Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Les pèlerins se rassemblent à Arafat pour le point culminant spirituel du Hajj

Short Url
  • Les pèlerins consacrent le jour d'Arafat à la prière, au repentir et à la supplication
  • Le jour d'Arafat marque l'apogée émotionnelle et spirituelle des rites du Hajj

ARAFAT : Plus de 1,6 million de pèlerins se sont rassemblés mardi dans la plaine d'Arafat pour l'étape la plus sacrée et la plus déterminante sur le plan spirituel du pèlerinage du Hajj, dans des scènes de dévotion et de prière intenses rapportées par l'Agence de presse saoudienne.

Dès l'aube du neuvième jour de Dhul-Hijjah, les pèlerins ont afflué à Arafat, où ils passeront la journée à adorer, réciter le Coran, se souvenir de Dieu et prier, en restant dans les limites désignées du site sacré jusqu'au coucher du soleil.

Largement considéré dans la tradition islamique comme l'apogée et le cœur du Hajj, le repos à Arafat - connu sous le nom de Wuquf Arafah - est considéré comme le rite central du pèlerinage. Le prophète Mahomet a dit : "Le Hajj est Arafah", soulignant la nature essentielle du rassemblement.

Les érudits islamiques décrivent ce jour comme l'un des plus sacrés du calendrier islamique et comme un moment associé à la miséricorde, au pardon et au renouveau spirituel. Il coïncide également avec le pèlerinage d'adieu du prophète Mahomet en l'an 632, au cours duquel il a prononcé son dernier sermon sur le mont Arafat, énonçant les principes de justice, d'égalité et de sacralité de la vie et de la propriété.

À midi, le sermon d'Arafat sera prononcé à l'intention des pèlerins, offrant des conseils religieux et rappelant les vertus de la journée. Les pèlerins accompliront ensuite les prières de Dhuhr et d'Asr, combinées et raccourcies conformément à la Sunnah du prophète Mahomet.

Tout au long de la journée, les fidèles lèvent les mains pour prier, récitent le Talbiyah et le Takbeer, et demandent le pardon dans une atmosphère marquée par l'humilité et la réflexion.

Arafat, situé à une vingtaine de kilomètres au sud-est de La Mecque, est une plaine ouverte dominée par le Jabal Al-Rahmah, ou mont de la Miséricorde, où de nombreux pèlerins se rassemblent pour prier et se recueillir. Selon la tradition islamique, le site est lié à la réunion d'Adam et d'Ève et reste profondément symbolique pour les musulmans du monde entier.

Le mouvement vers Arafat a suivi la journée de Tarwiyah à Mina, où les pèlerins ont passé le lundi à se préparer spirituellement et physiquement à la phase la plus exigeante du Hajj.

Les autorités saoudiennes ont déployé de vastes plans opérationnels pour faciliter le déplacement et la sécurité des pèlerins, avec l'aide de systèmes de contrôle des foules, de services médicaux, de réseaux de transport et d'unités d'intervention d'urgence sur les lieux saints.

Les autorités sanitaires sont restées en état d'alerte alors que les températures dépassaient les 45°C, exhortant les pèlerins à s'hydrater et à éviter toute exposition prolongée à la lumière directe du soleil.

Au coucher du soleil, les pèlerins ont commencé à quitter Arafat pour Muzdalifah, où ils devaient accomplir les prières du Maghrib et de l'Isha, combinées et raccourcies, avant de passer la nuit à se recueillir et à se reposer avant le rituel symbolique de la lapidation.


Liban: frappes israéliennes sur le sud et l'est, Israël veut «intensifier» l'offensive

En soirée, l'aviation israélienne a mené des frappes dans l'est du Liban, toujours selon l'Ani. "Huit frappes ont visé Machghara, dans l'ouest de la Békaa, formant une ceinture de feu autour de la localité", a-t-elle indiqué.  Des dizaines de frappes israéliennes ont également visé plusieurs villes et villages dans le sud du Liban, tuant notamment trois personnes à bord de deux voitures et une moto, a rapporté l'Ani. (AFP)
En soirée, l'aviation israélienne a mené des frappes dans l'est du Liban, toujours selon l'Ani. "Huit frappes ont visé Machghara, dans l'ouest de la Békaa, formant une ceinture de feu autour de la localité", a-t-elle indiqué. Des dizaines de frappes israéliennes ont également visé plusieurs villes et villages dans le sud du Liban, tuant notamment trois personnes à bord de deux voitures et une moto, a rapporté l'Ani. (AFP)
Short Url
  • Des dizaines de frappes israéliennes ont également visé plusieurs villes et villages dans le sud du Liban, tuant notamment trois personnes à bord de deux voitures et une moto, a rapporté l'Ani
  • L'armée israélienne avait émis des ordres d'évacuation aux habitants de plus de dix localités, en majorité situées dans les régions de Jezzine et de Nabatiyé, et d'autres pour la ville de Tyr et ses environs, dont le camp palestinien de Rachidiyé

BEYROUTH: L'armée israélienne a multiplié lundi ses frappes dans le sud et l'est du Liban, le Premier ministre israélien Benjamin Netanyahu affirmant que son pays va "intensifier" l'offensive au Liban pour "écraser" le Hezbollah malgré la trêve en vigueur depuis le 17 avril.

Plusieurs frappes ont visé des localités proches de la ville millénaire de Tyr, ainsi que la ville et la région de Nabatiyé, selon l'Agence nationale d'information (Ani, officielle).

En soirée, l'aviation israélienne a mené des frappes dans l'est du Liban, toujours selon l'Ani. "Huit frappes ont visé Machghara, dans l'ouest de la Békaa, formant une ceinture de feu autour de la localité", a-t-elle indiqué.

Des dizaines de frappes israéliennes ont également visé plusieurs villes et villages dans le sud du Liban, tuant notamment trois personnes à bord de deux voitures et une moto, a rapporté l'Ani.

L'armée israélienne avait émis des ordres d'évacuation aux habitants de plus de dix localités, en majorité situées dans les régions de Jezzine et de Nabatiyé, et d'autres pour la ville de Tyr et ses environs, dont le camp palestinien de Rachidiyé.

Elle a annoncé lundi soir dans un communiqué avoir "frappé tout au long de la journée plus de 70 sites et infrastructures du Hezbollah, à l'aide d'environ 85 munitions dans plusieurs zones du Liban", afin de "neutraliser la menace".

Elle a également indiqué avoir "neutralisé des terroristes du Hezbollah opérant à moto".

Les frappes israéliennes ont fait au moins 3.185 morts depuis le début de la guerre le 2 mars selon le dernier bilan du ministère de la Santé, diffusé lundi, soit 34 morts supplémentaires en un jour.

L'armée israélienne a annoncé lundi le décès d'un nouveau soldat dans le sud du Liban, portant à 23 le nombre de morts dans ses rangs depuis le 2 mars.

Le Hezbollah a revendiqué de son côté tard en soirée une série d'attaques successives au moyen de drones contre trois casernes et un poste militaire dans le nord d'Israël. Dans une série de communiqués, il a dit avoir notamment visé à plusieurs reprises "la caserne de Shomera, où est basée la brigade 300". Il a annoncé plus tôt une attaque contre "un rassemblement de soldats" israéliens dans une localité du nord d'Israël.

La formation a également dit avoir encore ciblé des forces israéliennes sur le territoire libanais.

"Intensifier les coups" 

"Nous ne freinons pas, au contraire, j'ai demandé à accélérer", a déclaré le Premier ministre Benjamin Netanyahu dans une vidéo diffusée sur sa chaîne Telegram. "Nous allons intensifier les coups, en intensifier la puissance et nous allons écraser" le Hezbollah.

"Pour chaque drone explosif, dix immeubles doivent tomber à Beyrouth", a estimé pour sa part le ministre des Finances, Bezalel Smotrich.

En fin de journée, des habitants ont fui la banlieue sud de Beyrouth, bastion du groupe pro-iranien, a constaté un journaliste de l'AFP. Sur la principale artère routière, des dizaines de voitures et des motos se succédaient pour quitter la capitale, tandis que la route était vide dans le sens inverse.

Le ministre de la Sécurité nationale, Itamar Ben Gvir, autre ténor de l'extrême droite israélienne, a appelé à "revenir à une guerre intensive", et à "prendre le contrôle" du fleuve Zahrani, situé plus au nord qu'un autre fleuve, le Litani.

L'armée israélienne, qui contrôle une bande d'environ 10 kilomètres de profondeur en territoire libanais, a reçu l'ordre de tuer tout combattant du Hezbollah dans la zone du sud du Liban s'étendant de la frontière israélo-libanaise jusqu'au Litani.

Le Liban et Israël, qui n'entretiennent pas de relations diplomatiques, doivent tenir une nouvelle session de négociations à Washington les 2 et 3 juin, précédée d'une réunion de militaires des deux pays au Pentagone le 29 mai.

Le président libanais Joseph Aoun a défendu lundi sa décision de négocier avec Israël, tout en affirmant que son exigence d'un retrait total israélien du sud du Liban n'était "pas négociable".

Le chef du Hezbollah, Naïm Qassem, avait renouvelé dimanche soir son opposition aux négociations directes et répété qu'il refusait le désarmement de son mouvement.

Le chef de la diplomatie américaine Marco Rubio l'a accusé d'appeler à "renverser" le gouvernement libanais et de vouloir "replonger le Liban dans le chaos".

Cette escalade rhétorique et militaire d'Israël intervient alors que les Etats-Unis et l'Iran cherchent par ailleurs à finaliser les termes d'un accord de paix malgré des divergences, notamment au sujet du Liban, Téhéran estimant qu'un accord doit s'appliquer à tous les fronts.


Le guide suprême de l'Iran n'aurait plus de contact direct en raison des craintes d'une attaque

Une photo obtenue par l'agence de presse iranienne ISNA montre Mojtaba Khamenei, fils du guide suprême iranien Ayatollah Ali Khamenei, lors d'un rassemblement à Téhéran, en Iran. (Reuters)
Une photo obtenue par l'agence de presse iranienne ISNA montre Mojtaba Khamenei, fils du guide suprême iranien Ayatollah Ali Khamenei, lors d'un rassemblement à Téhéran, en Iran. (Reuters)
Short Url
  • Mojtaba Khamenei communiquerait via des intermédiaires de confiance
  • Il ne ferait que donner des orientations générales sur les négociations, selon le rapport

DUBAI : Le guide suprême iranien Mojtaba Khamenei opère depuis un lieu tenu secret avec un accès limité au monde extérieur, s'appuyant sur un réseau de courriers pour relayer les messages, alors que les dirigeants du pays craignent de nouvelles frappes ciblées, selon une exclusivité de CBS News citant des responsables américains familiers avec le renseignement.

Le rapport de dimanche affirmait que les problèmes de communication au sein de la direction de l'Iran étaient devenus un obstacle majeur dans les négociations avec l'administration de Donald Trump, les responsables iraniens autorisés à dialoguer avec Washington ayant du mal à communiquer même au sein de leur propre système.

Des responsables américains ont déclaré à CBS que lorsque des propositions étaient envoyées à Téhéran, des délais importants s'écoulaient avant que les réponses ne soient reçues, car les messages devaient d'abord passer par des intermédiaires pour parvenir au dirigeant suprême.

Selon CBS, les dirigeants iraniens ont adopté des mesures de sécurité extrêmes à la suite des frappes américaines et israéliennes menées dans le cadre de l'opération Epic Fury, qui, selon les services de renseignement, ont permis de cibler et de tuer plusieurs personnalités iraniennes de haut rang.

La plupart des hauts responsables passeraient désormais des semaines à l'intérieur de bunkers lourdement fortifiés, évitant tout contact direct et limitant les communications, sauf en cas de nécessité.

Le rapport ajoute que même les hauts responsables iraniens ne savent pas exactement où se trouve le guide suprême ou n'ont pas de ligne de communication directe avec lui.

Les messages sont transmis par l'intermédiaire de courriers de confiance spécialement utilisés pour dissimuler sa position, et il ne donnerait que des indications générales sur les questions qui peuvent être négociées et celles qui restent hors de portée.

M. Khamenei, qui a succédé à son père assassiné, l'ayatollah Ali Khamenei, n'est pas apparu en public depuis le début de la guerre.