Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Guerre au Moyen-Orient: le chef de la diplomatie française en visite au Liban jeudi

Le ministre français des Affaires étrangères Jean-Noël Barrot participe à une conférence de presse conjointe avec le ministre allemand des Affaires étrangères après des entretiens au ministère des Affaires étrangères à Berlin, le 18 mars 2026. (AFP)
Le ministre français des Affaires étrangères Jean-Noël Barrot participe à une conférence de presse conjointe avec le ministre allemand des Affaires étrangères après des entretiens au ministère des Affaires étrangères à Berlin, le 18 mars 2026. (AFP)
Short Url
  • Le ministre français Jean-Noël Barrot se rend au Liban pour exprimer le soutien de la France et discuter d’une désescalade avec les dirigeants libanais
  • Le conflit entre Hezbollah et Israël a causé près de 1 000 morts et déplacé plus d’un million de personnes, tandis que Paris renforce son aide humanitaire

PARIS: Le chef de la diplomatie française, Jean-Noël Barrot, se rendra jeudi au Liban, où l'armée israélienne mène des opérations militaires contre le Hezbollah pro-iranien qui ont provoqué des déplacements massifs de population, a annoncé mercredi à l'AFP le ministère des Affaires étrangères.

"Cette visite témoigne du soutien et de la solidarité de la France avec le peuple libanais, entraîné dans une guerre qu'il n'a pas choisie", affirme le ministère, en indiquant que "le ministre consultera les principales autorités du pays sur la situation au Liban et les voies d'une désescalade, dans le prolongement de leurs échanges avec le président de la République".

Selon une source diplomatique, M. Barrot devrait notamment s'entretenir avec le président, Michel Aoun, le Premier ministre, Nawaf Salam et le président du Parlement, Nabih Berri.

Cette visite intervient notamment après des discussions téléphoniques avec ses homologues israélien, Gideon Sarr, et américain, Marco Rubio, mercredi, a-t-on précisé de même source.

Le président français, Emmanuel Macron, s'est entretenu vendredi avec MM. Aoun, Salam et Berri, et a appelé le lendemain Israël à accepter des "discussions directes" avec l'exécutif libanais et "toutes les composantes" du Liban. M. Macron s'est dit prêt à "faciliter" ces discussions en "les accueillant à Paris", afin d'empêcher que "le Liban ne sombre dans le chaos".

Le mouvement chiite Hezbollah a entraîné le Liban dans la guerre régionale au Moyen-Orient le 2 mars, en lançant des missiles sur Israël pour venger la mort du guide suprême iranien, Ali Khamenei, tué au premier jour de l'offensive israélo-américaine contre l'Iran.

Israël mène depuis des bombardements massifs sur de vastes parties du Liban, y compris la capitale Beyrouth, et des incursions au sol dans le sud du pays avec des soldats et des blindés.

Les frappes israéliennes ont fait au moins 968 morts parmi lesquels 116 enfants, selon les autorités, et jeté sur les routes plus d'un million de personnes, soit plus du sixième de la population de ce petit pays.

La France a envoyé la semaine dernière 60 tonnes d'aide humanitaire, et Jean-Noël Barrot devrait "annoncer un nouveau paquet d'aide humanitaire pour venir en aide aux Libanais", a indiqué le ministère.


Pour le ministre saoudien des AE, la patience de son pays n'est «pas illimitée»,  se réserve le droit d'agir contre l'Iran

Le ministre saoudien des Affaires étrangères, le prince Faisal bin Farhan. (AFP)
Le ministre saoudien des Affaires étrangères, le prince Faisal bin Farhan. (AFP)
Short Url
  • Dans des propos parmi les plus fermes qu'il ait tenus depuis le début du conflit, le prince Fayçal a déclaré que l'Arabie saoudite "se réservait le droit d'entreprendre une action militaire si elle le jugeait nécessaire"
  • Il a ajouté que le "peu de confiance" rétabli avec Téhéran après le rétablissement des liens diplomatiques en 2023 "a été complètement brisé"

RIYAD : Le ministre saoudien des Affaires étrangères, le prince Faisal bin Farhan, a averti jeudi que la retenue du Royaume face à l'escalade des attaques iraniennes "n'est pas illimitée", signalant que l'action militaire reste une option.

"Le Royaume et ses partenaires possèdent d'importantes capacités et la patience dont nous avons fait preuve n'est pas illimitée. Cela pourrait prendre un jour, deux jours ou une semaine - je ne le dirai pas", a-t-il déclaré aux journalistes à l'issue d'une réunion d'urgence des ministres des affaires étrangères arabes et islamiques à Riyad.

Dans des propos parmi les plus fermes qu'il ait tenus depuis le début du conflit, le prince Fayçal a déclaré que l'Arabie saoudite "se réservait le droit d'entreprendre une action militaire si elle le jugeait nécessaire", avertissant que la poursuite de l'escalade iranienne aurait des conséquences politiques et morales.

Il a ajouté que le "peu de confiance" rétabli avec Téhéran après le rétablissement des liens diplomatiques en 2023 "a été complètement brisé" et a averti que de nouvelles attaques pourraient ne laisser "presque rien" à sauver dans les relations.

Depuis le 28 février, l'Iran a lancé des vagues de missiles et de drones armés visant l'Arabie saoudite et les États voisins du Golfe, notamment les Émirats arabes unis, le Koweït, Bahreïn et le Qatar, en représailles, selon Téhéran, aux frappes américano-israéliennes sur des cibles en Iran.

Le conflit s'est intensifié mercredi après que l'Iran a accusé Israël d'avoir frappé des installations du champ gazier de South Pars et a promis de cibler des infrastructures énergétiques dans tout le Golfe. Les autorités d'Arabie saoudite, du Qatar et des Émirats arabes unis ont signalé le même jour des attaques contre des installations pétrolières et gazières.

Dans la capitale saoudienne, les défenses aériennes ont intercepté quatre missiles balistiques visant Riyad, selon le ministère de la défense. Les débris des projectiles interceptés sont tombés près d'une raffinerie au sud de la ville, tandis que les habitants ont signalé avoir entendu des explosions et reçu des alertes d'urgence, ce qui constitue un rare moment où le conflit a été directement ressenti dans la capitale.

Les responsables saoudiens de la défense affirment que les défenses aériennes ont intercepté au moins 457 drones, 40 missiles balistiques et sept missiles de croisière depuis le début de l'escalade. Les Émirats arabes unis auraient été confrontés à un volume d'attaques encore plus important, tandis que d'autres États du Golfe ont également été touchés.

"Préparés à l'avance

Le prince Faisal a déclaré que les frappes semblaient avoir été "préparées à l'avance" et a accusé l'Iran de mener des "actions hostiles préméditées" contre ses voisins, à la fois directement et par l'intermédiaire de mandataires régionaux.

Il a également confirmé que deux raffineries de pétrole saoudiennes avaient été visées, contredisant ainsi les affirmations de l'ambassadeur iranien selon lesquelles les frappes se limitaient aux installations américaines.

"L'Iran n'a pas traité ses voisins dans un esprit de fraternité, mais dans une optique hostile", a-t-il déclaré, ajoutant que les États du Golfe avaient à plusieurs reprises exhorté Téhéran à cesser de soutenir des groupes armés et à assurer la sécurité de la navigation maritime.

L'Iran est accusé de soutenir le mouvement Houthi, qui a pris pour cible la navigation commerciale dans le Bab el-Mandeb, ainsi que le Hezbollah, dont la confrontation avec Israël a intensifié la crise au Liban.

Les frappes israéliennes au Liban depuis le début du mois de mars - déclenchées par les attaques du Hezbollah en soutien à l'Iran - ont tué au moins 968 personnes et en ont blessé plus de 2 400, selon l'Associated Press, citant le ministère libanais de la santé. Plus d'un million de personnes ont été déplacées à la suite d'avertissements d'évacuation généralisés.

Malgré l'escalade, le prince Faisal a déclaré que l'Arabie saoudite préférait toujours la diplomatie, mais il a averti que la poursuite des attaques pourrait fermer la porte à une désescalade.

Plus d'un million de personnes ont été déplacées, Israël ayant émis de nombreux avis d'évacuation dans certaines parties du pays.


L'Arabie saoudite abat 4 missiles balistiques visant Riyad

Les défenses aériennes de l'Arabie saoudite ont réussi à intercepter des drones et des missiles tirés sur le Royaume depuis le début du conflit. (Capture d'écran du ministère saoudien de la Défense)
Les défenses aériennes de l'Arabie saoudite ont réussi à intercepter des drones et des missiles tirés sur le Royaume depuis le début du conflit. (Capture d'écran du ministère saoudien de la Défense)
Short Url
  • Le quartier des ambassades à Riyad est la cible d'un drone, des débris de missiles balistiques tombent près de la base aérienne Prince Sultan.
  • Les Émirats arabes unis, le Qatar et le Koweït interceptent également les attaques de drones

RIYAD: Les systèmes de défense aérienne de l'Arabie saoudite ont intercepté des vagues de drones et de missiles balistiques tirés sur le Royaume mercredi.

Un drone a été intercepté et détruit alors qu'il s'approchait du quartier diplomatique de Riyad, a déclaré un porte-parole du ministère de la défense vers midi.

Vers 19h30, le ministère a déclaré que les défenses aériennes traitaient une menace balistique à Riyad.

Plus tôt, un missile balistique lancé vers le gouvernorat d'Al-Kharj a été abattu et les débris de l'interception sont tombés près de la base aérienne Prince Sultan "sans causer de dommages", a déclaré un porte-parole.

Deux autres missiles balistiques lancés vers la province orientale ont été interceptés et détruits dans la soirée.

Le ministère a fait état de neuf drones ciblant la même région depuis minuit heure locale.

Les attaques contre l'Arabie saoudite s'inscrivent dans le cadre d'une nouvelle journée de tentatives iraniennes de frapper les pays du Golfe.

Aux Émirats arabes unis, le ministère de la défense a déclaré avoir abattu 13 missiles balistiques et 27 drones lancés depuis l'Iran mercredi.

De fortes détonations ont été entendues au-dessus de Dubaï dans la matinée.

Les Émirats ont également cité les six victimes civiles des attaques iraniennes depuis le début du conflit, le 28 février.

Il s'agit notamment de la Palestinienne Alaa Mushtaha, qui a été tuée lundi à Abou Dhabi lorsqu'un missile est tombé sur sa voiture. Ses funérailles ont eu lieu mardi soir, ont rapporté les médias locaux.

Le ministre des affaires étrangères, Sheikh Abdullah, a exprimé mercredi ses "sincères condoléances et sa profonde sympathie aux familles des victimes des attaques terroristes non provoquées de l'Iran contre les Émirats arabes unis".

Il a condamné les attaques de missiles et de drones iraniens visant des infrastructures civiles essentielles, des aéroports, des zones résidentielles et des sites civils dans l'ensemble des Émirats arabes unis.

Le Qatar et le Koweït ont également signalé avoir intercepté des attaques de drones mercredi.