En ce moment : Marcia baïla - RITA MITSOUKO Ecouter la radio

En ce moment
abonnement

Piratage: une fausse ONG tente de piéger Amnesty International

L'organisation Amnesty International (AI) a été victime d'une tentative d'espionnage d'une rare sophistication, via une fausse ONG créée pour la piéger. Un avertissement pour la société civile, qui doit investir dans sa cyberprotection.

Piratage: une fausse ONG tente de piéger Amnesty International
Des militants de l'ONG Amnesty International manifestent en soutien aux migrants, place de la République à Paris, le 5 septembre 2015 - GUILLEMETTE VILLEMIN [AFP/Archives]

Voiceless Victims, "organisation pour la défense des droits humains", avait pourtant tout d'une vraie structure. Un slogan: "rendre la parole à ceux qui ont été réduits au silence". Une équipe avec de bonnes références, selon leurs CV en ligne. Des vidéos onéreuses pour attester de son engagement. Un article d'Al-Jazeera vantant ses mérites. Plus de 6.000 "followers" sur les réseaux sociaux. Et même une adresse à Lille.

"Mais tout était bidon", résume Sabine Gagnier, chargée de plaidoyer pour Amnesty et une des cinq cibles de l'attaque. Toutes avaient participé, "de près ou de loin", à un rapport dénonçant les abus commis sur des migrants construisant au Qatar les stades devant accueillir la Coupe du monde de football de 2022, précise-t-elle.

Une vraie-fausse communicante de Voiceless Victims les avait approchées en mars, peu avant la parution de l'enquête. Des courriels avaient été échangés pendant plusieurs mois. Mais ce n'est qu'en août que l'attaque a eu lieu.

"Quand j'ai ouvert la pièce jointe d'un de leurs mails, quelque chose s'est allumé sur mon écran. Ça m'a bloqué", se souvient James Lynch, directeur adjoint d'AI. Les systèmes de sécurité d'Amnesty, détectant une tentative d'intrusion, sont alors entrés en service.

La célèbre organisation non gouvernementale a ensuite enquêté sur la supercherie. "L'attaque, dans sa présentation, était bien plus sophistiquée que celles que nous subissons généralement", remarque Sherif Elsayed Ali, responsable technique pour AI.

"L'effort mis dans le mécanisme visant à piéger était surprenant" et a nécessité "des moyens importants", à mille lieux de banales tromperies à l'usurpation d'identité, confirme Gérôme Billois, un expert en sécurité informatique.

'Astroturfing'

Le procédé utilisé, nommé "astroturfing", qui vise à gêner un adversaire ou à pirater son système informatique en utilisant "le masque d'une noble cause", n'est "maîtrisé" que par une petite dizaine d'entités, estime François-Bernard Huyghe, directeur de recherche à l'Institut de relations internationales et stratégiques (Iris) et spécialiste de la toile.

Ce qui pose la question du commanditaire. Sollicité par Amnesty, le gouvernement du Qatar a répondu qu'il n'a "absolument rien à voir avec la création ou les actions de Voiceless Victims".

Les autorités des Emirats arabes unis, qu'Amnesty qualifie de "coupable possible" car elles ont déjà cherché, par des biais similaires, à nuire au Qatar avec qui elles entretiennent des relations houleuses, n'ont de leur côté par répondu à l'ONG.

"Mais ça peut aussi être une entreprise", telle une multinationale du BTP participant à la construction des infrastructures sportives qataries, qui pourrait chercher à "confondre" la société civile, imagine M. Huyghe.

Outre Amnesty, l'Internationale des travailleurs du bâtiment et du bois, la Confédération syndicale internationale, la Fédération internationale des ouvriers du transport et Anti-Slavery International ont été visées par Voiceless Victims.

Cette attaque "doit attirer l'attention de la société civile sur les risques du cyberespionnage" et générer une "prise de conscience", affirme Gérôme Billois.

"Plus on est engagé dans des luttes idéologiques, plus il faut s'attendre à subir des attaques d'adversaires idéologiques passant par des moyens informatiques", renchérit François-Bernard Huyghe.

Ces dernières années, l'Armée électronique syrienne, un groupe affilié au régime de Bachar al-Assad, a piégé de multiples sites de médias internationaux, Human Rights Watch et, déjà, Amnesty International. Cette dernière a aussi eu confirmation en 2015 par la justice britannique que les autorités de Londres l'espionnaient "illégalement".

D'où des "investissements significatifs" dans sa cyberprotection. Des investissements qui, selon son responsable technique, l'ont "directement" sauvé du piège Voiceless Victims.

Newsletter
Restez informé ! Recevez des alertes pour être au courant de toutes les dernières actualités.
Réagir à cet article

L'espace des commentaires est ouvert aux inscrits.
Connectez-vous ou créez un compte pour pouvoir commenter cet article.

En direct
Lire les journaux
Petites Annonces
Immobilier
MAISON BREHAL
MAISON BREHAL Bréhal (50290) 400€ Découvrir
Maison meublée bail 1 an LOUVIGNY
Maison meublée bail 1 an LOUVIGNY Louvigny (14111) 2 000€ Découvrir
Bretagne, 22 - Plestin-les-Grèves St-Efflam, loue meublés...
Bretagne, 22 - Plestin-les-Grèves St-Efflam, loue meublés... Plestin-les-Grèves (22310) 0€ Découvrir
loue très beau chalet...
loue très beau chalet... La Bresse (88250) 0€ Découvrir
Automobile
Caravane GRUAU Tradition 40 CP
Caravane GRUAU Tradition 40 CP Rouen (76000) 2 500€ Découvrir
Renault Megane
Renault Megane Coutances (50200) 2 000€ Découvrir
Vends Mercedes Classe A
Vends Mercedes Classe A Argences (14370) 29 000€ Découvrir
Tiguan
Tiguan Hérouville-Saint-Clair (14200) 9 900€ Découvrir
Bonnes affaires
Lit clos breton
Lit clos breton Pleumeur-Bodou (22560) 750€ Découvrir
Armoire ancienne
Armoire ancienne Caen (14000) 0€ Découvrir
Pots de buis
Pots de buis Caen (14000) 0€ Découvrir
Vide maison
Vide maison Cauvicourt (14190) 0€ Découvrir
L'application mobile de Tendance Ouest
Inscrivez vous à la newsletter
La météo avec Tendance Ouest
Les pronostics avec Tendance Ouest
Votre horoscope du samedi 4 mai
Les jeux de Tendance Ouest
L'emploi avec Tendance Ouest
Films et horaires dans vos cinémas en Normandie
L'agenda des sorties de Tendance Ouest
Les concerts avec Tendance Ouest
Les replays de Tendance Ouest
Piratage: une fausse ONG tente de piéger Amnesty International