Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


L'armée israélienne annonce avoir frappé un site en Iran utilisé selon elle pour produire des armes nucléaires

L'armée israélienne a annoncé jeudi avoir frappé un site en Iran utilisé selon elle pour produire des armes nucléaires, au 13e jour de la guerre déclenchée par l'offensive américano-israélienne contre la République islamique. (AFP)
L'armée israélienne a annoncé jeudi avoir frappé un site en Iran utilisé selon elle pour produire des armes nucléaires, au 13e jour de la guerre déclenchée par l'offensive américano-israélienne contre la République islamique. (AFP)
Short Url
  • "Dans le cadre des vagues de frappes menées ces derniers jours", l'armée de l'air israélienne a bombardé "le complexe +Taleghan+ (...) utilisé par le régime pour développer des capacités essentielles à la fabrication d'armes nucléaires"
  • "L'armée israélienne a récemment découvert que le régime avait pris des mesures pour réhabiliter le complexe après qu'il a été frappé en octobre 2024", poursuit le texte

JERUSALEM: L'armée israélienne a annoncé jeudi avoir frappé un site en Iran utilisé selon elle pour produire des armes nucléaires, au 13e jour de la guerre déclenchée par l'offensive américano-israélienne contre la République islamique.

"Dans le cadre des vagues de frappes menées ces derniers jours", l'armée de l'air israélienne a bombardé "le complexe +Taleghan+ (...) utilisé par le régime pour développer des capacités essentielles à la fabrication d'armes nucléaires", a déclaré l'armée dans un communiqué.

L'armée fait probablement référence à une installation située à Parchin, au sud-est de Téhéran, où, selon l'Institut pour la science et la sécurité internationale, un organisme basé aux Etats-Unis spécialisé dans la surveillance de la prolifération nucléaire, l'Iran mène des activités militaires secrètes.

"L'armée israélienne a récemment découvert que le régime avait pris des mesures pour réhabiliter le complexe après qu'il a été frappé en octobre 2024", poursuit le texte.

Début mars, l'armée israélienne avait annoncé avoir frappé un centre militaire souterrain secret du programme nucléaire de l'Iran dans la région de Téhéran, où d'après elle des scientifiques travaillaient sur "un élément clé de la capacité du régime iranien à développer des armes atomiques".

Israël et les Occidentaux affirment que l'Iran cherche à se doter de l'arme atomique, ce que la République islamique dément tout en défendant son droit à développer un programme nucléaire civil.

Israël a lancé le 28 février, conjointement avec les Etats-Unis, une offensive massive pour faire disparaître la "menace existentielle" que représentent selon lui les programmes nucléaire et balistique iraniens.

Les responsables israéliens affirment que Téhéran avait intensifié ses efforts pour se doter de l'arme atomique depuis la fin de la guerre de 12 jours déclenchée en juin 2025 par Israël, au cours de laquelle les Etats-Unis avaient bombardé trois installations nucléaires, dont une usine d'enrichissement.

 


Iran: plus de 3 millions de déplacés depuis le début de la guerre, selon le HCR

Quelque 3,2 millions d'Iraniens ont été déplacés à l'intérieur de l'Iran depuis le début de la guerre opposant ce pays à Israël et aux Etats-Unis, a annoncé jeudi le Haut Commissariat de l'ONU pour les réfugiés (HCR). (AFP)
Quelque 3,2 millions d'Iraniens ont été déplacés à l'intérieur de l'Iran depuis le début de la guerre opposant ce pays à Israël et aux Etats-Unis, a annoncé jeudi le Haut Commissariat de l'ONU pour les réfugiés (HCR). (AFP)
Short Url
  • Les Etats-Unis et Israël ont lancé conjointement le 28 février une vaste offensive contre l'Iran. Cette offensive a déclenché une guerre dans l'ensemble du Moyen-Orient
  • Alors que les frappes se poursuivaient jeudi en Iran et dans la région au 13e jour du conflit, le HCR a aussi voulu attirer l'attention sur les personnes réfugiées en Iran

GENEVE: Quelque 3,2 millions d'Iraniens ont été déplacés à l'intérieur de l'Iran depuis le début de la guerre opposant ce pays à Israël et aux Etats-Unis, a annoncé jeudi le Haut Commissariat de l'ONU pour les réfugiés (HCR).

"Selon des estimations préliminaires, entre 600.000 et 1 million de foyers iraniens sont actuellement déplacés temporairement à l’intérieur du pays en raison du conflit en cours, ce qui représente jusqu’à 3,2 millions de personnes", a annoncé dans un communiqué Ayaki Ito, directeur de la division des urgences et du soutien aux programmes du HCR.

"La plupart d’entre eux fuient Téhéran et d’autres grandes agglomérations pour se réfugier dans le nord du pays et les zones rurales", a-t-il ajouté, estimant que "ce chiffre devrait continuer d’augmenter tant que les hostilités se poursuivent".

Les Etats-Unis et Israël ont lancé conjointement le 28 février une vaste offensive contre l'Iran. Cette offensive a déclenché une guerre dans l'ensemble du Moyen-Orient.

Alors que les frappes se poursuivaient jeudi en Iran et dans la région au 13e jour du conflit, le HCR a aussi voulu attirer l'attention sur les personnes réfugiées en Iran.

"Les familles de réfugiés accueillies dans le pays, majoritairement afghanes, sont également touchées. Leur situation précaire et leurs réseaux de soutien limités les rendent particulièrement vulnérables", a prévenu M. Ito.

"Face à l'insécurité croissante et à l'accès restreint aux services essentiels, ces familles quittent les zones sinistrées", a-t-il ajouté, précisant que le HCR "collabore avec les autorités nationales et ses partenaires pour évaluer les nouveaux besoins et renforcer sa préparation face à l'augmentation des mouvements de population".

Dans son communiqué, le HCR a encore alerté sur "l'urgence de protéger les civils, de maintenir l'accès humanitaire et de garantir l'ouverture des frontières aux personnes en quête de sécurité, conformément aux obligations internationales".

 


Liban: huit morts dans une nouvelle frappe sur Beyrouth, Israël menace d'une offensive terrestre

De nouvelles frappes israéliennes ont fait 11 morts au Liban, dont huit sur le front de mer à Beyrouth où des déplacés dorment dans des tentes, Israël menaçant "d'étendre" ses opérations terrestres contre le Liban où il mène depuis le 2 mars une vaste campagne de frappes aériennes. (AFP)
De nouvelles frappes israéliennes ont fait 11 morts au Liban, dont huit sur le front de mer à Beyrouth où des déplacés dorment dans des tentes, Israël menaçant "d'étendre" ses opérations terrestres contre le Liban où il mène depuis le 2 mars une vaste campagne de frappes aériennes. (AFP)
Short Url
  • Cette guerre a fait plus de 687 morts, dont 98 enfants et 52 femmes, et déplacé plus de 800.000 personnes, selon le dernier bilan libanais officiel
  • Alors que le Hezbollah a annoncé mercredi soir intensifier ses attaques contre Israël, le ministre israélien de la Défense Israël Katz a déclaré jeudi avoir ordonné à l'armée de se préparer à "étendre" ses opérations au Liban

BEYROUTH: De nouvelles frappes israéliennes ont fait 11 morts au Liban, dont huit sur le front de mer à Beyrouth où des déplacés dorment dans des tentes, Israël menaçant "d'étendre" ses opérations terrestres contre le Liban où il mène depuis le 2 mars une vaste campagne de frappes aériennes.

Cette guerre a fait plus de 687 morts, dont 98 enfants et 52 femmes, et déplacé plus de 800.000 personnes, selon le dernier bilan libanais officiel.

Alors que le Hezbollah a annoncé mercredi soir intensifier ses attaques contre Israël, le ministre israélien de la Défense Israël Katz a déclaré jeudi avoir ordonné à l'armée de se préparer à "étendre" ses opérations au Liban.

"J'ai averti le président libanais que si son gouvernement ne parvient pas à contrôler le territoire et à empêcher le Hezbollah de menacer les communautés du nord et de tirer sur Israël, nous prendrons des territoires et le ferons nous-mêmes", a-t-il dit.

Selon Israël, le Hezbollah a mené mercredi soir une attaque coordonnée avec l'Iran, lançant quelque "200 roquettes et environ 20 drones", combinés à des missiles balistiques tirés par Téhéran.

Le Liban a été entraîné dans la guerre au Moyen-Orient lorsque le Hezbollah a attaqué Israël en riposte à la mort du guide suprême iranien, l’ayatollah Ali Khamenei, tué lors de frappes américano-israéliennes.

A Beyrouth, une nouvelle frappe a ciblé dans la nuit le front de mer de Ramlet al-Bayda où ont afflué les déplacés venus des bastions du Hezbollah,  faisant huit morts et 31 blessés selon un dernier bilan officiel.

"Nous avons soudain entendu le fracas d'une explosion", dit Aseel Habbaj, une femme portant son bébé, qui dormait dans une tente avec sa famille. Elle dit avoir "vu des gens tués étendus par terre", avant qu'une deuxième frappe blesse son mari.

"Nous avons choisi cet endroit parce qu'on aurait jamais imaginé qu'Israël frappe" en plein cœur de Beyrouth, dit Dalal al-Sayed, 40 ans.

"Carnage" 

Elle dit qu'après la première frappe, "une deuxième a suivi" au moment ou des personnes s'étaient rassemblées autour du site visé, causant "un carnage".

Cette femme ayant fui le sud du Liban dit qu'elle continuera de vivre sous la tente sur le front de mer, n'ayant nulle part où aller.

Un correspondant de l'AFP sur place a vu une moto et deux voitures endommagées. Des taches de sang maculent le trottoir et un petit trou est visible dans le sol.

Les éclats d'obus ont atteint quelques tentes.

Il s'agit de la troisième attaque au cœur de la capitale depuis le début de la guerre au Moyen-Orient, après une frappe contre un hôtel en bord de mer dimanche et un raid contre un appartement mercredi.

Des frappes ont également visé Aramoun, un quartier résidentiel au sud de Beyrouth, hors des bastions du Hezbollah, faisant trois morts et un blessé, un enfant, selon le bilan initial du ministère de la Santé.

Mercredi soir, l'armée israélienne avait annoncé avoir déclenché une nouvelle série de frappes "à grande échelle" sur la banlieue sud de Beyrouth, bastion du Hezbollah régulièrement bombardé depuis dix jours et dont une grande partie de la population a fui.

Désolation 

L'armée israélienne a dit avoir atteint dix cibles liées au Hezbollah dans le sud de Beyrouth, dont un quartier général du renseignement, des centres de commandement, et "des dizaines de lanceurs".

Jeudi matin, un photographe de l'AFP a rapporté un spectacle de désolation dans la banlieue déserte: immeubles en ruines, certains encore en feu, et gravats jonchant les rues.

Alors que toutes les issues diplomatiques semblent bloquées, le président français Emmanuel Macron a appelé mercredi Israël sur X à "clairement renoncer à une offensive terrestre au Liban" et le Hezbollah à "immédiatement mettre fin à ses attaques", après s'être entretenu avec son homologue libanais Joseph Aoun.

Israël a massé des troupes à sa frontière avec le Liban et son armée s'est avancée dans plusieurs villages frontaliers depuis le début de la guerre.

Jeudi en milieu de journée, l'Agence nationale d’information (Ani, officielle) a rapporté des frappes sur plusieurs villages du sud, dont certains proches de la frontière.