Monde
Berlin pointe Moscou derrière les cyberattaques visant Signal
Le gouvernement allemand a officiellement désigné la Russie comme responsable présumée d’une vaste campagne de hameçonnage ciblant la messagerie cryptée Signal, qui a touché des responsables politiques, des diplomates, des militaires et des journalistes depuis le mois de février.
Berlin a officiellement désigné la Russie comme étant à l’origine des attaques répétées contre la messagerie Signal. Des responsables politiques allemands, des diplomates, des militaires et des journalistes ont vu leurs communications compromises depuis le mois de février, selon des informations obtenues samedi. Des cercles gouvernementaux ont indiqué à l’AFP que le gouvernement fédéral estimait que cette campagne de phishing avait très probablement été pilotée depuis la Russie. La fuite de données serait désormais contenue.
Le parquet fédéral avait annoncé vendredi l’ouverture d’une enquête pour soupçon d’espionnage, remontant au mois de février. Le président de la commission de contrôle parlementaire du Bundestag, Marc Henrichmann, avait déjà évoqué la piste russe, sans confirmation officielle jusqu’à présent. La Russie apparaît comme le principal suspect, alors que Berlin, premier fournisseur d’aide militaire à Kiev, accuse Moscou de mener depuis plusieurs années des opérations de cyberattaques, d’espionnage et de sabotage sur le sol allemand. Le Kremlin dément ces accusations.
Le piratage de Signal, pourtant réputée pour sa sécurité, a été réalisé par hameçonnage. Cette technique consiste à usurper l’identité d’une personne ou d’un organisme familier au destinataire pour l’inciter à divulguer des données personnelles, à cliquer sur un lien malveillant ou à communiquer son mot de passe. Lancée sous sa forme actuelle en 2014, Signal utilise un chiffrement de bout en bout, qui crypte chaque message dès son envoi et ne le déchiffre qu’à la réception. Ce niveau de protection lui a valu une réputation d’application de messagerie grand public parmi les plus sécurisées.
Les attaques se déroulent par l’envoi de messages se faisant passer pour l’assistance technique de Signal. Les victimes sont invitées à fournir des informations sensibles liées à leur compte, que les pirates utilisent ensuite pour accéder à leurs groupes de discussion et à leurs messages. En cas de succès, les cybercriminels obtiennent l’accès aux photos et aux fichiers partagés sur l’application, et peuvent également usurper l’identité de la personne dont le compte a été compromis.
Le gouvernement n’a pas communiqué de chiffre officiel concernant le nombre de victimes. Selon l’hebdomadaire Der Spiegel, au moins trois cents comptes Signal appartenant à des personnalités politiques auraient été compromis lors de cette campagne. Konstantin von Notz, élu écologiste au Bundestag et expert des questions de sécurité nationale, a jugé l’ampleur de ce piratage extrêmement préoccupante. Il a estimé qu’à ce stade, personne ne pouvait garantir l’intégrité des communications des députés. Il a également prévenu que le nombre réel de personnes affectées pourrait continuer à augmenter dans les jours à venir, appelant les services de renseignement et la police à intensifier la sensibilisation du public.
Moscou a déjà été accusé de nombreuses intrusions informatiques dans plusieurs pays occidentaux. Des responsables allemands ont été régulièrement ciblés, notamment en 2015, lorsque les ordinateurs du Bundestag et les services de la chancelière Angela Merkel avaient été affectés.
-
SociétéEn Ligne 5 joursUn ancien conseiller municipal rend son matériel informatique… parfumé au fromage corse
-
MondeEn Ligne 2 joursLe fils du dernier chah d’Iran rejette toute négociation avec Téhéran
-
MondeEn Ligne 6 joursUn sous-officier du génie parachutiste tué au Liban
-
NewsEn Ligne 5 joursUne dernière adieu pour Nathalie Baye
-
PolitiqueEn Ligne 6 joursLe portrait-robot du chef d’État idéal selon les Français
-
CultureEn Ligne 2 joursDavid Lisnard veut des contrôles antidrogue jusqu’au tapis rouge du Festival de Cannes
-
NewsEn Ligne 6 joursUn descendant d’armateurs négriers présente publiquement ses excuses, une première en France
-
NewsEn Ligne 3 joursUne pétition féministe réclame l’arrêt de la tournée de Patrick Bruel