Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Syrie: les autorités confirment des évasions massives de proches de jihadistes du camp d'al-Hol

 Le ministère syrien de l'Intérieur a confirmé mercredi que des évasions massives de proches de jihadistes du groupe Etat islamique (EI) avaient eu lieu dans le camp d'al-Hol, après le retrait fin janvier des troupes kurdes. (AFP)
Le ministère syrien de l'Intérieur a confirmé mercredi que des évasions massives de proches de jihadistes du groupe Etat islamique (EI) avaient eu lieu dans le camp d'al-Hol, après le retrait fin janvier des troupes kurdes. (AFP)
Short Url
  • Al-Hol, le plus grand camp de proches de jihadistes de l'EI dans le nord-est de la Syrie, était contrôlé par les Forces démocratiques syriennes (FDS, dominées par les Kurdes)
  • Elles s'en étaient retirées le 20 janvier sous la pression militaire de Damas et les forces de sécurité syriennes en ont pris le contrôle quelques heures plus tard

DAMAS: Le ministère syrien de l'Intérieur a confirmé mercredi que des évasions massives de proches de jihadistes du groupe Etat islamique (EI) avaient eu lieu dans le camp d'al-Hol, après le retrait fin janvier des troupes kurdes.

"Lorsque nos forces sont arrivées, elles ont constaté des cas d'évasion collective, en raison de l'ouverture du camp de façon aléatoire", a déclaré le porte-parole du ministère, Noureddine al-Baba, lors d'une conférence de presse.

Al-Hol, le plus grand camp de proches de jihadistes de l'EI dans le nord-est de la Syrie, était contrôlé par les Forces démocratiques syriennes (FDS, dominées par les Kurdes).

Elles s'en étaient retirées le 20 janvier sous la pression militaire de Damas et les forces de sécurité syriennes en ont pris le contrôle quelques heures plus tard.

"Les FDS se sont retirées de façon soudaine, sans coordination et sans en informer au préalable" les autorités syriennes ou la coalition internationale antijihadiste, a affirmé le porte-parole.

Il a fait état d'une "situation de chaos" après le retrait kurde, ajoutant que "plus de 138 ouvertures" avaient été constatées dans le mur d'enceinte du camp, long de 17 km, ce qui a facilité les évasions "à travers des réseaux".

Des milliers de femmes et d'enfants se sont enfuis du camp pour une destination inconnue après le retrait des forces kurdes.

Al-Hol abritait selon le porte-parole 23.500 personnes, pour la plupart des Syriens et des Irakiens. Environ 6.500 étrangers de 44 nationalités vivaient dans l'Annexe, une section de haute sécurité du camp.

Les autorités ont évacué les familles restantes du camp la semaine dernière vers un autre site du nord de la Syrie.

Concernant les prisons de jihadistes eux-mêmes, l'armée américaine a achevé le transfert de plus de 5.700 détenus de Syrie vers l'Irak, pour garantir leur surveillance après le retrait des forces kurdes qui les gardaient.


2025 année record pour le nombre de journalistes tués, les deux tiers par Israël 

Cent-vingt-neuf journalistes et employés de presse ont été tués au cours de l'année 2025 dans le monde, selon le Comité pour la protection des journalistes (CPJ), qui impute la responsabilité à l'Etat d'Israël dans les deux tiers des cas. (AFP)
Cent-vingt-neuf journalistes et employés de presse ont été tués au cours de l'année 2025 dans le monde, selon le Comité pour la protection des journalistes (CPJ), qui impute la responsabilité à l'Etat d'Israël dans les deux tiers des cas. (AFP)
Short Url
  • Après 124 morts en 2024, l'année 2025 marque, avec 129 décès, le deuxième record annuel consécutif depuis 30 ans que le CPJ tient ce décompte
  • Outre la guerre à Gaza (86 journalistes tués), les deux autres conflits les plus meurtriers pour la presse ont été l'Ukraine (quatre morts) et le Soudan (neuf morts), relève le CPJ

NEW YORK: Cent-vingt-neuf journalistes et employés de presse ont été tués au cours de l'année 2025 dans le monde, selon le Comité pour la protection des journalistes (CPJ), qui impute la responsabilité à l'Etat d'Israël dans les deux tiers des cas.

"L'armée israélienne a désormais commis davantage d'assassinats ciblés de membres de la presse que n'importe quelle autre armée gouvernementale à ce jour, l'écrasante majorité des personnes tuées étant des journalistes et travailleurs des médias palestiniens à Gaza", écrit l'ONG américaine.

Après 124 morts en 2024, l'année 2025 marque, avec 129 décès, le deuxième record annuel consécutif depuis 30 ans que le CPJ tient ce décompte.

Outre la guerre à Gaza (86 journalistes tués), les deux autres conflits les plus meurtriers pour la presse ont été l'Ukraine (quatre morts) et le Soudan (neuf morts), relève le CPJ.

"L'un des constats marquants de ces dernières années est la hausse du recours aux drones", avec 39 cas documentés, contre seulement deux en 2023, relève pour l'AFP Carlos Martinez de la Serna, chef de projet au sein de l'organisation.

Outre les conflits armés, la criminalité organisée a également été particulièrement meurtrière pour les membres de la presse. Au Mexique, six journalistes ont été tués en 2025. Plusieurs cas ont été recensés en Inde et au Pérou.

"Des journalistes sont tués en nombre record à un moment où l'accès à l'information est plus important que jamais", estime Jodie Ginsberg, directrice générale du CPJ.

"Les attaques contre les médias sont un indicateur majeur d'atteintes à d'autres libertés, et il faut faire bien davantage pour empêcher ces assassinats et punir leurs auteurs. Nous sommes tous en danger lorsque des journalistes sont tués pour avoir couvert l'actualité", ajoute-t-elle.

Créé en 1981 à New York pour défendre la liberté de la presse et les journalistes dans le monde, le CPJ, financé par des fonds privés et des fondations, est dirigé par un conseil composé de membres de la presse et des personnalités de la société civile.

 


L'ONU condamne les atrocités commises par les forces de sécurité soudanaises au Soudan

Short Url
  • Les attaques délibérées contre le personnel humanitaire, ses locaux et ses biens peuvent constituer des crimes de guerre"
  • Les membres réaffirment leur "engagement inébranlable" envers la "souveraineté, l'indépendance, l'unité et l'intégrité territoriale" du pays

NEW YORK : Le Conseil de sécurité de l'ONU a condamné mardi les forces paramilitaires de soutien rapide pour leurs attaques continues et leurs atrocités au Soudan.

Les membres du Conseil ont "condamné fermement" la poursuite des attaques et de la déstabilisation de la région du Kordofan par les Forces de soutien rapide et "toutes les formes de violations et d'abus commis contre la population civile", y compris les informations faisant état de détentions arbitraires et de violences sexuelles liées au conflit, soulignant que "de tels actes peuvent constituer des crimes de guerre et des crimes contre l'humanité".

Ils ont également condamné "toutes les atrocités, y compris celles qui auraient été perpétrées par les forces de sécurité à El-Fasher, notamment les meurtres systématiques, les déplacements massifs, les exécutions sommaires, les détentions arbitraires et le ciblage ethnique", et ont demandé que tous les auteurs d'abus et de violations soient tenus de rendre compte de leurs actes.

Le Conseil de sécurité des Nations unies s'est déclaré profondément préoccupé par la poursuite des violences au Soudan, notamment au Kordofan et au Darfour, et a appelé les parties au conflit à "cesser immédiatement les combats".

Les membres du Conseil ont également condamné fermement les informations faisant état d'attaques répétées de drones contre des civils, des infrastructures civiles et du personnel, des locaux et des biens humanitaires, y compris les multiples attaques qui ont touché le Programme alimentaire mondial depuis le début du mois de février.

Ils ont réaffirmé que "les attaques délibérées contre le personnel humanitaire, ses locaux et ses biens peuvent constituer des crimes de guerre" et ont appelé toutes les parties à respecter et à protéger le personnel humanitaire et ses installations, conformément au droit international et aux résolutions du Conseil de sécurité des Nations unies.

Le Conseil a exigé que toutes les parties protègent les civils et respectent les obligations qui leur incombent en vertu du droit international, y compris le droit international humanitaire.

Les membres ont également exprimé leur vive inquiétude quant à la présence d'une famine induite par le conflit et d'une insécurité alimentaire extrême dans certaines régions du Soudan, avertissant que la crise risque de s'étendre.

Ils ont exigé que toutes les parties autorisent et facilitent un accès humanitaire sûr et sans entrave et qu'elles permettent aux civils de circuler en toute sécurité, conformément au droit international. Ils ont souligné que "la famine ne doit pas être utilisée comme arme de guerre".

Le Conseil a réaffirmé que la priorité était que les parties fassent avancer les pourparlers visant à instaurer un cessez-le-feu durable débouchant sur un processus politique global, ouvert à tous et pris en charge par les Soudanais.

Les membres ont salué les efforts coordonnés des acteurs régionaux, des Nations unies et d'autres partenaires internationaux pour soutenir un accord sur une trêve humanitaire qui devrait conduire à un cessez-le-feu immédiat.

Ces efforts, ont-ils déclaré, devraient contribuer à désamorcer la situation, à atténuer les répercussions régionales et à soutenir "une voie crédible vers une période de transition inclusive, dirigée par des civils, afin de réaliser les aspirations du peuple soudanais à un avenir pacifique, stable et prospère, en pleine conformité avec les principes de l'appropriation nationale".

Ils ont exhorté tous les États membres des Nations unies à s'abstenir de toute ingérence extérieure visant à attiser le conflit et l'instabilité, à soutenir les efforts en faveur d'une paix durable et à respecter les obligations qui leur incombent en vertu du droit international.

Le Conseil a également réaffirmé sans équivoque son "engagement inébranlable en faveur de la souveraineté, de l'indépendance, de l'unité et de l'intégrité territoriale du Soudan" et son rejet de la mise en place d'une autorité gouvernementale parallèle dans les zones contrôlées par les forces de sécurité soudanaises.