Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Yémen: Le cabinet saoudien espère que les forces des Émirats arabes unis se retireront dans les 24 heures

Le roi Salman d'Arabie saoudite préside la session du cabinet de mardi. (SPA)
Le roi Salman d'Arabie saoudite préside la session du cabinet de mardi. (SPA)
Short Url
  • Le cabinet a déclaré qu'il espérait que les Émirats arabes unis cesseraient tout soutien militaire ou financier au STC et à toute autre partie au Yémen
  • Le cabinet a déclaré qu'il espérait également que les Émirats arabes unis prendraient les mesures nécessaires pour préserver les relations entre l'Arabie saoudite et les Émirats arabes unis

RIYAD: Le cabinet saoudien, présidé par le roi Salman, a exprimé mardi l'espoir que les forces émiraties se retireront du Yémen dans les 24 heures, conformément à la demande yéménite, a rapporté l'agence de presse saoudienne.

Le cabinet a également déclaré qu'il espérait que les Émirats arabes unis cesseraient tout soutien militaire ou financier au Conseil de transition du Sud et à toute autre partie au Yémen, a ajouté SPA.

Le cabinet a déclaré qu'il espérait également que les Émirats arabes unis prendraient les mesures nécessaires pour préserver les relations entre l'Arabie saoudite et les Émirats arabes unis, que le Royaume souhaite renforcer, et a déclaré qu'il se réjouissait de travailler ensemble à tout ce qui renforcerait la prospérité et la stabilité des pays de la région.

Le cabinet a exprimé son regret quant aux résultats des efforts de désescalade que le Royaume a voulu poursuivre et qui se sont heurtés à une escalade injustifiée qui contredit les principes sur lesquels la Coalition pour le soutien de la légitimité au Yémen a été fondée, sape ses efforts pour parvenir à la sécurité et à la stabilité au Yémen et est incompatible avec toutes les promesses que le Royaume a reçues des Émirats arabes unis.

Le Cabinet apprécie le rôle de la Coalition pour le soutien de la légitimité au Yémen dans la protection des civils dans les gouvernorats de Hadramaout et d'Al-Mahra, en réponse à la demande du président du Conseil présidentiel yéménite Rashad Al-Alimi, et dans la réduction de l'escalade afin de parvenir à la sécurité et à la stabilité et d'empêcher l'expansion du conflit.

Le cabinet a réaffirmé que le Royaume n'hésitera pas à prendre les mesures nécessaires pour faire face à toute atteinte ou menace à sa sécurité nationale, ainsi que son engagement en faveur de la sécurité, de la stabilité et de la souveraineté du Yémen, et son soutien total à M. Al-Alimi et à son gouvernement.

En ce qui concerne les autres affaires régionales, le cabinet a réaffirmé le soutien du Royaume à la souveraineté, à l'intégrité territoriale et à la sécurité de la Somalie, et rejette la déclaration de reconnaissance mutuelle entre Israël et le Somaliland, car elle consacre des mesures séparatistes unilatérales qui violent le droit international.


Cisjordanie: Israël dit avoir tué un homme qui fonçait sur des soldats

 L'armée israélienne a déclaré mardi avoir abattu un homme qui tentait de renverser avec son véhicule un groupe de soldats, dans le nord de la Cisjordanie occupée. (AFP)
L'armée israélienne a déclaré mardi avoir abattu un homme qui tentait de renverser avec son véhicule un groupe de soldats, dans le nord de la Cisjordanie occupée. (AFP)
Short Url
  • "Un rapport a été reçu concernant un terroriste qui a tenté de renverser des soldats de Tsahal opérant dans la zone d'Einabus", a indiqué l'armée dans un communiqué. "En réponse, les soldats ont tiré sur le terroriste et l'ont neutralisé"
  • Le texte n'a pas fourni d'autres détails sur l'incident, survenu quelques jours après qu'un Palestinien a renversé avec son véhicule un Israélien sexagénaire, puis poignardé à mort une jeune femme de 18 ans dans le territoire occupé

JERUSALEM: L'armée israélienne a déclaré mardi avoir abattu un homme qui tentait de renverser avec son véhicule un groupe de soldats, dans le nord de la Cisjordanie occupée.

"Un rapport a été reçu concernant un terroriste qui a tenté de renverser des soldats de Tsahal opérant dans la zone d'Einabus", a indiqué l'armée dans un communiqué. "En réponse, les soldats ont tiré sur le terroriste et l'ont neutralisé".

Le texte n'a pas fourni d'autres détails sur l'incident, survenu quelques jours après qu'un Palestinien a renversé avec son véhicule un Israélien sexagénaire, puis poignardé à mort une jeune femme de 18 ans dans le territoire occupé.

Il a également été tué lors de l'attaque. À la suite de cet incident survenu vendredi, l'armée a mené une opération de deux jours dans la ville cisjordanienne de Qabatiya, d'où provenait l'assaillant, arrêtant plusieurs de ses habitants, dont son père et ses frères.

De nombreuses attaques ont été perpétrées en Israël par des Palestiniens depuis le début de la guerre à Gaza, déclenchée par une attaque sans précédent du mouvement islamiste palestinien Hamas le 7 octobre 2023 sur le sol israélien.

Les violences se sont également intensifiées en Cisjordanie, territoire occupé par Israël depuis 1967. Depuis le 7-Octobre, plus d'un millier de Palestiniens, parmi lesquels des civils et des combattants, y ont été tués par des soldats ou des colons israéliens, selon un décompte de l'AFP établi à partir de données de l'Autorité palestinienne.

Dans le même temps, selon des données officielles israéliennes, au moins 44 Israéliens, civils ou soldats, y ont été tués dans des attaques palestiniennes ou lors de raids militaires israéliens.

 


La Coalition arabe annonce une frappe aérienne “limitée” contre deux navires ayant acheminé des armes au Yémen

Sur cette photo prise le 29 novembre 2018, des forces pro-gouvernementales yéménites montent la garde près d'un navire amarré dans le port d'al-Mukalla, dans la province d'Hadramaout, au sud-ouest du Yémen. (AFP/Archives)
Sur cette photo prise le 29 novembre 2018, des forces pro-gouvernementales yéménites montent la garde près d'un navire amarré dans le port d'al-Mukalla, dans la province d'Hadramaout, au sud-ouest du Yémen. (AFP/Archives)
Short Url
  • La Coalition appelle à l’évacuation du port d'al-Mukalla, laissant présager une opération militaire majeure visant à contraindre le STC à se retirer
  • Le porte-parole indique que les deux navires ont transporté des armes depuis le port émirati de Fujairah vers al-Mukalla sans autorisation du commandement de la Coalition

Riyad : La Coalition de soutien à la légitimité au Yémen a annoncé mardi avoir mené une frappe aérienne « limitée » visant deux navires ayant introduit clandestinement des armes et d’autres équipements militaires dans le port d'al-Mukalla, dans le sud du Yémen.

Dans un communiqué relayé par l’Agence de presse saoudienne (SPA), le porte-parole des forces de la Coalition, le général de division Turki Al-Maliki, a indiqué que deux navires en provenance du port de Fujairah, aux Émirats arabes unis, étaient entrés dans le port d'al-Mukalla, dans le gouvernorat de Hadramaout, sans obtenir d’autorisations officielles du commandement des forces conjointes de la Coalition.

« Les équipages des deux navires ont désactivé leurs systèmes de suivi et déchargé une grande quantité d’armes et de véhicules de combat afin de soutenir les forces du Conseil de transition du Sud (STC) dans les gouvernorats orientaux du Yémen (Hadramaout et Al-Mahra), dans le but d’alimenter le conflit. Il s’agit d’une violation flagrante de la trêve et des efforts visant à parvenir à une solution pacifique, ainsi que d’une violation de la résolution n° 2216 (2015) du Conseil de sécurité des Nations unies », a déclaré le porte-parole.

La Coalition a exhorté les civils et les pêcheurs à évacuer le port d'al-Mukalla, indiquant qu’une opération militaire de grande ampleur visant à imposer le retrait du STC pourrait être imminente.

--
Carte Google indiquant l'emplacement d'al-Mukalla dans le sud du Yémen.

Al-Maliki a précisé que les forces de la Coalition avaient agi à la demande de Rachad Al-Alimi, président du Conseil présidentiel de direction du Yémen, « afin de prendre toutes les mesures militaires nécessaires pour protéger les civils dans les gouvernorats de Hadramaout et d’Al-Mahra ».

La semaine dernière, Al-Alimi avait averti que les actions unilatérales du STC poussaient le pays vers un seuil dangereux.

« Compte tenu du danger et de l’escalade représentés par ces armes, qui menacent la sécurité et la stabilité, les forces aériennes de la Coalition ont mené ce matin une opération militaire limitée visant les armes et les véhicules de combat déchargés des deux navires au port d'al-Mukalla. L’opération a été menée après documentation du déchargement et conformément au droit international humanitaire et à ses règles coutumières, sans qu’aucun dommage collatéral ne soit enregistré », a déclaré mardi le général Al-Maliki.

Il a réaffirmé l’« engagement constant de la Coalition en faveur de la désescalade et du maintien du calme dans les gouvernorats de Hadramaout et d’Al-Mahra, ainsi que de la prévention de tout soutien militaire de la part de quelque pays que ce soit à une faction yéménite sans coordination avec le gouvernement yéménite légitime et la Coalition », afin d’assurer le succès des efforts du Royaume et de la Coalition pour instaurer la sécurité et la stabilité et empêcher l’extension du conflit.

Par ailleurs, le président du Conseil présidentiel yéménite a décrété mardi l’état d’urgence pour une durée de 90 jours, incluant un blocus aérien, maritime et terrestre de 72 heures.

Ignorant les accords précédents conclus avec la Coalition, le groupe se désignant sous le nom de Conseil de transition du Sud (STC) a lancé début décembre une vaste campagne militaire, prenant le contrôle du gouvernorat de Hadramaout, à la frontière saoudienne, ainsi que du gouvernorat oriental d’Al-Mahra, à la frontière avec Oman.

Les forces du STC, soutenues par les Émirats arabes unis, se sont emparées de la ville de Seiyoun, y compris de son aéroport international et du palais présidentiel. Elles ont également pris le contrôle des champs pétroliers stratégiques de PetroMasila, qui représentent une part majeure des ressources pétrolières restantes du Yémen.

--
Des membres yéménites des tribus Sabahiha de Lahj, qui vivent le long de la bande entre le sud et le nord du pays, se rassemblent lors d'un rassemblement dans la ville portuaire côtière d'Aden, le 14 décembre 2025, pour manifester leur soutien au Conseil de transition du Sud (STC), soutenu par les Émirats arabes unis, qui souhaite rétablir l'indépendance du Yémen du Sud. (AFP)

Cette situation a conduit l’Arabie saoudite à exiger fermement le retrait du STC et la remise des zones saisies aux Forces du Bouclier national, une unité soutenue par Riyad.

La Coalition a averti que tout mouvement militaire compromettant les efforts de désescalade serait traité immédiatement afin de protéger les civils, selon l’Agence de presse saoudienne.

Le 26 décembre, les Émirats arabes unis ont publié un communiqué saluant les efforts de l’Arabie saoudite en faveur de la sécurité et de la stabilité au Yémen.

Le communiqué, relayé par l’agence de presse officielle WAM, a loué le rôle constructif de l’Arabie saoudite dans la défense des intérêts du peuple yéménite et le soutien à ses aspirations légitimes à la stabilité et à la prospérité.

Ce texte est la traduction d’un article paru sur Arabnews.com