Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Liban: frappe israélienne contre un groupe islamiste à Saïda

Une frappe israélienne a visé mardi un siège d'une organisation islamiste alliée au Hezbollah libanais et au Hamas palestinien, à Saïda, principale ville du sud du Liban, a rapporté l'agence de presse officielle ANI. (AFP)
Une frappe israélienne a visé mardi un siège d'une organisation islamiste alliée au Hezbollah libanais et au Hamas palestinien, à Saïda, principale ville du sud du Liban, a rapporté l'agence de presse officielle ANI. (AFP)
Short Url
  • Saïda a été en grande partie épargnée par les principales attaques israéliennes lors de la dernière guerre entre Israël et le Hezbollah, auxquelles un cessez-le-feu conclu en novembre 2024 visait à mettre fin
  • Mardi, l'immeuble de sept étages visé a été presque entièrement détruit et plusieurs équipes de secours sont mobilisées, selon un photographe de l'AFP présent sur place

BEYROUTH: Une frappe israélienne a visé mardi un siège d'une organisation islamiste alliée au Hezbollah libanais et au Hamas palestinien, à Saïda, principale ville du sud du Liban, a rapporté l'agence de presse officielle ANI.

"L'ennemi israélien a mené un raid sur un siège de la Jamaa islamiya", a précisé l'agence.

Ce mouvement libanais avait revendiqué des attaques contre Israël au début de la guerre avec le Hezbollah en 2023 et avait déjà été visé par des frappes israéliennes.

Dans un communiqué, il a indiqué que la frappe n'avait pas fait de victimes et a dénoncé un "crime de guerre".

Saïda a été en grande partie épargnée par les principales attaques israéliennes lors de la dernière guerre entre Israël et le Hezbollah, auxquelles un cessez-le-feu conclu en novembre 2024 visait à mettre fin.

Mardi, l'immeuble de sept étages visé a été presque entièrement détruit et plusieurs équipes de secours sont mobilisées, selon un photographe de l'AFP présent sur place.

Le souffle de l'explosion a provoqué des dégâts dans les bâtiments avoisinants, l'immeuble étant situé dans un quartier populaire animé de la ville côtière, selon des images diffusées par des médias locaux.

Peu après la frappe, l'armée israélienne a publié un avis d'évacuation pour un autre immeuble de la ville, prévenant qu'elle allait attaquer "une infrastructure militaire du Hezbollah".

Le groupe libanais Jamaa islamiya est étroitement lié au Hamas palestinien. En février, l'armée israélienne avait enlevé l'un de ses responsables lors d'une incursion dans un village frontalier du sud du pays.

Elle avait dit avoir "appréhendé un terroriste majeur" et l'avoir "transféré vers le sol israélien pour être interrogé".

 


L'armée libanaise met en place des check-points, met en oeuvre l'interdiction des activités militaires du Hezbollah

Les habitants du village de Kfarkila, dans le sud du Liban, se rassemblent à un point de contrôle de l'armée libanaise à Burj Al-Muluk, à la périphérie de leur village. (File/AFP)
Les habitants du village de Kfarkila, dans le sud du Liban, se rassemblent à un point de contrôle de l'armée libanaise à Burj Al-Muluk, à la périphérie de leur village. (File/AFP)
Short Url
  • Le ministre de la Justice à Arab News : L'État n'appartient pas à un groupe plutôt qu'à un autre ; nous corrigeons le tir
  • M. Nassar a évoqué les efforts déployés par le gouvernement pour limiter les armes au contrôle de l'État au cours de l'année qui a suivi l'accord de cessez-le-feu conclu en novembre 2024 entre le Liban et Israël.

BEYROUTH : L'armée libanaise a mis en place mardi des points de contrôle sur l'autoroute menant de Beyrouth au sud du Liban, en particulier dans la région de Zahrani vers Nabatieh et Tyr, en application des récentes décisions du gouvernement d'interdire les activités militaires du Hezbollah.

Les points de contrôle militaires se sont concentrés sur les véhicules circulant vers le sud, ce qui est inhabituel puisque des dizaines de milliers d'habitants fuyaient simultanément dans la direction opposée, vers Beyrouth, après que l'armée israélienne a émis des avertissements d'évacuation aux civils dans des dizaines de villages au sud et au nord du fleuve Litani.

Sur les positions de l'armée, le personnel de sécurité a vérifié les documents d'identité, fouillé les véhicules à la recherche d'armes et interrogé les conducteurs sur l'objet de leur voyage vers le sud.

Ces mesures constituent un événement sans précédent au Liban au cours des quatre dernières décennies. Depuis la fin de la guerre civile, le Hezbollah a conservé son arsenal sous la bannière de la "résistance", contrairement aux autres milices qui ont désarmé en vertu de l'accord de Taëf de 1989 et des résolutions internationales ultérieures.

Une source judiciaire a déclaré à Arab News que les points de contrôle de l'armée libanaise sont chargés de rechercher les personnes portant des armes et lançant des roquettes, et d'arrêter tous les individus armés, mais a noté que "jusqu'à présent, personne n'a été arrêté".

Le ministre de la justice, Adel Nassar, a déclaré à Arab News : "Le gouvernement a été clair dans ses décisions et dans leur mise en œuvre à l'encontre de ceux qui violent la loi. Le Hezbollah est le produit de 40 ans d'accumulation, et aujourd'hui nous corrigeons le tir."

M. Nassar a évoqué les efforts déployés par le gouvernement pour limiter les armes au contrôle de l'État au cours de l'année qui a suivi l'accord de cessez-le-feu conclu en novembre 2024 entre le Liban et Israël.

"Nous attendions une réponse de l'État, qui n'est pas au service d'un groupe au détriment d'un autre, mais qui est plutôt le gardien de tous les peuples. Des tentatives ont été faites pour favoriser l'engagement dans le projet de l'État au lieu de l'engagement avec des parties extérieures, et nous en sommes maintenant arrivés à ce point", a-t-il déclaré à Arab News.

Le Hezbollah a réagi aux décisions du gouvernement lundi soir en publiant une déclaration signée par le député Mohammad Raad, dont la mort lors d'une frappe israélienne à l'aube lundi avait fait l'objet de rumeurs, les qualifiant de "décisions contre les Libanais".

Après avoir rejeté ces décisions, le Hezbollah a lancé d'autres roquettes sur la Haute Galilée, revendiquant la responsabilité de ces tirs dans des déclarations publiées sous la bannière de la défense du sud.

Le groupe militant a accusé le gouvernement d'avoir été "incapable de prendre des décisions sur la guerre et la paix et de les imposer à l'ennemi qui viole la paix nationale et persiste dans sa guerre agressive contre le Liban et son peuple".

M. Nassar a réaffirmé que les mandats d'arrêt contre les auteurs des tirs de roquettes étaient entrés en vigueur et que des enquêtes étaient en cours.

"Il y a plus d'une affaire en cours pour identifier les responsables", a-t-il ajouté, refusant de divulguer des détails.

Mardi, le président Joseph Aoun a déclaré aux membres du comité du Quintet au palais présidentiel que la décision de réserver au seul État libanais l'autorité exclusive sur la guerre et la paix, et d'interdire toute activité militaire et de sécurité illégale en dehors de son autorité, "est une décision souveraine et irréversible".

Il a ajouté : "Le Cabinet a chargé l'armée et les forces de sécurité d'appliquer cette décision sur l'ensemble du territoire libanais, soulignant que l'État est le seul à avoir le droit de décider de la guerre et de la paix".

Une source officielle a déclaré à Arab News que le président et le premier ministre restaient en contact avec les dirigeants mondiaux et les principales parties prenantes, les exhortant à mettre fin à la guerre israélienne contre le Liban.

Selon le bureau des médias de la présidence libanaise, le président français Emmanuel Macron a réaffirmé le "soutien indéfectible de son pays au Liban", notant que les décisions du cabinet renforcent la souveraineté de l'État libanais sur l'ensemble de son territoire et affirment sa seule autorité sur les armes.

Le Premier ministre Nawaf Salam a reçu un appel du secrétaire général de la Ligue arabe, Ahmed Aboul Gheit, qui a réaffirmé le soutien de la Ligue aux décisions du gouvernement.

Mardi, l'armée libanaise s'est redéployée à partir de positions nouvellement établies le long de la ligne bleue vers ses bases principales dans les villages de la ligne de front, alors qu'Israël a déclaré vouloir créer une nouvelle zone tampon dans le sud du Liban.

Dans le même temps, la FINUL a annoncé le retrait de tout le personnel civil de son quartier général de Naqoura. Dans le même temps, les frappes aériennes israéliennes se sont intensifiées dans la banlieue sud de Beyrouth et au Sud-Liban, ciblant ce qu'Israël affirme être des réunions de dirigeants du Hezbollah.

Le chef de la communication et des médias des Forces libanaises, Charles Jabbour, a appelé à "une séparation claire entre la dimension politique et la dimension de terrain dans l'évaluation des développements de ces dernières 48 heures au Liban".

S'adressant à Arab News, il a déclaré que pour la première fois, l'État libanais avait pris des décisions qui ont effectivement démantelé l'aile militaire du Hezbollah, "ce qui signifie qu'il n'y a plus de soi-disant 'résistance' ou d'armes échappant à l'autorité de l'État".

Il a qualifié cette décision d'"historique et sans précédent", tout en soulignant que sa mise en œuvre prendrait du temps.

M. Jabbour a souligné qu'aucun parti ou force politique ne s'opposait à la décision du gouvernement contre le Hezbollah, y compris les plus proches alliés du groupe. "Des personnalités que le parti a soutenues pendant des années sont restées silencieuses et ont déclaré qu'il n'avait pas le droit d'entraîner le Liban dans un conflit.

Il a souligné que les autorités doivent disposer de suffisamment de temps, mais qu'en contrepartie, elles doivent rapidement mettre en œuvre les décisions qu'elles ont prises. "Je pense que le projet iranien et ses mandataires touchent à leur fin".

En revanche, Mahmoud Qamati, chef adjoint du conseil politique du Hezbollah, a déclaré que l'escalade militaire du parti contre Israël découlait de ce qu'il a décrit comme une incapacité à continuer de tolérer "le meurtre de nos citoyens, la destruction des maisons de notre peuple et les accusations de faiblesse", alors que le gouvernement, a-t-il affirmé, continuait à faire des "concessions gratuites" à l'ennemi et à poursuivre une politique d'"étranglement".

Dans un discours adressé à la base de soutien du Hezbollah dans le Sud, il a déclaré que "la période de patience est terminée, ce qui ne nous laisse d'autre choix que de revenir à la résistance, même si cela signifie une guerre ouverte avec l'ennemi".

Les Nations unies ont estimé qu'au moins 30 000 personnes avaient été déplacées au Liban au cours des deux derniers jours à la suite des raids israéliens, mais aucun chiffre officiel n'a été publié par les ministères libanais de l'intérieur et des affaires sociales.


Les ambassades américaines au Moyen-Orient ferment alors que la guerre avec l’Iran s’intensifie

Des ambassades américaines ont été fermées à travers le Golfe. (AFP)
Des ambassades américaines ont été fermées à travers le Golfe. (AFP)
Short Url
  • Des alertes de sécurité ont été émises à l’attention des citoyens américains, leur conseillant de quitter les lieux lorsque cela est possible

Alors que le conflit entre les États-Unis, Israël et l’Iran s’intensifie, les ambassades américaines à travers le Moyen-Orient sont passées en mode d’urgence, multipliant les alertes de sécurité, suspendant leurs services et appelant les ressortissants américains à prendre des précautions immédiates.

En Arabie saoudite, l’Ambassade des États-Unis à Riyad a fermé ses portes après que des drones iraniens ont frappé le complexe, provoquant des dégâts mineurs et un petit incendie. La mission a annulé tous les rendez-vous consulaires, qu’ils soient de routine ou d’urgence, et conseillé aux Américains à Riyad, Djeddah et Dhahran de rester confinés chez eux. Il leur a également été demandé d’éviter les abords de l’ambassade jusqu’à nouvel ordre.

Au Koweït, l’Ambassade des États-Unis à Koweït City a demandé à son personnel ainsi qu’aux citoyens américains présents dans le pays de rester à l’intérieur face à la menace persistante de missiles et de drones. L’ambassade a averti la population de ne pas s’approcher du complexe, de rester loin des fenêtres et de suivre les alertes officielles.

L’Ambassade des États-Unis à Bahreïn a également suspendu ses opérations normales. Les avis de sécurité invitent les personnes à se mettre à l’abri à l’intérieur et à faire preuve de vigilance, avertissant que des zones civiles pourraient être exposées au risque à mesure que les tensions régionales s’aggravent.

Au Qatar, qui abrite la grande base militaire américaine d’Al Udeid, l’Ambassade des États-Unis au Qatar a diffusé des consignes similaires, demandant aux Américains de rester confinés et de se préparer à d’éventuelles perturbations. L’alerte insiste sur la nécessité de demeurer dans des lieux sécurisés et de disposer de provisions essentielles.

En Jordanie, l’Ambassade des États-Unis en Jordanie a averti que des missiles, roquettes ou drones pourraient pénétrer l’espace aérien jordanien à mesure que le conflit évolue. Les citoyens américains ont été encouragés à rester vigilants et prêts à se mettre à l’abri en cas de sirènes ou d’alertes officielles.

En Israël, où les hostilités sont directement liées à la confrontation plus large avec l’Iran, l’Ambassade des États-Unis en Israël a recommandé aux Américains de revoir leurs plans de sécurité personnels. Elle a indiqué que sa capacité à faciliter les départs pourrait être limitée dans les conditions actuelles et a exhorté les citoyens à suivre attentivement les directives officielles.

Au-delà des alertes nationales, le Département d’État des États-Unis a élargi ses avis régionaux, appelant les Américains présents dans plusieurs pays du Moyen-Orient à envisager un départ en raison de la dégradation de la situation sécuritaire. 

Ce texte est la traduction d’un article paru sur Arabnews.com