Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Tunisie: trois ans et demi de prison pour deux célèbres chroniqueurs

 Deux célèbres chroniqueurs tunisiens, Mourad Zeghidi et Borhen Bsaies, ont été condamnés jeudi à trois ans et demi de prison pour "blanchiment d'argent" et "évasion fiscale", ont annoncé des médias locaux et la soeur de l'un d'eux. (AFP)
Deux célèbres chroniqueurs tunisiens, Mourad Zeghidi et Borhen Bsaies, ont été condamnés jeudi à trois ans et demi de prison pour "blanchiment d'argent" et "évasion fiscale", ont annoncé des médias locaux et la soeur de l'un d'eux. (AFP)
Short Url
  • Les deux hommes sont déjà en détention depuis presque deux ans pour des déclarations considérées comme critiques du pouvoir du président Kais Saied, dans des émissions de radio et de télévision ainsi que des publications sur les réseaux sociaux
  • Condamnés à une année de prison, ils avaient vu leur peine réduite à huit mois en appel

TUNIS: Deux célèbres chroniqueurs tunisiens, Mourad Zeghidi et Borhen Bsaies, ont été condamnés jeudi à trois ans et demi de prison pour "blanchiment d'argent" et "évasion fiscale", ont annoncé des médias locaux et la soeur de l'un d'eux.

Les deux hommes sont déjà en détention depuis presque deux ans pour des déclarations considérées comme critiques du pouvoir du président Kais Saied, dans des émissions de radio et de télévision ainsi que des publications sur les réseaux sociaux.

Condamnés à une année de prison, ils avaient vu leur peine réduite à huit mois en appel.

Ils auraient dû sortir de prison en janvier 2025 mais sont restés en détention pour une affaire de "blanchiment d'argent" et d'"évasion fiscale".

"Trois ans et demi pour Mourad et Borhen", a écrit sur Facebook la soeur de M. Zeghidi, Meriem Zeghidi Adda.

Jeudi, lors de la dernière audience du procès, M. Zeghidi a réclamé sa libération tandis que M. Bsaies a demandé à ce que justice lui soit rendue, a rapporté à l'AFP l'avocat du premier, Ghazi Mrabet.

Un autre avocat de M. Zeghidi, Fethi Mouldi, a affirmé que son client avait été inculpé en raison d'une déclaration fiscale incomplète, "une situation qui a été réglée ce qui invalide l'inculpation pour blanchiment d'argent" selon lui.

Les arrestations de MM. Zeghidi et Bsaies avaient coïncidé avec celles de l'avocate et chroniqueuse Sonia Dahmani, libérée fin novembre, et d'une dizaine de militants de l'aide aux migrants.

Depuis le coup de force du président Saied, qui s'est octroyé tous les pouvoirs depuis le 25 juillet 2021, des ONG locales et internationales dénoncent une régression des droits et libertés en Tunisie.

Des dizaines d'opposants et militants de la société civile sont poursuivis en vertu d'un décret présidentiel visant officiellement à lutter contre "les fausses informations" mais sujet à une interprétation très large dénoncée par des défenseurs des droits humains.

Des chefs de l'opposition ont notamment été condamnés à de lourdes peines dans un méga-procès de "complot contre la sûreté de l’Etat".

En 2025, la Tunisie a chuté de 11 places dans le classement mondial de la liberté de la presse de Reporters sans frontières (RSF), passant de la 118e à la 129e place sur 180 pays.

 


Le ministre libanais des Finances dément tout projet de zone économique dans le sud gérée par Kushner

Le ministre des Finances libanais, Yassine Jaber, s'est entretenu avec Arab News en marge du Forum économique mondial de Davos. (Photo AN)
Le ministre des Finances libanais, Yassine Jaber, s'est entretenu avec Arab News en marge du Forum économique mondial de Davos. (Photo AN)
Short Url
  • La proposition aurait été faite par l’émissaire américaine Morgan Ortagus mais a été « rejetée sur-le-champ »
  • La priorité est de rétablir le contrôle de l’État à tous les niveaux, affirme Yassine Jaber à Arab News

DAVOS : Le ministre libanais des Finances a catégoriquement rejeté toute idée de transformer le sud meurtri du Liban en zone économique spéciale, déclarant à Arab News, en marge du Forum économique mondial de Davos, que la proposition avait été rejetée « sur-le-champ ».

Yassine Jaber a expliqué que l’émissaire américaine au Liban, Morgan Ortagus, avait évoqué cette idée en décembre dernier pour cette région, soumise à des frappes aériennes israéliennes quasi quotidiennes, et qu’elle avait immédiatement été écartée.

Les propos de Jaber, tenus à Arab News à Davos, répondaient à des informations parues en décembre dans les médias libanais, selon lesquelles certaines parties du sud du Liban pourraient être transformées en zone économique, dans le cadre d’un plan attribué à Jared Kushner, gendre du président américain Donald Trump.

Par ailleurs, Jaber a également démenti des informations qui ont circulé à Davos ces deux derniers jours au sujet d’une réunion bilatérale entre des ministres libanais, l’émissaire américain pour le Moyen-Orient Steve Witkoff et Jared Kushner.

Le ministre a précisé que la réunion de mardi était en réalité un rassemblement de « tous les ministres arabes des Finances et des Affaires étrangères », au cours duquel Witkoff et Kushner « sont intervenus brièvement pour exposer à l’audience une idée concernant la mise en place d’un conseil pour la paix à Gaza ».

Il a souligné que cela n’avait pas dépassé ce cadre.

Interrogé sur l’attraction des investissements et la relance économique, Jaber a déclaré : « La réalité aujourd’hui, c’est que nous devons parvenir à une situation de stabilité qui permette à l’armée libanaise d’agir — l’agression (israélienne) doit donc cesser. »

Ces dernières années, le Liban a été frappé par une succession de catastrophes : l’une des pires crises économiques au monde, la plus grande explosion non nucléaire survenue dans le port de sa capitale, un Parlement paralysé et une guerre avec Israël.

Un mécanisme officiel a été mis en place entre le Liban et Israël afin de maintenir un cessez-le-feu et de mettre en œuvre le plan de désarmement du Hezbollah dans les zones situées au sud du fleuve Litani.

Mais, selon le ministre, les prochaines étapes d’Israël restent imprévisibles.

« Ils exercent en réalité une pression sur l’ensemble de la région. Beaucoup d’efforts sont donc déployés sur cette question », a-t-il ajouté.

« Il y a toujours des attaques dans le sud du pays. La stabilité est donc une nécessité absolue pour relancer l’économie et rendre les réformes efficaces », a-t-il poursuivi.

Les députés ont également adopté des réformes visant à restructurer le secteur bancaire, réduire l’économie du cash et lever le secret bancaire, parallèlement à un cadre de résolution bancaire.

Jaber a aussi souligné que le gouvernement avait récemment adopté une « loi sur l’écart financier », destinée à aider les déposants à récupérer leurs fonds et à restaurer le fonctionnement du système bancaire.

« L’une de nos priorités est de traiter l’ensemble des pertes causées par la guerre, essentiellement la reconstruction… et nous avons commencé à obtenir des prêts pour reconstruire les infrastructures détruites dans les zones attaquées », a-t-il déclaré.

Alors que le Hezbollah a été durement touché par la guerre, le Liban a connu une percée politique avec l’élection du commandant de l’armée, Joseph Aoun, à la présidence de la République. Il a nommé comme Premier ministre l’ancien président de la Cour internationale de Justice, Nawaf Salam.

Cette année marque la première fois qu’une délégation libanaise solide se rend à Davos, Nawaf Salam étant accompagné de Yassine Jaber, du ministre de l’Économie et du Commerce Amr Bisat, et du ministre des Télécommunications Charles Al-Hage.

« Notre priorité est de rétablir pleinement le rôle de l’État à tous les niveaux, et en particulier dans la reconstruction des institutions », a conclu Jaber.

Ce texte est la traduction d’un article paru sur Arabnews.com


Gaza: un collaborateur de l'AFP et deux autres journalistes tués dans une frappe israélienne

Short Url
  • Les trois hommes ont été identifiés comme Anas Ghneim, Mohammed Salah et Abdoul Raouf Shaath (aussi orthographié Shaat)
  • Ce dernier, reporter d'images indépendant âgé de 34 ans, collaborait régulièrement avec l'AFP depuis l'évacuation, début 2024, des journalistes employés par l'agence à Gaza

GAZA: Une frappe israélienne a tué mercredi un collaborateur régulier de l'AFP et deux autres journalistes palestiniens dans le centre de la bande de Gaza, l'armée israélienne indiquant avoir ciblé les opérateurs d'un drone jugé suspect.

La frappe a eu lieu dans le secteur d'al-Zahra et trois journalistes ont été tués, indique un communiqué de la Défense civile, organisation de premiers secours opérant sous le contrôle du mouvement islamiste palestinien Hamas.

Les trois hommes ont été identifiés comme Anas Ghneim, Mohammed Salah et Abdoul Raouf Shaath (aussi orthographié Shaat). Ce dernier, reporter d'images indépendant âgé de 34 ans, collaborait régulièrement avec l'AFP depuis l'évacuation, début 2024, des journalistes employés par l'agence à Gaza.

"C'est avec une immense tristesse que nous avons appris la mort d'Abdoul", écrit l'Agence France-Presse dans un communiqué, notant que "ses collègues se souviennent d'un homme généreux, doté d'un engagement journalistique profond".

L'AFP "exige une enquête complète et transparente sur les circonstances de sa mort", notant que "trop de journalistes locaux ont été tués à Gaza au cours des deux dernières années, tandis que l'accès libre pour les journalistes étrangers demeure impossible."

Une trêve précaire est en vigueur depuis le 10 octobre à Gaza entre Israël et le Hamas, que les deux camps s'accusent mutuellement de violer.

Selon le ministère de la Santé de Gaza, placé sous l'autorité du Hamas, huit autres Palestiniens y ont été tués mercredi dans des frappes israéliennes.

"Crime de guerre" 

Sur la frappe ayant tué le collaborateur de l'AFP, l'armée israélienne a indiqué avoir identifié "plusieurs suspects qui opéraient un drone affilié au Hamas dans le centre de la bande de Gaza", sans plus de détails sur cette affiliation prétendue.

Les forces israéliennes "ont frappé avec précision les suspects qui l'avaient activé", a ajouté l'armée, précisant que les circonstances faisaient l'objet d'un "examen".

Sur place, un témoin a déclaré à l'AFP que les journalistes utilisaient un drone pour filmer une distribution d'aide humanitaire gérée par le Comité égyptien de secours, lorsqu'un véhicule qui les accompagnait a été visé.

"Cette zone est considérée comme sûre et humanitaire", a noté un autre témoin, Mahmoud Azzam, interrogé par l'AFP près du lieu de la frappe, où des hommes en chasuble siglée du logo du Comité égyptien de secours fouillaient la carcasse d'une voiture calcinée.

"Un véhicule appartenant au Comité égyptien a été pris pour cible lors d'une mission humanitaire", a dit Mohammed Mansour, porte-parole de cette organisation à Gaza-ville. Précisant que "tous les véhicules" du Comité portent son logo, il a dénoncé une frappe israélienne "criminelle".

Abdoul Raouf Shaath n'était pas en mission pour l'AFP au moment de la frappe. Son dernier reportage pour l'agence avait été publié lundi.

Dans l'enceinte de l'hôpital Nasser de Khan Younès (sud) où les dépouilles des journalistes ont été amenées, des dizaines de personnes sont venues saluer leur mémoire.

Le Syndicat des journalistes palestiniens a condamné "avec la plus grande fermeté" cette attaque, dénonçant une "politique systématique et délibérée" d'Israël pour "cibler intentionnellement les journalistes palestiniens".

"Cette frappe isolée sur des journalistes identifiables par leurs équipements de reportage pourrait indiquer un ciblage et constituer un crime de guerre", a déclaré dans un communiqué Martin Roux, responsable du desk Crises de l'organisation de défense des journalistes Reporters sans frontières (RSF).

 "Dangers immenses" 

"Cette attaque rappelle avec force les dangers immenses auxquels les journalistes, comme les autres civils, continuent d'être exposés, même pendant le cessez-le-feu en cours", a relevé le Comité pour la protection des journalistes (CPJ).

Le Hamas, qui a pris le pouvoir à Gaza en 2007, a dénoncé un "crime de guerre".

Le fragile cessez-le-feu à Gaza, première étape du plan de Donald Trump visant à mettre fin à la guerre, est émaillé de tirs quotidiens, tandis que la situation humanitaire reste critique.

Près de 470 Palestiniens ont été tués depuis le début de la trêve, selon le ministère de la Santé de Gaza. L'armée israélienne a pour sa part fait état de trois soldats tués, depuis la même date.

Selon RSF, "près de 220 journalistes ont été tués à Gaza par l'armée israélienne depuis le début de son offensive il y a plus de deux ans, dont au moins 71 ciblés ou tués dans l'exercice de leur travail."

L'armée israélienne affirme elle que nombre de professionnels de la presse qu'elle reconnaît avoir éliminé étaient des "terroristes" membres de la branche armée du Hamas ou d'autres groupes armés palestiniens.