Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Netanyahu affirme qu'Israël est proche de son objectif de tuer tous les responsables du 7-Octobre

Le Premier ministre Benjamin Netanyahu a déclaré dimanche qu'Israël était sur le point d'atteindre l'un de ses objectifs: tuer tous les responsables de l'organisation des attaques du 7-Octobre, selon un communiqué de son bureau. (AFP)
Le Premier ministre Benjamin Netanyahu a déclaré dimanche qu'Israël était sur le point d'atteindre l'un de ses objectifs: tuer tous les responsables de l'organisation des attaques du 7-Octobre, selon un communiqué de son bureau. (AFP)
Short Url
  • Depuis l'incursion meurtrière en Israël des combattants du Hamas et leurs alliés le 7-octobre, l'armée a notamment tué Yahya Sinouar, le chef du Hamas à Gaza, considéré comme le principal cerveau de l'attaque du 7 octobre
  • Israël a également tué Mohammed Deif, chef historique de la branche armée du Hamas et autre architecte clé de l'attaque

 


JERUSALEM: Le Premier ministre Benjamin Netanyahu a déclaré dimanche qu'Israël était sur le point d'atteindre l'un de ses objectifs: tuer tous les responsables de l'organisation des attaques du 7-Octobre, selon un communiqué de son bureau.

Ses propos faisaient suite à l'annonce la veille par l'armée israélienne de la mort d'Ezzedine Al-Haddad, commandant de la branche armée du Hamas, mort vendredi lors d'une frappe aérienne ciblée à Gaza.

Au lendemain de l'attaque du mouvement islamiste palestinien Hamas du 7 octobre 2023 sur le sol israélien, M. Netanyahu avait promis de traquer les cerveaux de cette attaque qui, selon un décompte de l'AFP basé sur des chiffres officiels, a fait 1.221 morts en Israël, en majorité des civils.

"J'ai promis que chaque architecte du massacre et de la prise d'otages serait éliminé jusqu'au dernier, et nous sommes très proches d'achever cette mission", a déclaré M. Netanyahu lors du conseil des ministres hebdomadaire, qualifiant Ezzedine Al-Haddad de "terroriste méprisable".

Depuis l'incursion meurtrière en Israël des combattants du Hamas et leurs alliés le 7-octobre, l'armée a notamment tué Yahya Sinouar, le chef du Hamas à Gaza, considéré comme le principal cerveau de l'attaque du 7 octobre.

Israël a également tué Mohammed Deif, chef historique de la branche armée du Hamas et autre architecte clé de l'attaque.

M. Netanyahu a réaffirmé dimanche que les forces israéliennes contrôlaient actuellement 60% du territoire de Gaza.

Cette déclaration laisse entendre que l'armée a continué d'étendre sa présence opérationnelle dans le territoire, après de récents articles de presse affirmant que les troupes israéliennes avaient progressé vers une nouvelle ligne dite "orange".

Selon les termes du cessez-le-feu négocié par les Etats-Unis entre Israël et le Hamas, en vigueur depuis le 10 octobre, les forces israéliennes devaient se replier jusqu'à une "ligne jaune" à Gaza, leur laissant le contrôle de plus de 50% du territoire palestinien.

"Nous tenons le Hamas à notre merci. Nous savons exactement quelle est notre mission, et notre mission est de garantir que Gaza ne représentera plus jamais une menace pour Israël", a encore déclaré M. Netanyahu.

La campagne militaire israélienne contre le Hamas depuis les attaques d’octobre 2023 a fait au moins 72.763 morts à Gaza, selon des chiffres du ministère de la Santé du territoire, contrôlé par le Hamas, jugés fiables par les Nations unies.

 


L'Arabie saoudite condamne l'attaque de drone près de la centrale nucléaire d'Abou Dhabi

 Le ministère des affaires étrangères de l'Arabie saoudite a déclaré que l'attaque menaçait la sécurité et la stabilité régionales. (SPA)
Le ministère des affaires étrangères de l'Arabie saoudite a déclaré que l'attaque menaçait la sécurité et la stabilité régionales. (SPA)
Short Url
  • Ministère des Affaires étrangères : L'attentat menace la sécurité et la stabilité régionales
  • Le Koweït, le Bahreïn et le chef de la Ligue arabe expriment également leur condamnation

RIYAD: L'Arabie saoudite a condamné une attaque de drone qui a visé un générateur d'électricité aux Émirats arabes unis, situé à l'extérieur du périmètre de la centrale nucléaire de Barakah, dans la région d'Al-Dhafra, à Abou Dhabi.

Le ministère des Affaires étrangères a déclaré que cette attaque menaçait la sécurité et la stabilité régionales, et a exprimé sa solidarité avec les Émirats arabes unis et son soutien à toutes les mesures visant à préserver leur souveraineté, leur sécurité et leur intégrité territoriale, a rapporté l'agence de presse saoudienne.

Les ministères des affaires étrangères du Koweït et de Bahreïn, ainsi que le secrétaire général de la Ligue arabe, Ahmed Aboul Gheit, ont également condamné l'attentat.

Le Koweït a déclaré que le fait de viser des installations nucléaires pacifiques constituait une violation flagrante du droit international et représentait un risque pour les civils, l'environnement et la sécurité.

Bahreïn a réaffirmé sa solidarité avec les Émirats arabes unis et a félicité les forces de défense aérienne d'Abou Dhabi pour leur réponse à la menace.

M. Aboul Gheit a exprimé son soulagement après les déclarations de l'Autorité fédérale de régulation nucléaire des Émirats arabes unis selon lesquelles l'incendie provoqué par l'attaque avait été circonscrit.

L'autorité "a confirmé que l'incendie n'a pas affecté la sécurité de la centrale ou l'état de préparation de ses systèmes essentiels, et que toutes les unités fonctionnent normalement".

Les Émirats arabes unis n'ont pas précisé qui avait lancé le drone ni son territoire d'origine.

L'attaque s'est produite pendant un fragile cessez-le-feu entre les États-Unis et l'Iran, alors que près de 40 pays préparent des efforts pour rouvrir le détroit d'Ormuz, fermé depuis fin février, ce qui a perturbé les marchés du pétrole et du gaz.


Le ministère de la défense saoudien annonce l'interception de trois drones en provenance de l'espace aérien irakien

Le porte-parole du ministère de la Défense du Royaume, le général de division Turki Al-Maliki, a déclaré que le Royaume prendrait les mesures opérationnelles nécessaires pour répondre à toute tentative de violation de sa souveraineté et de sa sécurité. (SPA)
Le porte-parole du ministère de la Défense du Royaume, le général de division Turki Al-Maliki, a déclaré que le Royaume prendrait les mesures opérationnelles nécessaires pour répondre à toute tentative de violation de sa souveraineté et de sa sécurité. (SPA)
Short Url
  • Le porte-parole du ministère de la Défense du Royaume, le général de division Turki Al-Maliki, a déclaré qu'il prendrait les mesures opérationnelles nécessaires pour répondre à toute tentative de violation de sa souveraineté et de sa sécurité
  • M. Al-Maliki a ajouté qu'il prendrait également des mesures pour assurer la sécurité des citoyens et des résidents sur le territoire saoudien

RIYAD: L'Arabie saoudite a déclaré dimanche avoir intercepté trois drones qui avaient pénétré sur son territoire depuis l'espace aérien irakien.

Le porte-parole du ministère de la Défense du Royaume, le général de division Turki Al-Maliki, a déclaré qu'il prendrait les mesures opérationnelles nécessaires pour répondre à toute tentative de violation de sa souveraineté et de sa sécurité.

M. Al-Maliki a ajouté qu'il prendrait également des mesures pour assurer la sécurité des citoyens et des résidents sur le territoire saoudien.

Bien que les hostilités dans le cadre du conflit iranien aient été largement réduites depuis l'entrée en vigueur d'un cessez-le-feu en avril, des drones ont été lancés depuis l'Irak en direction des pays du Golfe.