Le renseignement militaire russe (GRU) a fomenté des cyberattaques contre des intérêts français dont le sabotage de la chaîne TV5Monde en 2015 qui avait provoqué une paralysie de la chaîne télévisée française et le piratage d’emails de l’équipe d’Emmanuel Macron lors de la campagne présidentielle de 2017, dénoncent mardi 29 avril les autorités françaises.

Lire notre enquête (2017) : Article réservé à nos abonnés Les preuves de l’ingérence russe dans la campagne de Macron en 2017

« Le service de renseignement militaire russe (GRU) déploie depuis plusieurs années contre la France un mode opératoire cyber-offensif appelé APT28 », a déploré Jean-Noël Barrot, chef de la diplomatie française dans un message posté sur X, attribuant ainsi officiellement pour la première fois ces cyberattaques au GRU.

APT28, acronyme de Advanced Persistent Threat (Menace persistante avancée) est un acteur russe bien connu des Etats-Unis et des pays de l’Union européenne qui ont déjà imposé des sanctions à des individus ou des entités liés à ce groupe qui tente de déstabiliser, selon ces pays, leur opinion publique.

Face à l’intensification croissante de la menace hybride russe, la France a décidé de rendre publiques ses dernières investigations rassemblées dans un rapport de l’Agence nationale pour la sécurité des systèmes d’information (Anssi), qui détaille les attaques survenues entre 2021 et fin 2024. Le précédent rapport avait été publié en octobre 2023.

« Depuis 2021, APT28 a multiplié les cibles : entités ministérielles, collectivités territoriales, mais aussi des entreprises de l’armement et de l’aérospatiale ou des secteurs économiques et financiers », expliquent les autorités françaises dans une vidéo destinée à sensibiliser les Français à cette menace et publiée par Jean-Noël Barrot sur son compte X.

Selon le Quai d’Orsay, APT28 serait également responsable du piratage en 2015 de TV5 Monde qui avait provoqué une paralysie de la chaîne télévisée française. Les pirates s’étaient alors réclamés du groupe Etat islamique. Des organisations sportives liées à l’organisation des Jeux Olympiques et Paralympiques 2024 ont également été ciblées par APT28, selon la même source.

Lire aussi | Piratage de TV5 Monde : l’enquête s’oriente vers la piste russe

Avant cela, explique la vidéo, « en 2017, en pleine élection présidentielle, APT28 participe à une opération de piratage massive » avec l’« objectif » de semer le doute et d’influencer l’opinion publique. « Des milliers de documents sont volés et diffusés, espérant manipuler les électeurs, mais la manoeuvre échoue à réellement impacter le processus électoral », poursuit-on, en référence à l’affaire « Macron Leaks ».

Le piratage et la diffusion de milliers de documents internes de l’entourage du futur président Emmanuel Macron, juste avant le deuxième tour de la présidentielle de 2017, ne l’avait finalement pas empêché d’être élu.

Recrudescence des attaques

Egalement connu sous le nom de Fancy Bear, APT28 avait été accusé par le renseignement américain d’avoir interféré en 2016 dans l’élection présidentielle afin de favoriser Donald Trump en mettant en ligne des dizaines de milliers de messages du parti démocrate et des proches de sa rivale Hillary Clinton.

Le Monde

Offre spéciale étudiants et enseignants

Accédez à tous nos contenus en illimité à partir de 6,99 €/mois au lieu de 12,99€.

S’abonner

L’ANSSI fait état d’une recrudescence des attaques visant des ministères, des administrations locales et nationales françaises, des entreprises de défense, des sociétés aérospatiales, des groupes de réflexion ainsi que des entités du secteur financier et économique.

Selon des experts dans le domaine du cyberespionnage, l’unité APT28 du GRU serait active à travers le monde entier depuis au moins 2004. En mai 2024, l’Allemagne a accusé le groupe d’avoir lancé des cyberattaques contre le Parti social-démocrate (SPD) alors au pouvoir, ainsi que des entreprises du secteur de la défense, de l’aérospatiale, de la logistique et des technologies de l’information. L’ambassade de Russie à Berlin a rejeté ces accusations, déplorant « une nouvelle initiative inamicale visant à susciter un sentiment anti-russe en Allemagne ».

Lire aussi | L’Allemagne attribue à la Russie une cyberattaque contre le SPD en janvier 2023

Le Monde avec AFP

Réutiliser ce contenu
Share.
Exit mobile version