Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


L'ONU condamne les atrocités commises par les forces de sécurité soudanaises au Soudan

Short Url
  • Les attaques délibérées contre le personnel humanitaire, ses locaux et ses biens peuvent constituer des crimes de guerre"
  • Les membres réaffirment leur "engagement inébranlable" envers la "souveraineté, l'indépendance, l'unité et l'intégrité territoriale" du pays

NEW YORK : Le Conseil de sécurité de l'ONU a condamné mardi les forces paramilitaires de soutien rapide pour leurs attaques continues et leurs atrocités au Soudan.

Les membres du Conseil ont "condamné fermement" la poursuite des attaques et de la déstabilisation de la région du Kordofan par les Forces de soutien rapide et "toutes les formes de violations et d'abus commis contre la population civile", y compris les informations faisant état de détentions arbitraires et de violences sexuelles liées au conflit, soulignant que "de tels actes peuvent constituer des crimes de guerre et des crimes contre l'humanité".

Ils ont également condamné "toutes les atrocités, y compris celles qui auraient été perpétrées par les forces de sécurité à El-Fasher, notamment les meurtres systématiques, les déplacements massifs, les exécutions sommaires, les détentions arbitraires et le ciblage ethnique", et ont demandé que tous les auteurs d'abus et de violations soient tenus de rendre compte de leurs actes.

Le Conseil de sécurité des Nations unies s'est déclaré profondément préoccupé par la poursuite des violences au Soudan, notamment au Kordofan et au Darfour, et a appelé les parties au conflit à "cesser immédiatement les combats".

Les membres du Conseil ont également condamné fermement les informations faisant état d'attaques répétées de drones contre des civils, des infrastructures civiles et du personnel, des locaux et des biens humanitaires, y compris les multiples attaques qui ont touché le Programme alimentaire mondial depuis le début du mois de février.

Ils ont réaffirmé que "les attaques délibérées contre le personnel humanitaire, ses locaux et ses biens peuvent constituer des crimes de guerre" et ont appelé toutes les parties à respecter et à protéger le personnel humanitaire et ses installations, conformément au droit international et aux résolutions du Conseil de sécurité des Nations unies.

Le Conseil a exigé que toutes les parties protègent les civils et respectent les obligations qui leur incombent en vertu du droit international, y compris le droit international humanitaire.

Les membres ont également exprimé leur vive inquiétude quant à la présence d'une famine induite par le conflit et d'une insécurité alimentaire extrême dans certaines régions du Soudan, avertissant que la crise risque de s'étendre.

Ils ont exigé que toutes les parties autorisent et facilitent un accès humanitaire sûr et sans entrave et qu'elles permettent aux civils de circuler en toute sécurité, conformément au droit international. Ils ont souligné que "la famine ne doit pas être utilisée comme arme de guerre".

Le Conseil a réaffirmé que la priorité était que les parties fassent avancer les pourparlers visant à instaurer un cessez-le-feu durable débouchant sur un processus politique global, ouvert à tous et pris en charge par les Soudanais.

Les membres ont salué les efforts coordonnés des acteurs régionaux, des Nations unies et d'autres partenaires internationaux pour soutenir un accord sur une trêve humanitaire qui devrait conduire à un cessez-le-feu immédiat.

Ces efforts, ont-ils déclaré, devraient contribuer à désamorcer la situation, à atténuer les répercussions régionales et à soutenir "une voie crédible vers une période de transition inclusive, dirigée par des civils, afin de réaliser les aspirations du peuple soudanais à un avenir pacifique, stable et prospère, en pleine conformité avec les principes de l'appropriation nationale".

Ils ont exhorté tous les États membres des Nations unies à s'abstenir de toute ingérence extérieure visant à attiser le conflit et l'instabilité, à soutenir les efforts en faveur d'une paix durable et à respecter les obligations qui leur incombent en vertu du droit international.

Le Conseil a également réaffirmé sans équivoque son "engagement inébranlable en faveur de la souveraineté, de l'indépendance, de l'unité et de l'intégrité territoriale du Soudan" et son rejet de la mise en place d'une autorité gouvernementale parallèle dans les zones contrôlées par les forces de sécurité soudanaises.


Un chasseur F-16 s'écrase dans l'ouest de la Turquie

Short Url
  • L'armée turque avait déjà été endeuillée en novembre, avec le crash d'un avion cargo militaire C-130 en Géorgie, en provenance d'Azerbaïdjan, tuant les 20 militaires à son bord
  • D'autres F-16, conçus par l'américain Lockheed Martin, ont été victimes de crashs ces derniers mois

ISTANBUL: Un avion de chasse F-16 de l'armée turque s'est écrasé mercredi matin dans l'ouest de la Turquie, tuant son pilote, a rapporté l'agence de presse officielle Anadolu, citant le ministère de la Défense.

L'appareil a décollé à 00H56 locales (21H56 GMT mardi) d'une base de la province de Balikesir puis le contact avec l'appareil a été perdu, selon la même source.

L'épave de l'appareil a ensuite été retrouvée dans cette province. Son pilote est mort et la cause de "l'accident" fait l'objet d'une enquête, indique Anadolu.

L'armée turque avait déjà été endeuillée en novembre, avec le crash d'un avion cargo militaire C-130 en Géorgie, en provenance d'Azerbaïdjan, tuant les 20 militaires à son bord.

D'autres F-16, conçus par l'américain Lockheed Martin, ont été victimes de crashs ces derniers mois.

En janvier, Taïwan avait localisé la boîte noire d'un de ces chasseurs qui s'était abîmé en mer lors d'une mission de routine. Son pilote, qui s'est éjecté au large, a été porté disparu.

En Pologne également, un autre appareil s'était écrasé en août lors des préparatifs d'un show aérien, tuant son pilote.

 


Le Liban craint des attaques d'Israël en cas d'escalade avec l'Iran

Short Url
  • "Il existe des signaux indiquant que les Israéliens pourraient frapper très fortement en cas d'escalade, y compris potentiellement des infrastructures stratégiques comme l'aéroport"
  • "Ce que les Libanais redoutent, c'est une chaîne de réactions: une frappe américaine contre l’Iran, une riposte du Hezbollah contre Israël, puis une réponse israélienne massive"

BEYROUTH: Le Liban a dit mardi craindre des attaques d'Israël contre ses infrastructures civiles en cas d'escalade militaire avec l'Iran et d'implication du puissant Hezbollah dans un conflit régional.

Dans ce contexte tendu, l'armée libanaise a accusé Israël d'avoir visé le secteur d'une position militaire dans le sud, près de la frontière entre les deux pays, et affirmé avoir donné l'ordre de riposter.

"Il existe des signaux indiquant que les Israéliens pourraient frapper très fortement en cas d'escalade, y compris potentiellement des infrastructures stratégiques comme l'aéroport", a déclaré le chef de la diplomatie libanaise Youssef Raggi à quelques médias, dont l'AFP, à Genève.

"Nous conduisons actuellement des démarches diplomatiques pour demander que, même en cas de représailles, les infrastructures civiles libanaises ne soient pas ciblées", a-t-il ajouté en marge d'une session du Conseil des droits de l'Homme de l'ONU. "Cette guerre ne nous concerne pas".

Sur X, il a dit espérer que le Hezbollah pro-iranien s'abstienne "de prendre part à toute nouvelle aventure et épargne au Liban davantage de destructions".

"Chaîne de réactions" 

"Ce que les Libanais redoutent, c'est une chaîne de réactions: une frappe américaine contre l’Iran, une riposte du Hezbollah contre Israël, puis une réponse israélienne massive" contre le Liban, a indiqué un responsable libanais qui a requis l'anonymat.

Lundi, les Etats-Unis ont ordonné "par prudence" l'évacuation du personnel non essentiel de leur ambassade à Beyrouth.

Le président Donald Trump, qui a ordonné le déploiement dans la région d'un dispositif militaire massif, menace de frapper l'Iran si les pourparlers actuels échouent.

Téhéran a averti que toute frappe des Etats-Unis, même limitée, le pousserait à riposter "avec férocité", et mis en garde contre un risque d'"escalade" régionale.

Le chef du Hezbollah, Naïm Qassem, a affirmé le mois dernier que sa formation s'estimerait "visée" par toute attaque américaine contre l'Iran.

Seul groupe libanais armé, le Hezbollah est sorti affaibli d'une guerre avec Israël, qui continue de le frapper régulièrement malgré un cessez-le-feu en vigueur depuis novembre 2024. Israël l'accuse de se réarmer.

"Résistance" 

Samedi, la formation a appelé à la "résistance" après la mort dans une frappe israélienne de huit de ses membres, dont un responsable militaire, qui participaient à une réunion dans l'est du Liban.

Conformément aux termes du cessez-le-feu, l'armée libanaise a annoncé début janvier avoir achevé le désarmement du Hezbollah dans la région frontalière avec Israël où elle s'est déployée.

Mardi, elle a accusé l'armée israélienne d'avoir ouvert le feu dans sa direction alors qu'elle établissait un point de contrôle dans la région de Marjeyoun, proche de la frontière.

"Le commandement de l'armée a ordonné de renforcer la position et de riposter aux sources de tirs", a affirmé l'armée dans un communiqué.

De son côté, l'armée israélienne a indiqué avoir repéré des soldats libanais installant une position "sans coordination préalable" et avoir réclamé qu'ils suspendent l'opération.

"Après que cette demande est restée sans réponse, les troupes ont effectué des tirs de sommation", a-t-elle déclaré dans un communiqué.

"Monopole des armes" 

L'armée libanaise doit à présent désarmer le Hezbollah dans une région située plus au nord de la frontière, mais manque d'équipements et de moyens financiers.

Au Caire, une réunion visant à préparer une conférence de soutien aux forces armées libanaises, que Paris accueillera le 5 mars, a souligné que l'Etat libanais devait avoir "le monopole des armes".

La réunion "vise à aider les institutions nationales libanaises, en particulier l'armée et les forces de sécurité intérieure, à renforcer leur souveraineté et à étendre leur contrôle total" sur le territoire, a souligné le ministre égyptien des Affaires étrangères.

La France, l'Arabie Saoudite, le Qatar, l'Egypte et les Etats-Unis ont pris part à cette réunion, qui s'est tenue en présence du commandant en chef de l'armée libanaise, Rodolphe Haykal.