Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Syrie: Chareh lance un appel à l'unité un an après la chute d'Assad

Le président syrien Ahmed al-Chareh a exhorté lundi, un an après la chute de Bachar al-Assad, son peuple à s'unir pour rebâtir un pays ravagé par des années de guerre civile. (AFP)
Le président syrien Ahmed al-Chareh a exhorté lundi, un an après la chute de Bachar al-Assad, son peuple à s'unir pour rebâtir un pays ravagé par des années de guerre civile. (AFP)
Short Url
  • Après les prières du matin à mosquée des Omeyyades, il a salué "les sacrifices et l'héroïsme des combattants" ayant renversé il y a un an l'ex-dictateur Assad, selon un communiqué de la présidence
  • Ahmed al-Chareh, ancien jihadiste de 43 ans, était devenu dans la foulée chef d'Etat par intérim après 14 ans de guerre civile et plus de cinq décennies d'un régime familial à la main de fer

DAMAS: Le président syrien Ahmed al-Chareh a exhorté lundi, un an après la chute de Bachar al-Assad, son peuple à s'unir pour rebâtir un pays ravagé par des années de guerre civile.

"La phase actuelle exige que tous les citoyens unissent leurs efforts pour bâtir une Syrie forte, consolider sa stabilité, préserver sa souveraineté", a déclaré le dirigeant, endossant pour l'occasion l'uniforme militaire comme le 8 décembre 2024, quand il était entré dans Damas à la tête de forces rebelles.

Après les prières du matin à mosquée des Omeyyades, il a salué "les sacrifices et l'héroïsme des combattants" ayant renversé il y a un an l'ex-dictateur Assad, selon un communiqué de la présidence.

Ahmed al-Chareh, ancien jihadiste de 43 ans, était devenu dans la foulée chef d'Etat par intérim après 14 ans de guerre civile et plus de cinq décennies d'un régime familial à la main de fer.

Il a rompu avec son passé jihadiste et réhabilité la Syrie sur la scène internationale, obtenant la levée des sanctions internationales, mais reste confronté à d'importantes défis sécuritaires.

De sanglantes violences intercommunautaires dans les régions des minorités druze et alaouite, et de nombreuses opérations militaires du voisin israélien ont secoué la fragile transition.

"C'est l'occasion de reconstruire des communautés brisées et de panser des divisions profondes", a souligné dans un communiqué le secrétaire général de l'ONU, Antonio Guterres.

"L'occasion de forger une nation où chaque Syrien, indépendamment de son appartenance ethnique, de sa religion, de son sexe ou de son affiliation politique, peut vivre en sécurité, dans l'égalité et dans la dignité".

Les célébrations de l'offensive éclair, qui ont débuté fin novembre, doivent culminer lundi avec une parade militaire et un discours du président syrien.

Elles sont toutefois marquées par le boycott lancé samedi par un chef spirituel alaouite, Ghazal Ghazal. Depuis la destitution d'Assad, lui-même alaouite, cette minorité est la cible d'attaques.

L'administration kurde, qui contrôle une grande partie du nord et du nord-est de la Syrie, a également annoncé l'interdiction de rassemblements et événements publics dimanche et lundi "en raison de la situation sécuritaire actuelle et de l'activité accrue des cellules terroristes".

 


Liban: l'armée annonce six arrestations après une attaque visant des Casques bleus

Israël, dont l'accord de trêve prévoit pourtant le retrait total du pays voisin, maintient de son côté dans la zone cinq positions militaires dans la région. La Finul a à plusieurs reprises accusé les troupes israéliennes de tirs à son encontre. (AFP)
Israël, dont l'accord de trêve prévoit pourtant le retrait total du pays voisin, maintient de son côté dans la zone cinq positions militaires dans la région. La Finul a à plusieurs reprises accusé les troupes israéliennes de tirs à son encontre. (AFP)
Short Url
  • L'armée a souligné dans un communiqué qu'elle ne tolérerait aucune attaque contre la Finul mettant en avant son "rôle essentiel" dans le sud du Liban
  • "Les attaques contre les Casques bleus sont inacceptables", avait de fustigé vendredi la Finul, rappelant "aux autorités libanaises leur obligation d'assurer" sa sécurité

BEYROUTH: Six personnes ont été arrêtées au Liban, soupçonnées d'être impliquées dans une attaque d'une patrouille de Casques bleus jeudi dans le sud du pays, qui n'a pas fait de blessés, a annoncé l'armée libanaise samedi.

L'incident s'était produit jeudi soir, selon un communiqué de la Force intérimaire des Nations unies au Liban (Finul) quand "des Casques bleus en patrouille ont été approchés par six hommes sur trois mobylettes près de Bint Jbeil". "Un homme a tiré environ trois coups de feu sur l'arrière du véhicule. Personne n'a été blessé".

L'armée a souligné dans un communiqué qu'elle ne tolérerait aucune attaque contre la Finul mettant en avant son "rôle essentiel" dans le sud du Liban, où, déployée depuis 1978, elle est désormais chargée de veiller au respect du cessez-le-feu qui a mis fin en novembre 2024 à la dernière guerre entre Israël et le Hezbollah pro-iranien.

"Les attaques contre les Casques bleus sont inacceptables", avait de fustigé vendredi la Finul, rappelant "aux autorités libanaises leur obligation d'assurer" sa sécurité.

Bastion du Hezbollah, le sud du Liban subit ces dernières semaines des bombardements réguliers de la part d'Israël, qui assure viser des cibles du mouvement chiite et l'accuse d'y reconstituer ses infrastructures, en violation de l'accord de cessez-le-feu.

Israël, dont l'accord de trêve prévoit pourtant le retrait total du pays voisin, maintient de son côté dans la zone cinq positions militaires dans la région. La Finul a à plusieurs reprises accusé les troupes israéliennes de tirs à son encontre.

Mercredi, le quartier général de la Finul a accueilli à Naqoura, près de la frontière avec Israël, de premières discussions directes, depuis des décennies, entre des responsables israélien et libanais, en présence de l'émissaire américaine pour le Proche-Orient Morgan Ortagus.

Le président libanais, Joseph Aoun, a annoncé de prochaines discussions à partir du 19 décembre, qualifiant de "positive" la réunion tenue dans le cadre du comité de surveillance du cessez-le-feu, disant que l'objectif était d'éloigner "le spectre d'une deuxième guerre" au Liban.


Les efforts pour panser les «profondes divisions» de la Syrie sont ardus mais «pas insurmontables», déclare Guterres

Des Syriens font la queue dans les rues de Damas en attendant un défilé de la nouvelle armée syrienne, pour marquer le premier anniversaire de l'éviction de Bashar Assad, le 8 décembre 2025. (AP)
Des Syriens font la queue dans les rues de Damas en attendant un défilé de la nouvelle armée syrienne, pour marquer le premier anniversaire de l'éviction de Bashar Assad, le 8 décembre 2025. (AP)
Short Url
  • Antonio Guterres salue "la fin d'un système de répression vieux de plusieurs décennies", "la résilience et le courage" des Syriens
  • La transition offre l'opportunité de "forger une nation où chaque Syrien peut vivre en sécurité, sur un pied d'égalité et dans la dignité"

NEW YORK : Les efforts pour guérir les "profondes divisions" de la Syrie seront longs et ardus mais les défis à venir ne sont "pas insurmontables", a déclaré dimanche le Secrétaire général de l'ONU, Antonio Guterres, à l'occasion du premier anniversaire de la chute du régime Assad.

Une offensive surprise menée par une coalition de forces rebelles dirigées par Hayat Tahrir al-Sham et des milices alliées a rapidement balayé les zones tenues par le régime à la fin du mois de novembre 2024. En l'espace de quelques jours, elles se sont emparées de villes clés et ont finalement capturé la capitale Damas.

Le 8 décembre de l'année dernière, alors que les défenses du régime s'effondraient presque du jour au lendemain, le président de l'époque, Bachar Assad, a fui la République arabe syrienne, mettant fin à plus de 50 ans de règne brutal de sa famille.

"Aujourd'hui, un an s'est écoulé depuis la chute du gouvernement Assad et la fin d'un système de répression vieux de plusieurs décennies", a déclaré M. Guterres, saluant la "résilience et le courage" des Syriens "qui n'ont jamais cessé de nourrir l'espoir en dépit d'épreuves inimaginables".

Il a ajouté que cet anniversaire était à la fois un moment de réflexion sur les sacrifices consentis en vue d'un "changement historique" et un rappel du chemin difficile qui reste à parcourir pour le pays.

"Ce qui nous attend est bien plus qu'une transition politique ; c'est la chance de reconstruire des communautés brisées et de guérir de profondes divisions", a-t-il déclaré, ajoutant que la transition offre l'occasion de "forger une nation où chaque Syrien - indépendamment de son appartenance ethnique, de sa religion, de son sexe ou de son affiliation politique - peut vivre en sécurité, sur un pied d'égalité et dans la dignité".

M. Guterres a souligné que les Nations Unies continueraient à soutenir les Syriens dans la mise en place de nouvelles institutions politiques et civiques.

"Les défis sont importants, mais pas insurmontables", a-t-il déclaré. "L'année écoulée a montré qu'un changement significatif est possible lorsque les Syriens sont responsabilisés et soutenus dans la conduite de leur propre transition.

Il a ajouté que les communautés à travers le pays construisent de nouvelles structures de gouvernance et que "les femmes syriennes continuent de mener la charge pour leurs droits, la justice et l'égalité".

Bien que les besoins humanitaires restent "immenses", il a souligné les progrès réalisés dans la restauration des services, l'élargissement de l'accès à l'aide et la création de conditions propices au retour des réfugiés et des personnes déplacées.

Des efforts en matière de justice transitionnelle sont en cours, a-t-il ajouté, ainsi qu'un engagement civique plus large. M. Guterres a exhorté les gouvernements à soutenir fermement une "transition dirigée par les Syriens et prise en charge par les Syriens", précisant que le soutien doit inclure le respect de la souveraineté, la suppression des obstacles à la reconstruction et un financement solide pour le redressement humanitaire et économique.

"En ce jour anniversaire, nous sommes unis dans un même but : construire les fondations de la paix et de la prospérité et renouveler notre engagement en faveur d'une Syrie libre, souveraine, unie et ouverte à tous", a ajouté M. Guterres.