxième porte-avions, le Gerald Ford, doit les rejoindre, à une date qui reste incertaine.

Etats-Unis et Iran divergent sur la teneur de leurs nouvelles discussions.

L'Iran ne veut discuter que de son programme nucléaire. Washington, comme Israël, exige également qu'il limite son programme de missiles balistiques et cesse de soutenir des groupes armés régionaux.

Sur l'aspect nucléaire, le Premier ministre israélien Benjamin Netanyahu a indiqué que "la première condition" pour qu'un accord soit conclu entre les Etats-Unis et l'Iran, "est que tout le matériel enrichi doit quitter l'Iran".

Plusieurs pays, dont la Russie, ont proposé à Téhéran de prendre en charge ce stock.

"La seconde condition est qu'il ne doit y avoir aucune capacité d'enrichissement, il ne s'agit pas simplement d'arrêter le processus d'enrichissement, mais de démanteler les équipements et les infrastructures qui permettent d'enrichir l'uranium", a ajouté Benjamin Netanyahu.

Dans une interview à la BBC publiée dimanche, le vice-ministre iranien des Affaires étrangères, Majid Takht-Ravanchi, a indiqué que son pays était prêt à un compromis concernant son stock d'uranium hautement enrichi si Washington levait les sanctions qui pénalisent l'économie iranienne.

Avant les frappes israélo-américaines sur ses sites nucléaires en juin 2025, l'Iran enrichissait l'uranium à 60%, soit bien au-delà de la limite de 3,67% autorisée par l'accord nucléaire de 2015, désormais caduc, conclu avec les grandes puissances.

L'uranium enrichi à un taux très élevé (90%) peut servir à fabriquer la bombe A, communément appelée bombe atomique.


La Syrie annonce avoir pris le contrôle d'une autre base américaine

 Le ministère syrien de la Défense a annoncé dimanche avoir pris le contrôle de la base d'al-Chaddadi, dans le nord-est du pays, en coordination avec les forces américaines, quelques jours après la reprise par Damas d'une autre installation près des frontières jordanienne et irakienne. (AFP)
Le ministère syrien de la Défense a annoncé dimanche avoir pris le contrôle de la base d'al-Chaddadi, dans le nord-est du pays, en coordination avec les forces américaines, quelques jours après la reprise par Damas d'une autre installation près des frontières jordanienne et irakienne. (AFP)
Short Url
  • Des forces américaines déployées dans le cadre de la coalition internationale contre le groupe Etat islamique (EI) étaient stationnées sur cette base, située à la périphérie de la ville du même nom
  • Elle abrite une prison où les forces kurdes détenaient des membres de l'organisation jihadiste, avant l'avancée des forces gouvernementales dans la région le mois dernier

DAMAS: Le ministère syrien de la Défense a annoncé dimanche avoir pris le contrôle de la base d'al-Chaddadi, dans le nord-est du pays, en coordination avec les forces américaines, quelques jours après la reprise par Damas d'une autre installation près des frontières jordanienne et irakienne.

"Les forces de l'armée arabe syrienne ont pris le contrôle de la base militaire d'al-Chaddadi dans la campagne de Hassaké après coordination avec la partie américaine", indique un communiqué du ministère.

Des forces américaines déployées dans le cadre de la coalition internationale contre le groupe Etat islamique (EI) étaient stationnées sur cette base, située à la périphérie de la ville du même nom.

Elle abrite une prison où les forces kurdes détenaient des membres de l'organisation jihadiste, avant l'avancée des forces gouvernementales dans la région le mois dernier.

Cette annonce intervient après la confirmation par Washington, jeudi, du retrait de ses forces de la base d'al-Tanf, près des frontières syriennes avec la Jordanie et l'Irak, qui constituait un point d'appui stratégique pour les Etats-Unis.

Les Forces démocratiques syriennes (FDS), dominées par les Kurdes, ont été un partenaire majeur de la coalition internationale dirigée par les Etats-Unis contre l'EI et ont joué un rôle central dans la défaite du groupe en Syrie en 2019.

Mais après la chute fin 2024 du président Bachar al-Assad, les Etats-Unis se sont rapprochés du nouveau pouvoir de Damas, estimant récemment que la nécessité de leur alliance avec les forces kurdes s'était largement estompée.

Malgré sa défaite territoriale, l'EI demeure actif en Syrie.

Samedi, le Commandement central américain pour le Moyen-Orient (Centcom) a indiqué avoir frappé plus de 30 cibles de l'organisation en Syrie depuis le début du mois.

Les frappes aériennes menées entre le 3 et le 12 février ont visé des infrastructures et des dépôts d'armes du groupe, selon un communiqué du Centcom.