Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


La Syrie accuse Israël de vouloir la «déstabiliser» après une incursion et des frappes meurtrières

 Les autorités syriennes ont accusé Israël de vouloir "déstabiliser" la Syrie, après une série de frappes qui ont détruit un aéroport militaire et une incursion sanglante jeudi dans le sud du pays qui ont fait 13 morts selon une ONG. (AFP)
Les autorités syriennes ont accusé Israël de vouloir "déstabiliser" la Syrie, après une série de frappes qui ont détruit un aéroport militaire et une incursion sanglante jeudi dans le sud du pays qui ont fait 13 morts selon une ONG. (AFP)
Short Url
  • Des frappes intensives sur des objectifs militaires dans le centre de la Syrie et la région de Damas ont été suivies par une incursion des troupes israéliennes dans le sud, où neuf personnes ont été tuées en tentant de s'opposer à leur avancée
  • Mercredi soir, l'aviation israélienne a mené une série de frappes sur un centre de recherche militaire à Damas, l'aéroport militaire de la ville de Hama et la base aérienne militaire T-4 dans la province de Homs, tous deux dans le centre du pays

DAMAS: Les autorités syriennes ont accusé Israël de vouloir "déstabiliser" la Syrie, après une série de frappes qui ont détruit un aéroport militaire et une incursion sanglante jeudi dans le sud du pays qui ont fait 13 morts selon une ONG.

Le ministre israélien de la Défense, Israël Katz,  dont le pays a mené des centaines de frappes en Syrie depuis la chute du pouvoir de Bachar al-Assad le 8 décembre, a averti le dirigeant syrien, Ahmad al-Chareh, qu'il paierait un "lourd tribut" si la sécurité d'Israël était menacée.

"Cette escalade injustifiée constitue une tentative préméditée de déstabiliser la Syrie", a pour sa part accusé le ministère syrien des Affaires étrangères dans un communiqué.

Des frappes intensives sur des objectifs militaires dans le centre de la Syrie et la région de Damas ont été suivies par une incursion des troupes israéliennes dans le sud, où neuf personnes ont été tuées en tentant de s'opposer à leur avancée.

Mercredi soir, l'aviation israélienne a mené une série de frappes sur un centre de recherche militaire à Damas, l'aéroport militaire de la ville de Hama et la base aérienne militaire T-4 dans la province de Homs, tous deux dans le centre du pays.

Le ministère syrien a affirmé que l'aéroport avait été "presque entièrement détruit" et évoqué des "dizaines de blessés civils et militaires".

"Protectorat turc" 

Selon l'Observatoire syrien des droits de l'Homme (OSDH), basé au Royaume-Uni mais qui dispose d'un vaste réseau de sources en Syrie, quatre militaires ont été tués et 12 blessés dans les raids contre l'aéroport de Hama.

Un correspondant de l'AFP a vu au moins un avion militaire calciné dans un hangar, et des véhicules militaires, dont un transportant un système de défense anti-aérienne, gravement endommagés.

Un bâtiment du centre de recherche scientifique à Barzé, dans la banlieue de Damas, également visé, a été détruit, selon un correspondant de l'AFP.

En Israël, l'armée a affirmé avoir "frappé les capacités militaires dans les bases syriennes de Hama et T4, dans la province de Homs, ainsi que d'autres infrastructures militaires dans la région de Damas".

Une source syrienne proche du dossier a indiqué à l'AFP que la Turquie, alliée des nouvelles autorités syriennes, tente d'établir des "positions militaires" en Syrie dont une "à l'intérieur de la base T4".

Lors d'une conférence de presse à Paris, le ministre israélien des Affaires étrangères Gideon Saar a imputé à la Turquie "un rôle négatif en Syrie" et "au Liban". "Nous ne pensons pas que la Syrie devrait être un protectorat turc", a-t-il dit.

Appels au combat 

A Deraa, neuf personnes tuées au cours de l'incursion israélienne ont été inhumées jeudi, a rapporté un correspondant de l'AFP.

Les autorités de la province avaient annoncé leur décès après un bombardement israélien près de la ville de Nawa, à l'ouest de Deraa, ayant suivi une "incursion israélienne" dans la région, "où les forces de l'occupation ont pénétré pour la première fois aussi profondément".

Selon l'OSDH, il s'agit d'habitants de la région qui ont pris les armes après des appels lancés dans les mosquées à contrer l'avancée des troupes israéliennes.

L'armée israélienne a indiqué avoir répondu à des tirs dans le sud de la Syrie et ciblé plusieurs combattants qui ont été "éliminés" dans des frappes terrestres et aériennes.

"La présence d'armes dans le sud de la Syrie constitue une menace pour l'Etat d'Israël", a déclaré un porte-parole militaire israélien, ajoutant que l'armée "ne permettrait pas l'existence d'une menace militaire en Syrie".

Dès la chute de Bachar al-Assad évincé par une coalition de rebelles dominés par les islamistes, après plus de 13 ans de guerre civile, Israël a envoyé des troupes dans une zone tampon démilitarisée du Golan, dans le sud-ouest de la Syrie.

Il a aussi mené des centaines de frappes aériennes sur des sites militaires, affirmant vouloir empêcher que des armes ne tombent entre les mains des nouvelles autorités, qu'il qualifie de "jihadistes".

Le Premier ministre israélien, Benjamin Netanyahu, avait exigé fin février "la démilitarisation totale du sud de la Syrie" et affirmé qu'il ne tolérerait pas que les forces du nouveau pouvoir se déploient au sud de Damas.

Le 26 mars, six civils avaient déjà été tués après une incursion israélienne similaire dans la province de Deraa, selon les autorités locales.


La Défense civile de Gaza fait état d'au moins 15 morts dans une frappe israélienne dans le nord

L'armée israélienne a lancé un nouvel appel à évacuer pour les habitants de Choujaiya et d'autres districts dans le nord de la bande de Gaza. (AFP)
L'armée israélienne a lancé un nouvel appel à évacuer pour les habitants de Choujaiya et d'autres districts dans le nord de la bande de Gaza. (AFP)
Short Url
  • L'armée israélienne a lancé un nouvel appel à évacuer pour les habitants de Choujaiya et d'autres districts dans le nord de la bande de Gaza.
  • "L'armée israélienne opère avec une grande force dans vos zones pour détruire l'infrastructure terroriste" du mouvement islamiste palestinien Hamas, a déclaré le porte-parole de l'armée en langue arabe, Avichay Adraee, dans un message sur son compte X

GAZA: La Défense civile de Gaza a indiqué qu'au moins 15 personnes avaient été tuées jeudi à l'aube dans des frappes aériennes israéliennes dans la partie nord du territoire palestinien, après un appel à évacuer de l'armée israélienne.

Le porte-parole de la Défense civile, Mahmoud Bassal, a déclaré que les frappes avaient visé plusieurs maisons dans le quartier de Choujaiya, dans la ville de Gaza. "Il y a encore un certain nombre de personnes piégées sous les décombres", a-t-il ajouté.

L'armée israélienne a lancé un nouvel appel à évacuer pour les habitants de Choujaiya et d'autres districts dans le nord de la bande de Gaza.

"L'armée israélienne opère avec une grande force dans vos zones pour détruire l'infrastructure terroriste" du mouvement islamiste palestinien Hamas, a déclaré le porte-parole de l'armée en langue arabe, Avichay Adraee, dans un message sur son compte X.

"Vous devez évacuer ces zones immédiatement et vous rendre dans les abris connus dans l'ouest de la ville de Gaza", a-t-il ajouté.


Israël morcèle Gaza, accentue la pression sur le Hamas pour récupérer les otages

Mercredi, au moins 34 Palestiniens ont été tués dans les frappes. L'une d'elles a tué 19 personnes, dont neuf enfants, dans un centre de santé détruit de l'Unrwa, l'agence de l'ONU pour les réfugiés palestiniens, à Jabalia (nord), selon la Défense civile de Gaza, organisation de premiers secours. (AFP)
Mercredi, au moins 34 Palestiniens ont été tués dans les frappes. L'une d'elles a tué 19 personnes, dont neuf enfants, dans un centre de santé détruit de l'Unrwa, l'agence de l'ONU pour les réfugiés palestiniens, à Jabalia (nord), selon la Défense civile de Gaza, organisation de premiers secours. (AFP)
Short Url
  • Loin de céder, le Hamas a rejeté une proposition de trêve annoncée samedi par Israël et transmise par l'intermédiaire de la médiation du Qatar et de l'Egypte
  • Après deux mois de trêve, Israël a repris le 18 mars son offensive à Gaza affirmant que la pression militaire était le seul moyen de forcer le Hamas à rendre la soixantaine d'otages, morts ou vivants, qu'il détient encore

JERUSALEM: Israël a annoncé mercredi que son armée avait commencé à morceler la bande de Gaza et à y saisir de larges zones de territoire pour forcer le mouvement islamiste palestinien Hamas à rendre les otages.

Loin de céder, le Hamas a rejeté une proposition de trêve annoncée samedi par Israël et transmise par l'intermédiaire de la médiation du Qatar et de l'Egypte, ont indiqué deux responsables du mouvement islamiste palestinien à l'AFP alors que les bombardements israéliens sur la bande de Gaza ont fait plus de 30 morts mercredi, dont des enfants, selon les secours locaux.

Le Hamas souhaite avancer sur une proposition egypto-qatarie prévoyant un cessez-le-feu de 50 jours, période pendant laquelle le mouvement islamiste libérerait "cinq soldats israéliens" en échange de la remise en liberté de quelque 2.250 prisonniers palestiniens détenus par Israël, a indiqué un de ces deux responsables sous le couvert de l'anonymat

Après deux mois de trêve, Israël a repris le 18 mars son offensive à Gaza affirmant que la pression militaire était le seul moyen de forcer le Hamas à rendre la soixantaine d'otages, morts ou vivants, qu'il détient encore.

"Nous morcelons la bande de Gaza et nous augmentons la pression pas à pas, afin qu'ils nous rendent nos otages", a déclaré le Premier ministre israélien Benjamin Netanyahu.

Critiques des familles d'otages 

Appelant "les habitants de Gaza à agir maintenant pour chasser le Hamas et rendre tous les otages", le ministre de la Défense, Israël Katz, a menacé une nouvelle fois de confisquer au profit d'Israël de "vastes secteurs" conquis par l'armée à la faveur de l'élargissement de son offensive dans la bande de Gaza.

"Expliquez (...) comment vous comptez éviter la mise en danger des otages", a réagi le Forum des familles, la plus grande association de proches d'otages en Israël, en reprochant au gouvernement d'envoyer "davantage de soldats à Gaza" plutôt que "de libérer les otages par un accord et de mettre fin à la guerre"

De leur côté, une cinquantaine d'otages libérés et des proches d'otages ont estimé dans une lettre ouverte que "la pression militaire met en danger les otages".

"Où est le monde?" 

La guerre a été déclenchée le 7 octobre 2023 par l'attaque sans précédent du Hamas ayant entraîné la mort de 1.218 personnes du côté israélien, en majorité des civils, selon un décompte de l'AFP basé sur des données officielles.

Sur les 251 personnes enlevées ce jour-là, 58 sont toujours otages à Gaza dont 34 sont mortes selon l'armée israélienne.

En riposte Israël a juré de détruire le Hamas et lancé une campagne de représailles militaires ayant fait au moins 50.423 morts, majoritairement des civils, selon les données du ministère de la Santé du Hamas pour Gaza, jugées fiables par l'ONU.

Mercredi, au moins 34 Palestiniens ont été tués dans les frappes. L'une d'elles a tué 19 personnes, dont neuf enfants, dans un centre de santé détruit de l'Unrwa, l'agence de l'ONU pour les réfugiés palestiniens, à Jabalia (nord), selon la Défense civile de Gaza, organisation de premiers secours.

Le centre sert de refuge à 160 familles déplacées, a indiqué l'Unrwa.

"Les martyrs sont des jeunes, des garçons et des filles. De quel droit il les tuent? Ils ont visé directement la clinique. Où sont les Nations unies, où est le monde?" a lancé Abou Ahmed Jaber, un déplacé réfugié dans le bâtiment.

L'armée israélienne a confirmé une frappe contre le bâtiment de l'Unrwa affirmant y avoir visé "des terroristes du Hamas".

Treize personnes ont également été tuées par un bombardement sur une maison abritant des déplacés à Khan Younès et deux par une frappe sur une maison à Nousseirat (centre), selon les secours.

Après l'interception de deux projectiles tirés de Gaza en direction d'Israël dans la soirée, l'armée israélienne a appelé les habitants à évacuer plusieurs régions du nord de Gaza, en prévision de frappes.

"Guerre sans limite" 

De son côté, le secrétaire général de l'ONU Antonio Guterres est "choqué par les attaques de l'armée israélienne" contre un convoi médical et de secours, qui ont tué 15 secouristes et travailleurs humanitaires la semaine dernière à Gaza, selon son porte-parole.

La "fosse commune" où les secouristes ont été retrouvés expose une "guerre sans limite" à Gaza, a indiqué un responsable du Bureau des opérations humanitaires de l'ONU (Ocha), Jonathan Whittall.

Selon le ministère de la Santé de Gaza, 1.066 personnes ont été tuées depuis le 18 mars.

Pour accroître la pression sur le Hamas, Israël a bloqué depuis le 2 mars l'entrée de l'aide humanitaire à Gaza, aggravant les pénuries dans le territoire.

Faute de farine et de sucre, des boulangeries ont fermé. "La situation est très difficile, il n'y a pas de farine, pas de pain, pas de nourriture ni d'eau", a témoigné un père de famille, Mahmoud Sheikh Khalil.

A Jérusalem, le ministre israélien de la Sécurité intérieure, Itamar Ben Gvir, figure de l'extrême droite, s'est rendu une nouvelle fois sur l'esplanade des Mosquées, lieu disputé dans le secteur oriental de la Ville sainte occupé et annexé par Israël.

Troisième lieu saint de l'islam, l'endroit est pour les juifs, le mont du Temple, lieu le plus sacré du judaïsme. Plusieurs pays arabes ont dénoncé une "provocation" susceptible d'alimenter encore un peu plus les tensions régionales.