En ce moment

Piratage: une fausse ONG tente de piéger Amnesty International

L'organisation Amnesty International (AI) a été victime d'une tentative d'espionnage d'une rare sophistication, via une fausse ONG créée pour la piéger. Un avertissement pour la société civile, qui doit investir dans sa cyberprotection.

Piratage: une fausse ONG tente de piéger Amnesty International
Des militants de l'ONG Amnesty International manifestent en soutien aux migrants, place de la République à Paris, le 5 septembre 2015 - GUILLEMETTE VILLEMIN [AFP/Archives]

Voiceless Victims, "organisation pour la défense des droits humains", avait pourtant tout d'une vraie structure. Un slogan: "rendre la parole à ceux qui ont été réduits au silence". Une équipe avec de bonnes références, selon leurs CV en ligne. Des vidéos onéreuses pour attester de son engagement. Un article d'Al-Jazeera vantant ses mérites. Plus de 6.000 "followers" sur les réseaux sociaux. Et même une adresse à Lille.

"Mais tout était bidon", résume Sabine Gagnier, chargée de plaidoyer pour Amnesty et une des cinq cibles de l'attaque. Toutes avaient participé, "de près ou de loin", à un rapport dénonçant les abus commis sur des migrants construisant au Qatar les stades devant accueillir la Coupe du monde de football de 2022, précise-t-elle.

Une vraie-fausse communicante de Voiceless Victims les avait approchées en mars, peu avant la parution de l'enquête. Des courriels avaient été échangés pendant plusieurs mois. Mais ce n'est qu'en août que l'attaque a eu lieu.

"Quand j'ai ouvert la pièce jointe d'un de leurs mails, quelque chose s'est allumé sur mon écran. Ça m'a bloqué", se souvient James Lynch, directeur adjoint d'AI. Les systèmes de sécurité d'Amnesty, détectant une tentative d'intrusion, sont alors entrés en service.

La célèbre organisation non gouvernementale a ensuite enquêté sur la supercherie. "L'attaque, dans sa présentation, était bien plus sophistiquée que celles que nous subissons généralement", remarque Sherif Elsayed Ali, responsable technique pour AI.

"L'effort mis dans le mécanisme visant à piéger était surprenant" et a nécessité "des moyens importants", à mille lieux de banales tromperies à l'usurpation d'identité, confirme Gérôme Billois, un expert en sécurité informatique.

'Astroturfing'

Le procédé utilisé, nommé "astroturfing", qui vise à gêner un adversaire ou à pirater son système informatique en utilisant "le masque d'une noble cause", n'est "maîtrisé" que par une petite dizaine d'entités, estime François-Bernard Huyghe, directeur de recherche à l'Institut de relations internationales et stratégiques (Iris) et spécialiste de la toile.

Ce qui pose la question du commanditaire. Sollicité par Amnesty, le gouvernement du Qatar a répondu qu'il n'a "absolument rien à voir avec la création ou les actions de Voiceless Victims".

Les autorités des Emirats arabes unis, qu'Amnesty qualifie de "coupable possible" car elles ont déjà cherché, par des biais similaires, à nuire au Qatar avec qui elles entretiennent des relations houleuses, n'ont de leur côté par répondu à l'ONG.

"Mais ça peut aussi être une entreprise", telle une multinationale du BTP participant à la construction des infrastructures sportives qataries, qui pourrait chercher à "confondre" la société civile, imagine M. Huyghe.

Outre Amnesty, l'Internationale des travailleurs du bâtiment et du bois, la Confédération syndicale internationale, la Fédération internationale des ouvriers du transport et Anti-Slavery International ont été visées par Voiceless Victims.

Cette attaque "doit attirer l'attention de la société civile sur les risques du cyberespionnage" et générer une "prise de conscience", affirme Gérôme Billois.

"Plus on est engagé dans des luttes idéologiques, plus il faut s'attendre à subir des attaques d'adversaires idéologiques passant par des moyens informatiques", renchérit François-Bernard Huyghe.

Ces dernières années, l'Armée électronique syrienne, un groupe affilié au régime de Bachar al-Assad, a piégé de multiples sites de médias internationaux, Human Rights Watch et, déjà, Amnesty International. Cette dernière a aussi eu confirmation en 2015 par la justice britannique que les autorités de Londres l'espionnaient "illégalement".

D'où des "investissements significatifs" dans sa cyberprotection. Des investissements qui, selon son responsable technique, l'ont "directement" sauvé du piège Voiceless Victims.

Newsletter

Restez informé ! Recevez des alertes pour être au courant de toutes les dernières actualités.
Réagir à cet article

L'espace des commentaires est ouvert aux inscrits.
Connectez-vous ou créez un compte pour pouvoir commenter cet article.

En direct
Petites Annonces
Immobilier
Maison à vendre Carantilly
Maison à vendre Carantilly Carantilly (50570) 120 600€ Découvrir
Maison à rénover
Maison à rénover Saint-Pair-sur-Mer (50380) 402 800€ Découvrir
Maison à vendre Notre-Dame-de-Cenilly
Maison à vendre Notre-Dame-de-Cenilly Notre-Dame-de-Cenilly (50210) 179 880€ Découvrir
Maison à vendre Saint-Martin-de-Cenilly
Maison à vendre Saint-Martin-de-Cenilly Saint-Martin-de-Cenilly (50210) 196 520€ Découvrir
Automobile
VAN AMENAGE toit relevable
VAN AMENAGE toit relevable La Remuée (76430) 42 000€ Découvrir
Grand C4 Spacetourer Blue HDi
Grand C4 Spacetourer Blue HDi Caumont-sur-Aure (14240) 16 500€ Découvrir
VOLKSWAGEN TRANSPORTER VAN AMENAGE VOLKSWAGEN T6 L1H1  Van
VOLKSWAGEN TRANSPORTER VAN AMENAGE VOLKSWAGEN T6 L1H1 Van Mont-de-Marsan (40000) 17 890€ Découvrir
CARAVANE CARAVELAIR BRASILIA 450
CARAVANE CARAVELAIR BRASILIA 450 Villeneuve-d'Ascq (59491) 2 800€ Découvrir
Bonnes affaires
Leica Q2 19051 à l'état neuf
Leica Q2 19051 à l'état neuf Lyon (69001) 2 900€ Découvrir
Razer Blade 17 Ordinateur Portable de jeu (PC GAMER+Casque+Souris) Neuf
Razer Blade 17 Ordinateur Portable de jeu (PC GAMER+Casque+Souris) Neuf Lyon (69001) 1 900€ Découvrir
Sonos Arc Set+3x ones+sub gen 3 (Neuf)
Sonos Arc Set+3x ones+sub gen 3 (Neuf) Lyon (69001) 1 900€ Découvrir
grand meuble etagères
grand meuble etagères Bacilly (50530) 70€ Découvrir
L'application mobile de Tendance Ouest
Inscrivez vous à la newsletter
Les pronostics avec Tendance Ouest
L'emploi avec Tendance Ouest
L'agenda des sorties de Tendance Ouest
Les concerts avec Tendance Ouest
Piratage: une fausse ONG tente de piéger Amnesty International