Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Une délégation saoudienne à Damas pour signer plusieurs accords économiques

Une délégation économique saoudienne est arrivée à Damas pour signer plusieurs accords visant à soutenir l’économie syrienne. (SANA)
Une délégation économique saoudienne est arrivée à Damas pour signer plusieurs accords visant à soutenir l’économie syrienne. (SANA)
Une délégation économique saoudienne est arrivée à Damas pour signer plusieurs accords visant à soutenir l’économie syrienne. (SANA)
Une délégation économique saoudienne est arrivée à Damas pour signer plusieurs accords visant à soutenir l’économie syrienne. (SANA)
La délégation économique saoudienne est dirigée par le ministre saoudien de l’Investissement, Khalid Al-Falih. (SANA)
La délégation économique saoudienne est dirigée par le ministre saoudien de l’Investissement, Khalid Al-Falih. (SANA)
Short Url
  • Une délégation économique saoudienne est arrivée à Damas pour signer plusieurs accords afin de soutenir l’économie syrienne et renforcer le partenariat bilatéral
  • Les contrats couvriront l’aviation, les télécommunications, les infrastructures et le développement immobilier, avec des ministres et hauts responsables saoudiens présents

DAMAS : Une délégation économique saoudienne est arrivée au Secrétariat général de la Présidence de la République à Damas pour signer plusieurs accords destinés à soutenir l’économie syrienne et inaugurer une nouvelle phase de partenariat global entre les deux pays.

Les contrats, qui devraient être signés entre les parties syrienne et saoudienne, porteront sur les secteurs de l’aviation, des télécommunications, des services d’infrastructure et du développement immobilier.

La délégation économique saoudienne est dirigée par le ministre saoudien de l’Investissement Khalid Al-Falih et comprend le ministre des Communications et des Technologies de l’Information Abdullah Al-Swaha, le président de l’Autorité générale de l’aviation civile Abdulaziz Al-Duailej, ainsi que plusieurs représentants de ministères saoudiens.

Ce texte est la traduction d’un article paru sur Arabnews.com


Les États-Unis dénoncent une attaque des FSR contre un convoi humanitaire au Soudan

Le conflit entre l’armée soudanaise et les Forces de soutien rapide (FSR) a fait des dizaines de milliers de morts, déplacé 11 millions de personnes et a été qualifié par l’ONU comme l’une des pires crises humanitaires au monde. (Photo d’archives AFP)
Le conflit entre l’armée soudanaise et les Forces de soutien rapide (FSR) a fait des dizaines de milliers de morts, déplacé 11 millions de personnes et a été qualifié par l’ONU comme l’une des pires crises humanitaires au monde. (Photo d’archives AFP)
Short Url
  • « Détruire de la nourriture destinée aux personnes dans le besoin et tuer des travailleurs humanitaires est révoltant »

WASHINGTON : Les États-Unis ont condamné vendredi une attaque de drone menée par les Forces de soutien rapide (FSR) contre un convoi du Programme alimentaire mondial (PAM) dans l’État du Kordofan du Nord, au Soudan, qui a fait un mort et trois blessés.

« Les États-Unis condamnent la récente attaque de drone contre un convoi du Programme alimentaire mondial dans le Kordofan du Nord, qui transportait de la nourriture destinée à des populations menacées par la famine et qui a tué une personne et blessé plusieurs autres », a écrit sur X Massad Boulos, conseiller principal américain pour les affaires arabes et africaines.

« Détruire de la nourriture destinée aux personnes dans le besoin et tuer des travailleurs humanitaires est révoltant », a-t-il ajouté.

« L’administration Trump a une tolérance zéro pour cette destruction de vies humaines et de l’aide financée par les États-Unis ; nous exigeons des comptes et présentons nos condoléances à toutes les personnes affectées par ces événements inexcusables et cette guerre terrible », a-t-il poursuivi.

Le Réseau des médecins soudanais a indiqué que le convoi avait été frappé par des drones des FSR dans la zone d’Allah Karim alors qu’il se dirigeait vers des personnes déplacées à El Obeid, capitale de l’État.

Le réseau a qualifié l’attaque de « violation flagrante du droit international humanitaire », avertissant qu’elle compromet les efforts visant à acheminer une aide vitale aux civils dans un contexte de détérioration rapide de la situation humanitaire à travers le pays.

Aucun commentaire immédiat n’a été émis par le groupe rebelle.

Sur les 18 États que compte le Soudan, les FSR contrôlent l’ensemble des cinq États de la région occidentale du Darfour, à l’exception de certaines parties du Darfour du Nord qui restent sous contrôle de l’armée. L’armée contrôle la majorité des zones des 13 autres États du sud, du nord, de l’est et du centre du pays, y compris la capitale, Khartoum.

Le conflit entre l’armée et les FSR, qui a éclaté en avril 2023, a fait des milliers de morts et déplacé des millions de personnes.

Ce texte est la traduction d’un article paru sur Arabnews.com


Chef de la diplomatie française : il faut donner à l’armée libanaise les « moyens » de désarmer le Hezbollah

Le ministre français de l’Europe et des Affaires étrangères, Jean-Noël Barrot, tient un point presse à la résidence de l’ambassadeur de France (résidence des Pins) à Beyrouth, le 6 février 2026. (AFP)
Le ministre français de l’Europe et des Affaires étrangères, Jean-Noël Barrot, tient un point presse à la résidence de l’ambassadeur de France (résidence des Pins) à Beyrouth, le 6 février 2026. (AFP)
Short Url
  • La France appelle à renforcer l’armée libanaise pour lui permettre de désarmer le Hezbollah et restaurer le monopole de l’État sur les armes
  • Paris prépare une conférence de soutien à l’armée libanaise le 5 mars, alors que la deuxième phase du désarmement doit débuter au sud du pays

BEYROUTH: Il faut donner à l'armée libanaise les moyens de désarmer le Hezbollah pro-iranien, a affirmé à l'AFP le chef de la diplomatie française Jean-Noël Barrot, attendu vendredi à Beyrouth dans le cadre d'une tournée régionale.

"La vision de la France au Liban, c'est celle d'un État fort, souverain, disposant du monopole des armes (...). La première étape pour accomplir cette mission, c'est de donner aux forces armées libanaises les moyens de poursuivre le travail de désarmement du Hezbollah", a déclaré le ministre.

Jean-Noël Barrot a indiqué se rendre à Beyrouth "pour préparer la conférence consacrée au soutien aux forces armées libanaises" que Paris accueille le 5 mars.

Seul groupe libanais armé, le Hezbollah est sorti affaibli de sa dernière guerre avec Israël, qui a pris fin en novembre 2024.

Conformément à l'accord de cessez-le-feu, l'armée libanaise a annoncé début janvier avoir achevé la première phase de son plan de désarmement du Hezbollah, qui couvre la région entre la frontière israélienne et le fleuve Litani, une trentaine de kilomètres plus au nord.

"Le gouvernement libanais a pris ses responsabilités en engageant et en menant jusqu'à son terme la première phase de ce plan de désarmement", a souligné Jean-Noël Barrot.

"C'est la deuxième phase qui doit désormais s'ouvrir et le plan associé à cette deuxième phase doit être présenté dans les prochains jours, et en tout état de cause avant que la conférence ne se tienne", a-t-il poursuivi.

La deuxième phase du plan concerne le secteur entre le Litani et le fleuve Awali, à une quarantaine de km au sud de Beyrouth. Le Hezbollah affirme refuser de remettre ses armes au nord du Litani.

Le ministre français des Affaires étrangères doit rencontrer vendredi les principaux responsables libanais à Beyrouth, dernière étape d'une tournée qui l'a mené en Syrie et en Irak.