Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Entrée en vigueur d'un cessez-le-feu de dix jours entre le Liban et Israël

Un cessez-le-feu de dix jours entre Israël et le Liban est entré en vigueur vendredi matin, après avoir été annoncé par le président américain Donald Trump. (AFP)
Un cessez-le-feu de dix jours entre Israël et le Liban est entré en vigueur vendredi matin, après avoir été annoncé par le président américain Donald Trump. (AFP)
Short Url
  • La trêve a débuté à minuit heure locale dans les deux pays (21H00 GMT jeudi)
  • Celle-ci a été annoncée par le président américain Donald Trump.

BEYROUTH: Un cessez-le-feu de dix jours entre Israël et le Liban est entré en vigueur vendredi matin, après avoir été annoncé par le président américain Donald Trump.

La trêve a débuté à minuit heure locale dans les deux pays (21H00 GMT jeudi), après un mois et demi de conflit entre Israël et le mouvement libanais pro-iranien Hezbollah. Ce dernier a rejoint début mars la guerre au Moyen-Orient en lançant des roquettes contre le territoire israélien, en solidarité avec l'Iran attaqué par les Etats-Unis et Israël.

 

 


Le Liban accuse Israël de violer le cessez-le-feu tout juste entré en vigueur

Short Url
  • Cette trêve, qui suit celle conclue pour deux semaines entre les Etats-Unis et l'Iran, a débuté à minuit heure locale dans les deux pays (21H00 GMT jeudi)
  • Elle intervient après un mois et demi de conflit entre Israël et le groupe chiite libanais Hezbollah, financé et armé par Téhéran

BEYROUTH: Un cessez-le-feu de dix jours entre Israël et le Liban est entré en vigueur vendredi après avoir été annoncé par le président américain Donald Trump, l'armée libanaise dénonçant aussitôt des violations de la part d'Israël dans le sud du pays.

Cette trêve, qui suit celle conclue pour deux semaines entre les Etats-Unis et l'Iran, a débuté à minuit heure locale dans les deux pays (21H00 GMT jeudi). Elle intervient après un mois et demi de conflit entre Israël et le groupe chiite libanais Hezbollah, financé et armé par Téhéran. De nombreux tirs de célébration ont retenti dans la banlieue sud de Beyrouth, bastion du mouvement, selon des journalistes de l'AFP.

Des images de l'AFPTV ont montré des personnes retournant dans la banlieue sud de la capitale libanaise, particulièrement ciblée ces dernières semaines, certaines agitant le drapeau jaune du Hezbollah ou portant des portraits de son ancien chef, Hassan Nasrallah, tué par Israël en 2024.

"Nous sommes fatigués de la guerre et nous voulons la sécurité et la paix", a dit à l'AFP à Beyrouth Jamal Chehab, une femme au foyer de 61 ans, saluant l'accord de trêve.

Mais quelques heures plus tard, l'armée libanaise a évoqué "un certain nombre de violations de l'accord, plusieurs actes d'agression israéliens ayant été recensés, sans compter les bombardements sporadiques qui ont touché plusieurs villages". Elle a appelé les personnes déplacées par les combats à s'abstenir de retourner immédiatement dans le sud du Liban.

L'armée israélienne a averti qu'elle maintenait son déploiement terrestre dans cette région, et a demandé à la population de ne pas revenir sur la rive sud du fleuve Litani.

Malgré ces mises en garde, des journalistes de l'AFP ont vu des embouteillages monstres se former au nord du Litani, motocyclistes et automobilistes patientant pendant des heures pour pouvoir franchir le dernier pont, lourdement endommagé par un bombardement israélien, reliant le sud du Liban au reste du pays.

Le Hezbollah a pour sa part annoncé avoir "bombardé un rassemblement de soldats israéliens près de la ville de Khiam", dans le sud-est du Liban, "en réponse à la violation du cessez-le-feu par l'armée d'occupation".

L'Agence nationale d'information (Ani, officielle) a rapporté des bombardements contre cette localité et le village voisin de Debbine, ainsi que d'"intenses activités de drones" dans la même région.

Donald Trump a annoncé jeudi qu'Israël et le Liban s'étaient mis d'accord sur un cessez-le-feu de dix jours, ajoutant qu'il s'efforçait d'organiser la toute première rencontre à la Maison Blanche entre le président du Liban Joseph Aoun et le Premier ministre israélien Benjamin Netanyahu.


La Turquie se prépare aux obsèques des neuf victimes de la tuerie scolaire de Kahramanmaras

La Turquie, sous le choc de la tuerie perpétrée dans un établissement scolaire par un adolescent adepte de théories misogynes venues des Etats-Unis selon de premiers éléments d'enquête, se prépare à rendre hommage jeudi aux neuf victimes, dont les obsèques sont célébrées à Kahramanmaras (sud). (AFP)
La Turquie, sous le choc de la tuerie perpétrée dans un établissement scolaire par un adolescent adepte de théories misogynes venues des Etats-Unis selon de premiers éléments d'enquête, se prépare à rendre hommage jeudi aux neuf victimes, dont les obsèques sont célébrées à Kahramanmaras (sud). (AFP)
Short Url
  • "Des mandats d'arrêt ont été émis contre 83 personnes qui se sont livrées à des posts et à des activités faisant l'apologie de crimes et de criminels affectant négativement l'ordre public, et des poursuites ont été déclenchées contre elles"
  • La police turque a par ailleurs indiqué que l'auteur de la tuerie scolaire de Kahramanmaras, un adolescent de 14 ans, "utilisait sur son profil WhatsApp une image faisant référence à Elliot Rodger, qui avait perpétré un attentat aux Etats-Unis en 2014"

KAHRAMNMARAS: La Turquie, sous le choc de la tuerie perpétrée dans un établissement scolaire par un adolescent adepte de théories misogynes venues des Etats-Unis selon de premiers éléments d'enquête, se prépare à rendre hommage jeudi aux neuf victimes, dont les obsèques sont célébrées à Kahramanmaras (sud).

L'attaque de mercredi, qui a provoqué la mort de huit élèves et une enseignante, était la seconde en une semaine dans le pays.

Mardi, un premier adolescent né en 2007 et armé d'un fusil à pompe avait déjà fait seize blessés dans un lycée technique de la province turque de Sanliurfa (sud-est), parmi lesquels dix élèves et quatre enseignants.

La police turque a indiqué jeudi avoir émis des mandats d'arrêt contre 83 personnes pour s'être livrées à l'apologie en ligne des fusillades dans des établissements scolaires cette semaine.

"Des mandats d'arrêt ont été émis contre 83 personnes qui se sont livrées à des posts et à des activités faisant l'apologie de crimes et de criminels affectant négativement l'ordre public, et des poursuites ont été déclenchées contre elles", a indiqué la police dans un communiqué.

La direction générale de la police turque a par ailleurs indiqué que l'auteur de la tuerie scolaire de Kahramanmaras, un adolescent de 14 ans, "utilisait sur son profil WhatsApp une image faisant référence à Elliot Rodger, qui avait perpétré un attentat aux Etats-Unis en 2014".

Le père du tireur, identifié comme un ancien inspecteur de police, a été interpellé mercredi et placé en détention provisoire, a-t-elle précisé.

Le parquet de Kahramanmaras a quant à lui indiqué jeudi que l'adolescent avait prémédité l'attaque "d'ampleur", d'après un "document du 11 avril 2026" retrouvé dans son ordinateur.

La référence à Elliot Rodger renvoie à l'auteur de la tuerie d'Isla Vista, en 2014 en Californie. Cet homme avait fait six morts sur le campus d'une université de Santa Barbara, avant de se suicider. Il avait expliqué dans une vidéo diffusée avant son crime que cette attaque était un "châtiment" pour les femmes qui l'avaient rejeté.

Les huit élèves victimes de l'attaque de mercredi, cinq garçons et trois filles, avaient entre 10 et 11 ans et l'enseignante était âgée de 55 ans, selon une liste d'avis de décès de la municipalité de Kahramanmaras, consultée par l'AFP.

Les établissements scolaires de la province de Kahramanmaras resteront fermés jeudi et vendredi, a indiqué le ministre de l'Intérieur.

L'auteur de la tuerie est décédé, avait indiqué mercredi le gouverneur de la province de Kahramanmaras, Mükerrem Ünlüer, sans être en mesure de préciser "s'il s'agit d'un suicide ou si cela s'est produit dans le chaos".

"Les supports numériques saisis lors des perquisitions au domicile de l'auteur et dans le véhicule de son père ont été confisqués et sont en cours d'analyse. (...) D'après les premiers éléments recueillis, aucun lien avec le terrorisme n'a été établi, il s'agit vraisemblablement d'un acte isolé", a ajouté la police turque.

"Un élève est arrivé à l'école avec des armes, vraisemblablement celles de son père, dans son sac à dos. Il est entré dans deux salles de classe et a ouvert le feu au hasard", avait détaillé M. Ünlüer.

Ce type d'incident est rare en Turquie où, selon les estimations d'une fondation locale, des dizaines de millions d'armes à feu sont en circulation, la plupart illégalement.