UN IMPLANT DONT LE PROFIL N'A CESSÉ DE SE SOPHISTIQUER
La chasse a débuté, d'après le CSEC, en novembre 2009, lorsque les experts canadiens ont détecté la présence d'un implant suspect dont le profil n'a cessé de se sophistiquer au fil des années. Les services secrets français se seraient intéressés, en priorité, à des cibles iraniennes intervenant à des niveaux divers dans le processus d'obtention de la technologie nucléaire par Téhéran. Aux côtés du ministère des affaires étrangères iranien, apparaissent quatre institutions : l'université de science et de technologie d'Iran, l'Organisation de l'énergie atomique d'Iran, l'Organisation pour la recherche iranienne pour les sciences technologiques (université Imam-Hossein, Téhéran) et l'université Malek-Ashtar (Téhéran). Ces établissements sont sous le contrôle strict des services de sécurité iraniens.
Les services secrets français sont loin d'être les seuls à travailler ainsi sur l'Iran. Leurs homologues israéliens et leurs proches alliés américains en ont fait depuis longtemps une priorité et disposent de moyens techniques importants. Selon une source issue de la communauté du renseignement français, confirmée par un diplomate en poste à Paris travaillant sur l'Iran, la France était, jusqu'alors, davantage connue pour tirer son information sur ce pays des éléments transmis par Tel-Aviv et Washington que de sa collecte propre. « Que Paris puisse agir de manière autonome, et non plus en “coauteur”, montre les progrès réalisés, entre 2006 et 2010, par les Français en matière d'attaques informatiques grâce aux investissements et aux embauches faites par la direction technique de la DGSE », ajoute l'une de ces deux sources interrogées par Le Monde.
Désormais, selon le même expert, la France serait donc à même de rentrer dans une forme de troc avec ses alliés. « Après avoir collecté assez d'informations sensibles, on peut alors commencer à échanger avec nos amis américains, britanniques, allemands ou israéliens, en se gardant de dévoiler les moyens qui nous ont permis de les trouver car, alliés ou pas, s'ils comprennent nos techniques, ils prennent des contre-mesures pour se protéger, ce qui nous contraint à développer de nouveaux outils informatiques, ce qui coûte de l'argent. »
UN MÉDIA FRANCOPHONE CANADIEN A ÉGALEMENT ÉTÉ VISÉ
Selon le CSEC, cet implant espion a également été repéré dans d'autres zones géographiques. Sous l'intitulé « anciennes colonies françaises », les services secrets canadiens citent la Côte d'Ivoire et l'Algérie comme autres cibles. Au-delà de son intérêt politique régional, Abidjan est en 2010 au cœur de la bataille présidentielle. La confrontation entre le président ivoirien sortant Laurent Gbagbo et l'ex-premier ministre Alassane Ouattara, sorti vainqueur à l'issue du second tour, en novembre, plonge le pays dans quatre mois de guerre civile. Alger, pour sa part, a rompu le dialogue avec Paris fin 2009, alors que le pays reste un acteur régional de première importance pour la France, notamment sur les questions de sécurité.
Pour illustrer la variété des cibles attribuées aux Français, le CSEC mentionne d'autres pays où a été détecté l'implant espion : l'Espagne, la Norvège et la France figurent parmi cette énumération sans aucune autre précision. On ne sait pas si ces objectifs ont un lien avec la lutte contre la prolifération nucléaire ou s'ils sont visés pour d'autres motifs. La Grèce, elle, apparaît avec la mention « possible lien avec l'Association financière européenne », et au registre « Five Eyes », on apprend qu'un média francophone canadien a également été visé.
JEUNES INFORMATICIENS ET HACKEURS AU FORT DE NOISY

Le siège de la DGSE, boulevard Mortier, à Paris. | AFP
Si les Canadiens ne citent que les services secrets français comme auteurs possibles de cette opération, ils affirment ne pas connaître le nom exact de l'agence de renseignement qui l'aurait orchestrée. Les hypothèses sont pourtant limitées. Il pourrait s'agir en premier lieu de la direction technique de la DGSE, située boulevard Mortier, dans le 20e arrondissement de Paris, et surtout de ses jeunes informaticiens et hackeurs travaillant au fort de Noisy, à Romainville (Seine-Saint-Denis).
L'armée, elle, dispose d'un pôle de cyberdéfense et les armes offensives sont revendiquées dans le Livre blanc de la défense de 2013, mais la liste des objectifs renvoie davantage à un service civil comme la DGSE.
Interrogée par Le Monde, la DGSE s'est refusée à tout commentaire « sur des activités réelles ou supposées ». Le CSEC, en revanche, s'est montré plus disert et a confirmé au Monde que ce document émanait bien de ses services, sans pour autant rentrer dans le détail de cette chasse au logiciel espion.
====================
Orange en collaboration étroive avec la DGSE
Comment cela aurait-il été rendu possible ? Les experts canadiens ne donnent aucune indication sur le service secret français qui est derrière cette manœuvre, mais tout porte à croire qu'il s'agit de la Direction générale de sécurité extérieure (DGSE), "seul service disposant de l'expertise technique capable de conduire une telle opération", souligne Le Monde.
Dans une autre note interne des services secrets techniques britanniques (GCHQ), extraite des archives de l'Agence nationale de sécurité (NSA) américaine par son ex-consultant Edward Snowden, la DGSE était déjà citée comme auteur d'une "collecte de données libre de tout contrôle", avec la collaboration étroite d'un "opérateur de télécommunication français" qui ne serait autre que France Télécom-Orange, selon les investigations du Monde.
Orange, qui partagerait ses données concernant aussi bien les Français que les étrangers à la DGSE, est "implanté aujourd'hui dans 21 pays d'Afrique et du Moyen-Orient" et "[comptait] 95 millions de clients à la fin 2012".
Contacté par Le Monde, Stéphane Richard, patron d'Orange, reste sur la défensive. "Tout ceci se fait sous la responsabilité des pouvoirs publics dans un cadre légal". Pas sûr que cette déclaration rassure à Abidjan, à Alger, ou partout ailleurs sur le continent.
Le Monde
Jeune Afrique





Commentaires