Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


L'armée libanaise annonce avoir achevé le désarmement du Hezbollah près de la frontière avec Israël

Le personnel de sécurité inspecte le site d'un bâtiment détruit par une frappe israélienne dans la zone industrielle de la ville de Ghazieh, près de la ville côtière de Sidon, dans le sud du Liban, le 6 janvier 2026. (AFP)
Le personnel de sécurité inspecte le site d'un bâtiment détruit par une frappe israélienne dans la zone industrielle de la ville de Ghazieh, près de la ville côtière de Sidon, dans le sud du Liban, le 6 janvier 2026. (AFP)
Short Url
  • L’armée libanaise annonce avoir achevé la première phase du désarmement du Hezbollah au sud du fleuve Litani, malgré le refus du mouvement de rendre ses armes dans le reste du pays
  • Le processus reste fragile : Israël maintient une présence militaire sur plusieurs points frontaliers et poursuit ses frappes, tandis que Washington accentue la pression sur Beyrouth

BEYROUTH: L'armée libanaise a annoncé jeudi avoir achevé "la première phase" de son plan pour le désarmement du Hezbollah pro-iranien, qui couvre la région entre la frontière israélienne et le fleuve Litani, à une trentaine de kilomètres plus au nord.

Dans un communiqué, l'armée affirme avoir atteint "les objectifs de la première phase" de son plan qui doit s'étendre par la suite au reste du territoire libanais.

Le Hezbollah, sorti affaibli en novembre 2024 d'une guerre meurtrière avec Israël, refuse de remettre ses armes dans le reste du pays.

L'armée précise dans son communiqué qu'elle "contrôle" désormais la partie sud du Litani, "à l'exception des territoires et positions toujours occupés par Israël" près de la frontière.

Malgré le cessez-le-feu en vigueur depuis plus d'un an, qui prévoit son retrait du territoire libanais, Israël continue d'occuper cinq points stratégiques près de la frontière.

L'armée israélienne mène en outre des frappes contre le Hezbollah qu'elle accuse de chercher à se réarmer et met en doute l'efficacité des opérations de désarmement de l'armée libanaise.

Selon l'accord de cessez-le-feu, le Hezbollah doit retirer ses forces au nord du fleuve Litani et voir ses infrastructures militaires démantelées dans les zones évacuées.

L'armée libanaise précise que ses opérations vont se poursuivre au sud du Litani pour "achever le traitement des munitions non explosées" et rechercher des "tunnels", creusés par le Hezbollah.

Elle ajoute qu'elle va prendre des mesures pour "empêcher définitivement les groupes armés de reconstruire leurs capacités".

Le commandant en chef de l'armée Rodolphe Haykal doit informer jeudi après-midi le gouvernement des progrès accomplis dans l'exécution de son plan pour désarmer le Hezbollah.

Le gouvernement libanais est soumis à une intense pression des Etats-Unis pour désarmer la formation pro-iranienne, sur fond de crainte d'une escalade des attaques israéliennes.

Le ministre israélien des Affaires étrangères Gideon Saar a salué dimanche sur X les "efforts" du gouvernement et de l'armée libanaise, ajoutant toutefois qu'ils étaient "loin d'être suffisants".

Un comité auquel participent les États-Unis, la France, le Liban, Israël et les Nations unies est chargé de surveiller le cessez-le-feu.


Israël met en péril la sécurité mondiale, avertit le ministre somalien de l’Information

Short Url
  • Les actions de Tel-Aviv renforcent les groupes terroristes, affirme Daud Aweis Jama dans un entretien exclusif à Arab News
  • Il accuse Tel-Aviv de vouloir relocaliser des Palestiniens de Gaza dans la région

​​​​​​RIYAD : La reconnaissance du Somaliland par Israël et sa présence croissante dans la région risquent d’envenimer la situation, en permettant aux groupes terroristes de saper la sécurité et la stabilité régionales, a déclaré le ministre somalien de l’Information, de la Culture et du Tourisme, Daud Aweis Jama.

Dans un entretien exclusif accordé à Arab News, Jama a insisté sur le fait que la décision sans précédent d’Israël, prise le 26 décembre, de reconnaître le Somaliland comme État souverain constitue un revers majeur pour la lutte de Mogadiscio contre des organisations terroristes telles qu’Al-Shabab et Daech.

« La présence d’Israël sera exploitée par les groupes terroristes pour étendre leurs opérations dans la région. Ils disposeront d’un prétexte pour diffuser leurs idéologies », a-t-il déclaré.

--
Le président du Somaliland, Abdirahman Abdullahi Mohamed, s’exprime lors d’une conférence de presse avec le ministre israélien des Affaires étrangères, Gideon Saar, au palais présidentiel à Hargeisa. (Bureau présidentiel du Somaliland/AFP)

« C’est un autre facteur qui met en danger la sécurité mondiale et la stabilité régionale, alors que nous étions arrivés à la phase finale pour surmonter les défis posés par les groupes terroristes Al-Shabab et l’État islamique », a-t-il ajouté, utilisant un autre terme pour désigner Daech.

Jama a poursuivi : « Nous avons mobilisé toutes nos ressources et consacré tout notre temps à finaliser les dernières étapes de la lutte contre Al-Shabab. Si un autre facteur vient nous perturber, cela signifie que nous ne pourrons plus nous concentrer pleinement sur ces opérations. Et cela offre davantage d’opportunités à Al-Shabab ou à d’autres organisations. »

Selon Jama, les conséquences de cet affaiblissement de la capacité de la Somalie à lutter contre le terrorisme ne se limiteront pas à ses frontières, mais s’étendront à toute la région et au-delà.

« Cela pourrait attirer d’autres groupes terroristes extérieurs dans la région, car ils profiteront de cette crise pour tenter de reprendre le contrôle de zones qui avaient déjà été libérées », a déclaré le ministre.

--
Des habitants de Mogadiscio brandissent des drapeaux somalien et palestinien lors d’un rassemblement dénonçant la reconnaissance du Somaliland par Israël. (AFP)

« Nous pensons que cela intervient à un moment qui affectera la sécurité de notre gouvernement, celle de la Corne de l’Afrique, du golfe d’Aden, de la mer Rouge, du Moyen-Orient et la stabilité mondiale. Il s’agit d’une zone stratégique majeure par laquelle transite le commerce mondial. »

Le ministre a souligné que la reconnaissance d’Israël et l’élargissement de sa présence dans la région créent davantage de défis, « ajoutant de l’huile sur le feu des problèmes persistants, notamment en Somalie ». Il a ajouté : « À ce stade, cela ne concerne plus uniquement la Somalie, mais représente un défi qui risque de se propager comme un incendie dans toute la région et dans le monde entier. »

Jama a déclaré à Arab News qu’Israël poursuit d’autres objectifs stratégiques à travers la reconnaissance du Somaliland, notamment la relocalisation forcée de Palestiniens de Gaza.

--
Une femme passe devant des étals vendant des articles ménagers au marché de Waheen à Hargeisa. (AFP)

« Selon des sources fiables issues des renseignements que nous avons recueillis, l’une des conditions posées par Israël (pour reconnaître le Somaliland) était de disposer d’un lieu pour installer les habitants de Gaza », a-t-il affirmé.

« Nous considérons également cela comme une violation des droits du peuple palestinien, car nous croyons fermement à son droit à l’autodétermination. La solution à deux États, soutenue par la communauté internationale, doit être respectée et mise en œuvre. »

Le gouvernement de coalition israélien, le plus à droite et le plus religieusement conservateur de son histoire, comprend des responsables d’extrême droite qui prônent l’annexion de Gaza et de la Cisjordanie, et encouragent les Palestiniens à quitter leur terre.

--
Un homme brandit un drapeau du Somaliland devant le monument commémoratif de la guerre à Hargeisa. (AFP)

L’ambassadeur de la Somalie auprès de l’ONU, Abukar Dahir Osman, a déclaré que les membres du Conseil de sécurité — l’Algérie, le Guyana, la Sierra Leone et la Somalie — « rejettent sans équivoque toute mesure visant à faire avancer cet objectif, y compris toute tentative d’Israël de relocaliser la population palestinienne de Gaza vers le nord-ouest de la Somalie ».

Israël est devenu le mois dernier le premier pays à reconnaître le Somaliland comme nation indépendante. En plus de trois décennies depuis sa déclaration unilatérale d’indépendance en 1991, aucun État n’avait reconnu ce territoire du nord-ouest comme distinct de la Somalie.

Mogadiscio a immédiatement rejeté la décision israélienne, aux côtés de nombreux pays à travers le monde.

--
Des soldats de l’Armée nationale somalienne (SNA) sécurisent un village qui aurait été détruit par des insurgés en retraite lors de la visite d’officiers supérieurs à Awdheegle. (AFP/Archives)

L’Arabie saoudite a réaffirmé son rejet de toute tentative d’imposer des entités parallèles contraires à l’unité de la Somalie, ainsi que son soutien aux institutions légitimes de l’État somalien et son attachement à la stabilité du pays et de son peuple.

Un groupe de ministres des Affaires étrangères de pays arabes et islamiques, aux côtés de l’Organisation de la coopération islamique, a également rejeté fermement l’annonce israélienne. Dans une déclaration conjointe, ils ont averti que cette décision comporte « de graves répercussions sur la paix et la sécurité dans la Corne de l’Afrique et la région de la mer Rouge », et qu’elle porte atteinte à la paix et à la sécurité internationales.

La Ligue arabe, qui compte 22 membres, a rejeté « toute mesure découlant de cette reconnaissance illégitime visant à faciliter le déplacement forcé du peuple palestinien ou à exploiter les ports du nord de la Somalie pour établir des bases militaires », a déclaré son ambassadeur auprès de l’ONU, Maged Abdelfattah Abdelaziz, devant le Conseil de sécurité.

Dans le dernier développement des relations Israël–Somaliland, moins de deux semaines après la reconnaissance de Tel-Aviv, le ministre israélien des Affaires étrangères, Gideon Saar, s’est rendu mardi dans la région afin de formaliser publiquement les relations diplomatiques.

« La reconnaissance par Israël d’une région de la République fédérale de Somalie comme État indépendant constitue une violation flagrante de la souveraineté somalienne », a souligné Jama. « Il s’agit d’une violation totale du droit international, de l’intégrité territoriale et de la souveraineté de la Somalie. »

--
Des habitants de Mogadiscio participent à un rassemblement dénonçant la reconnaissance du Somaliland par Israël. (AFP)

« Dès le départ, nous avons choisi la voie diplomatique. Cela a commencé par une réunion réussie du Conseil de sécurité de l’ONU, qui a soutenu l’intégrité territoriale et la souveraineté de la Somalie, suivie par d’autres acteurs internationaux tels que la Ligue arabe, l’Organisation de la coopération islamique, l’Union africaine, ainsi que des organisations régionales comme la Communauté d’Afrique de l’Est et l’IGAD.

« Le Conseil de paix et de sécurité de l’Union africaine a également réitéré l’importance de soutenir la souveraineté et l’intégrité territoriale de la Somalie. »

Ce texte est la traduction d’un article paru sur Arabnews.com


Syrie: écoles et administrations fermées à Alep, accrochages intermittents

L'agence officielle Sana a fait état de bombardements à partir des quartiers kurdes sur des zones tenues par les forces gouvernementales mercredi matin, ajoutant que ces dernières avaient riposté. (AFP)
L'agence officielle Sana a fait état de bombardements à partir des quartiers kurdes sur des zones tenues par les forces gouvernementales mercredi matin, ajoutant que ces dernières avaient riposté. (AFP)
Short Url
  • Les affrontements de mardi sont les plus violents entre les deux parties, qui ont échoué jusqu'à présent à appliquer un accord signé en mars et prévoyant l'intégration des institutions de l'administration autonome kurdes au sein du nouvel Etat syrien
  • L'agence officielle Sana a fait état de bombardements à partir des quartiers kurdes sur des zones tenues par les forces gouvernementales mercredi matin, ajoutant que ces dernières avaient riposté

DAMAS: Les écoles, les administrations et l'aéroport sont restés fermés mercredi à Alep, la grande ville du nord de la Syrie où des accrochages sporadiques opposent les forces gouvernementales et kurdes, au lendemain de violences qui ont fait neuf morts, selon les médias officiels.

Les affrontements de mardi sont les plus violents entre les deux parties, qui ont échoué jusqu'à présent à appliquer un accord signé en mars et prévoyant l'intégration des institutions de l'administration autonome kurdes au sein du nouvel Etat syrien.

"C'était une ville fantôme cette nuit, aucune activité, les magasins fermés, les rues plongées dans le noir en raison des coupures de courant", a raconté à l'AFP Abdel Karim Baqi, un homme de 50 ans qui a fui avec sa femme le quartier kurde d'Achrafieh pour se réfugier chez des proches.

L'agence officielle Sana a fait état de bombardements à partir des quartiers kurdes sur des zones tenues par les forces gouvernementales mercredi matin, ajoutant que ces dernières avaient riposté.

Le représentant de l'autorité autonome kurde à Damas, Abdel Karim Omar, a déclaré à l'AFP que "des efforts sont en cours pour calmer la situation, car l'escalade n'est dans l'intérêt de personne".

Il a ajouté que les deux quartiers kurdes d'Achrafieh et cheikh Maqsoud étaient "encerclés" et démenti tout bombardement depuis ces zones, soulignant qu'elles sont tenues par les forces de sécurité intérieures kurdes (Asayish) "qui ne disposent que d'armes légères".

Face aux violences, les autorités avaient décidé mardi soir de suspendre pour 24 heures tous les vols de l'aéroport de la deuxième ville de Syrie et de fermer mercredi les écoles, universités et services gouvernementaux.

Les affrontements de mardi "nous ont rappelé la guerre. Nous n'avons nulle part où fuir", a déclaré à l'AFP Joud Serjian, une mère de famille de 53 ans habitant le quartier syriaque d'Alep.

Au cours de la guerre civile en Syrie (2011-2024), Alep avait connu des combats entre les rebelles et les forces du président Bachar al-Assad avant qu'il ne reprenne le contrôle de la cité en 2016.

Les affrontements ont éclaté mardi alors que les discussions patinent pour la mise en oeuvre de l'accord signé en mars, qui était censé intégrer avant fin 2025 les Forces démocratiques syriennes (FDS, à majorité kurde) au sein de l'Etat syrien.