Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Guerre au Moyen-Orient: un médiateur pakistanais à nouveau à Téhéran

Le maréchal pakistanais Asim Munir est accueilli par le ministre iranien de l’Intérieur, Eskandar Momeni, à son arrivée à Téhéran le 22 mai 2026. (Relations publiques interarmées via Reuters)
Le maréchal pakistanais Asim Munir est accueilli par le ministre iranien de l’Intérieur, Eskandar Momeni, à son arrivée à Téhéran le 22 mai 2026. (Relations publiques interarmées via Reuters)
Short Url
  • Le Pakistan intensifie ses efforts de médiation entre les États-Unis et l’Iran, avec la visite du chef de l’armée pakistanaise à Téhéran, mais les divergences restent profondes sur la guerre, le détroit d’Ormuz et les sanctions américaines
  • Washington envisage de nouvelles frappes contre l’Iran malgré les discussions diplomatiques, tandis que les tensions régionales continuent d’impacter l’économie mondiale et la sécurité au Liban

TEHERAN: Le chef de l'armée pakistanaise, pays médiateur dans le conflit entre les Etats-Unis et l'Iran, s'est rendu vendredi à Téhéran pour tenter de mettre fin à la guerre, sur fond de menace de Donald Trump de reprendre ses frappes dans un conflit qui perturbe gravement l'économie mondiale.

"Le maréchal Asim Munir est arrivé à Téhéran dans le cadre des efforts de médiation en cours", a annoncé l'armée pakistanaise dans un communiqué en fin de journée.

Mais les informations en provenance de Washington et Téhéran viennent tempérer les espoirs d'un accord imminent.

"C'est la poursuite du processus diplomatique. On ne peut pas nécessairement dire que cela signifie que nous avons atteint un tournant ou une situation décisive", a mis en garde le porte-parole du ministère des Affaires étrangères iranien, Esmaïl Baghaï, à la télévision d'Etat.

Selon lui, les divergences restent "profondes" et des "questions importantes" en suspens: la fin de la guerre sur tous les fronts, y compris au Liban, la situation dans le détroit d'Ormuz et le blocus américain des ports iraniens, a-t-il énuméré, cette fois cité par l'agence de presse Isna.

A ce stade, le volet nucléaire, où là aussi l'écart entre les deux parties est grand, n'est pas abordé, a-t-il insisté.

- Guerre impopulaire -

Quelques heures plus tard, les médias américains Axios et CBS ont rapporté que Washington envisageait de nouvelles frappes contre Téhéran.

Selon CBS News, des militaires américains se préparent à d'éventuelles nouvelles frappes au cours du week-end, qui dure jusqu'à lundi aux Etats-Unis. Vendredi matin, le président américain a rassemblé ses plus proches conseillers pour discuter de la guerre, affirme de son côté le média Axios.

Et Donald Trump a annoncé qu'il ne pourrait pas assister au mariage de son fils Don Jr. et qu'il devait rester à Washington plutôt que de se rendre dans un de ses golfs, pour des "raisons ayant trait aux affaires de l'Etat."

Il a cependant déclaré lors d'un discours près de New York que les dirigeant iraniens "ont désespérément envie de conclure un accord."

Depuis le cessez-le-feu du 8 avril, Donald Trump souffle le chaud et le froid sur une éventuelle reprise des hostilités avec Téhéran. Il a plusieurs fois menacé de reprendre les combats, sans donner suite.

Le président américain cherche une issue à cette guerre impopulaire dans son pays, qui a gravement perturbé l'économie mondiale, en raison du quasi blocage du stratégique détroit d'Ormuz par Téhéran, par où transite en temps normal un cinquième du pétrole brut et du gaz naturel liquéfié consommés dans le monde.

De son côté, le pouvoir iranien a répété qu'il ne cèderait "jamais à l'intimidation" et les Gardiens de la Révolution, armée idéologique de la République islamique, ont eux menacé d'étendre la guerre "bien au-delà de la région" en cas de nouvelle attaque américaine.

Malgré les "trahisons répétées" des Etats-Unis, l'Iran "a pris part au processus diplomatique avec une approche responsable (...) et cherche à atteindre un résultat raisonnable et équitable", a déclaré le ministre iranien des Affaires étrangères Abbas Araghchi, cité par des médias iraniens.

- Morts au Liban -

D'autres pays, notamment le Qatar qui est comme ses voisins frappé de plein fouet par ce blocage maritime, multiplient aussi les efforts de médiation.

Le porte-parole du ministère des Affaires étrangères iranien a confirmé la visite d'une délégation qatarie vendredi, saluant les "efforts précieux" de nombreux Etats.

Les marchés boursiers mondiaux voulaient eux croire à un accord: les Bourses européennes ont clôturé la semaine en hausse, tout comme Wall Street qui a terminé sur un record pour la deuxième séance d'affilée.

Sur le marché pétrolier en revanche, la nervosité est de mise par crainte d'une pénurie d'offre: le baril de Brent de la mer du Nord a progressé de 0,94% à 103,54 dollars, et son équivalent américain, le baril de WTI, a grappillé 0,26% à 96,60 dollars.

Au Liban, les frappes israéliennes se poursuivent en dépit du cessez-le-feu en vigueur entre Israël et le Hezbollah pro-iranien depuis mi-avril.

Vendredi, dix personnes ont été tuées dans le sud du pays, selon le ministère libanais de la Santé.

Par ailleurs, Israël a mené cinq attaques aériennes vendredi soir dans l'est du Liban, une région jusqu'alors épargnée par les frappes israéliennes, et sur des bâtiments dans la ville côtière de Tyr.


Liban: neuf blessés dans une frappes israélienne sur un hôpital

Jeudi, les frappes quotidiennes se sont poursuivies, a rapporté l'Agence nationale d'information libanaise (Ani). Un photographe de l’AFP a vu de la fumée s’élever après un raid sur la localité de Hanniyeh.  Dans le même temps, le Hezbollah a revendiqué des attaques simultanées contre des forces israéliennes qui occupent plusieurs localités du sud du Liban. (AFP)
Jeudi, les frappes quotidiennes se sont poursuivies, a rapporté l'Agence nationale d'information libanaise (Ani). Un photographe de l’AFP a vu de la fumée s’élever après un raid sur la localité de Hanniyeh. Dans le même temps, le Hezbollah a revendiqué des attaques simultanées contre des forces israéliennes qui occupent plusieurs localités du sud du Liban. (AFP)
Short Url
  • Le ministère a précisé que les différentes sections de l'hôpital, dont les urgences et l'unité de soins intensifs, ont été endommagées ainsi que des ambulances stationnées dans la cour de l'établissement
  • Il a mis en ligne une vidéo qui montre des éclats de verre dispersés dans l’un des couloirs de l’hôpital, des fenêtres et des portes soufflées, ainsi qu’un plafond effondré dans l’un des bureaux, tandis qu’un membre du personnel se trouve sur les lieux

BEYROUTH: Neuf personnes ont été blessées jeudi dans une frappe israélienne qui a endommagé un hôpital du sud du Liban, selon le ministère de la Santé, l'armée israélienne poursuivant ses raids malgré une trêve fragile avec le Hezbollah pro-iranien.

Dans un communiqué, le ministère a "vivement dénoncé" la frappe qui a "infligé de graves dégâts à l'hôpital gouvernemental de Tebnine".

Il a précisé que la frappe a fait "neuf blessés, parmi lesquels sept membres du personnel de l'hôpital dont cinq femmes".

Le ministère a précisé que les différentes sections de l'hôpital, dont les urgences et l'unité de soins intensifs, ont été endommagées ainsi que des ambulances stationnées dans la cour de l'établissement.

Il a mis en ligne une vidéo qui montre des éclats de verre dispersés dans l’un des couloirs de l’hôpital, des fenêtres et des portes soufflées, ainsi qu’un plafond effondré dans l’un des bureaux, tandis qu’un membre du personnel se trouve sur les lieux.

Le ministère avait indiqué mercredi que trois hôpitaux dans le sud avaient été fermés et 16 autres endommagés depuis le début de la guerre entre Israël et le Hezbollah pro-iranien le 2 mars.

Les frappes israéliennes ont coûté la vie à 3.089 personnes au Liban, dont 116 secouristes et personnels de la santé, depuis le début des hostilités, selon le ministère de la Santé libanais.

Par ailleurs, ce même ministère a révisé jeudi à la hausse un bilan concernant une frappe sur la localité de Deir Qanun al-Nahr mardi qui a fait 14 morts, dont trois femmes et quatre enfants, contre 10 indiqué précédemment.

Jeudi, les frappes quotidiennes se sont poursuivies, a rapporté l'Agence nationale d'information libanaise (Ani). Un photographe de l’AFP a vu de la fumée s’élever après un raid sur la localité de Hanniyeh.

Dans le même temps, le Hezbollah a revendiqué des attaques simultanées contre des forces israéliennes qui occupent plusieurs localités du sud du Liban.

Il a dit avoir mené "une vaste attaque contre différentes positions" israéliennes dans trois localités au moyen de "drones d'attaques et de roquettes en salves répétées", selon un communiqué.

Un cessez-le-feu qui devait expirer le 17 mai a été prolongé de 45 jours à l'issue de négociations entre le Liban et Israël, inédites depuis des décennies, sous médiation américaine.

Le Liban a été plongé dans la guerre régionale avec l'Iran le 2 mars, lorsque le Hezbollah a lancé une attaque sur Israël pour venger la mort du guide suprême iranien Ali Khamenei.

 


Washington annonce des sanctions visant des personnes considérées proches du Hezbollah

Washington a annoncé jeudi placer sur sa liste de personnes et entités sous sanctions neuf individus, accusés d'être proches ou membres de la direction du Hezbollah et d'"entraver la paix et le désarmement" du groupe libanais pro-iranien. (AFP)
Washington a annoncé jeudi placer sur sa liste de personnes et entités sous sanctions neuf individus, accusés d'être proches ou membres de la direction du Hezbollah et d'"entraver la paix et le désarmement" du groupe libanais pro-iranien. (AFP)
Short Url
  • Le gouvernement libanais a refusé mi-mars les lettres de créance de l'ambassadeur iranien et ordonné son départ du pays, mais M. Sheibani a refusé de quitter Beyrouth
  • La décision du gouvernement avait été vivement critiquée par le Hezbollah

WASHINGTON: Washington a annoncé jeudi placer sur sa liste de personnes et entités sous sanctions neuf individus, accusés d'être proches ou membres de la direction du Hezbollah et d'"entraver la paix et le désarmement" du groupe libanais pro-iranien.

Parmi les cibles des sanctions du département américain du Trésor se trouvent l'ambassadeur désigné de l'Iran au Liban, Mohammad Reza Raouf Sheibani, des responsables des services de renseignement libanais, des alliés politiques du Hezbollah et quatre responsables du groupe.

L'un d'entre eux, Hassan Fadlallah, est un député du Hezbollah qui a également dirigé la radio (Al-Nour) et la télévision (Al-Manar) du mouvement.

Le gouvernement libanais a refusé mi-mars les lettres de créance de l'ambassadeur iranien et ordonné son départ du pays, mais M. Sheibani a refusé de quitter Beyrouth.

La décision du gouvernement avait été vivement critiquée par le Hezbollah.

"Le Hezbollah est une organisation terroriste qui doit être totalement désarmée. Le département du Trésor continuera de s'en prendre aux responsables ayant infiltré le gouvernement libanais et permettant au Hezbollah de mener sa campagne de violence sans but contre le peuple libanais et d'entraver la paix", a déclaré le secrétaire du Trésor, Scott Bessent, cité dans le communiqué.

En réaction, le Hezbollah a dénoncé dans un communiqué "une tentative d'intimidation américaine contre le peuple libanais (...) en soutien à l'agression" israélienne contre le Liban.

"Ces sanctions (...) nous confortent dans nos choix (...) et n'auront aucun impact concret sur nos choix (...) ni sur l'action entreprise pour défendre la souveraineté" du peuple libanais, a ajouté le mouvement.

Les sanctions impliquent le gel de l'ensemble des avoirs détenus directement et indirectement par les personnes ciblées ainsi que l'interdiction pour les citoyens et entreprises américains de mener des échanges avec elles.

Cette interdiction s'applique également aux entreprises étrangères si elles disposent d'une filière aux Etats-Unis ou réalisent une partie de leurs échanges en dollars.

Les sanctions visent aussi deux responsables du mouvement chiite Amal, allié du Hezbollah, qui a dénoncé une mesure "inacceptable et injustifiée", visant "en premier lieu le mouvement Amal et son rôle politique, attaché aux causes nationales ainsi qu'à la protection de l'Etat et de ses institutions".

Le Hezbollah estime par ailleurs que "le fait de cibler les officiers libanais à la veille des rencontres au Pentagone est une tentative évidente d'intimider nos institutions sécuritaires officielles et de soumettre l'Etat aux conditions de la tutelle américaine".

Des négociations, inédites depuis des décennies, sont en cours entre le Liban et Israël sous médiation américaine. Le Hezbollah s'y oppose. Le Pentagone doit accueillir une session de discussions le 29 mai en présence d'une délégation de l'armée libanaise.

Le Liban a été plongé début mars dans la guerre lancée par les Etats-Unis et Israël contre l'Iran, lorsque le Hezbollah a lancé une attaque sur Israël pour venger la mort du guide suprême iranien Ali Khamenei. Des troupes israéliennes sont ensuite entrées dans le sud du Liban.

Bien qu'une trêve soit actuellement en cours, Israël et le Hezbollah poursuivent leurs affrontements.