Cyberguerre : la France attribue les #MacronLeaks à la Russie, et menace de « réagir »

GRU, moche et méchant

Cyberguerre : la France attribue les #MacronLeaks à la Russie, et menace de « réagir »

L’ANSSI alerte sur le ciblage et la compromission d’entités françaises par le service de renseignement militaire russe. Cette publication est coordonnée avec le ministère des Affaires étrangères qui dénonce de son côté les agissements russes. Elle attribue à la Russie les attaques de TV5Monde et la fuite des MacronLeaks. Elle promet enfin de « réagir le cas échéant ».

Le 29 avril 2025 à 18h40

Commentaires (14)

votre avatar
J'ai une question pour les experts réseaux qui traînent ici : pourquoi, on ne fait pas des micro-coupures avec signatures au niveau des câbles reliant les états entre eux ? Ainsi, en analysant les signatures des micro-coupures, on pourrait aisément déterminer l'origine géographique d'une attaque.

Ma question est peut-être complètement idiote, mais malgré tout je préfères avoir l'air ridicule que de rester ignorant.
"Si tu sais, partage. Si tu ne sais pas, demande." :inpactitude2:
votre avatar
micro-coupures
C'est quoi ?
signatures
de quoi ?
votre avatar
En gros, disons que sur une liaison entre la France et l'Italie, tu aurais des micro-coupures de 1ms toutes les 2,3s, et tu as la "signature de micro-coupures" entre 2 pays. C'est bien sûr un exemple très simplifié. Après, tu fais une signature différente entre chaque pays et tu peux remonter la piste en reconnaissant chaque signature.
votre avatar
Ah oui, tu réinventes complètement les télécoms et Internet !

Tu voudrais marquer au niveau le plus bas (physique) les "trames" comme tu les appelles dans ton autre tentative d'explication et remonter ces marques dans les couches supérieures et les stocker pour pouvoir investiguer sur les incidents, ce qui n'existe pas.
Quand on voit la difficulté à passer à l'IP V6 qui ne concerne qu'une couche, même en laissant de côté les aspects techniques qui seraient difficiles à mettre en place parce qu'aujourd'hui, au niveau transmission, on ne joue pas avec le temps mais on transmet des informations de façon synchrone quelle que soit la couche physique (je laisse le morse de côté), on aurait un truc partiellement mis en œuvre dans une trentaine d'années.

En plus, tes coupures feraient baisser la bande passante et si les passages de frontières se multiplient la charge utile diminuerait.

Enfin, les protocoles divers ne connaissent pas cette notion de frontière.
votre avatar
Je sais pas si je réinvente quoi que ce soit.
C'est pas comme si je disais qu'il fallait modifier un protocole existant ou en créer un nouveau (même si ce dernier point pourrait aider). Il s'agit ici d'avoir un comportement particulier sur les équipements réseaux des opérateurs internationaux (tous) et des hébergeurs qui le souhaitent.
Alors, certes, c'est pas simple, mais ça me semble moins complexe que le passage au IPv6 qui nécessite que TOUS les équipements réseaux soient compatibles.

Et, oui, on aurait une baisse de la bande passante. De quel ordre ? Je n'en sais rien. Est-ce que ce serait forcément non négligeable ? Je n'en sais rien non plus. C'est bien pour ça que je posais ma question ici. ^^
votre avatar
J'ai essayé d'être assez pédagogique dans ma réponse. J'ai cité plusieurs points qui font que ta proposition est complètement irréaliste et en dehors de tout sur quoi s'appuient aujourd'hui les télécoms.

J'arrête ici. Si tu veux reprendre la discussion, commence par apprendre comment marchent les télécoms à partir de la couche physique sur laquelle tu veux intervenir jusqu'à la couche application, tes 4 commentaires sur le sujet montrent que tu n'as pas les bases.

Donc, on va modifier un peu la devise d'ici : si tu ne sais pas, apprends puis demande.
votre avatar
OK
Le ton montre un brin d'agressivité qui doit être lié à un agacement du fait de mes questions probablement stupides.

Du coup, j'ai ma réponse (en partie) : ça se fait pas parce qu'il y a une subtilité technique qui rend sa mise en place au mieux trop complexe, voire juste impossible.

Au moins, ça me permet de me rendre compte que je croyais avoir les bases, mais que je ne les avais pas, à priori.
votre avatar
Pas sûr d'avoir bien compris, mais savoir d'où vient une attaque d'un point de vue réseau ce n'est pas suffisant pour incriminer un pays : une attaque peut provenir de Russie (comprendre de serveurs hébergés en Russie), mais ces mêmes serveurs peuvent avoir été piratés par n'importe qui d'autre ailleurs dans le monde (piratés ou même simplement opérés tout à fait légitimement).
votre avatar
Le truc, c'est que si tu vois (de France) une trame avec la signature russe qui a aussi la signature de la Corée du Nord, ça te donne un indice comme quoi l'attaque vient de Corée et pas de Russie, à l'origine.
votre avatar
tracert / traceroute quoi...
votre avatar
Non, parce que traceroute se base sur les adresses IP et sur le fait qu'un équipement dise : pour aller ici, il faut passer par là.
Dans ce que je présente, il n'y a pas de dépendance à un protocole en particulier. De plus, traceroute s'arrête à l'équipement envoyant la requête, là où des micro-coupures permettraient de retrouver le pays d'où est émis l'ordre qui a fait que la requête a été envoyée.
votre avatar
J'ai peut être un biais de perception car j'ai assez peu d'informations concernant les attaques informatiques attribuées à la Russie envers d'autres pays (excepté l'Ukraine mais la raison me parait évidente), mais j'ai l'impression que la France est pas mal ciblée. Que ce soit en terme de cyberattaque ou de désinformation.

La France est elle réellement plus ciblée par les Russes que d'autre pays ? Est ce que quelqu'un aurait une explication ? Est ce dû à notre présence en Afrique et à notre couverture maritime au travers du globe ? La France est elle réellement redoutée ?

Merci pour l'article.
votre avatar
La France est elle réellement plus ciblée par les Russes que d'autre pays ? Est ce que quelqu'un aurait une explication ? Est ce dû à notre présence en Afrique et à notre couverture maritime au travers du globe ? La France est elle réellement redoutée ?
Oui, la France est plus ciblée car elle est identifiée comme une épine dans le pied de la Russie pour plusieurs raisons : la capacité d'entrainement de l'UE vers une économie de défense qui lui donnerait une capacité dissuasive contre la Russie, et le fait que ce soit un pays doté. L'Afrique n'y est peut être pas pour rien non plus. On n'est pas les seules cibles, les pays de l'Est font beaucoup les frais de ce genre de manœuvres aussi (cf. élections en Roumanie).
votre avatar
"Je vous demande de vous arreter !"

On va aller loin avec ca....

Cyberguerre : la France attribue les #MacronLeaks à la Russie, et menace de « réagir »

  • Chine, France, Russie et USA sont dans un cyberbateau…

  • Les intérêts français régulièrement pris pour cible

  • De TV5Monde aux MacronLeaks : APT28 à la manœuvre

  • « La question de la temporalité, très retardée, de cette attribution officielle se pose »

  • APT28 très actif contre des entités ukrainiennes

  • L’ANSSI rappelle ses recommandations et préventions

  • Les messageries, une cible de choix

  • Comment APT28 procède ?

  • Pour la France, les activités russes sont « inacceptables et indignes »

  • La France prévient : elle pourrait « réagir le cas échéant »

Fermer