Au Mexique, le sous-ministre qui enquêtait sur Pegasus a lui aussi été victime du logiciel espion

Au Mexique, le sous-ministre qui enquêtait sur Pegasus a lui aussi été victime du logiciel espion

Spyway of life

Avatar de l'auteur

Jean-Marc Manach

Publié dansDroit

23/05/2023
0
Au Mexique, le sous-ministre qui enquêtait sur Pegasus a lui aussi été victime du logiciel espion

Alors que seule l'armée était autorisée à utiliser le logiciel espion de la société israélienne NSO Group, le procureur général mexicain a également annoncé qu'il allait poursuivre quatre anciens policiers pour l'achat et l'utilisation illégale de Pegasus « afin d'espionner des civils », et pour avoir perçu des pots-de-vin.

Le plus haut responsable des droits humains mexicains, qui enquêtait sur les abus commis par l'armée mexicaine au moyen du logiciel Pegasus, a vu son téléphone être infecté « à plusieurs reprises » par le logiciel espion, révèle The New York Times.

Sous-secrétaire aux droits de l'homme du Mexique (équivalent d'un sous-ministre au Mexique), Alejandro Encinas serait l' « une des rares personnes » à oser critiquer l'armée depuis l'intérieur de l'administration, mais également un ami de longue date du président mexicain, Andrés Manuel López Obrador, et « partenaire politique » de ce dernier « depuis plus de 20 ans », précise le Times. 

Le président l'avait chargé d'enquêter sur la responsabilité de l'armée dans l'espionnage de défenseurs des droits humains et de journalistes « pendant le mandat de M. López Obrador » et des proches et familles de 43 étudiants « disparus » en 2014. Ceux-ci avaient été arrêtés par la police locale et confiés à un cartel de trafiquants de drogue.

Les téléphones de deux autres fonctionnaires travaillant avec M. Encinas sur les violations des droits par les forces armées auraient, eux aussi, été infectés, d'après trois personnes ayant eu connaissance d'analyses effectuées par le laboratoire d'analyse inforensique Citizen Lab qui, une fois n'est pas coutume, s'est refusé à tout commentaire.

L'été dernier, ils avaient publié un rapport qualifiant la disparition des 43 étudiants, considérée comme la pire violation des droits humains dans l'histoire récente du pays, de « "crime d'État" impliquant tous les niveaux du gouvernement », qu'il s'agisse des autorités « fédérales, étatiques et municipales », qui « ont eu connaissance des mouvements des étudiants » et dont les « actions, leurs omissions et leur participation ont permis la disparition et l'exécution des étudiants, ainsi que l'assassinat de six autres personnes ».

Alejandro Encinas a depuis reconnu qu' « un pourcentage très important » de leur enquête avait dû être invalidé. Une source leur avait en effet confié 467 captures d'écran de messages WhatsApp incriminants qu'ils ont finalement dû écarter, faute de pouvoir les authentifier, et reconnaissant qu'elles pourraient avoir été fabriquées.

Encinas n'en reste pas moins confiant dans les conclusions de leur enquête, mais les avocats des militaires incriminés ont appelé à sa démission, et l'ont poursuivi en Justice pour « falsification de preuves ».

Un « fonctionnaire exemplaire en qui nous avons toute confiance »

Ces piratages auraient mis M. Encinas et le président « dans une position délicate », écrit le NYT. Début mars, le sous-secrétaire aux droits de l'homme avait en effet rencontré M. López Obrador « pour parler de l'espionnage et de l'opportunité d'en parler publiquement, selon plusieurs personnes informées de la conversation ».

M. López Obrador a toujours soutenu M. Encinas, le qualifiant de « fonctionnaire exemplaire en qui nous avons toute confiance » mais, « depuis, M. Encinas est resté silencieux au sujet de son infection par Pegasus ».

Le président mexicain, de son côté, n'a eu de cesse de nier toute forme d'espionnage, allant jusqu'à déclarer, même après que le Times ait révélé que l'armée mexicaine était devenue le plus gros utilisateur mondial de Pegasus, qu'elle  « est respectueuse des droits de l'homme et [qu'elle] ne fait plus d'espionnage comme avant ». 

Trois responsables israéliens de la défense expliquent au Times que lorsque leur ministère autorise la vente de Pegasus à des agences gouvernementales, « celles-ci doivent signer des accords stipulant que l'outil de surveillance ne sera utilisé que pour lutter contre la grande criminalité ou le terrorisme ».

Ce qui n'avait pas empêché l'administration américaine de placer NSO sur « liste noire » pour avoir, précisément, « commercialisé un outil numérique mis au service de la répression de dissidents, militants et journalistes » mais également d'avoir « participé à des activités contraires à la sécurité nationale ou aux intérêts de politique étrangère des États-Unis ».

« L'armée est une superpuissance sans contrôle démocratique »

Contactée, NSO confirme au Times être en train d'enquêter « pour déterminer si l'utilisation du Pegasus au Mexique a violé cet accord ».

La société est en effet « plus que jamais contrainte de démontrer qu'elle applique ses propres règles », souligne le NYT, alors qu'elle fait en outre l'objet de deux procès intentés par Apple et Meta, la société mère de WhatsApp, dont elle exploitait des vulnérabilités pour infecter les téléphones en mode « zéro click ».

Un cadre supérieur de NSO précise au Times que l'entreprise avait ainsi déconnecté dix clients qui n'avaient pas respecté les termes de leurs contrats. L'un d'entre eux, l'émir de Dubaï, avait été jusqu'à utiliser Pegasus pour espionner son ex-femme.

« Si une personne aussi proche du président qu'Alejandro Encinas est prise pour cible, il est clair qu'il n'y a pas de contrôle démocratique sur cet outil d'espionnage », déclare au Times Eduardo Bohorquez, directeur de la section mexicaine de Transparency International, un groupe de lutte contre la corruption : « Il n'y a pas d'équilibre des pouvoirs. L'armée est une superpuissance sans aucun contrôle démocratique ».

Pots-de-vin, fraude, abus de pouvoir & association criminelle

Cinq personnes familières avec ce type de contrats ont expliqué au Times que l'armée était « la seule entité au Mexique à avoir accès au logiciel espion ». 

Le bureau du procureur général fédéral (FGR) mexicain n'en a pas moins annoncé la semaine passée qu'il allait poursuivre quatre anciens fonctionnaires pour l'achat et l'utilisation illégale de Pegasus « afin d'espionner des civils entre 2012 et 2018 », rapporte un communiqué relayé par Mexico News Daily.

Sont visés l'ancien chef de la défunte Agence d'investigation criminelle (AIC) Tomás Zerón, que le gouvernement fédéral tente d'extrader d'Israël, où il s'est exilé suite au scandale, et trois autres ex-fonctionnaires, dans le cadre d'un achat « illégal » du système d'espionnage Pegasus en 2014, pour un montant de 460 millions de pesos (26 millions de dollars américains).

La FGR précise que les quatre ex-fonctionnaires sont accusés de « détournement de fonds, de fraude, d'abus de pouvoir et d'association criminelle » dans le cadre de ce contrat, « pour un système que la nouvelle administration ne possède pas, que le bureau du procureur général fédéral [actuel] n'a jamais utilisé et qui a été acheté illégalement ».

Le gouvernement fédéral avait déclaré en juillet 2021 que les précédentes administrations dirigées par les anciens présidents Felipe Calderón (2006-2012) et Enrique Peña Nieto (2012-2018) avaient dépensé « environ 300 millions de dollars US » entre 2012 et 2018 pour acheter des logiciels espions à NSO Group.

Santiago Nieto, qui dirigeait à l'époque l'Unité de renseignement financier (UIF) du gouvernement, a de son côté évoqué « un système présumé de pots-de-vin » qui aurait permis à une partie de l'argent versé à NSO Group d'être « apparemment reversée à des fonctionnaires ».

Un exil doré, hébergé par un marchand d'armes de surveillance

Parmi les services gouvernementaux ayant acheté et/ou exploité Pegasus au cours des deux gouvernements précédents figureraient le ministère de la Défense (Sedena), le précédent bureau du procureur général fédéral et le Centre d'investigation et de sécurité nationale.

« Au moins 50 proches du président López Obrador », dont des journalistes, des militants et des figures de l'opposition, auraient été « potentiellement ciblés » par Pegasus par le gouvernement Peña Nieto, et Sedena aurait illégalement utilisé le logiciel espion « contre des journalistes et des défenseurs des droits de l'homme en 2019, 2020 et 2021 ».

« Je dis aux autorités israéliennes : comment pouvez-vous protéger des tortionnaires ? », a déclaré M. López Obrador la semaine passée, après avoir appelé le Premier ministre israélien Benjamin Netanyahou à respecter son « engagement » d'extrader M. Zerón.

Il est « peu probable » qu'Israël se décide à l'extrader, expliquaient plusieurs responsables israéliens au Times en février dernier. Zerón est accusé d'avoir torturé des témoins et falsifié des preuves au cours de l'enquête sur l'enlèvement des 43 étudiants en 2014, ce qu'il conteste.

Interrogé par le New York Times, Zerón explique s'être lié d'amitié avec « des gens extraordinaires, à commencer par des chefs cuisiniers, des guides touristiques, des artistes, divers entrepreneurs et de simples travailleurs » depuis qu'il a trouvé refuge en Israël. Des connaissances expliquent au Times qu'il est même devenu un « habitué des fêtes et des restaurants haut de gamme » de Tel Aviv.

D'après le bien informé Calcalist, Tomás Zerón serait hébergé par David Avital, l'un des actionnaires majoritaires du groupe Rayzone, dont le système de localisation de téléphones portables qu'elle vend aux services de police et de renseignement est utilisé par les autorités mexicaines.

0
Avatar de l'auteur

Écrit par Jean-Marc Manach

Tiens, en parlant de ça :

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Et bonne nuit les petits

00:04 Next 1
dessin de Flock

#Flock distribue des mandales tous azimuts

13:40 Flock 11
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

11:47 Next 26

Sommaire de l'article

Introduction

Un « fonctionnaire exemplaire en qui nous avons toute confiance »

« L'armée est une superpuissance sans contrôle démocratique »

Pots-de-vin, fraude, abus de pouvoir & association criminelle

Un exil doré, hébergé par un marchand d'armes de surveillance

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Next 1
dessin de Flock

#Flock distribue des mandales tous azimuts

Flock 11
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

Next 26
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 18

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 6
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 32
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 20
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 5

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 21
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 17

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 29
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 6
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 75

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 23
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 102
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 7

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (0)