Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Liban: les explosions israéliennes près d'un château menacent l'accord-cadre bilatéral, dit le président

De la poussière recouvre les collines près du château de Beaufort, dans le sud du Liban, après des détonations israéliennes visant, selon Israël, des tunnels du Hezbollah, le 31 juillet 2026. (AFP)
De la poussière recouvre les collines près du château de Beaufort, dans le sud du Liban, après des détonations israéliennes visant, selon Israël, des tunnels du Hezbollah, le 31 juillet 2026. (AFP)
Short Url
  • Le Liban accuse Israël de menacer l'accord-cadre bilatéral après de puissantes explosions près du château de Beaufort, attribuées à la destruction de tunnels du Hezbollah
  • Israël affirme avoir ciblé des infrastructures du Hezbollah après une violation du cessez-le-feu, tandis que de nouveaux pourparlers sont prévus à Rome

BEYROUTH: Le Liban a jugé vendredi que les explosions massives provoquées par l'armée israélienne, pour selon elle détruire des tunnels du Hezbollah, près du château de Beaufort, dans le sud, menaçaient l'application de l'accord-cadre bilatéral conclu récemment.

"Les forces israéliennes ont provoqué de très puissantes explosions vers minuit", notamment "dans le secteur de la forteresse de Beaufort", classée par l'Unesco, a annoncé l'Agence nationale d'information (Ani, officielle).

Le président libanais, Joseph Aoun, a dénoncé "une escalade extrêmement dangereuse (...) et une menace directe" pour la mise en oeuvre de l'accord-cadre conclu en juin entre le Liban et Israël sous égide américaine.

Cet accord prévoit le déploiement de l'armée libanaise dans des "zones pilotes" évacuées par Israël - qui occupe toujours une partie du sud du pays - sous réserve d'un désarmement du Hezbollah pro-iranien.

Les Etats-Unis ont confirmé lundi la tenue de nouveaux pourparlers entre Israël et le Liban, à Rome du 4 au 6 août, en vue notamment d'étendre ce processus.

"Le timing de ces agressions (...) envoie des messages négatifs et sape les efforts internationaux visant à consolider la stabilité", à quelques jours de ces nouveaux pourparlers, a déploré la présidence dans un communiqué.

Les explosions ont "provoqué des ondes équivalant à celles d'un séisme", a-t-elle pointé.

L'Ani a fait ensuite état dans la soirée de trois nouveaux dynamitages israéliens "violents" dans la région méridionale de Marjeyoun.

Le Premier ministre libanais, Nawaf Salam, a condamné "les agressions israéliennes continues dans le sud, sous forme d'explosions, bombardements et destructions méthodiques", y compris "les atteintes aux sites archéologiques".

Le château de Beaufort datant de l'époque des Croisés, situé dans la zone du sud occupée par Israël, a été inscrit la semaine dernière sur la liste du patrimoine mondial en péril de l'Unesco.

Selon le ministère libanais de la Culture, les explosions "pourraient avoir causé des dégâts aux abords de la forteresse", dont l'ampleur "ne pourra être évaluée qu'à l'issue d'une inspection sur le terrain", actuellement impossible.

Un correspondant de l'AFP dans un village proche a entendu d'énormes déflagrations et vu la poussière recouvrir de larges zones boisées de la région. Des fenêtres ont été brisées dans des maisons de villages alentour, selon l'Ani.

Dans un communiqué commun, le Premier ministre israélien Benjamin Netanyahu et le ministre de la Défense Israël Katz ont annoncé que l'armée avait détruit "les tunnels terroristes dans la région", utilisant quelque 700 tonnes d'explosifs.

Ils ont affirmé que l'opération faisait suite à une  "violation flagrante du cessez-le-feu par le Hezbollah" mercredi.

L'armée israélienne avait accusé le mouvement chiite pro-iranien d'avoir lancé un drone explosif contre un de ses véhicules dans le sud du pays.

Le Hezbollah n'a pas revendiqué d'attaque contre Israël depuis le 20 juin.

Mais il a appelé vendredi le pouvoir libanais à agir "à tous les niveaux politiques et diplomatiques pour la cessation des crimes de destruction commis par l'ennemi".

Le mouvement avait entraîné le Liban dans la guerre régionale le 2 mars en attaquant Israël, en soutien à l'Iran.

Israël a riposté par une vaste campagne de bombardements et une offensive terrestre, et son armée continue d'occuper des zones du sud du Liban.


Frappe contre un pétrolier au large des côtes d'Oman, selon l'agence maritime britannique

Des navires naviguent dans le détroit d'Ormuz, vus depuis la péninsule de Musandam, à Oman, le 31 juillet 2026. (REUTERS/Stringer)
Des navires naviguent dans le détroit d'Ormuz, vus depuis la péninsule de Musandam, à Oman, le 31 juillet 2026. (REUTERS/Stringer)
Short Url
  • Un pétrolier a été touché par un projectile non identifié au large de Limah (Oman), près du détroit d'Ormuz, causant des dégâts à la salle des machines, sans faire de victimes
  • Le trafic dans le détroit a chuté de 77 % sur fond de tensions entre l'Iran et les États-Unis

DUBAI: Un pétrolier a été frappé par un "projectile non-identifié" samedi au large de la ville côtière de Limah à Oman, à l'entrée du détroit d'Ormuz, a annoncé l'agence de sécurité maritime britannique UKMTO.

Selon le rapport de l'UKMTO, le "projectile non-identifié" a causé "des dommages dans la salle des machines". Aucune victime n'a été recensée indique l'agence britannique, qui précise que le navire a été touché à 11 miles nautiques (environ 20 kilomètres) de Limah.

Après la reprise des hostilités avec Washington le 7 juillet, l'Iran a de nouveau verrouillé le détroit d'Ormuz, une voie maritime cruciale pour le commerce mondial des hydrocarbures, revendiquant d'imposer des droits de passage sur les bateaux et autorisant uniquement la route longeant ses côtes.

La plateforme Kpler, a confirmé vendredi sur X que le trafic dans le détroit d'Ormuz a fortement chuté. "Les traversées du détroit d'Ormuz ont diminué de 77% en un jour pour tomber à seulement cinq navires, toutes concentrées dans le cadre du dispositif unilatéral iranien", indique Kpler.

"Les positions publiques des Etats-Unis et de l'Iran demeurant inconciliables, les opérateurs surveillent de près les volumes de trafic, les comportements de routage et toute évolution diplomatique susceptible de remodeler le risque sur les routes maritimes régionales dans les prochains jours", ajoute encore Kpler.


L'Iran dit avoir lancé des drones contre des objectifs militaires américains au Koweït

L'armée iranienne a affirmé vendredi avoir lancé des drones contre des objectifs militaires américains au Koweït, en représailles à l'"agression" des Etats-Unis contre l'Iran. (AFP)
L'armée iranienne a affirmé vendredi avoir lancé des drones contre des objectifs militaires américains au Koweït, en représailles à l'"agression" des Etats-Unis contre l'Iran. (AFP)
Short Url
  • Le Commandement militaire américain pour le Moyen-Orient (Centcom) n'a pas fait de commentaire dans l'immédiat
  • L'armée iranienne a qualifié ces frappes de "réaction à la récente agression de notre pays par l'armée américaine terroriste et son attaque brutale contre une habitation sur l'île de Qeshm"

TEHERAN: L'armée iranienne a affirmé vendredi avoir lancé des drones contre des objectifs militaires américains au Koweït, en représailles à l'"agression" des Etats-Unis contre l'Iran.

Dans un communiqué, l'armée a indiqué avoir visé "des abris d'avions de combat, des systèmes de communication par satellite et des installations de stockage d'équipement sur la base aérienne Ahmad al-Jaber au Koweït".

Le Commandement militaire américain pour le Moyen-Orient (Centcom) n'a pas fait de commentaire dans l'immédiat.

L'armée iranienne a qualifié ces frappes de "réaction à la récente agression de notre pays par l'armée américaine terroriste et son attaque brutale contre une habitation sur l'île de Qeshm".

Selon des médias iraniens jeudi, trois membres d'une même famille ont été tués dans des frappes contre cette île située dans le détroit d'Ormuz.

La revendication de l'armée iranienne intervient alors que selon le Pakistan, médiateur dans le conflit entre Washington et Téhéran, les belligérants négocient en vue d'une désescalade après une nouvelle série de bombardements réciproques mercredi et jeudi.

La diplomatie pakistanaise a affirmé faire "tout (son) possible pour ramener toutes les parties au protocole d'accord d'Islamabad" signé à la mi-juin et censé ouvrir la voie à des pourparlers de paix.

Ce processus a déraillé depuis début juillet avec une reprise des frappes menées par les Etats-Unis et l'Iran, Téhéran visant des bases américaines et des pays alliés de Washington au Moyen-Orient, dont le Koweït.