Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Gaza: les discussions du Caire butent sur la question clef du désarmement

Les discussions au Caire en vue d'avancer vers une fin de la guerre à Gaza butent sur un différend entre mouvements palestiniens et médiateurs sur la question clef du désarmement de ce territoire et du Hamas, a appris l'AFP mardi de sources palestiniennes. (AFP)
Les discussions au Caire en vue d'avancer vers une fin de la guerre à Gaza butent sur un différend entre mouvements palestiniens et médiateurs sur la question clef du désarmement de ce territoire et du Hamas, a appris l'AFP mardi de sources palestiniennes. (AFP)
Short Url
  • Faisant état d'"avancées", un dirigeant de mouvement palestinien a confirmé le blocage, reconnaissant que "la question des armes est l'un des dossiers les plus sensibles qui ont été abordés" et que la balle était "dans le camp d'Israël et des médiateurs"
  • Les groupes palestiniens "restent attachés" au principe selon lequel la question du désarmement doit être liée à au "retrait total d'Israël de la bande de Gaza", a-t-il ajouté

LE CAIRE: Les discussions au Caire en vue d'avancer vers une fin de la guerre à Gaza butent sur un différend entre mouvements palestiniens et médiateurs sur la question clef du désarmement de ce territoire et du Hamas, a appris l'AFP mardi de sources palestiniennes.

"Les consultations se poursuivent [...] dans un contexte de divergences nettes de vision [...] la question des armes restant le seul point de discorde", a déclaré à l'AFP une source politique palestinienne au fait des pourparlers.

Faisant état d'"avancées", un dirigeant de mouvement palestinien a confirmé le blocage, reconnaissant que "la question des armes est l'un des dossiers les plus sensibles qui ont été abordés" et que la balle était "dans le camp d'Israël et des médiateurs", soit l'Egypte, le Qatar et la Turquie.

Les groupes palestiniens "restent attachés" au principe selon lequel la question du désarmement doit être liée à au "retrait total d'Israël de la bande de Gaza", a-t-il ajouté.

Validé par l'ONU, le plan de paix par étapes du président américain Donald Trump en vue de mettre fin à la guerre déclenchée le 7 octobre 2023 par l'attaque sans précédent du mouvement islamiste Hamas sur Israël, n'entrevoit au contraire qu'à très long terme la possibilité d'un retrait total des troupes israéliennes, qui contrôlent aujourd'hui environ 60% de ce territoire.

Et Israël continue d'exiger un désarmement complet du Hamas et des autres groupes palestiniens avant toute progression dans la feuille de route fixée par M. Trump.

Plus tôt mardi, plusieurs sources palestiniennes impliquées dans les discussions avaient fait état d'un accord entre les différents mouvements pour que les groupes militarisés de la bande de Gaza remettent une partie de leurs armes à une instance palestinienne ad hoc, restant à créer.

Une telle proposition n'ayant a priori aucune chance d'être acceptée par Israël, "l'Egypte et les médiateurs travaillent à élaborer une nouvelle formule acceptable tenant compte de ce consensus", avait indiqué un des participants.

Parmi les mouvements présents au Caire figurent le Hamas, le Jihad islamique et le Front populaire de libération de la Palestine (FPLP) parmi les plus importants, mais pas le Fatah, la formation du président palestinien Mahmoud Abbas.

Les discussions du Caire se tiennent alors que les frappes israéliennes - visant, selon Israël, des membres de groupes armés - se poursuivent à un rythme quasi-quotidien en dépit du cessez-le-feu annoncé en octobre 2025.

Les parties se renvoient mutuellement la responsabilité de la situation, le Hamas accusant Israël de ne pas respecter ses engagements, notamment humanitaires.

Les pourparlers entre le Hamas et les médiateurs doivent reprendre mercredi, selon un dirigeant du mouvement islamiste.

Le Hamas a déjà plusieurs fois déclaré ne pas être opposé à rendre une partie de son arsenal, mais uniquement dans le cadre d'un processus politique palestinien.

Son ancien numéro un, Khaled Mechaal, a aussi évoqué un "gel" ou un "stockage" des armes, ce qui avait été immédiatement rejeté par Israël.


Mort d'un bébé palestinien: une ONG contredit la version de l'armée israélienne, vidéo à l'appui

Une capture d'écran montre Sam Abu Haikal, âgé de sept mois, porté par son père quelques instants après qu'un soldat israélien a tiré sur la voiture dans laquelle ils se trouvaient, à Hébron, le 5 juin 2026. (B’Tselem via Reuters)
Une capture d'écran montre Sam Abu Haikal, âgé de sept mois, porté par son père quelques instants après qu'un soldat israélien a tiré sur la voiture dans laquelle ils se trouvaient, à Hébron, le 5 juin 2026. (B’Tselem via Reuters)
Short Url
  • Dimanche, l'armée israélienne avait dit que "sur la base des conclusions de l'enquête préliminaire, il a(vait) été décidé d’ouvrir une enquête par la Division des enquêtes criminelles de la police militaire"
  • L'ONG a en outre accusé les soldats de ne pas être venus en aide aux blessés

JERUSALEM: L'organisation israélienne de défense des droits humains B’Tselem a diffusé mardi une vidéo contredisant, selon elle, la version de l'armée sur la mort d'un bébé palestinien, tué par des tirs israéliens en Cisjordanie occupée la semaine dernière.

Sam Fahd Abou Haikal, sept mois, est décédé et ses parents ont été légèrement blessés lorsque les forces israéliennes ont ouvert le feu vendredi sur la voiture de la famille dans la ville de Hébron, selon des sources palestiniennes.

L'armée avait indiqué, après une enquête préliminaire, qu'un de ses soldats avait ouvert le feu "sur des civils" non suspects, après que leur véhicule avait accéléré en direction de troupes.

Toutefois, selon une vidéo publiée par B'Tselem sur X, la voiture a ralenti et s'est arrêtée à l'approche de deux soldats israéliens. Les images ne montrent pas le moment des tirs, mais les instants d'après, la famille palestinienne se tenant près de leur voiture tandis que le bébé saigne dans les bras de son père.

Dimanche, l'armée israélienne avait dit que "sur la base des conclusions de l'enquête préliminaire, il a(vait) été décidé d’ouvrir une enquête par la Division des enquêtes criminelles de la police militaire".

L'ONG a en outre accusé les soldats de ne pas être venus en aide aux blessés.

"Après les tirs, le soldat qui avait ouvert le feu et un autre soldat qui l'accompagnait ont quitté les lieux sans vérifier le véhicule ni aider le bébé et sa mère, grièvement blessés", a affirmé B'Tselem, toujours sur X.

Sollicitée mardi soir, l'armée israélienne a indiqué à l'AFP qu'elle "vérifiait" la vidéo publiée par l'ONG.

Lors des funérailles du nourrisson samedi, son père a dit rejeter l'idée que les tirs résultaient d'une erreur: "quand plus d'une balle est tirée, qu'il n'y a pas de tir de sommation et aucun avertissement, ça ne peut pas être une erreur".

Israël occupe la Cisjordanie depuis 1967.

Les violences liées au conflit israélo-palestinien ont explosé dans ce territoire en marge de la guerre à Gaza, déclenchée par l'attaque sans précédent du mouvement islamiste palestinien Hamas sur Israël le 7 octobre 2023.

Depuis lors, au moins 1.080 Palestiniens, parmi lesquels de nombreux combattants, mais aussi beaucoup de civils, ont été tués en Cisjordanie par des soldats ou des colons israéliens, selon un décompte de l'AFP à partir de données de l'Autorité palestinienne.

Dans le même temps, d'après des données officielles israéliennes, au moins 46 Israéliens, parmi lesquels des civils et des soldats, y ont été tués dans des attaques palestiniennes ou lors d'opérations militaires israéliennes.


L’Arabie saoudite et la Turquie signent un accord de coopération ferroviaire

L’Arabie saoudite et la Turquie ont signé un accord visant à renforcer la coopération dans le secteur ferroviaire, alors que le Royaume poursuit ses efforts pour développer ses infrastructures de transport et ses capacités logistiques. (SPA)
L’Arabie saoudite et la Turquie ont signé un accord visant à renforcer la coopération dans le secteur ferroviaire, alors que le Royaume poursuit ses efforts pour développer ses infrastructures de transport et ses capacités logistiques. (SPA)
Short Url
  • L’accord vise à renforcer la collaboration dans les technologies ferroviaires, les spécifications techniques et l’innovation, ainsi qu’à promouvoir l’échange d’expertise en matière de conception, d’exploitation et de maintenance des projets ferroviaires
  • Les deux pays coopéreront également sur le développement des infrastructures, les normes d’ingénierie et la sécurité ferroviaire, tout en explorant des moyens de réduire l’impact environnemental du secteur

RIYAD : L’Arabie saoudite et la Turquie ont signé un accord visant à renforcer la coopération dans le secteur ferroviaire, alors que le Royaume poursuit ses efforts pour développer ses infrastructures de transport et ses capacités logistiques.

Le mémorandum d’entente a été signé à Riyad par le ministre saoudien des Transports et des Services logistiques, Saleh Al-Jasser, et le ministre turc des Transports et des Infrastructures, Abdulkadir Uraloglu, a rapporté l’Agence de presse saoudienne.

Il vise à renforcer la collaboration dans les technologies ferroviaires, les spécifications et l’innovation, ainsi qu’à promouvoir l’échange d’expertise dans la conception, l’exploitation et la maintenance des projets ferroviaires. Les deux pays coopéreront également sur le développement des infrastructures, les normes d’ingénierie et la sécurité ferroviaire, tout en explorant des moyens de réduire l’impact environnemental du secteur.

L’accord comprend des dispositions destinées à soutenir les activités de recherche et développement, faciliter l’échange de connaissances techniques et encourager l’adoption de technologies avancées conçues pour améliorer l’efficacité et les performances des réseaux ferroviaires.

L’un des axes majeurs du partenariat sera le développement des talents nationaux à travers des programmes de formation spécialisés et des académies ferroviaires, ainsi que des efforts pour localiser les industries liées au secteur ferroviaire et renforcer sa compétitivité.

Des responsables saoudiens ont indiqué que cet accord soutient les objectifs de la Stratégie nationale des transports et de la logistique du Royaume ainsi que le plan Vision 2030 de développement et de diversification, visant à positionner l’Arabie saoudite comme un hub logistique mondial reliant l’Asie, l’Europe et l’Afrique.

Cet accord intervient dans un contexte de coopération croissante entre les deux pays dans divers secteurs, notamment le transport, les infrastructures, la technologie et l’investissement. 

Ce texte est la traduction d’un article paru sur Arabnews.com