Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Liban: les négociations visent à mettre fin aux hostilités et à l'occupation israélienne dans le sud affirme Aoun

Le président libanais Joseph Aoun a déclaré lundi que les négociations directes avec Israël visaient à mettre fin aux hostilités et à l'occupation israélienne dans le sud du Liban. (AFP)
Le président libanais Joseph Aoun a déclaré lundi que les négociations directes avec Israël visaient à mettre fin aux hostilités et à l'occupation israélienne dans le sud du Liban. (AFP)
Short Url
  • "Le choix des négociations a pour objectif de mettre fin aux hostilités et à l'occupation israélienne dans des régions du sud du Liban, et de déployer l'armée jusqu'aux frontières internationales"
  • Selon un communiqué de la présidence, il a également précisé que l'ancien ambassadeur du Liban à Washington, Simon Karam, présidera la délégation libanaise

BEYROUTH: Le président libanais Joseph Aoun a déclaré lundi que les négociations directes avec Israël visaient à mettre fin aux hostilités et à l'occupation israélienne dans le sud du Liban.

"Le choix des négociations a pour objectif de mettre fin aux hostilités et à l'occupation israélienne dans des régions du sud du Liban, et de déployer l'armée jusqu'aux frontières internationales", a-t-il indiqué.

Selon un communiqué de la présidence, il a également précisé que l'ancien ambassadeur du Liban à Washington, Simon Karam, présidera la délégation libanaise "dans les négociations bilatérales", qui seront "séparées" d'autres discussions en cours, en référence aux pourparlers entre l'Iran et les Etats-Unis.

 

 


L'armée israélienne confirme que le soldat photographié frappant une statue de Jésus est israélien

Israël a pris le contrôle de plusieurs secteurs dans le sud du Liban, fief du Hezbollah, après que le mouvement pro-iranien a attaqué Israël le 2 mars en représailles à l'offensive israélo-américaine contre l'Iran. Un cessez-le-feu est entré en vigueur vendredi au Liban. (AFP)
Israël a pris le contrôle de plusieurs secteurs dans le sud du Liban, fief du Hezbollah, après que le mouvement pro-iranien a attaqué Israël le 2 mars en représailles à l'offensive israélo-américaine contre l'Iran. Un cessez-le-feu est entré en vigueur vendredi au Liban. (AFP)
Short Url
  • "Des mesures appropriées seront prises à l'encontre des personnes impliquées, conformément aux conclusions de l'enquête", a ajouté l'armée, assurant traiter l'affaire avec "la plus grande sévérité"
  • Le ministre israélien des Affaires étrangères Gideon Saar a condamné un acte "honteux et dégradant"

JERUSALEM: Le soldat pris en photo soulevant une masse pour frapper une statue de Jésus dans le sud du Liban fait partie de l'armée israélienne, a confirmé celle-ci dans la nuit après l'ouverture d'une enquête dimanche.

"À l'issue d'un premier examen (...) il a été établi que cette photographie montre un soldat des forces israéliennes en mission dans le sud du Liban", a écrit l'armée lundi peu après minuit sur son compte X, alors que le cliché circule largement sur les réseaux sociaux.

Israël a pris le contrôle de plusieurs secteurs dans le sud du Liban, fief du Hezbollah, après que le mouvement pro-iranien a attaqué Israël le 2 mars en représailles à l'offensive israélo-américaine contre l'Iran. Un cessez-le-feu est entré en vigueur vendredi au Liban.

"Des mesures appropriées seront prises à l'encontre des personnes impliquées, conformément aux conclusions de l'enquête", a ajouté l'armée, assurant traiter l'affaire avec "la plus grande sévérité".

Le ministre israélien des Affaires étrangères Gideon Saar a condamné un acte "honteux et dégradant".

"Je suis convaincu que des mesures sévères nécessaires seront prises contre les auteurs de cet acte ignoble", a-t-il écrit sur X.

"Nous présentons nos excuses pour cet incident et à tous les chrétiens dont les sentiments ont été blessés".

Plus tôt dimanche, le porte-parole militaire israélien Nadav Shoshani avait annoncé que l'armée examinait l'authenticité du cliché.

L'image montre un soldat israélien utilisant une masse pour frapper la tête d'une statue de Jésus crucifié tombée de sa croix.

Des médias arabes ont affirmé que la statue se trouvait dans le village chrétien de Debl, dans le sud du Liban, près de la frontière avec Israël.

La municipalité de Debl a indiqué à l'AFP que la statue se trouvait bien dans le village, mais n'a pas pu confirmer qu'elle avait été endommagée.

L'armée israélienne a encore assuré "aider la communauté à remettre la statue en place" et indiqué n'avoir "aucune intention de porter atteinte aux infrastructures civiles, y compris aux édifices religieux ou aux symboles religieux".

Les troupes israéliennes sont restées dans la zone et ont démoli dimanche de nouvelles maisons, selon l'agence de presse officielle libanaise, ANI.


En pleine trêve, Israël poursuit les démolitions dans le sud du Liban

 L'armée israélienne, qui a reçu pour ordre d'user de "toute sa force" en cas de menace malgré la trêve avec le Hezbollah pro-iranien, a démoli dimanche de nouvelles maisons dans le sud du Liban, selon un média d'Etat. (AFP)
L'armée israélienne, qui a reçu pour ordre d'user de "toute sa force" en cas de menace malgré la trêve avec le Hezbollah pro-iranien, a démoli dimanche de nouvelles maisons dans le sud du Liban, selon un média d'Etat. (AFP)
Short Url
  • L'objectif est "de détruire les maisons dans les villages proches de la frontière qui servaient, à tous égards, de postes avancés terroristes du Hezbollah et menaçaient les communautés israéliennes"
  • L'armée israélienne a par ailleurs déclaré avoir tué un "terroriste armé" qui "avait violé les modalités du cessez-le-feu" en s'approchant de soldats et qui avait représenté "une menace immédiate"

BEYROUTH: L'armée israélienne, qui a reçu pour ordre d'user de "toute sa force" en cas de menace malgré la trêve avec le Hezbollah pro-iranien, a démoli dimanche de nouvelles maisons dans le sud du Liban, selon un média d'Etat.

"Le Premier ministre Benjamin Netanyahu et moi avons donné pour instruction aux forces de défense israéliennes d'agir avec toute leur force, tant au sol que dans les airs, y compris pendant le cessez-le-feu, afin de protéger nos soldats au Liban contre toute menace", a déclaré le ministre de la Défense, Israël Katz.

Il a ajouté que l'armée avait également reçu l'ordre de démolir toute structure ou route qui était "piégée" et menaçait les soldats.

L'objectif est "de détruire les maisons dans les villages proches de la frontière qui servaient, à tous égards, de postes avancés terroristes du Hezbollah et menaçaient les communautés israéliennes", a-t-il dit.

L'armée israélienne a par ailleurs déclaré avoir tué un "terroriste armé" qui "avait violé les modalités du cessez-le-feu" en s'approchant de soldats et qui avait représenté "une menace immédiate".

"Fait accompli" 

Israël "continue de détruire ce qu'il reste des maisons dans la ville de Bint Jbeil", a indiqué l'Agence de presse officielle libanaise (ANI).

Située à près de cinq kilomètres de la frontière, elle a été le théâtre de violents combats entre l'armée israélienne et le Hezbollah avant le cessez-le-feu, entré en vigueur vendredi.

Des opérations israéliennes similaires de ratissage et de destruction de maisons à l'explosif ont eu lieu dans plusieurs autres localités frontalières, selon l'agence, qui a aussi fait état "de tirs d'artillerie" israéliens dans un cas.

Elles sont toutes situées derrière la "ligne jaune" de démarcation que l'armée israélienne dit avoir établie, comme dans la bande de Gaza.

Elle a publié dimanche une carte montrant sa "ligne de défense avancée" et une zone en rouge le long de la frontière, où ses forces opèrent pour démanteler les sites du Hezbollah et "prévenir les menaces directes" contre les populations du nord d'Israël.

La Turquie a accusé Israël de chercher à créer un "fait accompli" au Liban et dénoncé, par la voix de son chef de la diplomatie Hakan Fidan, "l'expansionnisme" israélien.

Le Liban a été entraîné dans la guerre au Moyen-Orient le 2 mars, lorsque le Hezbollah a attaqué Israël en représailles à l'offensive israélo-américaine contre l'Iran.

Israël a répondu par des frappes massives, qui ont fait plus de 2.300 morts et un million de déplacés, et par une invasion dans le sud du pays.

Routes et ponts réparés 

Le Premier ministre libanais Nawaf Salam doit être reçu mardi à Paris, une visite qui intervient après la mort samedi d'un Casque bleu français dans une embuscade attribuée au Hezbollah, qui a démenti être responsable.

Dénonçant une "attaque inacceptable", le président français Emmanuel Macron "appellera les autorités libanaises à faire toute la lumière sur celle-ci, à identifier et poursuivre sans délai les responsables", selon l'Elysée.

Une cérémonie a été organisée à l'aéroport de Beyrouth avant le rapatriement de la dépouille du sergent-chef Florian Montorio.

Il a été "décoré à titre posthume de médailles de l'ONU et de l'armée libanaise en signe de reconnaissance de son dévouement en faveur de la paix dans le sud du Liban", a indiqué un communiqué de la Finul (Force intérimaire des Nations unies au Liban).

Si la situation reste très instable dans le pays, l'armée libanaise profite de l'arrêt des hostilités pour réparer des infrastructures endommagées. Elle a annoncé avoir rouvert une route et réparé des ponts auparavant rendus impraticables par des frappes israéliennes sur le sud.

Des frappes de l'armée israélienne sur des ponts franchissant le fleuve Litani, à environ 30 km au nord de la frontière, avaient quasiment isolé le sud du Liban du reste du pays.

Si des déplacés se sont empressés de rentrer chez eux, nombreux sont ceux qui hésitent à revenir au vu de la fragilité du cessez-le-feu ayant suspendu les hostilités en cours depuis le 2 mars.

Dans le village de Debbine, un homme inspectait les dégâts causés à sa maison et des personnes déambulaient près des décombres de bâtiments détruits, a constaté un correspondant de l'AFP.

Plus au sud, des habitants de Srifa ont déchargé leurs affaires, matelas et machine à laver, mais ailleurs d'autres sont venus récupérer leurs effets personnels avant de repartir.