Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Amman et Abou Dhabi : le monde arabe n’est pas partie prenante de la guerre contre l’Iran

Mohammed bin Zayed Al-Nahyan, président des Émirats arabes unis, et Abdallah II ont discuté des développements régionaux lors d’une réunion à Abu Dhabi. (WAM)
Mohammed bin Zayed Al-Nahyan, président des Émirats arabes unis, et Abdallah II ont discuté des développements régionaux lors d’une réunion à Abu Dhabi. (WAM)
Short Url
  • Lors d’une réunion à Abu Dhabi, Mohammed bin Zayed Al-Nahyan et le roi Abdallah condamnent les récentes attaques iraniennes contre leurs pays
  • Les pays du Golfe et d’autres nations arabes n’ont ni déclenché ni participé au conflit en cours entre les États-Unis et Israël contre l’Iran, mais œuvrent à le contenir et à éviter une escalade régionale, ajoutent-ils

​​​​​LONDRES : Les dirigeants de la Jordanie et des Émirats arabes unis ont condamné les récentes attaques iraniennes contre leurs pays et ont réaffirmé que les nations arabes n’avaient ni déclenché ni participé au conflit en cours entre les États-Unis et Israël contre l’Iran, qui a débuté le 28 février.

Mohammed bin Zayed Al-Nahyan, président des Émirats arabes unis, et le roi Abdallah de Jordanie ont déclaré que le Conseil de coopération du Golfe et d’autres nations arabes s’efforcent plutôt de contenir la crise et d’empêcher une escalade régionale, selon l’agence de presse jordanienne.

Leurs déclarations ont été faites lors de leur rencontre à Abu Dhabi lundi, afin de discuter de l’intensification des actions militaires dans la région et de leurs graves répercussions sur la sécurité et la stabilité.

Ils ont indiqué que l’agression iranienne en cours dans la région viole la souveraineté des États, le droit international et d’autres normes, et constitue une menace pour la paix et la sécurité mondiales, selon l’agence de presse des Émirats.

Les dirigeants ont souligné la nécessité urgente de mettre fin à l’escalade militaire et de privilégier le dialogue et la diplomatie afin d’assurer la sécurité et d’apaiser les tensions. 

Ce texte est la traduction d’un article paru sur Arabnews.com


Les alliés excluent un rôle naval dans le détroit d'Ormuz alors que Trump cherche une coalition

Des pétroliers sont ancrés à Mascate, à Oman, le 7 mars 2026, alors que l'Iran promet de fermer le détroit d'Ormuz, dans le cadre du conflit américano-israélien avec l'Iran. (Photo d'archives Reuters)
Des pétroliers sont ancrés à Mascate, à Oman, le 7 mars 2026, alors que l'Iran promet de fermer le détroit d'Ormuz, dans le cadre du conflit américano-israélien avec l'Iran. (Photo d'archives Reuters)
Short Url
  • M. Trump a déclaré que Washington avait contacté sept pays pour participer à l'effort naval, mais il ne les a pas identifiés
  • Dans un message publié sur les réseaux sociaux au cours du week-end, il a déclaré qu'il espérait que la Chine, la France, le Japon, la Corée du Sud et la Grande-Bretagne participeraient à l'opération

Le détroit d'Ormuz achemine environ un cinquième de l'approvisionnement mondial en pétrole, ce qui fait de toute perturbation un risque majeur pour les marchés mondiaux de l'énergie.
Le Japon, l'Australie et plusieurs alliés européens ont déclaré lundi qu'ils ne prévoyaient pas d'envoyer des navires de guerre pour escorter des bateaux dans le détroit d'Ormuz, après que le président américain Donald Trump a appelé ses partenaires à former une coalition pour rouvrir cette voie d'eau stratégique.

Cette demande intervient alors que la guerre américano-israélienne contre l'Iran entre dans sa troisième semaine, perturbant le trafic maritime et ébranlant les marchés mondiaux de l'énergie. M. Trump a fait valoir que les pays fortement dépendants du pétrole du Golfe devraient contribuer à sécuriser le détroit, par lequel transite environ 20 % de l'approvisionnement énergétique mondial.

"Je demande à ces pays de venir protéger leur propre territoire, car c'est leur territoire", a déclaré M. Trump aux journalistes à bord d'Air Force One, dimanche, alors qu'il se rendait de Floride à Washington. "C'est l'endroit d'où ils tirent leur énergie.

M. Trump a déclaré que Washington avait contacté sept pays pour participer à l'effort naval, mais il ne les a pas identifiés. Dans un message publié sur les réseaux sociaux au cours du week-end, il a déclaré qu'il espérait que la Chine, la France, le Japon, la Corée du Sud et la Grande-Bretagne participeraient à l'opération.

Cependant, plusieurs gouvernements se sont empressés lundi de prendre leurs distances avec tout déploiement militaire potentiel.

Le premier ministre japonais, Sanae Takaichi, a déclaré que Tokyo n'avait pas pris la décision d'envoyer des navires d'escorte, citant les contraintes de la constitution pacifiste du Japon.

"Nous n'avons pris aucune décision concernant l'envoi de navires d'escorte", a déclaré M. Takaichi au parlement.

L'Australie a également indiqué qu'elle ne fournirait pas de forces navales.

"Nous savons à quel point c'est important, mais ce n'est pas quelque chose qui nous a été demandé ou auquel nous contribuons", a déclaré Catherine King, ministre du gouvernement du Premier ministre Anthony Albanese, à la chaîne ABC.

Les gouvernements européens ont également fait part de leur réticence à participer à une nouvelle mission navale dans le Golfe.

Le premier ministre britannique Keir Starmer a déclaré que la sécurisation du détroit d'Ormuz ne serait pas une mission de l'OTAN.

La Grèce a déclaré qu'elle ne participerait pas aux opérations militaires dans le détroit, le porte-parole du gouvernement, Pavlos Marinakis, affirmant qu'Athènes ne contribuerait qu'à la mission navale de l'Union européenne Aspides en mer Rouge.

Le ministre de la défense, Boris Pistorius, a déclaré que l'extension de la mission Aspides de l'UE au détroit d'Ormuz nécessiterait un nouveau cadre juridique et un mandat parlementaire à Berlin.

Le porte-parole du gouvernement allemand a ajouté que l'on ne savait pas si Washington avait formulé une demande officielle d'assistance.

L'Italie a adopté un ton similaire, le ministre des affaires étrangères Antonio Tajani déclarant qu'il ne voyait pas de mission navale existante pouvant être étendue au détroit et soulignant que la diplomatie restait la réponse appropriée à la crise.

Une mission navale de l'UE à l'étude

Les ministres des affaires étrangères de l'Union européenne devraient discuter des mesures possibles pour aider à protéger les routes maritimes dans la région, et notamment de la possibilité pour la mission navale de l'Union européenne en mer Rouge de jouer un rôle.

Kaja Kallas, responsable de la politique étrangère de l'UE, a déclaré que l'extension de l'opération Aspides, lancée en 2024 pour protéger les navires commerciaux des attaques des Houthis du Yémen, pourrait être le moyen le plus rapide de renforcer la sécurité maritime.

"Il est dans notre intérêt de garder le détroit d'Ormuz ouvert, a déclaré Mme Kallas à des journalistes à Bruxelles.

Toutefois, des diplomates ont indiqué qu'il était peu probable que les États membres de l'UE élargissent immédiatement le mandat de la mission.

Aspides déploie actuellement trois navires de guerre français, grecs et italiens en mer Rouge.

Pression sur la Chine et ses alliés

M. Trump a également exhorté la Chine à rétablir le trafic maritime dans le détroit et a laissé entendre qu'il pourrait reporter une visite prévue à Pékin si le soutien n'était pas au rendez-vous.

"Je pense que la Chine devrait aussi aider parce qu'elle tire 90 % de son pétrole du détroit", a déclaré M. Trump au Financial Times. "Nous pourrions retarder notre visite".

Le ministère chinois des affaires étrangères n'a pas répondu immédiatement à une demande de commentaire.

Bien que certains navires iraniens aient continué à emprunter la voie navigable et qu'un nombre limité de navires étrangers l'aient traversée, la majeure partie du trafic de pétroliers a été interrompue depuis que les États-Unis et Israël ont lancé une campagne de bombardement à grande échelle contre l'Iran le 28 février.


Le prince héritier saoudien et le président des Émirats arabes unis mettent en garde contre une escalade régionale dangereuse

Le prince héritier d'Arabie saoudite Mohammed bin Salman, à gauche, et le président des Émirats arabes unis Cheikh Mohamed bin Zayed Al-Nahyan. (AFP)
Le prince héritier d'Arabie saoudite Mohammed bin Salman, à gauche, et le président des Émirats arabes unis Cheikh Mohamed bin Zayed Al-Nahyan. (AFP)
Short Url
  • Les deux dirigeants ont affirmé que les pays du CCG ne ménageraient aucun effort pour défendre leurs territoires et mobiliser toutes les capacités disponibles pour préserver la stabilité régionale
  • Cet appel a eu lieu alors que l'ambassadeur d'Iran en Arabie saoudite, Alireza Enayati, a cherché à détourner la responsabilité de Téhéran

RIYAD: Le prince héritier saoudien Mohammed bin Salman et le président des Émirats arabes unis Mohamed bin Zayed Al-Nahyan se sont entretenus par téléphone lundi, condamnant la poursuite des attaques iraniennes contre les États du Golfe comme une escalade dangereuse menaçant la sécurité régionale, a rapporté l'agence de presse saoudienne.

Les deux dirigeants ont affirmé que les pays du CCG ne ménageraient aucun effort pour défendre leurs territoires et mobiliser toutes les capacités disponibles pour préserver la stabilité régionale.

Cet appel a eu lieu alors que l'ambassadeur d'Iran en Arabie saoudite, Alireza Enayati, a cherché à détourner la responsabilité de Téhéran, affirmant dans un billet X que "l'ennemi" - une référence aux États-Unis et à Israël - déployait des drones déguisés en drones Shahed de fabrication iranienne sous le nom de "drone Lucas".

M. Enayati a insisté sur le fait que l'Iran ne visait que les intérêts américains et israéliens dans la région, niant toute responsabilité dans les attaques contre les États du Golfe. Son message a suscité un scepticisme généralisé, les critiques soulignant que les dirigeants militaires iraniens avaient ouvertement menacé les pays du Golfe et que même les frappes visant les installations militaires américaines mettaient en danger les zones civiles avoisinantes.

Les autorités régionales affirment que des milliers de missiles et de drones iraniens ont été lancés en direction du Golfe depuis le début du conflit, fin février, frappant des aéroports, des ports, des infrastructures énergétiques et des zones civiles dans toute la région.

La semaine dernière, le Conseil de sécurité des Nations unies a adopté une résolution - soutenue par 13 de ses 15 membres et coparrainée par 135 pays - condamnant les attaques de l'Iran et exigeant l'arrêt immédiat des hostilités.