Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Trump offre sa médiation à propos du mégabarrage sur le Nil

Le président américain Donald Trump et le président égyptien Abdel Fattah Al-Sisi à Charm el-Cheikh, en Égypte, le 13 octobre 2025. (REUTERS)
Le président américain Donald Trump et le président égyptien Abdel Fattah Al-Sisi à Charm el-Cheikh, en Égypte, le 13 octobre 2025. (REUTERS)
Short Url
  • Donald Trump propose de relancer la médiation américaine entre l’Égypte et l’Éthiopie afin de résoudre durablement le différend sur le partage des eaux du Nil lié au Grand barrage de la Renaissance
  • Le président américain met en garde contre tout contrôle unilatéral du Nil et appelle à une solution évitant un conflit armé

WASHINGTON: Donald Trump a offert sa médiation à l'Egypte et l'Ethiopie à propos du mégabarrage sur le Nil, le plus grand d'Afrique, dans une lettre adressée au dirigeant égyptien Abdel Fattah al-Sissi et rendue publique vendredi par la Maison Blanche.

"Je suis prêt à relancer la médiation américaine entre l'Egypte et l'Ethiopie afin de résoudre de manière responsable et définitive la question du partage des eaux du Nil", écrit le président américain dans ce courrier.

Il a ajouté qu'"aucun Etat dans la région ne devrait contrôler de manière unilatérale les ressources précieuses du Nil et, ce faisant, désavantager ses voisins".

Le dirigeant républicain a souligné qu'il espérait trouver une formule garantissant un approvisionnement en eau prévisible pour l'Egypte et le Soudan, et permettant à l'Ethiopie de vendre ou de fournir de l'électricité aux deux pays en aval.

Dans ce courrier, avec copie aux dirigeants saoudien, émirati, éthiopien et soudanais, M. Trump salue le rôle joué par l'Egypte dans le cessez-le-feu entre Israël et le Hamas à Gaza.

Et il dit "sincèrement espérer que cette dispute légitime à propos du GERD ne mènera pas à un conflit armé majeur entre l'Egypte et l'Ethiopie".

L'Ethiopie, après 14 ans de travaux, a officiellement inauguré en septembre son Grand barrage de la Renaissance (GERD) sur le Nil, plus grand ouvrage hydroélectrique d'Afrique, malgré les tensions générées avec l'Egypte en particulier, qui le qualifie de "menace existentielle", craignant un tarissement de sa principale source d'approvisionnement en eau.

Le GERD se trouve sur le Nil Bleu, qui prend sa source en Ethiopie et s'écoule jusqu'au Soudan, où il rencontre le Nil Blanc pour former le Nil. Le Nil Bleu fournit jusqu'à 85% des eaux du Nil.

Or l'Egypte et ses environ 110 millions d'habitants dépendent à 97% du Nil pour leurs besoins hydriques, notamment pour l'agriculture.

Le Soudan a également fait part de son inquiétude.

Différentes tentatives de médiation depuis une décennie entre les trois pays - sous l'égide successivement des Etats-Unis, de la Banque mondiale, de la Russie, des Emirats arabes unis et de l'Union africaine - ont toutes échoué.


Les dernières sanctions américaines ciblent les réseaux de financement des Houthis, selon le Trésor

Vendredi, l'administration Trump a imposé de nouvelles sanctions visant davantage les Houthis soutenus par l'Iran au Yémen et le transfert de produits pétroliers, d'armes et d'autres équipements dits à double usage qui, selon elle, contribuent à financer le groupe. (AP/Photo d'archive)
Vendredi, l'administration Trump a imposé de nouvelles sanctions visant davantage les Houthis soutenus par l'Iran au Yémen et le transfert de produits pétroliers, d'armes et d'autres équipements dits à double usage qui, selon elle, contribuent à financer le groupe. (AP/Photo d'archive)
Short Url
  • Depuis 2023, les Houthis ont lancé de nombreuses attaques contre des navires en mer Rouge qu’ils considèrent liés à Israël

WASHINGTON : L’administration Trump a annoncé vendredi de nouvelles sanctions visant les Houthis soutenus par l’Iran au Yémen, ainsi que le transfert de produits pétroliers, d’armes et d’autres équipements dits à double usage, qui auraient financé le groupe.

Cette action cible 21 personnes et entités ainsi qu’un navire, incluant certaines sociétés-écrans présumées au Yémen, à Oman et aux Émirats arabes unis, a indiqué l’Office of Foreign Assets Control (OFAC) du Trésor dans un communiqué.

« Les Houthis menacent les États-Unis en commettant des actes de terrorisme et en attaquant des navires commerciaux transitant par la mer Rouge », a déclaré le secrétaire au Trésor Scott Bessent.

Cette mesure s’inscrit dans la continuité des actions précédentes du Trésor pour faire pression sur les « vastes réseaux de génération de revenus et de contrebande des Houthis, qui permettent au groupe de maintenir sa capacité à mener des activités régionales déstabilisatrices », y compris les attaques en mer Rouge.

Le point central du nouveau paquet de sanctions est Janat Al Anhar General Trading LLC, l’un des nœuds financiers les plus sensibles du réseau extérieur des Houthis.

Bien que la société soit enregistrée aux Émirats, selon des sources consultées par Al-Masdar Online, elle fonctionne pratiquement comme une chambre de compensation pour les transferts d’argent du marché noir liés aux Houthis. Elle traite des fonds utilisés par des commerçants affiliés au groupe pour acheter des marchandises de contrebande, des pièces détachées, du matériel et même des cargaisons liées à l’armement en provenance de Chine et d’autres pays.

Janat Al Anhar relie un réseau de commerçants à Sanaa à des circuits financiers externes aux Émirats et au-delà, permettant aux Houthis de gérer des flux financiers parallèles hors du système bancaire officiel et à l’abri de la surveillance.

Janat Al Anhar est le nouveau nom commercial d’Abu Sumbol General Trading LLC après sa désignation en 2024 pour soutien à Sa’id Al-Jamal, facilitateur financier des Houthis basé en Iran.

Les sociétés émiraties Al Sharafi Oil Companies Services et Adeema Oil FZC, détenues par Waleed Fathi Salam Baidhani, ainsi qu’Arkan Mars Petroleum DMCC, ont également été désignées comme facilitatrices majeures pour le pétrole et le gaz au profit des Houthis.

« Ces sociétés reçoivent un soutien financier du gouvernement iranien et maintiennent des liens avec des ressortissants iraniens », note le Trésor.

Également sanctionnée, Alsaa Petroleum and Shipping FZC (Alsaa), détenue par le ressortissant iranien Imran Asghar, facilite les transactions financières entre le gouvernement iranien et les sociétés pétrolières affiliées aux Houthis. Alsaa a également agi comme société-écran pour effectuer des paiements et examiner des transactions pour Arkan Mars Petroleum DMCC.

Le Trésor américain a aussi désigné New Ocean Trading FZE (New Ocean) comme agent d’une société yéménite qui se procurait du matériel militaire pour les Houthis.

« New Ocean a importé des dispositifs de communication, des systèmes techniques et de contrôle, des ordinateurs, de l’électronique, du matériel de forage, des matériaux industriels et électriques et des systèmes énergétiques vers les zones contrôlées par les Houthis au Yémen », précise l’agence américaine.

« New Ocean a fourni des services logistiques et financiers à l’importateur de pétrole Houthi Arkan Mars Petroleum Company en tant qu’expéditeur d’une cargaison de carburant entre Sharjah (Émirats) et Ras Isa (Yémen).

« Suite à cette action, tous les biens et intérêts dans les biens des personnes désignées ou bloquées, situés aux États-Unis ou en possession ou sous contrôle de ressortissants américains, sont bloqués et doivent être signalés à l’OFAC. »

« De plus, toute entité possédée, directement ou indirectement, à hauteur de 50 % ou plus par une ou plusieurs personnes bloquées est également bloquée. Sauf autorisation par une licence générale ou spécifique délivrée par l’OFAC, ou exemption, la réglementation de l’OFAC interdit généralement toutes les transactions par des ressortissants américains ou aux États-Unis impliquant des biens ou intérêts de personnes bloquées. »

Depuis 2023, les Houthis ont mené de nombreuses attaques contre des navires en mer Rouge qu’ils considèrent liés à Israël, affirmant agir en solidarité avec les Palestiniens face à la guerre israélienne à Gaza.

L’influence régionale de Téhéran a été affaiblie par les attaques israéliennes contre ses proxies, y compris les Houthis au Yémen.

Ce texte est la traduction d’un article paru sur Arabnews.com


Le roi Salmane d’Arabie saoudite quitte l’hôpital après des examens médicaux à Riyad

Aucune autre information n'a été fournie concernant son état de santé ou tout autre détail médical. (AFP)
Aucune autre information n'a été fournie concernant son état de santé ou tout autre détail médical. (AFP)
Short Url

RIYAD : Le roi Salmane d’Arabie saoudite a quitté vendredi soir l’hôpital spécialisé King Faisal de Riyad, a rapporté l’Agence de presse saoudienne.

Le souverain y avait effectué des examens médicaux, avait indiqué plus tôt l’Agence.

Selon le communiqué, les résultats des examens se sont révélés « rassurants ». 

Ce texte est la traduction d’un article paru sur Arabnews.com