Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Soudan : le ministre de la Défense qualifie de faux un « document des services de renseignement » après l’attaque d’un convoi

Ministre soudanais de la Défense, le général Hassan Kabroun. (Photo AN)
Ministre soudanais de la Défense, le général Hassan Kabroun. (Photo AN)
Short Url
  • Le général Hassan Kabroun affirme à Arab News que les accusations selon lesquelles l’armée aurait dissimulé des armes dans un convoi d’aide sont « totalement fausses »

RIYAD : Le ministre soudanais de la Défense a fermement démenti des informations attribuées aux services de renseignement soudanais, selon lesquelles un convoi ciblé au Kordofan du Nord transportait secrètement des armes sous couvert d’aide humanitaire.

Le général Hassan Kabroun a qualifié ces accusations de « fausses » et a estimé qu’il s’agissait d’une tentative de détourner l’attention de ce qu’il a décrit comme un crime commis par une milice.

La controverse a éclaté après la publication d’articles affirmant qu’un document attribué au Service général de renseignement du Soudan soutenait que le convoi frappé vendredi à Al-Rahad n’était pas une mission purement humanitaire, mais transportait en réalité « des armes et des munitions de haute qualité » destinées à des unités des Forces armées soudanaises opérant dans l’État.

Le rapport alléguait en outre que le convoi avait été présenté comme humanitaire afin d’obtenir un passage sûr à travers les zones de conflit, et que les Forces de soutien rapide (RSF) l’avaient détruit après avoir recueilli des renseignements sur son itinéraire et sa cargaison.

Kabroun a catégoriquement rejeté cette version des faits.

« Tout d’abord, nous tenons à souligner que cette information est fausse », a-t-il déclaré à Arab News. « Même le titre évoquant la sécurité de régions telles qu’Al-Dabbah n’est pas un titre que l’armée utiliserait. »

Il a qualifié le document de fabrication à motivation politique, affirmant qu’il visait à « couvrir le crime odieux qu’ils ont commis ».

Le ministre a assuré que la zone visée par des drones est entièrement sous le contrôle des Forces armées soudanaises et ne nécessite aucun transport militaire clandestin.

« Deuxièmement, nous confirmons que la région ciblée par les drones est contrôlée par l’armée et parfaitement sûre », a déclaré Kabroun. « Il n’est pas nécessaire d’y transporter du matériel militaire en utilisant des convois humanitaires comme couverture, car il s’agit d’une zone sécurisée sous contrôle de l’armée, qui dispose de capacités importantes pour acheminer l’aide humanitaire. »

Selon lui, l’armée soudanaise possède les capacités logistiques et les itinéraires sécurisés nécessaires pour déplacer du matériel ouvertement lorsque cela est requis.

« L’armée est professionnelle et n’a pas besoin d’acheminer quoi que ce soit à Kadugli ou Dalang à bord de convois d’aide », a-t-il affirmé. « La route entre Dalang et Kadugli est ouverte. Les forces soudanaises ont emprunté cette route pour entrer et prendre le contrôle de la région. La route est ouverte et, chaque fois que des camions militaires doivent livrer du matériel, ils peuvent le faire sans recourir à une quelconque forme de camouflage. »

Kabroun a également rejeté toute suggestion selon laquelle l’armée utiliserait des opérations humanitaires comme couverture.

« L’aide est transportée par des véhicules humanitaires dédiés vers les zones qui en ont besoin », a-t-il précisé. « L’aide n’est pas transportée par l’armée. L’armée et les services de sécurité n’interfèrent pas du tout avec les efforts de secours et n’escortent même pas les convois. »

Il a souligné que les Forces armées soudanaises maintiennent une séparation institutionnelle claire entre les opérations militaires et le travail humanitaire, en particulier dans le contexte de la crise que traverse le pays.

« Ce sont des accusations mensongères », a-t-il déclaré. « Cette fausse information vise à couvrir le crime odieux qu’ils ont commis. »

Le Soudan est en proie au conflit depuis avril 2023, lorsque des combats ont éclaté entre les Forces armées soudanaises et les Forces de soutien rapide, plongeant le pays dans ce que les Nations unies ont qualifié de l’une des pires catastrophes humanitaires au monde.

La dernière controverse autour du convoi intervient alors que les combats s’intensifient au Kordofan du Sud, région stratégique reliant le centre du Soudan aux zones contestées du Darfour et du Nil Bleu.

Le faux rapport suggérait que la surveillance des services de renseignement avait permis aux RSF de frapper ce qu’elles décrivaient comme un convoi militaire déguisé en aide humanitaire. Mais Kabroun a rejeté catégoriquement cette version.

« Les services de renseignement connaissent parfaitement leurs responsabilités », a-t-il affirmé. « L’armée soudanaise dispose de suffisamment d’armes et d’équipements pour ses opérations. Ces accusations sont totalement fausses. »

Il a estimé que le récit diffusé visait à détourner la responsabilité des attaques contre des infrastructures civiles et des mouvements humanitaires.

« Cela montre qu’ils cherchent à dissimuler les atrocités », a-t-il ajouté, en référence à la milice.

Kabroun a soutenu que l’armée a repris l’initiative sur plusieurs fronts et demeure pleinement capable de poursuivre ses opérations sans recourir à la tromperie.

« La région est sécurisée, les routes sont ouvertes et l’armée n’a pas besoin de camouflage », a-t-il conclu. « Nous opérons de manière professionnelle et transparente. »

« Ces accusations sont totalement fausses », a-t-il insisté. « L’armée soudanaise n’utilise pas de convois humanitaires à des fins militaires. »

Ce texte est la traduction d’un article paru sur Arabnews.com


Le président somalien à Asharq Al-Awsat: Travailler avec des partenaires de l'Arabie saoudite pour annuler la reconnaissance du Somaliland par Israël

 Le prince héritier saoudien Mohammed bin Salman rencontre le président somalien Hassan Sheikh Mohamud. (File/SPA)
Le prince héritier saoudien Mohammed bin Salman rencontre le président somalien Hassan Sheikh Mohamud. (File/SPA)
Short Url
  • M. Mohamud a souligné que l'unité de la Somalie est une "ligne rouge", ajoutant que Mogadiscio a pris des positions fermes pour protéger la souveraineté nationale
  • S'adressant à Asharq Al-Awsat, M. Mohamud a déclaré que son gouvernement agissait en étroite coordination avec ses partenaires, dont l'Arabie saoudite, pour préserver la stabilité et protéger la Corne de l'Afrique

RIYAD: Le président somalien Hassan Sheikh Mohamud a dévoilé une stratégie politique et juridique à trois volets pour annuler ce qu'il a décrit comme une reconnaissance israélienne de la région sécessionniste du Somaliland, avertissant qu'une telle décision menace la souveraineté de la Somalie et la stabilité régionale.

S'adressant à Asharq Al-Awsat, M. Mohamud a déclaré que son gouvernement agissait en étroite coordination avec ses partenaires, dont l'Arabie saoudite, pour préserver la stabilité et protéger la Corne de l'Afrique de ce qu'il a qualifié d'"escalade irréfléchie".

Sans nommer de pays en particulier, le dirigeant somalien a déclaré que certains États de la région pourraient voir dans la reconnaissance israélienne une occasion de poursuivre "des intérêts étroits et à court terme au détriment de l'unité de la Somalie et de la stabilité régionale".

"Je ne souhaite pas nommer un ou plusieurs pays en particulier", a-t-il déclaré. "Mais il est clair que certains pourraient considérer cette reconnaissance comme une occasion de réaliser des gains limités.

Il a souligné que l'unité de la Somalie était une "ligne rouge", ajoutant que Mogadiscio avait adopté des positions fermes pour protéger la souveraineté nationale. "Nous mettons en garde contre le risque d'être induits en erreur par l'aventurisme israélien imprudent", a-t-il déclaré.

Trois étapes parallèles

M. Mohamud faisait référence à la reconnaissance, annoncée par le Premier ministre israélien Benjamin Netanyahu, de la République autoproclamée du Somaliland en tant qu'État indépendant.

"J'affirme avec la plus grande clarté et fermeté que toute reconnaissance du Somaliland en tant qu'État indépendant constitue une violation flagrante de la souveraineté et de l'unité de la République fédérale de Somalie", a-t-il déclaré.

Il a qualifié cette démarche de grave violation du droit international, de la charte des Nations unies et des résolutions de l'Union africaine qui prônent le respect des frontières héritées de l'Afrique.

Sur cette base, la Somalie a adopté et continuera à appliquer trois mesures parallèles, a-t-il révélé.

La première consiste en une action diplomatique immédiate par l'intermédiaire des Nations unies, de l'Union africaine et de l'Organisation de la coopération islamique afin de rejeter et d'invalider juridiquement et politiquement cette reconnaissance.

M. Mohamud a déclaré que la Somalie avait demandé et obtenu une session formelle du Conseil de sécurité des Nations unies pour traiter ce qu'il a qualifié de "violation israélienne flagrante" de la souveraineté et de l'intégrité territoriale de la Somalie.

Cette session, a-t-il ajouté, constitue une victoire diplomatique importante pour Mogadiscio, compte tenu notamment du fait que la Somalie est actuellement membre du Conseil.

Il a exprimé sa "profonde gratitude" pour les déclarations de solidarité et de condamnation émises par l'Union africaine, la Ligue arabe, l'OCI, le Conseil de coopération du Golfe, l'Autorité intergouvernementale pour le développement (IGAD) et l'Union européenne, entre autres.

La deuxième étape consiste à coordonner une position arabe, islamique et africaine unifiée. M. Mohamud a félicité l'Arabie saoudite pour avoir été l'une des premières à publier une déclaration claire rejetant toute atteinte à l'unité de la Somalie.

Il a déclaré que la position saoudienne reflétait l'engagement de longue date du Royaume en faveur de la souveraineté de l'État et de l'intégrité territoriale, renforcé par le soutien "ferme et de principe" du cabinet saoudien à la Somalie dans ce qu'il a décrit comme un moment délicat.

La troisième étape est axée sur le renforcement du dialogue national interne afin d'aborder les questions politiques dans le cadre d'un État somalien unique, à l'abri de toute ingérence ou de tout diktat extérieur.

Sécurité régionale

M. Mohamud a prévenu que si rien n'était fait, la reconnaissance pourrait créer un "dangereux précédent et compromettre la paix et la sécurité régionales et internationales".

Il a ajouté que cela pourrait encourager les mouvements séparatistes non seulement dans la Corne de l'Afrique, mais aussi dans toute l'Afrique et le monde arabe, citant les développements dans des pays tels que le Soudan et le Yémen comme preuve du coût élevé de la fragmentation de l'État.

"Il s'agit d'une artère maritime mondiale vitale et d'un élément essentiel de la sécurité nationale arabe", a-t-il déclaré en faisant référence à la mer Rouge.

"Toute tension politique ou sécuritaire le long de la côte somalienne affectera directement le commerce international et la sécurité énergétique.

Il a ajouté que l'instabilité aurait des répercussions sur les États riverains de la mer Rouge, en particulier l'Arabie saoudite, l'Égypte, le Soudan, l'Érythrée, le Yémen et la Jordanie. "Préserver l'unité de la Somalie est la pierre angulaire de la sécurité collective de la mer Rouge", a-t-il déclaré.

Point d'appui stratégique

M. Mohamud a affirmé que l'objectif d'Israël allait au-delà de la reconnaissance politique.

"Nous pensons que l'objectif va au-delà d'un geste politique", a-t-il déclaré à Asharq Al-Awsat. "Il comprend la recherche d'un point d'appui stratégique dans la Corne de l'Afrique, près de la mer Rouge, permettant d'exercer une influence sur le détroit de Bab al-Mandeb et menaçant la sécurité nationale des États riverains de la mer Rouge.

Il a décrit cette initiative comme un test de la détermination somalienne, arabe et africaine sur les questions de souveraineté et d'unité territoriale, soulignant que l'opposition de la Somalie à la sécession est une position nationale de principe et durable largement soutenue dans les mondes arabe et africain, "en premier lieu par l'Arabie saoudite".

Il a rejeté toute tentative visant à faire de la Somalie un champ de bataille pour les rivalités régionales ou internationales. "Nous ne permettrons pas que la Somalie devienne une arène pour le règlement de conflits qui ne servent pas les intérêts de notre peuple ou la sécurité de notre région", a-t-il déclaré.

Liens avec l'Arabie saoudite

En ce qui concerne les relations entre l'Arabie saoudite et la Somalie, M. Mohamud a décrit le partenariat comme étant "profondément enraciné et stratégique, enraciné dans une histoire et une religion partagées et dans une destinée commune". L'Arabie saoudite, a-t-il déclaré, "reste un partenaire central dans le soutien à la stabilité, à la reconstruction et au développement de la Somalie, ainsi qu'à la sécurité de la mer Rouge".

Il a exprimé son admiration pour la Vision 2030 de l'Arabie saoudite et les gains économiques et de développement réalisés sous la direction du Gardien des deux saintes mosquées, le roi Salman bin Abdulaziz, et du prince Mohammed bin Salman, prince héritier et Premier ministre.

Interrogé sur la récente décision du Cabinet saoudien rejetant toute tentative de diviser la Somalie, M. Mohamud a déclaré que le gouvernement fédéral l'avait reçue avec "beaucoup d'appréciation et de soulagement."

Selon lui, cette position prolonge le soutien historique du Royaume à l'unité territoriale et à la souveraineté de la Somalie, renforce la stabilité régionale et envoie un message important à la communauté internationale sur la nécessité de respecter la souveraineté des États et de s'abstenir de toute ingérence dans les affaires intérieures.


Le ministre saoudien des AE en Éthiopie pour discuter des développements régionaux

Le ministre saoudien des Affaires étrangères Faisal ben Farhane (AFP)
Le ministre saoudien des Affaires étrangères Faisal ben Farhane (AFP)
Short Url
  • Le prince Faisal rencontrera le Premier ministre éthiopien Abiy Ahmed Ali pour "discuter des développements dans la région et des efforts déployés pour parvenir à la paix et à la stabilité régionales"
  • Cette visite fait suite à l'accueil par l'Arabie saoudite du ministre éthiopien des affaires étrangères, Gedion Timothewos, pour des entretiens à Riyad au début du mois

RIYAD: Le ministre saoudien des Affaires étrangères, le prince Faisal ben Farhane, est arrivé mercredi dans la capitale éthiopienne Addis-Abeba pour une visite officielle, a indiqué le ministère.

Le prince Faisal rencontrera le Premier ministre éthiopien Abiy Ahmed Ali pour "discuter des développements dans la région et des efforts déployés pour parvenir à la paix et à la stabilité régionales", selon le communiqué publié sur X.

Cette visite fait suite à l'accueil par l'Arabie saoudite du ministre éthiopien des affaires étrangères, Gedion Timothewos, pour des entretiens à Riyad au début du mois.