Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Qatar: une explosion dans un complexe gazier fait 54 blessés, 18 disparus

Le complexe de Ras Laffan avait subi d'importants dégâts à la suite des attaques menées par l'Iran contre ses voisins du Golfe en riposte à l'offensive israélo-américaine, contraignant le Qatar à suspendre sa production de gaz. (Photo d'illustration)
Le complexe de Ras Laffan avait subi d'importants dégâts à la suite des attaques menées par l'Iran contre ses voisins du Golfe en riposte à l'offensive israélo-américaine, contraignant le Qatar à suspendre sa production de gaz. (Photo d'illustration)
  • Selon QatarEnergy, l'installation de Barzan a une capacité de production de 1,4 milliard de pieds cubes standards de gaz commercialisable par jour, destinés à alimenter les centrales électriques, les usines de dessalement et les industries locales
  • Le site dispose également d'une capacité de production d'éthane, de condensats, de gaz de pétrole liquéfié (GPL) et de soufre destinés aux marchés locaux et à l'exportation

DOHA: Une puissante explosion dans un immense complexe gazier au Qatar a embrasé le ciel et fait 54 blessés, ont indiqué lundi les autorités, tandis que 18 personnes sont toujours portées disparues.

"Un incident technique" est à l'origine de la déflagration survenue dimanche soir dans la zone industrielle de Ras Laffan, qui abrite le plus grand centre mondial de production de gaz naturel liquéfié (GNL), a indiqué le ministère de l'Intérieur.

L'explosion s'est produite dans une installation alimentant les entreprises locales, et a été entendue jusqu'à Doha, la capitale.

Un journaliste de l'AFP, qui se trouvait à une vingtaine de kilomètres du site, a vu des flammes illuminer le ciel nocturne et un panache de fumée s'élever au-dessus de la zone.

La compagnie publique QatarEnergy a indiqué que l'incident s'était produit "lors du redémarrage des opérations dans la cité industrielle de Ras Laffan,  provoquant une explosion et un incendie dans l'installation d'approvisionnement local en gaz de Barzan".

Tard dimanche, elle a affirmé que l'incendie avait été maîtrisé après l'intervention des équipes de secours et d'urgence.

Le complexe de Ras Laffan avait subi d'importants dégâts à la suite des attaques menées par l'Iran contre ses voisins du Golfe en riposte à l'offensive israélo-américaine, contraignant le Qatar à suspendre sa production de gaz.

Le ministère de l'Intérieur a d'abord fait état d'une "explosion interne" avant de préciser, dans un second communiqué, qu'un "dysfonctionnement technique" était en cause.

La détonation a été entendue par des journalistes de l'AFP à Doha, à une soixantaine de kilomètres de la côte nord où se situe le complexe.

"Un total de 54 personnes ont été blessées dans l'incident", a écrit le ministère sur X, précisant que les recherches étaient en cours pour retrouver "18 disparus".

Selon QatarEnergy, l'installation de Barzan a une capacité de production de 1,4 milliard de pieds cubes standards de gaz commercialisable par jour, destinés à alimenter les centrales électriques, les usines de dessalement et les industries locales.

Le site dispose également d'une capacité de production d'éthane, de condensats, de gaz de pétrole liquéfié (GPL) et de soufre destinés aux marchés locaux et à l'exportation.

Le projet est détenu à 93% par QatarEnergy et à 7% par la compagnie américaine ExxonMobil, selon le site de l'entreprise américaine.

Le Qatar, qui partage le champ gazier de South Pars/North Dome avec l'Iran, est l'un des plus grands producteurs de GNL au monde, avec les Etats-Unis, l'Australie et la Russie.

Mais le petit Etat du Golfe a interrompu sa production le 2 mars après des frappes de drones iraniens sur des installations énergétiques clés.

De nouvelles attaques le 18 mars ont réduit de 17% les capacités d'exportation du pays, des dégâts dont la réparation devrait nécessiter trois à cinq ans, avait alors affirmé le ministre de l'Energie, Saad al-Kaabi.

Des pays importateurs comme la Chine, la Corée du Sud, l'Italie et la Belgique figuraient parmi les plus susceptibles d’être affectés, a-t-il déclaré en mars.

 

 


Le président syrien dément vouloir intervenir au Liban

Le président syrien, Ahmad al-Chareh, a démenti dimanche que son pays cherche à intervenir militairement au Liban, où Israël et le Hezbollah sont en guerre, après que son homologue américain, Donald Trump, a suggéré à plusieurs reprises que Damas pourrait s'impliquer. (AFP)
Le président syrien, Ahmad al-Chareh, a démenti dimanche que son pays cherche à intervenir militairement au Liban, où Israël et le Hezbollah sont en guerre, après que son homologue américain, Donald Trump, a suggéré à plusieurs reprises que Damas pourrait s'impliquer. (AFP)
  • "Nous recherchons des canaux économiques entre le Liban et la Syrie et non des canaux militaires", a affirmé le chef de l'Etat syrien dans un entretien diffusé sur la chaîne de télévision Al Mashhad
  • Le même jour, Donald Trump a déclaré à Fox News être "déçu qu'Israël ne parvienne pas à vaincre le Hezbollah" libanais pro-iranien, ajoutant, au sujet de la lutte contre ce groupe armé: "Je suis sur le point de la confier à la Syrie"

DAMAS: Le président syrien, Ahmad al-Chareh, a démenti dimanche que son pays cherche à intervenir militairement au Liban, où Israël et le Hezbollah sont en guerre, après que son homologue américain, Donald Trump, a suggéré à plusieurs reprises que Damas pourrait s'impliquer.

"Nous recherchons des canaux économiques entre le Liban et la Syrie et non des canaux militaires", a affirmé le chef de l'Etat syrien dans un entretien diffusé sur la chaîne de télévision Al Mashhad.

Le même jour, Donald Trump a déclaré à Fox News être "déçu qu'Israël ne parvienne pas à vaincre le Hezbollah" libanais pro-iranien, ajoutant, au sujet de la lutte contre ce groupe armé: "Je suis sur le point de la confier à la Syrie".

Peu auparavant, au sommet du G7 en France, le président américain avait dit: "si Israël ne peut pas faire le boulot sans tuer tout le monde, il (M. al-Chareh, ndlr) le fera".

Le Hezbollah a entraîné le Liban dans la guerre au Moyen-Orient le 2 mars en tirant des roquettes sur Israël pour venger l'assassinat, quelques jours plus tôt, du guide suprême iranien Ali Khamenei, son soutien, au cours de frappes américano-israéliennes.

Israël a riposté par des bombardements aériens et une offensive terrestre.

L'accord irano-américain signé cette semaine visant à mettre fin au conflit au Moyen-Orient inclut le Liban, où les combats se sont arrêtés samedi soir.

Dans son interview dimanche, le chef de l'Etat syrien a assuré que son pays avait "proposé aux Etats-Unis que la guerre cesse", ajoutant : "il faut trouver diverses solutions, notamment économiques, politiques et sociales, y compris le rétablissement des relations et de l'axe économique vital entre la Syrie et le Liban".

"Parallèlement, il est nécessaire de mettre en place des mesures de sécurité qui répondent en priorité aux préoccupations syriennes et libanaises mais aussi à celles d'Israël", a-t-il poursuivi.

Le Hezbollah a combattu pendant la guerre civile en Syrie aux côtés de l'ex-président Bachar el-Assad.

De ce fait, Ahmad al-Chareh, qui a renversé ce dernier en 2024, est profondément hostile à ce mouvement.

La Syrie a dominé le Liban pendant des décennies à la suite de l'intervention de son armée au moment de la guerre civile de 1975-1990, ne se retirant qu'en 2005, ce qui rend toute nouvelle implication militaire extrêmement délicate.

"La Syrie dispose de nombreux moyens pour avoir un impact positif au Liban mais cela dépend avant tout de l'accord du Liban", a encore dit le chef de l'Etat.

"La Syrie est très préoccupée par la situation intérieure du Liban car la sécurité et la stabilité du Liban sont indissociables de celles de la Syrie", a martelé Ahmad al-Chareh.

Interrogé sur la possibilité de dialoguer avec le Hezbollah, il a répondu : "si cela sert les intérêts du Liban et préserve ceux de la Syrie, pourquoi pas?".


Liban: le chef du Hezbollah dit refuser toute zone de sécurité israélienne dans le sud

  • "Israël est un agresseur et doit partir. Les Etats-Unis assument l'entière responsabilité" des actions israéliennes, a réagi Naïm Qassem
  • "Même si Israël multiplie ses actes criminels, nous (nous) défendrons", a-t-il assuré

BEYROUTH: Le chef du Hezbollah, Naïm Qassem, a refusé dimanche toute zone de sécurité israélienne dans le sud du Liban, après qu'Israël a dit vouloir y maintenir son armée.

Le maintien de forces israéliennes sur le sol libanais est "impossible" et "il n'y a pas de zones de sécurité pour Israël", a déclaré le chef du groupe pro-iranien dans une adresse télévisée.

"Nous avons une armée libanaise seule à même de se déployer et responsable de la sauvegarde de la souveraineté" du Liban, "et c'est avec elle que nous coopérons", a-t-il ajouté.

Le Liban a été entraîné dans la guerre au Moyen-Orient le 2 mars par le Hezbollah, en soutien à Téhéran visé par une offensive israélo-américaine.

Depuis, l'armée israélienne mène une offensive terrestre dans le sud du pays et opère dans ce qui est présenté comme une zone de sécurité d'une dizaine de kilomètres de profondeur à partir de la frontière, devant protéger les habitants du nord d'Israël.

Un cessez-le-feu avait été annoncé vendredi, après un précédent qui n'avait pas été respecté.

L'armée israélienne restera dans le sud du Liban "aussi longtemps que nécessaire", a déclaré dimanche le Premier ministre israélien Benjamin Netanyahu, sur fond de négociations entre l'Iran et les Etats-Unis en Suisse pour mettre fin au conflit dans la région.

Le ministre de la Défense, Israël Katz, a en outre affirmé que les troupes israéliennes pouvaient agir "sans aucune restriction" pour "éliminer les menaces" au Liban.

"Israël ne se retirera pas de la zone de sécurité au Liban", a-t-il répété.

"Israël est un agresseur et doit partir. Les Etats-Unis assument l'entière responsabilité" des actions israéliennes, a réagi Naïm Qassem.

"Même si Israël multiplie ses actes criminels, nous (nous) défendrons", a-t-il assuré.

Le chef du Hezbollah a tenu ces propos après l'ouverture en Suisse dimanche des pourparlers censés finaliser un protocole d'accord entre les Etats-Unis et l'Iran.

L'Iran, qui a dit qu'aucun accord avec les Etats-Unis ne serait possible sans cessation des hostilités au Liban, avait annoncé samedi une nouvelle fermeture du détroit d'Ormuz en représailles aux attaques israéliennes sur ce pays.

Le Liban connaît depuis samedi soir une accalmie, l'armée israélienne ayant reçu l'ordre de cesser les affrontements avec le Hezbollah.

"J'invite le pouvoir libanais à tirer profit du protocole d'entente", a affirmé Naïm Qassem.

L'Iran "a fermé le détroit d'Ormuz pour le Liban. C'est une arme entre vos mains (...). Utilisez-la", a-t-il ajouté.

Sous la pression des Etats-Unis, le Liban a entamé en avril des pourparlers directs avec Israël à Washington, que le Hezbollah rejette. Un cinquième cycle de négociations doit débuter la semaine prochaine.