Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


L'Arabie saoudite abat 4 missiles balistiques visant Riyad

Les défenses aériennes de l'Arabie saoudite ont réussi à intercepter des drones et des missiles tirés sur le Royaume depuis le début du conflit. (Capture d'écran du ministère saoudien de la Défense)
Les défenses aériennes de l'Arabie saoudite ont réussi à intercepter des drones et des missiles tirés sur le Royaume depuis le début du conflit. (Capture d'écran du ministère saoudien de la Défense)
Short Url
  • Le quartier des ambassades à Riyad est la cible d'un drone, des débris de missiles balistiques tombent près de la base aérienne Prince Sultan.
  • Les Émirats arabes unis, le Qatar et le Koweït interceptent également les attaques de drones

RIYAD: Les systèmes de défense aérienne de l'Arabie saoudite ont intercepté des vagues de drones et de missiles balistiques tirés sur le Royaume mercredi.

Un drone a été intercepté et détruit alors qu'il s'approchait du quartier diplomatique de Riyad, a déclaré un porte-parole du ministère de la défense vers midi.

Vers 19h30, le ministère a déclaré que les défenses aériennes traitaient une menace balistique à Riyad.

Plus tôt, un missile balistique lancé vers le gouvernorat d'Al-Kharj a été abattu et les débris de l'interception sont tombés près de la base aérienne Prince Sultan "sans causer de dommages", a déclaré un porte-parole.

Deux autres missiles balistiques lancés vers la province orientale ont été interceptés et détruits dans la soirée.

Le ministère a fait état de neuf drones ciblant la même région depuis minuit heure locale.

Les attaques contre l'Arabie saoudite s'inscrivent dans le cadre d'une nouvelle journée de tentatives iraniennes de frapper les pays du Golfe.

Aux Émirats arabes unis, le ministère de la défense a déclaré avoir abattu 13 missiles balistiques et 27 drones lancés depuis l'Iran mercredi.

De fortes détonations ont été entendues au-dessus de Dubaï dans la matinée.

Les Émirats ont également cité les six victimes civiles des attaques iraniennes depuis le début du conflit, le 28 février.

Il s'agit notamment de la Palestinienne Alaa Mushtaha, qui a été tuée lundi à Abou Dhabi lorsqu'un missile est tombé sur sa voiture. Ses funérailles ont eu lieu mardi soir, ont rapporté les médias locaux.

Le ministre des affaires étrangères, Sheikh Abdullah, a exprimé mercredi ses "sincères condoléances et sa profonde sympathie aux familles des victimes des attaques terroristes non provoquées de l'Iran contre les Émirats arabes unis".

Il a condamné les attaques de missiles et de drones iraniens visant des infrastructures civiles essentielles, des aéroports, des zones résidentielles et des sites civils dans l'ensemble des Émirats arabes unis.

Le Qatar et le Koweït ont également signalé avoir intercepté des attaques de drones mercredi.


Liban: effroi et destructions au coeur de Beyrouth, pilonné par Israël avec et sans avertissement

Des nuages de cendre flottent dans l’air et des cris venant d'un bâtiment, derrière une fenêtre éventrée, mettent en garde les passants qu'une vitre est sur le point de tomber. Un scooter endommagé est laissé près du trottoir. (AFP)
Des nuages de cendre flottent dans l’air et des cris venant d'un bâtiment, derrière une fenêtre éventrée, mettent en garde les passants qu'une vitre est sur le point de tomber. Un scooter endommagé est laissé près du trottoir. (AFP)
Ces frappes israéliennes à répétition, qui ont fait au moins 12 morts et 41 blessés, selon les autorités, sont les plus intenses sur la capitale depuis le début de la guerre le 2 mars entre le Hezbollah pro-iranien et Israël. (AFP)
Ces frappes israéliennes à répétition, qui ont fait au moins 12 morts et 41 blessés, selon les autorités, sont les plus intenses sur la capitale depuis le début de la guerre le 2 mars entre le Hezbollah pro-iranien et Israël. (AFP)
Ces frappes israéliennes à répétition, qui ont fait au moins 12 morts et 41 blessés, selon les autorités, sont les plus intenses sur la capitale depuis le début de la guerre le 2 mars entre le Hezbollah pro-iranien et Israël. (AFP)
Ces frappes israéliennes à répétition, qui ont fait au moins 12 morts et 41 blessés, selon les autorités, sont les plus intenses sur la capitale depuis le début de la guerre le 2 mars entre le Hezbollah pro-iranien et Israël. (AFP)
Short Url
  • Ces frappes israéliennes à répétition, qui ont fait au moins 12 morts et 41 blessés, selon les autorités, sont les plus intenses sur la capitale depuis le début de la guerre le 2 mars entre le Hezbollah pro-iranien et Israël
  • "Il était quatre heures du matin (02H00 GMT), on dormait" lorsque l'armée israélienne a lancé son avertissement, raconte à l'AFP Sarah Saleh, 29 ans, qui dit avoir entendu des tirs alertant les habitants du danger

BEYROUTH: Sarah Saleh et sa famille ont fui en pyjama mercredi, après que l'armée israélienne a averti d'une frappe sur un immeuble du coeur de Beyrouth, proche de l'école reconvertie en centre d'accueil qui les abrite.

Mais plusieurs autres bombardements contre deux quartiers populaires voisins, sans avertissement, ont violemment pris par surprise les habitants, en pleine nuit et au petit matin.

Ces frappes israéliennes à répétition, qui ont fait au moins 12 morts et 41 blessés, selon les autorités, sont les plus intenses sur la capitale depuis le début de la guerre le 2 mars entre le Hezbollah pro-iranien et Israël.

"Il était quatre heures du matin (02H00 GMT), on dormait" lorsque l'armée israélienne a lancé son avertissement, raconte à l'AFP Sarah Saleh, 29 ans, qui dit avoir entendu des tirs alertant les habitants du danger.

Avec ses parents, son frère, ses soeurs et leurs enfants, "nous avons fui en pyjama", vers une place du centre-ville, ajoute-t-elle.

Les enfants "se sont mis à pleurer et à paniquer, c'était déchirant", dit-elle, portant un masque pour se protéger de la poussière qui se dégage des décombres du bâtiment visé, dans le quartier de Bachoura, proche d'une des principales artères de la capitale.

"Le bruit était terrifiant (...) Tout Beyrouth a été secoué", affirme cette déplacée de la banlieue sud de Beyrouth, réfugiée dans la même école qui l'avait abritée lors de la guerre précédente de 2024.

Le Hezbollah a entraîné le Liban dans la guerre régionale avec l'Iran en menant une attaque contre Israël en représailles des frappes israélo-américaines ayant tué le guide suprême iranien Ali Khamenei.

Israël a riposté en lançant une vaste campagne de frappes aériennes, notamment sur la banlieue sud de Beyrouth, bastion du Hezbollah, en parallèle d'opérations terrestres dans le sud du Liban.

L'armée israélienne a également bombardé à plusieurs reprises des bâtiments en plein coeur de la capitale, parfois sans avertissement.

"Ce qui est effrayant, c'est qu’ils sont en train de frapper sans prévenir", déclare la jeune femme.

"Heureusement qu'ils ont émis un avertissement ici, parce que dans l’école qui nous accueille il y a des enfants et des bébés", ainsi que des personnes âgées, soupire-t-elle.

"Terrifiant" 

A quelques encablures de là, à Zokak al-Blatt, quartier densément peuplé proche du siège du gouvernement et de plusieurs ambassades, des habitants déblayent les débris et les éclats de verre laissés par la dernière frappe sur les voitures et dans les rues.

Des engins dégagent la route et transportent les décombres, tandis que des commerçants vont et viennent devant des devantures brisées, sous le bourdonnement d'un drone israélien survolant la capitale.

Des nuages de cendre flottent dans l’air et des cris venant d'un bâtiment, derrière une fenêtre éventrée, mettent en garde les passants qu'une vitre est sur le point de tomber. Un scooter endommagé est laissé près du trottoir.

"Ma famille et moi avons été terrifiés", raconte Haidar, 68 ans, qui habite à proximité. "Quand il n’y a pas d’avertissement, c’est très difficile", ajoute ce commerçant.

Il explique que sa femme, cédant à l'effroi, tente de trouver refuge ailleurs après que le quartier a été visé plusieurs fois depuis le début de la guerre.

Dans la rue, une femme pleure et une famille avec enfants, portant des sacs et une poupée rose, quitte les lieux.

L'une des frappes, menée sans avertissement, a tué le directeur des programmes politiques de la télévision du Hezbollah, al-Manar, selon la chaîne.

Les bombardements israéliens ont tué au moins 912 personnes, dont 111 enfants, depuis début mars, et jeté sur les routes plus d'un million de personnes - plus du sixième de la population du petit pays.

"Nous pouvons à peine parler (...) Nous sommes épuisés", dit Zainab, 65 ans, qui vit à proximité  et se trouvait chez elle avec des proches lors de la dernière frappe.

Le bombardement "était très fort (..) comme s'il se produisait au-dessus de nos têtes", dit-elle.

"Nous avons peur (..) toutes les heures ou deux heures, ils frappent quelque part", ajoute-t-elle. Mais "où sommes-nous censés partir?".


Iran: les Etats-Unis et Israël frappent l'installation gazière de South Pars 

Short Url
  • "Il y a quelques instants, certaines parties des installations gazières" du gisement de South Pars/North Dome, située dans la ville portuaire de Kangan, "ont été frappées par des projectiles de l'ennemi américano-sioniste"
  • L'immense champ gazier de South Pars/North Dome est la plus grande réserve de gaz connue au monde, que l'Iran partage avec le Qatar. Il fournit environ 70 % du gaz naturel consommé en Iran, qui l'exploite depuis la fin des années 1990

TEHERAN: Une frappe menée mercredi par Israël et les Etats-Unis a touché des installations iraniennes sur un important site gazier du Golfe, provoquant un incendie, a annoncé la télévision d'Etat, alors que la guerre est dans sa troisième semaine.

"Il y a quelques instants, certaines parties des installations gazières" du gisement de South Pars/North Dome, située dans la ville portuaire de Kangan, "ont été frappées par des projectiles de l'ennemi américano-sioniste", a déclaré la télévision, citant le gouverneur adjoint de la province méridionale de Bouchehr.

Elle a ajouté que des équipes de pompiers avaient été dépêchées sur les lieux pour maîtriser l'incendie.

L'immense champ gazier de South Pars/North Dome est la plus grande réserve de gaz connue au monde, que l'Iran partage avec le Qatar. Il fournit environ 70 % du gaz naturel consommé en Iran, qui l'exploite depuis la fin des années 1990.

Israël avait déjà frappé des installations iraniennes de ce site au cours de la guerre des 12 jours de juin 2025.

Le pays a lancé de nouvelles frappes contre l'Iran le 28 février, conjointement avec les Etats-Unis, tuant au premier jour son guide suprême, l'ayatollah Ali Khamenei, et déclenchant une guerre qui s'est étendue à tout le Moyen-Orient.