Cibles, modalités, virulence: la France aux prises avec une campagne de cyberattaques inhabituelle

En matière de cybersécurité, il est quasi impossible de déterminer les auteurs d'une attaque avec certitude, mettent en garde les différents spécialistes. (Photo, AFP)
En matière de cybersécurité, il est quasi impossible de déterminer les auteurs d'une attaque avec certitude, mettent en garde les différents spécialistes. (Photo, AFP)
Short Url
Publié le Samedi 24 juillet 2021

Cibles, modalités, virulence: la France aux prises avec une campagne de cyberattaques inhabituelle

  • Cette campagne de cyberattaques compromet les routeurs français de particuliers, ces échangeurs du trafic réseau et internet, pour ensuite viser une autre cible à partir du réseau français
  • Une fois les vulnérabilités informatiques déterminées, les cyberattaquants sont en capacité de prendre le contrôle des routeurs et ainsi de masquer leurs traces, d'usurper l'identité de sites internet, voire de paralyser le trafic en neutralisant le route

PARIS : La campagne de cyberattaques furtives qui vise depuis le début de l'année de nombreuses entités françaises, révélée cette semaine par le cybergendarme français, a un format inhabituel car elle cible de façon indifférente de très nombreux serveurs, expliquent des experts à l'AFP.

Cette campagne "toujours en cours" est "particulièrement virulente", a mis en avant le directeur général de l’Agence nationale de la sécurité des systèmes d’informations (Anssi), Guillaume Poupard, qui n'a toutefois pas précisé les cibles précises des attaques.

De quel type d'attaques s'agit-il?

Cette campagne de cyberattaques compromet les routeurs français de particuliers, ces échangeurs du trafic réseau et internet, pour ensuite viser une autre cible à partir du réseau français.

Une fois les vulnérabilités informatiques déterminées, les cyberattaquants sont en capacité de prendre le contrôle des routeurs et ainsi de masquer leurs traces, d'usurper l'identité de sites internet, voire de paralyser le trafic en neutralisant le routeur.

"Quand on est capable de contrôler un routeur, on est capable de voir tout ce qui passe comme information si elle n'est pas chiffrée, mais on est surtout capable de rediriger le trafic partout, sans que cela soit visible", indique Jérôme Saiz, expert cybersécurité et gestion de crise pour OPFOR Intelligence.

Habituellement, les opérations d'espionnage sont ciblées: les hackers visent "une entreprise, un service d'une entreprise voire une information dans un service d'une entreprise", explique Gérôme Billois, expert en cybersécurité au cabinet de conseil Wavestone. Mais ces attaques en cours semblent avoir une portée beaucoup plus large pour identifier des failles de sécurité, s'accordent à dire les experts.

Cette méthode de piratage est apparue en 2018, indique M. Billois. "Ce qui est nouveau dans cette affaire, c'est le fait de partiellement utiliser la France comme point de rebond pour attaquer la France", relève-t-il.

Qui en sont les auteurs?

En matière de cybersécurité, il est quasi impossible de déterminer les auteurs d'une attaque avec certitude, mettent en garde les différents spécialistes. "Il n'y a que des faisceaux, des indices concordants", explique Jérôme Saiz.

En observant les cyberattaques sur le long terme, il est possible de repérer des modes opératoires en déterminant des serveurs ou des types d'ordinateurs utilisés par exemple. Ces détails constituent la signature numérique d'un attaquant. Dans le jargon de la cybersécurité, on parle de "Tactics, Techniques and Procedures", ou TTP. 

"Il n'y a rien de plus simple à copier que du numérique: il suffit de reproduire le mode opératoire d'un attaquant pour se faire passer pour lui", prévient toutefois Loïc Guézo, secrétaire général du Clusif, club de la sécurité du numérique en France.

Ce type de piratage est appelé APT, pour "Advanced Persistent Threat", une menace persistante avancée; et un APT ne désigne donc pas un groupe de hackers mais un certain modus operandi de cyberattaquants.

Pour qualifier l'attaque en cours depuis le début de l'année en France, l'Anssi évoque ainsi "l'APT31", une campagne d'attaque "conduite par le mode opératoire APT31", qui est régulièrement associé aux intérêts du gouvernement chinois.

"Ce type de numérotation des attaquants (avait) démarré en 2013 avec l'APT1, des entités qui travaillent pour le compte du MSS", le ministère de la Sécurité de l’État chinois, indique M. Guézo.

Pourquoi la Chine est-elle pointée du doigt?

Bien que dans son communiqué, l'Anssi, gendarme français de la cybersécurité, ne désigne pas explicitement la Chine comme l'auteur des attaques, le simple fait d'évoquer le mode opératoire APT31 est très inhabituel pour une instance technique comme l'Anssi, dans un pays beaucoup moins coutumier du "name and shame" que les États-Unis. L'attribution d'une attaque à un pays relève plutôt de la sphère politico-diplomatique.

"Là, on sent une détente dans ce processus d'attribution: on commence à faire le lien et identifier des modes opératoires qui pointent assez mécaniquement des pays", note Gérôme Billois.

Le Conseil de l'Union européenne mentionne par exemple sans équivoque que des actes de cybermalveillance liés aux groupes de pirates APT31 ont été "menés depuis le territoire de la Chine à des fins de vol de propriété intellectuelle et d'espionnage" dans un communiqué de presse du 19 juillet.

Mais déclarer publiquement que l’attaquant a été repéré est à "double tranchant", poursuit l'expert en cybersécurité : "soit il abandonne tout et disparait pour mieux réapparaitre une fois la tension retombée, soit ils cassent et détruisent pour masquer leurs traces".


À Mayotte, après le cyclone Chido, fruits et légumes désertent les assiettes

Cette photographie montre un bâtiment détruit après le passage du cyclone Chido sur le territoire français de Mayotte dans l'océan Indien, le 14 décembre 2024 dans la capitale Mamoudzou. (AFP)
Cette photographie montre un bâtiment détruit après le passage du cyclone Chido sur le territoire français de Mayotte dans l'océan Indien, le 14 décembre 2024 dans la capitale Mamoudzou. (AFP)
Short Url
  • Le modèle agricole dominant est le "jardin mahorais", une forme de polyculture qui assure une certaine autonomie alimentaire à cet archipel de l'océan Indien

Mtsangamouji, France: Bananes et maniocs à terre, c'est le garde-manger d'Abdou Abdillah qui s'est envolé le 14 décembre. Le cyclone Chido a ravagé sa petite parcelle située à Mtsangamouji, dans l'archipel français de Mayotte, ne lui laissant que des débris d'arbres et de plantes à déblayer.

"C'était pour nourrir mes enfants, ma mère", regrette le cultivateur de 58 ans en tronçonnant un cocotier tombé il y a un mois. Depuis Chido, les légumes et les fruits ont quitté son assiette. A la place, "on mange du riz et des frites", déplore-t-il.

La situation l'inquiète d'autant plus que le ramadan approche. Son début est prévu vers la fin du mois de février et il ne sait toujours pas ce que sa famille aura pour le foutari, le repas de rupture du jeûne.

Ousseni Aboubacar, qui cultive la parcelle voisine, partage la même inquiétude car la nourriture n'aura pas repoussé d'ici là. "Si nous avons de la pluie, il faudra attendre sept, huit mois", prévoit l'habitant de 54 ans.

Le modèle agricole dominant est le "jardin mahorais", une forme de polyculture qui assure une certaine autonomie alimentaire à cet archipel de l'océan Indien. Essentiellement vivrière, cette agriculture disséminée sur des milliers de petites parcelles familiales a été dévastée par le cyclone, qui a aussi ravagé de nombreuses habitations.

Sur une pente au bord d'un bidonville, Issouf Combo, 72 ans, porte des coups de chombo (machette) au sol. "Je replante du maïs", indique-t-il tout en mettant deux graines dans un trou.

Là où il y avait auparavant du manioc et des bananes, il n'y a plus que de la terre rouge semée de débris. Cette parcelle était la principale source de fruits et légumes de cet habitant de Mangajou.

Depuis Chido, Issouf Combo et sa famille font leurs courses au marché "mais ça coûte cher", précise son petit-fils de 17 ans, Nassem Madi.

- Prix en hausse -

Car sur les étals des marchés, les prix ont augmenté. Celui de Nini Irene, à Chirongui (sud), affiche le kilo d'oignons ou de clémentines à cinq euros, le kilo de pommes ou de poires à quatre: c'est un euro de plus qu'avant le cyclone.

La vendeuse de 27 ans, qui achète ses fruits et légumes à "des Africains" les faisant venir de l'extérieur de l'archipel, explique la hausse par la rareté nouvelle des cultures.

"On nous a donné des sacs de 20 kilos d'oignons. Avant Chido, c'était à 35 euros, et maintenant à 70 euros", explique-t-elle. Dans ses bacs, plus rien ne vient de Mayotte. Elle voit seulement de temps en temps des brèdes mafanes et des concombres locaux sur les stands de ses voisins.

Venu acheter des oignons, Archidine Velou arrive encore à trouver ce qu'il lui faut, sauf les bananes. "Nos aliments de base, c'est le manioc et les bananes, ça va être compliqué", dit l'homme de 32 ans en évoquant l'approche du ramadan, qui revient sur toutes les lèvres.

Un peu plus loin, Rouchoudata Boina s'inquiète surtout de ne plus trouver de brèdes mafanes, une plante très populaire dans la région.

Celles qui avaient survécu à Chido ont été éprouvées par la tempête tropicale Dikeledi, la semaine dernière, dit-elle. "Comment je vais faire avec mes enfants ?", questionne cette mère d'une fratrie de cinq dont l'alimentation, faute d'argent, se base désormais sur les féculents: pâtes le matin, pain l'après-midi, riz le soir.

Prévoyant la pénurie, la préfecture de Mayotte a pris le 23 décembre un arrêté assouplissant les règles d'importation de végétaux.

"Il y a un besoin important d'approvisionner Mayotte en produits frais", justifie auprès de l'AFP Patrick Garcia, chef du service alimentation à la Direction de l'alimentation, de l'agriculture et de la forêt (DAAF). L'arrêté a engendré le renouvellement automatique pour six mois des permis d'importation de fruits et légumes.


Après la non-censure du PS, le gouvernement confiant pour le budget

Le Premier ministre français François Bayrou prononce un discours lors du débat précédant le vote de défiance à l'égard de son gouvernement à l'Assemblée nationale à Paris, le 16 janvier 2025. (AFP)
Le Premier ministre français François Bayrou prononce un discours lors du débat précédant le vote de défiance à l'égard de son gouvernement à l'Assemblée nationale à Paris, le 16 janvier 2025. (AFP)
Short Url
  • Grâce aux concessions accordées aux socialistes sur des points-clés des textes financiers, le gouvernement estime désormais qu'il survivra à l'épreuve du budget
  • "Grâce à la décision d'hier, nous aurons un budget", a estimé jeudi le ministre de l'Economie et des Finances Éric Lombard

PARIS: Trêve hivernale pour François Bayrou ? Grâce aux concessions accordées aux socialistes sur des points-clés des textes financiers, le gouvernement estime désormais qu'il survivra à l'épreuve du budget. Mais le PS réfute tout accord et martèle que la censure reste sur la table.

"Grâce à la décision d'hier, nous aurons un budget", a estimé jeudi le ministre de l'Economie et des Finances Éric Lombard sur BFMTV-RMC, au lendemain du vote contre la censure du gouvernement d'une grande majorité du groupe socialiste à l'Assemblée nationale.

Cette décision longuement mûrie par le PS "est basée sur des engagements que le Premier ministre a pris, qui calent les éléments les plus importants du budget", a analysé le ministre. "Donc sur le budget, je pense, mais c'est au Parti socialiste d'exprimer son point de vue, que nous avons un accord", a détaillé Éric Lombard.

Bercy trop confiant ? La réponse n'a pas tardé: "Non, il n'y a évidemment aucun accord avec les socialistes sur le budget", a martelé sur X le chef des députés PS Boris Vallaud.

"Notre décision d'hier est une mise à l'épreuve de la négociation et consolide nos premières avancées. Le chemin est encore long jusqu'au budget, la censure est toujours sur la table", a-t-il ajouté.

La veille, dans l'hémicycle, le patron du PS Olivier Faure, qui a pris un risque en assumant la mue réformiste d'un parti allié avec La France insoumise depuis 2022, avait déjà prévenu que son parti restait "dans l'opposition", prêt à dégainer une motion de censure si les engagements n'étaient pas tenus.

Dans une interview à Libération, le secrétaire général du PS Pierre Jouvet a précisé la ligne: "Le chemin est encore long jusqu’au budget" et le gouvernement sera "à chaque instant sous surveillance".

- "Relancer l'économie" -

En plus de la non-suppression de 4.000 postes dans l'Éducation, et de l'abandon du passage à trois jours de carence pour les fonctionnaires, les socialistes ont obtenu une négociation des partenaires sociaux sur la très controversée réforme des retraites de 2023.

Dans un cadre financier restreint, ils ont même arraché à la dernière minute l'engagement que le Parlement ait le dernier mot, même si l'accord trouvé entre les partenaires sociaux n'était que "partiel".

"Le fait qu'il y ait un budget qui soit en plus un budget où il n'y a pas de nouveaux impôts, va rassurer les entrepreneurs, va rassurer les chefs d'entreprise, va rassurer les artisans", d'autant plus que la BCE prévoit de poursuivre la baisse des taux, a souligné Eric Lombard.

Issu des rangs de la gauche, ce haut fonctionnaire est un ami personnel d'Olivier Faure. Et s'il a rencontré l'ensemble des groupes de gauche, sauf les Insoumis qui ont refusé, c'est bien avec les socialistes qu'il a été en contact permanent depuis dix jours.

Mais "si la copie finale n’est pas à la hauteur de nos attentes, qu’elle ne consacre pas plus de justice sociale, fiscale et écologique, affaiblit nos services publics (...) alors nous voterons contre ce budget sans état d’âme", a prévenu Pierre Jouvet.

- Examen au Sénat -

Dans le camp du Premier ministre, on se frotte tout de même les mains.

"Ça va apporter énormément aux socialistes dans leurs circonscriptions parce qu'ils ont quand même obtenu des trucs pour la gauche", veut croire un proche de François Bayrou.

Ne pas voter la censure donne "un signal très clair", assure un ministre et évite de laisser le gouvernement "de facto en tête à tête avec le RN".

Reste à savoir si l'examen du budget au Parlement ne fera pas hésiter un peu plus le PS.

En effet, la reprise du projet de loi de finances au Sénat depuis mercredi a fait grincer plus d'une voix à gauche. Le gouvernement, en quête d'économies, multiplie les coupes budgétaires de dernière minute, comme sur le budget des Sports, de la Culture ou sur l'aide publique au développement. Autant de coups de rabot rejetés par les sénateurs socialistes...

Sans compter que le gouvernement envisage, après l'examen au Sénat, de convoquer une commission mixte paritaire réunissant des élus des deux chambres pour forger un texte de compromis. Donc, en omettant la case Assemblée.


Faux Brad Pitt: une enquête pour escroquerie ouverte en France

Une enquête a été ouverte sur l'île de La Réunion pour tenter d'identifier les auteurs d'une escroquerie qui a permis de soutirer 830.000 euros à une Française convaincue d'aider financièrement l'acteur américain Brad Pitt, a-t-on appris vendredi de source policière. (AFP)
Une enquête a été ouverte sur l'île de La Réunion pour tenter d'identifier les auteurs d'une escroquerie qui a permis de soutirer 830.000 euros à une Française convaincue d'aider financièrement l'acteur américain Brad Pitt, a-t-on appris vendredi de source policière. (AFP)
Short Url
  • A ce stade, aucun suspect n'est identifié et les policiers de la brigade financière, chargée de l'enquête, cherchent à localiser les comptes ayant reçu les virements de cette femme qui a porté plainte à La Réunion, département français de l'océan Indien
  • Dans l'émission Sept à huit diffusée dimanche sur la chaîne privée TF1, une femme, prénommée Anne et âgée d'une cinquantaine d'années, a raconté avoir versé 830.000 euros à des escrocs se faisant passer pour la star américaine

SAINT-DENIS-DE-LA-REUNION: Une enquête a été ouverte sur l'île de La Réunion pour tenter d'identifier les auteurs d'une escroquerie qui a permis de soutirer 830.000 euros à une Française convaincue d'aider financièrement l'acteur américain Brad Pitt, a-t-on appris vendredi de source policière.

A ce stade, aucun suspect n'est identifié et les policiers de la brigade financière, chargée de l'enquête, cherchent à localiser les comptes ayant reçu les virements de cette femme qui a porté plainte à La Réunion, département français de l'océan Indien.

Dans l'émission Sept à huit diffusée dimanche sur la chaîne privée TF1, une femme, prénommée Anne et âgée d'une cinquantaine d'années, a raconté avoir versé 830.000 euros à des escrocs se faisant passer pour la star américaine en lui envoyant de faux selfies, des documents d'identité falsifiés et en recourant à l'intelligence artificielle pour dissiper ses doutes.

Prétextant avoir besoin d'argent pour payer une opération pour un cancer du rein, le faux Brad Pitt a réussi à soutirer cette somme importante à cette femme, qui est aujourd'hui ruinée et a fait trois tentatives de suicide.

Depuis la diffusion de l'émission, elle fait l'objet de railleries de la part d'internautes moquant sa supposée crédulité. Le reportage a depuis été retiré de toutes les plateformes par TF1, après une "vague de harcèlement à l'encontre d'un témoin".

L'affaire est parvenue jusqu'à l'entourage de l'acteur, qui a mis en garde ses fans contre les escrocs utilisant son image.

"C'est terrible que des escrocs profitent de la forte connexion des fans avec des célébrités", a déclaré mardi un porte-parole de l'acteur au média Entertainment Weekly.

De escroqueries jouant sur les sentiments existent depuis le début des courriers électroniques, mais l'arrivée de l'intelligence artificielle a augmenté le risque de vol d'identité, canulars et fraude en ligne, selon les experts.