Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
La région a toujours été le foyer de ce type d’attaques en raison de facteurs géopolitiques. (Fichier/Shutterstock)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Fatemah Alharbi, chercheuse et consultante en cybersécurité (Photo fournie)
Short Url
Publié le Dimanche 24 octobre 2021

Le Moyen-Orient fait face à une vague de menaces de cybersécurité depuis le début de la pandémie

  • Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis
  • Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont déclaré que les cyberattaques avaient augmenté en raison du travail à domicile.

RIYAD : Depuis le début de la pandémie, une vague de campagnes de menaces sophistiquées ciblant le Moyen-Orient a été découverte par Kaspersky, une entreprise mondiale de cybersécurité. 

Un APT est une campagne d'attaque dans laquelle des intrus établissent une présence illicite à long terme sur un réseau pour extraire des données hautement sensibles. Les cibles, qui sont soigneusement choisies et étudiées, comprennent généralement de grandes entreprises ou des réseaux gouvernementaux. 

La région a toujours été le foyer de telles attaques en raison de facteurs géopolitiques. 

Les chercheurs de Kaspersky, surveillant de près la région pour les APT, ont travaillé sur 68 rapports d'enquête liés à 29 cyber-gangs ciblant activement le Moyen-Orient depuis le début de la pandémie. 

Les chercheurs ont publié 49 rapports de renseignements sur les menaces après des enquêtes associées à des cyberattaques contre les Émirats arabes unis, qui ont fait l’objet du plus grand nombre de rapports de tous les pays du Moyen-Orient. 

Le deuxième plus élevé était l'Arabie saoudite avec 39 rapports, suivie de l'Égypte avec 30. Le Koweït et Oman en avaient 21 chacun, tandis que la Jordanie en avait 20. L'Irak, le Qatar et Bahreïn avaient moins de 20 rapports chacun. 

Les attaques de l'APT visaient principalement les agences gouvernementales, suivies des institutions diplomatiques, du secteur de l'éducation et des institutions de télécommunications. Les autres secteurs ciblés comprenaient la finance, l'informatique, la santé, le juridique, l'armée et la défense. 

Certains des groupes APT étudiés sont Oilrig, WIRTE, Lazarus et Sofacy. 

Fatemah Alharbi, experte en cybersécurité et professeure adjointe à l'Université de Taibah, déclare à Arab News : « Les logiciels malveillants basés sur PowerShell sont utilisés par des cyberattaques sophistiquées ciblant des infrastructures critiques en Arabie saoudite. 

Elle précise que ces cybercriminels envoient des e-mails de phishing contenant des fichiers Microsoft Office malveillants se faisant passer pour des entités légitimes. 

Pour passer le pare-feu et les techniques de protection des e-mails, explique-t-elle, ces fichiers truqués sont protégés par des mots de passe et compressés sous forme de fichiers zip. 

« Cette méthode facilite la mission de ces cybercriminels pour prendre le contrôle total du système de fichiers et compromettre chaque fichier qui s'y trouve. Cela signifie qu'ils sont en mesure de contrôler le système d'exploitation, les applications et les données. En supposant que l'attaque soit détectée, une analyse et une enquête approfondies sur le système de fichiers sont fortement recommandées pour rapidement récupérer le système et arrêter l'attaque. 

Se référant à un rapport de Bitdefender, une entreprise de technologie de cybersécurité, Alharbi déclare : « Les chercheurs ont fait la lumière sur une campagne de cyber espionnage APT bien connue qui cible principalement les infrastructures critiques en Arabie saoudite. Ce groupe de menaces s'appelle Chafer APT (également connu sous le nom d'APT39 ou Remix Chaton). Le rapport montre que ces cybercriminels s'appuient sur l'ingénierie sociale pour compromettre les victimes en Arabie saoudite. 

« Techniquement, l'attaque a incité les victimes à exécuter un outil d'administration à distance situé dans le dossier de téléchargement, similaire aux composants RAT utilisés contre la Turquie et le Koweït en 2014 et 2018, respectivement. » 

Malgré ces menaces, Alharbi indique que les ressources de cybersécurité du Royaume ont prouvé leur capacité à faire face à de tels dangers. 

« L'Arabie saoudite est classée n°1 dans la région MENA et en Asie et n°2 dans le monde selon l'indice mondial de cybersécurité publié par l'agence spécialisée des Nations Unies dans les technologies de l'information et des communications, l'Union internationale des télécommunications en 2021. » 

Cette indexation évalue périodiquement les pays selon cinq axes principaux : juridique, technique, réglementaire, renforcement des capacités et coopération. Le Royaume a marqué des points avancés dans tous ces axes, dit-elle. 

Amin Hasbini, responsable de l'équipe mondiale de recherche et d'analyse pour le Moyen-Orient, la Turquie et l'Afrique chez Kaspersky, déclare : « Nos experts en cybersécurité ont toujours été à l'avant-garde de la détection et du signalement des dernières menaces APT. Nos rapports sont le produit de leur visibilité en matière de cybersécurité et identifient rapidement ce qui constitue une menace. » 

« Nous utilisons ces informations pour, bien sûr, alerter les organisations concernées à temps et leur fournir la protection ainsi que les informations nécessaires contre les menaces connues et inconnues. Alors que les entreprises se dirigent vers la numérisation, en particulier en raison de la pandémie, il est plus important que jamais de connaître les menaces qui évoluent constamment. » Selon un récent rapport de Kaspersky et VMWare, le travail à distance pendant la pandémie a rendu les employés saoudiens vulnérables aux cyberattaques. » 

Dans le rapport VMWare, une enquête menée auprès de 252 Saoudiens montre que 84 % d'entre eux ont signalé que les cyberattaques avaient augmenté en raison du travail à domicile. 

Alharbi évoque des méthodes pour protéger les utilisateurs contre les menaces d'ingénierie sociale. « Nous assistons depuis un moment à une augmentation du nombre de cyberattaques basées sur l'ingénierie sociale. Selon un récent rapport de PurpleSec, 98% des cyberattaques reposent sur l'ingénierie sociale. Les cybercriminels préfèrent utiliser des techniques d'ingénierie sociale qui exposent la tendance naturelle d'une victime à faire confiance facilement par rapport à la mise en œuvre de logiciels malveillants ou de tout autre outil pour pirater des systèmes. » 

« Pour cela, les organisations doivent renforcer et diversifier leurs tactiques de sensibilisation à la cybersécurité, telles que la publication de contenu de sensibilisation à la cybersécurité, des formations en classe, des vidéos, des simulations et des tests », dit-elle. 

Ce texte est la traduction d'un article paru sur Arabnews.com 


Incursion israélienne au Liban-Sud et frappes aériennes sur la banlieue sud de Beyrouth

 Le feu fait rage à l'intérieur des bâtiments touchés par une frappe aérienne israélienne qui a ciblé le quartier de Haret Hreik dans la banlieue sud de Beyrouth, le 21 novembre 2024, dans le cadre de la guerre entre Israël et le Hezbollah. (AFP)
Le feu fait rage à l'intérieur des bâtiments touchés par une frappe aérienne israélienne qui a ciblé le quartier de Haret Hreik dans la banlieue sud de Beyrouth, le 21 novembre 2024, dans le cadre de la guerre entre Israël et le Hezbollah. (AFP)
Short Url
  •  Le bilan total depuis le début des affrontements s'élève à plus de 3 520 morts et 14 940 blessés
  •  Les avions de guerre israéliens ont mené des frappes aériennes destructrices par étapes sur la banlieue sud de Beyrouth jeudi matin

BEYROUTH: Des combats acharnés entre l'armée israélienne et le Hezbollah ont éclaté dans la ville de Khiam et à la périphérie de la ville de Biyyadah au Liban jeudi.

Les Israéliens ont repris leurs frappes aériennes intenses dans la matinée sur la banlieue sud de Beyrouth et les villages du gouvernorat de Baalbeck-Hermel, après une pause qui a coïncidé avec la visite de 48 heures de l'envoyé américain Amos Hochstein à Beyrouth avant de se rendre à Tel-Aviv.

Le Hezbollah a poursuivi ses attaques contre le nord d'Israël, des roquettes atteignant Nahariya. Selon les médecins du Magen David Adom, ces attaques ont «tué un homme de 30 ans à cause des tirs de roquettes».

Le Liban fait l'objet d'attaques israéliennes de grande envergure depuis le 23 septembre.

Israël a pris pour cible les quartiers généraux du Hezbollah, les maisons civiles dans les villages du sud, poursuivant les personnes déplacées vers leurs nouveaux lieux de résidence et détruisant des quartiers entiers dans la banlieue sud de Beyrouth, la région de la frontière sud, les villes du sud et les villages de Baalbeck-Hermel.

Les frappes israéliennes ont également ciblé Beyrouth à plusieurs reprises. Le bilan total depuis le début des affrontements s'élève à plus de 3 520 morts et 14 940 blessés.

Les affrontements dans le sud se sont concentrés entre la ville de Chamaa et la ville côtière de Biyyadah, à la suite de la prise de Chamaa.

Le Hezbollah a déclaré que ses membres «ont repoussé une nouvelle tentative de progression des forces israéliennes à la périphérie sud de Chamaa en direction de Biyyadah».

Une bataille féroce a également fait rage à Khiam, alors que des rapports suggéraient mercredi soir que la ville était tombée aux mains de l'armée israélienne. Cependant, le Hezbollah a fait état de «batailles continues sur quatre fronts, utilisant tous les types d'armes».

Les rapports de sécurité indiquent que l'armée israélienne «procède à des démolitions à grande échelle à Khiam, faisant exploser des maisons et des bâtiments résidentiels au cours de son incursion dans la ville».

Le contrôle de Khiam est important, car il s'agit d'une ville stratégique située au sommet de la colline Al-Hamames, à 500 mètres au-dessus du niveau de la mer. Khiam est également l'une des plus grandes villes du Liban-Sud en termes de superficie, ce qui permet à l'armée israélienne de surveiller le nord d'Israël d'un côté et le plateau du Golan de l'autre.

Un raid israélien sur la route de Khardali, qui relie Nabatieh à Marjaayoun et est considérée comme une route d'approvisionnement du Hezbollah, l'a complètement bloquée.

Pendant ce temps, les avions de guerre israéliens ont mené des frappes aériennes destructrices par étapes sur la banlieue sud de Beyrouth jeudi matin.

Ces frappes ont été précédées d'une série d'ordres d'évacuation adressés aux habitants de Ghobeiri, Hadath, Haret Hreik, Bir Abed et Kafaat.

Les raids ont détruit un nombre important de bâtiments résidentiels et de magasins. Ils ont également atteint un bâtiment adjacent à une école spécialisée à Kafaat.

L'armée israélienne a affirmé avoir «ciblé le quartier général et les infrastructures du Hezbollah dans la banlieue sud de Beyrouth».

Les raids menés à Younin, dans le nord de la Békaa, ont tué au moins quatre personnes après avoir visé une maison habitée sans avertissement préalable.

Les raids israéliens ont touché Brital, Makneh, Nahleh, Chaat dans les montagnes de l'Anti-Liban, et Bouday dans la chaîne de montagnes de l'Ouest.

Mercredi soir, des dizaines de citoyens ont reçu des appels mystérieux leur demandant d'évacuer leurs maisons dans les quartiers de Beyrouth et du Mont-Liban, notamment à Mazraat Yachouh, dans le Metn, où le Hezbollah n'est pas présent.

Ces appels ont semé la confusion, les habitants de quartiers entiers attendant dans les rues la confirmation des autorités. Ces appels ont été perçus comme «faisant partie d'une guerre psychologique».

À la veille du 81e Jour de l'indépendance du Liban, le chef de l'armée, Joseph Aoun, a déclaré que «le Liban se révoltera toujours contre ses ennemis et ceux qui portent atteinte à sa sécurité et à sa souveraineté, notamment l'ennemi israélien».

M. Aoun a précisé que cette commémoration intervenait dans le contexte d'une guerre destructrice et brutale menée par l'ennemi israélien depuis plus d'un an, qui a fait des milliers de blessés et entraîné le déplacement de populations de leurs villages et villes dans le sud, dans la Békaa et à Beyrouth.

«Alors que l'ennemi persiste dans ses violations et agressions quotidiennes, les efforts s'intensifient pour parvenir à un cessez-le-feu qui rétablirait le calme dans notre pays, ouvrant la voie au retour de notre peuple dans le sud sur ses terres et au retour des autres personnes déplacées dans leurs foyers.

M. Aoun a déclaré que l'armée était «toujours déployée dans le sud, où les soldats sacrifient leur vie pour le Liban. Nous ne l'abandonnerons pas car elle fait partie intégrante de la souveraineté nationale et opère en coordination avec la Finul dans le cadre de la résolution 1701. L'armée est également aux côtés de son peuple et de ses citoyens, remplissant son devoir national et poursuivant ses missions malgré les défis et les dangers».

Il a ajouté qu'«il n'y a pas de retour en arrière ni de crainte pour l'armée, qui restera inébranlable aux côtés des Libanais en toutes circonstances, protégeant le Liban et défendant sa sécurité, sa stabilité et sa souveraineté. L'armée continuera de rassembler tous les Libanais de différentes origines, se tenant équitablement aux côtés de chacun».

Ce texte est la traduction d’un article paru sur Arabnews.com


 


Pour l'Iran, le mandat d'arrêt de la CPI contre Netanyahu signifie «la mort politique» d'Israël

Short Url
  • Dans cette première réaction officielle de l'Iran, M. Salami a qualifié les mandats d'arrêt de la CPI de "mesure bienvenue"
  • Israël et des pays alliés ont critiqué la décision de la CPI d'émettre jeudi des mandats d'arrêt à l'encontre de M. Netanyahu et de son ancien ministre de la Défense, Yoav Gallant

TEHERAN: Le chef des Gardiens de la Révolution iraniens a estimé vendredi que les mandats d'arrêt émis par la Cour pénale internationale (CPI) à l'encontre du Premier ministre, Benjamin Netanyahu, et son ancien ministre de la Défense signifiaient la "mort politique" d'Israël.

"Cela signifie la fin et la mort politique du régime sioniste, un régime qui vit aujourd'hui dans un isolement politique absolu dans le monde et dont les responsables ne peuvent plus se rendre dans d'autres pays", a déclaré le général Hossein Salami, chef des Gardiens de la Révolution, armée idéologique de la République islamique, dans un discours diffusé par la télévision d'Etat.

Dans cette première réaction officielle de l'Iran, M. Salami a qualifié les mandats d'arrêt de la CPI de "mesure bienvenue" et de "grande victoire pour les mouvements de résistance palestinien et libanais", respectivement le Hamas et le Hezbollah, tous deux soutenus par la République islamique.

Israël et des pays alliés ont critiqué la décision de la CPI d'émettre jeudi des mandats d'arrêt à l'encontre de M. Netanyahu et de son ancien ministre de la Défense, Yoav Gallant, "pour crimes contre l'humanité et crimes de guerre commis au moins à partir du 8 octobre 2023 jusqu'au 20 mai 2024".

La CPI a aussi émis un mandat d'arrêt contre Mohammed Deif, chef de la branche armée du mouvement islamiste palestinien Hamas, pour les mêmes chefs, "sur le territoire de l'Etat d'Israël et de l'Etat de Palestine depuis au moins le 7 octobre 2023", jour de l'attaque sans précédent du Hamas en Israel, qui a déclenché la guerre en cours dans la bande de Gaza.

L'Iran fait du soutien à la cause palestinienne un des piliers de sa politique étrangère depuis l'instauration de la République islamique en 1979, et ne reconnaît pas l'Etat d'Israël.

La décision de la CPI limite théoriquement les déplacements de M. Netanyahu, puisque n'importe lequel des 124 Etats membres de la cour serait obligé de l'arrêter sur son territoire.

 


L'aviation israélienne pilonne la banlieue sud de Beyrouth, 22 morts dans l'est du Liban

Un Palestinien marche à côté des débris d'un bâtiment à Beit Lahia, dans le nord de la bande de Gaza, le 21 novembre 2024, alors que la guerre entre Israël et les militants palestiniens du Hamas se poursuit. (AFP)
Un Palestinien marche à côté des débris d'un bâtiment à Beit Lahia, dans le nord de la bande de Gaza, le 21 novembre 2024, alors que la guerre entre Israël et les militants palestiniens du Hamas se poursuit. (AFP)
Short Url
  • L'aviation israélienne a pilonné tout au long de la journée de jeudi la banlieue sud de Beyrouth ainsi que l'est du Liban, où 22 personnes ont été tuées selon les autorités
  • L'Agence nationale d'information (ANI, officielle), a recensé 12 frappes sur la banlieue sud, certaines "très violentes", l'armée israélienne disant avoir attaqué des centres de commandement et des infrastructures du Hezbollah

BEYROUTH: L'aviation israélienne a pilonné tout au long de la journée de jeudi la banlieue sud de Beyrouth ainsi que l'est du Liban, où 22 personnes ont été tuées selon les autorités, le Hezbollah revendiquant sa frappe la plus profonde en Israël depuis plus d'un an d'hostilités.

L'Agence nationale d'information (ANI, officielle), a recensé 12 frappes sur la banlieue sud, certaines "très violentes", l'armée israélienne disant avoir attaqué des centres de commandement et des infrastructures du Hezbollah.

Les raids ont été précédés par des appels de l'armée israélienne à évacuer certains quartiers.

Les images de l'AFPTV montraient d'épaisses colonnes de fumée sur la banlieue sud de la capitale libanaise, désertée par une grande partie de ses habitants en raison des frappes quotidiennes qui la visent depuis fin septembre.

Les frappes, qui s'étaient arrêtées mardi, ont repris au lendemain du départ de l'émissaire américain Amos Hochstein, qui tente d'arracher un accord de cessez-le-feu entre Israël et le Hezbollah pro-iranien.

Après Beyrouth, il devait rencontrer jeudi le Premier ministre israélien, Benjamin Netanyahu.

Des frappes israéliennes ont également visé jeudi l'est et le sud du Liban, bastions du Hezbollah, selon l'ANI.

Les frappes de "l'ennemi israélien" sur cinq zones de la région de Baalbeck (est) ont coûté le vie à 22 personnes, a indiqué le ministère de la Santé.

L'ANI a précisé qu'une frappe sur le village de Makneh dans cette région avait entraîné la mort d'au moins quatre membres d'une même famille.

La coordinatrice spéciale de l'ONU pour le Liban, Jeanine Hennis-Plasschaert s'est rendue sur le site de Baalbeck, classé au patrimoine mondial de l'Unesco, qui a annoncé lundi placer sous "protection renforcée provisoire" 34 sites culturels au Liban menacés par les bombardements israéliens, et octroyer une assistance financière d'urgence pour sauver le patrimoine de ce pays.

- Khiam -

Pour sa part, la formation islamiste a annoncé jeudi avoir lancé des missiles sur une base aérienne près de la ville d'Ashdod, dans sa première attaque contre le sud d'Israël.

Dans un communiqué, le Hezbollah a précisé que cette base à l'est d'Ashdod se trouvait "à 150 km de la frontière" israélo-libanaise.

C'est la première fois que le Hezbollah annonce viser un objectif aussi éloigné de la frontière depuis plus d'un an d'affrontements.

La formation pro-iranienne a également revendiqué des tirs contre le nord d'Israël, où les secours ont annoncé qu'un homme était mort après avoir été blessé à la suite de tirs de projectiles en Galilée.

Dans le sud du Liban frontalier d'Israël, le Hezbollah a fait état dans neuf communiqués distincts d'attaques menées par le mouvement contre des soldats israéliens dans et autour du village de Khiam.

Les médias officiels libanais ont affirmé que l'armée israélienne dynamitait des maisons et bâtiments dans cette localité proche de la frontière israélienne.

Les violences entre Israël et le Hezbollah, initiées par ce dernier au début de la guerre dans la bande de Gaza, ont fait plus de 3.583 morts depuis octobre 2023 au Liban.

La plupart des victimes ont été tuées depuis que l'armée israélienne a déclenché fin septembre dernier une campagne massive de bombardements visant notamment les bastions du Hezbollah, suivie d'une offensive terrestre dans le sud du Liban.