Rechercher
Rechercher

Société - Trois questions

Cyberattaque à l'AIB : que s'est-il passé et quels sont les risques potentiels ?

Dans la nuit du 7 au 8 janvier, l'aéroport Rafic Hariri de Beyrouth a subi une attaque informatique sévère ciblant plusieurs de ses systèmes informatiques, de quoi susciter une vague d'inquiétude quant à la sécurité des voyageurs.

Cyberattaque à l'AIB : que s'est-il passé et quels sont les risques potentiels ?

Le message affiché sur les écrans de l'Aéroport international de Beyrouth, le 7 janvier 2024. Photo publiée sur le compte X @Sa7eb_Alkalam

Plutôt que les informations habituelles liées aux correspondances, les écrans de l'aéroport Rafic Hariri ont affiché dimanche soir un message à l'attention du Hezbollah. Simultanément, les tapis de bagage ont également dysfonctionné tandis que plusieurs usagers rapportent avoir reçu de faux messages de la compagnie aérienne Middle East Airlines, les invitant à suivre des instructions des forces de sécurité. Pas question de mauvaise blague ici, mais d'une attaque informatique.

Selon Imad Elhajj, professeur d'ingénierie informatique à l'AUB et spécialiste en cybersécurité, le mode opératoire complexe serait un indice que l'attaque a été orchestrée par un groupe compétent et organisé, et non par des individus isolés comme le laissaient entendre les premiers soupçons. Le message affiché sur les écrans montrait les logos d'un groupe extrémiste chrétien de Beyrouth, les Soldats du Seigneur (Jnoud el-Rabb) ainsi que d'une page sur les réseaux sociaux appelée « Sa7eb al-Kalam », qui critique à tout va le Hezbollah.

Sur le réseau X, Saheb el-Kalam a partagé des photos des écrans piratés à l'AIB. Dans une vidéo publiée sur la page Facebook des Soldats du Seigneur, deux hommes ont en revanche démenti toute implication de leur groupe dans la cyberattaque à l'AIB, accusant les personnes derrière ce piratage de chercher à « semer la dissension ».

M. Elhajj a répondu aux questions de L'Orient-Le Jour.

Que s'est-il passé, d'un point de vue technique, dimanche soir ?

Ce piratage nous apprend plusieurs choses, tout d'abord, et c'est surprenant, c'est soit que le système de ceinture (le système BHS pour les bagages, NDLR) est connecté au monde extérieur, soit que les attaquants ont pu passer d'un système informatique à l'autre (entre celui de l'affichage et celui des bagages, NDLR), puis ont attendu le bon moment pour déclencher l'attaque, car les attaques sur les deux systèmes semblent s'être produites en même temps, ou du moins à deux moments très rapprochés. Bien sûr, nous ne le saurons pas tant que nous n'aurons pas accès aux détails de l'enquête.

Lire aussi

Comment la tech israélienne est en train de laisser le Liban sur le carreau

Une autre possibilité serait un sabotage interne, quelqu'un infectant le réseau localement ou par le biais d'une attaque par hameçonnage. Mais seule l'enquête permettra d'en avoir le cœur net.

Que cela nous apprend-il sur les auteurs de l'attaque ?

Le déplacement latéral (le fait de passer d'un système informatique à l'autre) effectué par les attaquants laisse supposer qu'ils sont bien formés, il n'est pas simple de compromettre simultanément deux systèmes. Je soupçonne que le système de bagages n'a rien à voir avec les systèmes d'écran ou de réservation, et qu'ils ne fonctionnent même pas sur les mêmes serveurs. De plus, les écrans ont été déphasés, ils n'ont pas seulement dysfonctionné, mais ils ont réussi à afficher des images, alors que le système de ceinture s'est simplement arrêté.

La grande question, c'est de savoir de quelle quantité de données les attaquants ont pu s'emparer, sachant que les aéroports ont accès à un grand nombre de données personnelles sur leurs clients et que cela pourrait avoir des conséquences plus importantes que les dysfonctionnements que l'on a pu observer à l'aéroport.

L'enquête pourra nous donner plus d'informations sur l'identité des attaquants, les charges utiles, les identifiants, etc. Nous saurons ainsi s'il s'agit d'un acteur étatique, d'une organisation criminelle à but lucratif ou, ce qui est le moins probable, d'un petit groupe agissant en interne. Le fait de lier l'attaque à un autre groupe pourrait être une stratégie pour monter des groupes libanais les uns contre les autres.

Peut-on envisager un piratage effectué par Israël ?

On ne saura pas qui a organisé cette attaque avant qu'une enquête approfondie ne soit menée. Mais on ne peut pas écarter la piste israélienne. Le Liban fait face à une entité qui est une véritable superpuissance dans ce domaine et dont beaucoup d'entreprises liées à la cybersécurité entretiennent des liens très étroits avec l'armée.

Dans mon domaine, je ne dispose pas d'indicateurs pour évaluer l'évolution du nombre d'attaques informatiques lancées, mais tous les retours que j'ai pointent vers une augmentation depuis le 7 octobre.

Plutôt que les informations habituelles liées aux correspondances, les écrans de l'aéroport Rafic Hariri ont affiché dimanche soir un message à l'attention du Hezbollah. Simultanément, les tapis de bagage ont également dysfonctionné tandis que plusieurs usagers rapportent avoir reçu de faux messages de la compagnie aérienne Middle East Airlines, les invitant à suivre des...

commentaires (5)

Les données personnelles des passagers risquent d’être piratées? Qui s’en fout, nous n’avons rien à cacher. Par contre il y en a qui ne sont pas du tout rassurés, vu les trafics de tout genre.

Sissi zayyat

11 h 37, le 11 janvier 2024

Tous les commentaires

Commentaires (5)

  • Les données personnelles des passagers risquent d’être piratées? Qui s’en fout, nous n’avons rien à cacher. Par contre il y en a qui ne sont pas du tout rassurés, vu les trafics de tout genre.

    Sissi zayyat

    11 h 37, le 11 janvier 2024

  • Cette opération fait, effectivement planer des doutes sur la sécurité de l'aéroport. Ceci dit, le contenu du message était excellent.

    Yves Prevost

    07 h 06, le 09 janvier 2024

  • Vous n’avez pas enquêté sur l’explosion du 4 Août et là sur un message par piratage vous vous empressez d’ouvrir une enquête?????

    Claudine Homsy

    20 h 08, le 08 janvier 2024

  • Tout a fait d'accord avec M. Chucri . Le crime est signé d'avance ...

    nabil samir

    18 h 28, le 08 janvier 2024

  • Cela saute au yeux par les temps qui courent ! Les services secrets du Mossad qui pullulent au Liban ne dorment pas et ne pensent qu'á une chose : Exacerber les tensions intercommunautaires au Liban , contrôler l'AIB , et semer la confusion dans les rangs du Hezb . Ils sont très fort en ce domaine , et il serait inutile de penser á une autre piste criminelle que celle de la piste israélienne . Mais l'effet boomerang ne tardera pas á les dévaster !

    Chucri Abboud

    18 h 10, le 08 janvier 2024

Retour en haut