Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


L'Arabie saoudite et l'Iran réaffirment leur engagement à mettre en œuvre l’Accord de Pékin

Une réunion organisée par Téhéran a rassemblé mardi des responsables saoudiens, iraniens et chinois. (SPA)
Une réunion organisée par Téhéran a rassemblé mardi des responsables saoudiens, iraniens et chinois. (SPA)
Short Url
  • Le vice-ministre saoudien des Affaires étrangères, Waleed Al-Khureiji, a participé mardi à la troisième réunion du Comité tripartite conjoint

RIYAD : L’Arabie saoudite et l’Iran ont réaffirmé leur engagement à mettre en œuvre l’Accord de Pékin lors d’une réunion tenue mardi à Téhéran.

Le vice-ministre saoudien des Affaires étrangères, Waleed Al-Khureiji, a assisté à la troisième réunion du Comité tripartite conjoint entre l’Arabie saoudite, l’Iran et la Chine.

Les parties saoudienne et iranienne « ont réaffirmé leur engagement à mettre en œuvre l’Accord de Pékin dans son intégralité, ainsi que leur volonté de renforcer les relations de bon voisinage entre leurs pays, dans le respect de la Charte des Nations unies, de la Charte de l’Organisation de la coopération islamique et du droit international », a indiqué l’Agence de presse saoudienne dans un communiqué.

L’Arabie saoudite et l’Iran ont également salué le rôle positif continu joué par la Chine ainsi que son soutien constant à la mise en œuvre de l’Accord de Pékin.

De son côté, la Chine a réaffirmé sa disponibilité à poursuivre son soutien et à encourager les démarches entreprises par le Royaume et l’Iran pour développer leurs relations dans divers domaines.

Les trois pays ont salué les progrès continus dans les relations saoudo-iraniennes et les perspectives qu’ils offrent à tous les niveaux, a ajouté la SPA.

Les trois pays ont également appelé à une cessation immédiate des agressions israéliennes en Palestine, au Liban et en Syrie.

Ils ont en outre condamné tout acte portant atteinte à l’intégrité territoriale de l’Iran.

Ce texte est la traduction d’un article paru sur Arabnews.com


L'armée israélienne dit avoir frappé des infrastructures du Hezbollah au Liban

Des véhicules de l'ONU passent devant des bâtiments détruits par l'offensive aérienne et terrestre menée par Israël contre le Hezbollah dans le sud du Liban, vue depuis la ville la plus septentrionale d'Israël, Metula, le dimanche 30 novembre 2025. (AP)
Des véhicules de l'ONU passent devant des bâtiments détruits par l'offensive aérienne et terrestre menée par Israël contre le Hezbollah dans le sud du Liban, vue depuis la ville la plus septentrionale d'Israël, Metula, le dimanche 30 novembre 2025. (AP)
Short Url
  • L’armée israélienne affirme avoir frappé plusieurs infrastructures du Hezbollah dans le sud du Liban, dont un site de lancement, un complexe d’entraînement et des installations militaires, malgré le cessez-le-feu de novembre 2024
  • Le contexte reste tendu depuis l’assassinat de Hassan Nasrallah en 2024, tandis que Washington presse Beyrouth de désarmer le Hezbollah, une demande rejetée par le groupe et ses alliés

JERUSALEM: L'armée israélienne a annoncé tôt mardi avoir frappé des infrastructures du mouvement islamiste Hezbollah pro-iranien dans le sud du Liban.

Les forces armées israéliennes ont indiqué "avoir frappé des infrastructures appartenant à l'organisation terroriste Hezbollah dans plusieurs zones du sud du Liban", dont un site de lancement utilisé pour des attaques contre Israël, dans un communiqué publié sur plusieurs réseaux sociaux.

Elles disent avoir ciblé également un complexe d'entraînement de la force al-Radwan, une unité d'élite, des champs de tir, des zones d'entraînement aux armes pour divers types d'armes et des structures militaires appartenant au Hezbollah.

Malgré un cessez-le-feu conclu en novembre 2024 avec le groupe chiite pro-iranien, Israël continue de mener des attaques régulières le visant dans ses bastions libanais, et d'occuper cinq points frontaliers dans le sud du Liban.

Israël avait menacé début novembre d'intensifier ses attaques au Liban, accusant le mouvement de se "réarmer".

Le Hezbollah a été fortement affaibli par la guerre, avec notamment l'assassinat de son chef historique, Hassan Nasrallah, par une frappe israélienne en septembre 2024 à Beyrouth.

Depuis, les États-Unis ont accru la pression sur les autorités libanaises pour désarmer le groupe, un plan auquel le Hezbollah et ses alliés s'opposent en invoquant notamment la poursuite d'une présence israélienne sur le territoire libanais.


Accord Arabie saoudite-Qatar pour une liaison ferroviaire à grande vitesse

Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Short Url
  • L’Arabie saoudite et le Qatar lancent une ligne TGV de 785 km reliant Riyad à Doha, achevée d’ici six ans et destinée à transporter plus de 10 millions de passagers par an
  • Le projet, estimé à 115 milliards de SR, vise à renforcer l’intégration régionale, stimuler commerce et tourisme, et soutenir la transition vers des transports durables

RIYAD: L’Arabie saoudite et le Qatar ont signé lundi un accord pour construire une ligne ferroviaire à grande vitesse reliant les deux pays.

L’annonce est intervenue à l’issue d’une rencontre à Riyad entre le prince héritier saoudien Mohammed ben Salmane et l’émir du Qatar, cheikh Tamim ben Hamad Al-Thani, tenue dans le cadre du Conseil de coordination saoudo-qatari.

La liaison ferroviaire, qui connectera l’aéroport international King Salman de Riyad à l’aéroport international Hamad de Doha, constituera une première pour les deux nations et réduira le temps de trajet entre les deux capitales à seulement deux heures.

Selon un communiqué conjoint, le projet devrait être achevé d’ici six ans et créer 30 000 emplois dans les deux pays. Une fois opérationnel, il transportera plus de 10 millions de passagers par an.

Les dirigeants ont assisté à la signature de l’accord au palais Al-Yamamah à Riyad, où ils ont également coprésidé la huitième session du Conseil de coordination qataro-saoudien.

L’accord a été signé par le ministre saoudien des Transports et des Services logistiques, Saleh Al-Jasser, et par le ministre qatari des Transports, cheikh Mohammed ben Abdulla ben Mohammed Al-Thani. Il est considéré comme une étape stratégique visant à renforcer la coopération, l’intégration développementale et le développement durable, et à démontrer un engagement commun en faveur de la prospérité régionale.

La ligne à grande vitesse s’étendra sur 785 km et accueillera des trains capables de dépasser les 300 km/h. Plusieurs arrêts sont prévus entre les deux aéroports, notamment à Hofuf et Dammam.

Le service devrait considérablement améliorer les déplacements ferroviaires dans la région et stimuler le commerce ainsi que le tourisme. Le bénéfice économique pour les deux pays est estimé à 115 milliards de riyals saoudiens (30,6 milliards de dollars).

Conçue avec des technologies de pointe et une ingénierie intelligente, la ligne contribuera également à la durabilité environnementale en réduisant les émissions de carbone et en soutenant la transition vers des modes de transport plus efficaces et innovants. Elle constitue l’un des projets clés soutenant le développement régional et renforçant la connectivité ainsi que l’intégration au sein des pays du Conseil de coopération du Golfe.

Au cours de la réunion du conseil, les deux parties ont souligné la solidité de leurs liens économiques, avec un commerce bilatéral en 2024 en hausse de 634 % depuis 2021, à 930,3 millions de dollars (hors réexportations).

Le cheikh Tamim était accompagné lors des discussions par le Premier ministre, cheikh Mohammed ben Abdulrahman ben Jassim Al-Thani, ainsi que par d’autres hauts responsables.