Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Le prince héritier saoudien rencontre le sénateur américain Lindsey Graham à Riyad

Le prince héritier saoudien Mohammed ben Salmane et le sénateur américain Lindsey Graham se rencontrent à Riyad. (SPA)
Le prince héritier saoudien Mohammed ben Salmane et le sénateur américain Lindsey Graham se rencontrent à Riyad. (SPA)
Short Url
  • Le prince héritier Mohammed ben Salmane a rencontré Lindsey Graham à Riyad pour discuter des relations bilatérales et des enjeux régionaux
  • Graham souligne la vision du prince héritier pour la région et son rôle clé dans une solution digne pour le peuple palestinien

RIYAD : Le prince héritier Mohammed ben Salmane a rencontré le sénateur américain Lindsey Graham à Riyad vendredi, a rapporté l’Agence de presse saoudienne.

Les deux ont discuté des relations bilatérales entre l’Arabie saoudite et les États-Unis, ainsi que des développements régionaux.

Étaient également présents le ministre saoudien des Affaires étrangères Faisal ben Farhane, le ministre de la Défense Khaled Al-Saud et Musaad Al-Aiban, membre du Conseil des ministres.

Plus tôt, Graham avait déclaré que le prince héritier croyait en la nécessité de parvenir à une solution digne pour le peuple palestinien.

« L’Arabie saoudite est la clé de ce que j’espère voir se réaliser dans la région et dans le monde », a-t-il ajouté.

« La vision du prince héritier saoudien façonnera la région pour les générations à venir et est bénéfique pour le monde civilisé. »

Ce texte est la traduction d’un article paru sur Arabnews.com
 


Pour le Hamas, tout arrangement sur Gaza doit commencer par "l'arrêt total de l'agression" d'Israël

Les Palestiniens se frayent un chemin dans un quartier dévasté, au milieu du conflit en cours entre Israël et le Hamas, à Gaza. (Reuters)
Les Palestiniens se frayent un chemin dans un quartier dévasté, au milieu du conflit en cours entre Israël et le Hamas, à Gaza. (Reuters)
Short Url
  • Le Hamas exige que tout accord sur Gaza commence par l’arrêt total de l’agression israélienne, la levée du blocus et le respect des droits nationaux palestiniens, notamment la liberté et l’autodétermination
  • Lors du Conseil de paix à Washington, Trump a annoncé plus de 7 milliards de dollars pour la reconstruction de Gaza, tandis qu’Israël insiste sur la démilitarisation préalable

Gaza, Territoires palestiniens: Tout arrangement concernant la bande de Gaza doit commencer par "l'arrêt total de l'agression israélienne", a déclaré le mouvement islamiste palestinien Hamas après la première réunion, à Washington, du "Conseil de paix" du président américain Donald Trump.

"Tout processus politique ou tout arrangement discuté concernant la bande de Gaza et l'avenir de notre peuple palestinien doit partir de l'arrêt total de l'agression (israélienne, NDLR), de la levée du blocus et de la garantie des droits nationaux légitimes de notre peuple, au premier rang desquels son droit à la liberté et à l'autodétermination", a écrit le Hamas dans un communiqué, publié jeudi soir à propos de cette rencontre.

M. Trump a réuni jeudi pour la première fois son "Conseil de paix", devant lequel plusieurs pays ont annoncé leurs contributions en argent et hommes pour la reconstruction de Gaza, après plus de quatre mois d'un cessez-le-feu entre Israël et le Hamas, qui s'accusent mutuellement de le violer au quotidien.

Selon le Hamas, "la tenue de cette réunion alors que se poursuivent les crimes de l'occupation (Israël, NDLR) et ses violations répétées de l'accord de cessez-le-feu impose à la communauté internationale, ainsi qu'aux parties participant au Conseil, de prendre des mesures concrètes l'obligeant à mettre fin à son agression, à ouvrir les points de passage, à laisser entrer l'aide humanitaire sans restrictions et à entamer immédiatement la reconstruction" de Gaza.

Le Premier ministre israélien Benjamin Netanyahu avait insisté jeudi sur la nécessité de désarmer le Hamas avant toute reconstruction de la bande de Gaza.

"Nous sommes convenus avec notre allié, les Etats-Unis, qu'il n'y aurait pas de reconstruction de Gaza avant la démilitarisation de Gaza", a affirmé M. Netanyahu, absent à la réunion de Washington, où il était représenté par son ministre des Affaires étrangères, Gideon Saar.

A Washington, M. Trump a déclaré que plusieurs pays, majoritairement du Golfe, avaient promis "plus de sept milliards de dollars" pour reconstruire le territoire palestinien, dévasté par deux ans de guerre.

L'Indonésie, pays en grande majorité musulman, assumera le rôle de commandant adjoint de la force internationale de stabilisation, prévue par le plan de M. Trump pour Gaza (endossé en novembre par le Conseil de sécurité des Nations unies), a annoncé le général américain Jasper Jeffers, qui a été nommé commandant de cette force.

Il a précisé que cinq pays s'étaient déjà engagés à fournir des troupes à cette force, citant outre l'Indonésie, le Maroc, le Kazakhstan, le Kosovo et l'Albanie.


Le prince héritier saoudien visite la Mosquée du Prophète à Médine

Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Short Url

RIYAD : Le prince héritier Mohammed ben Salmane a visité la Mosquée du Prophète à Médine, a rapporté vendredi matin l’Agence de presse saoudienne (SPA).

Ce texte est la traduction d’un article paru sur Arabnews.com