Des pirates US auraient attaqué l’Élysée et dérobé des notes secrètes
En passant par... Facebook
Le 20 novembre 2012 à 16h30
3 min
Logiciel
Logiciel
En juillet dernier, nous apprenions que les systèmes informatiques de l'Élysée avaient été victimes d'une cyber-attaque au mois de mai. Peu de détails sur cette attaque avaient toutefois filtré cet été. Notre confrère L'Express vient de publier une enquête complète sur le sujet, révélant notamment les méthodes utilisées par les pirates, les personnes visées et la source de cette attaque.
De faux amis sur Facebook, une variante de Flame implantée
Réalisée quelques jours avant le second tour de l'élection présidentielle française, la cyber-attaque a pour source une simple intrusion via la fameuse technique de phishing (hameçonnage). Des membres travaillant à l'Élysée ont ainsi été soigneusement identifiés via Facebook, pour ensuite recevoir un message d'un faux ami facebookien leur demandant de s'identifier sur l'intranet de l'Élysée, en réalité une fausse page. Semble-t-il mal (in)formées, ces personnes du château présidentiel sont ainsi tombées dans le piège et ont donc livré certains de leurs identifiants.
Grâce à cette erreur cruciale, les pirates ont ainsi pu infiltrer le réseau de l'Élysée et surtout implanter une variante du fameux malware Flame, plutôt connu pour cibler les pays d'Afrique et du Moyen-Orient (l'Iran notamment). Ce malware, selon la presse américaine, aurait d'ailleurs été le fruit d'un immense travail, réalisé conjointement entre les USA et Israël, à l'instar de Stuxnet.
« Très élaboré, ce "ver" n'a infecté que quelques machines » précise notre confrère. Et si Nicolas Sarkozy, le Président de la République de l'époque, a échappé à l'infection (ne possédant pas d'ordinateur connecté à l'Élysée), plusieurs personnalités ont néanmoins vu leur PC infecté. Des conseillers du gouvernement et surtout Xavier Musca, secrétaire général du 27 février 2011 au 15 mai 2012, ont ainsi été touchés. De quoi permettre d'accéder à des informations confidentielles de l'État français.
Une attaque made in USA ?
Quels documents ont été dérobés ? L'Express ne le sait pas précisément, l'hebdomadaire remarque néanmoins que des notes secrètes ont été récupérées sur des disques durs, ainsi que des plans stratégiques. Mais surtout, notre confrère annonce que les enquêteurs français ont rapidement compris qu'une telle attaque ne pouvait venir d'un pays aux faibles infrastructures.
Au regard de l'attaque, qui a nécessité plusieurs jours à l'Agence nationale de la sécurité des systèmes d'information (Anssi) pour restaurer le réseau de l'Élysée, seuls de grands pays pouvaient viser l'État français. Si pour ce type d'attaques, il est toujours complexe de découvrir sa source d'origine, les pays passerelles étant nombreux, selon des informations recueillies par L'Express, les conclusions de ses multiples sources, « fondées sur un faisceau de présomptions, convergent vers le plus vieil allié de la France : les États-Unis ».
Les raisons précises de cette attaque sont encore inconnues, néanmoins, selon une personne proche du dossier qui a souhaité garder l'anonymat : « Vous pouvez être en très bons termes avec un "pays ami" et vouloir, en même temps, vous assurer de son soutien indéfectible, surtout dans une période de transition politique ». La période était en effet propice à une attaque, dès lors que la présidence était susceptible de changer de main.
Ni l'Anssi, ni l'Élysée n'ont souhaité commenter cette enquête de L'Express.
Des pirates US auraient attaqué l’Élysée et dérobé des notes secrètes
-
De faux amis sur Facebook, une variante de Flame implantée
Commentaires (56)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 21/11/2012 à 14h00
Le 22/11/2012 à 08h17
Annonce de l’Élisée : “C’est un coup des pirates chinois !” " />
Le 20/11/2012 à 18h05
Le 20/11/2012 à 18h05
Sans faire le va-t-en guerre, on peut tout de même considérer une telle attaque comme une agression et donc comme un acte de guerre.
Parce que bon, faut pas déconner tout de même, si une personne pirate un de nos PC on ne va pas avoir envie de lui serrer la main avec un gentil sourire en prime…
P.S : Post provocateur, mais tout de même
Le 20/11/2012 à 18h07
Le 20/11/2012 à 18h22
" />
y a pas à dire, plus on monte dans la hiérarchie plus il y a d’incompétents. " />
Et dire qu’ils pensent pour nous. Même pas de bon sens paysan.
Le 20/11/2012 à 18h57
Parce que google, apple et microsoft ne suffisent (déjà) plus ? :)
Le 20/11/2012 à 19h30
Le 20/11/2012 à 19h32
“La France ne le sait pas, mais nous sommes en guerre contre les Etats-Unis. Une guerre permanente, économique, une guerre sans morts. […] Oui, ils sont très durs les Américains, ils sont voraces, ils veulent un pouvoir sans partage sur le monde. Une guerre inconnue, une guerre permanente, sans morts apparemment, et pourtant une guerre à mort.”
François Mitterrand - 1996
Le 20/11/2012 à 20h35
Le 20/11/2012 à 21h12
Et bien sûr les pc connectés avaient des protections installées et à jour ? " />
Le 20/11/2012 à 21h29
Le 20/11/2012 à 22h33
Le 21/11/2012 à 02h00
Non, mais sérieusement, les mecs qui bossent à l’élysée qui vont sur facebook. Déjà ils sont pas très malins.
Bon, ensuite ils se font avoir par un fishing, encore moins malin.
Mais au niveau de la sécurité, y’a pas moyen d’avoir un gars compétent qui mettrai en place un système de clef RSA. Des jeux grand public sont mieux protégés avec des authenticators…
Le 21/11/2012 à 10h34
Le 21/11/2012 à 10h35
Le 21/11/2012 à 11h16
Le 21/11/2012 à 13h48
Le 20/11/2012 à 16h39
Ils n’ont pas installé Open Office ?
" />
Le 20/11/2012 à 16h40
Le 20/11/2012 à 16h42
Non mais ceux qui se sont fait avoir est vraiment une belle bande de demeurés…..
Et dire qu’ils avaient les clés du pouvoirs, bande d’ignares !
Les recommandations de sécurité, c’est pas pour les chiens, je suis très énervé là " />
Le 20/11/2012 à 16h42
dès lors que la présidence était susceptible de changer de nainmain.
j’ai lu “changer de nain” " />" />" />" />
Bon, ils faut leur couper INternet pour défaut de sécurisation à ces personnes, non mais…" />
Le 20/11/2012 à 16h46
Mais attendez, voyons, le conseiller n’a pas besoin de formation pour utiliser internet. il travaille, lui, c’est quelqu’un d’important.
il a autre chose à faire que de s’occuper de telle sottises que le B-A-BA de la sécurité sur internet.
Donc non, il ne viendra pas à la formation, il vous enverra sa secrétaire.
l’INTERFACE CHAISE CLAVIER, BORDEL!
c’est LA première faille de sécurité." />
Le 20/11/2012 à 16h52
Nan mais sérieux….
Le 20/11/2012 à 16h54
C’est triste à dire, mais je ne suis absolument pas surpris par ce genre d’info.
Pour la plupart des gens, les problématiques de mdp, de sécurité et de phising sont juste un truc qui les ralentit à cause de ces connards d’informaticiens incapables de faire un système qui marche tout seul…
Facebook à l’élysée, je suis pas surpris non plus, on sait bien que la comm est plsu importante que le travail de nos jours.
Le 20/11/2012 à 16h55
Le 20/11/2012 à 16h57
Le 20/11/2012 à 16h58
Le 20/11/2012 à 16h59
Des documents sensibles qui seraient stockés en clair j’y crois pas trop. Quand bien même ils auraient pu uploader le contenu d’un disque dur, j’ose espérer qu’il était doublement chiffré si les informations y sont sensibles.
Le 20/11/2012 à 17h03
Les réseaux sociaux étant (paraît-il) le nouveau médium de communication et d’information, il est évident que l’administration ais accès à ces sites en interne.
Tous les mécanismes techniques peuvent être mis en place, tant qu’il y’a quelqu’un prêt à passé par dessus pour se faciliter la vie, ce genre de news n’est pas prêt de disparaître.. D’autant plus que la crédulité humaine est consternante quand il s’agit de “l’informatique”. " />
Le 20/11/2012 à 17h04
Le 20/11/2012 à 17h07
Le 20/11/2012 à 17h07
Plus rien ne m’étonne dans ce bas monde…" />
Le 20/11/2012 à 17h14
“L’Express” de Christophe Berbier,, c’est pas vraiment hebdomadaire sérieux, ils doivent sans doute exagérer l’information pour faire du buzz.
Le 20/11/2012 à 17h14
Le 20/11/2012 à 17h17
Le 20/11/2012 à 17h18
Le 20/11/2012 à 17h18
Le 20/11/2012 à 17h23
Le 20/11/2012 à 17h24
Le 20/11/2012 à 17h28
Le 20/11/2012 à 17h30
Bah, comme je comprends le truc, les mecs ont récupérés des MDP d’un extranet ou d’un intranet nan ?
Du coup il manque pas une étape entre le 4et 5 ? Du genre ils ont utilisé le MDP pour avoir accès à certaines page (style un wiki) où là ils ont pu déposé un vers et infecté les différents visiteurs interne à l’Elysé.
Le 20/11/2012 à 17h32
Le 20/11/2012 à 17h34
Le 20/11/2012 à 17h38
" />" />" />" />" />
Dire que là où je travaille, le réseau est mieux sécurité que ça (du moins quand il fonctionne) : pas de twitter, facebook et autres, FTP bloqué, ainsi que les protocoles de P2P et NG, proxy Olfeo filtrant à la shlague, je suis même pas sûr de pouvoir utiliser X2go avec mon futur bureau virtuel de chez OVH " />" />" />" />" /> …
Sans parler des dommages collatéraux, genre Firefox qui ne fonctionne pas tandis que Chrome marche comme un charme…
Et pourtant, les “informaticiens” qui gèrent ça sont loin d’être des flèches, j’ai un niveau supérieur au leur…
Soit c’est bidon comme info, soit ils ont délibérément mis à l’Elysée les pires de la profession qu’ils ont pu trouver dans toute la fonction publique d’Etat de ce pays…
Le 20/11/2012 à 17h41
Le 20/11/2012 à 17h41
Le 20/11/2012 à 17h41
Le 20/11/2012 à 17h51
Mouaip, soit c’est une opération d’intox soit c’est des branquignols " />
Vue la durée je dirai que c’est de l’intox parce que fendre l’armure, ça peut arriver mais que le type qui se soit fait toucher ne remarque rien pendant plusieurs mois, j’ai un peu de mal.
Maintenant des hackers avaient bien fait le coup à la direction de Bercy au coeur même de l’appareil d’Etat. Et à première vue, ils étaient passés comme dans du beurre." />
Quand on voit que des types aussi calé que serge dassault (humour hein) laisse bien en évidence son ordi portable dans sa bagnole sans surveillance avec des secrets d’Etats dedans… On peut s’attendre à tout…
Le 20/11/2012 à 17h53
non mais cela vous étonne ?
l’hadopi n’est telle pas la preuve de l’incompétence Française dans le domaine IT ?
tous des * de charlots
Le 20/11/2012 à 16h33
" />
des notes secrète sur une machine relié à internet ???
ils connaissent pas les réseaux séparés ?
Le 20/11/2012 à 16h35
Le 20/11/2012 à 16h35
Puisque l’élysée ne prend pas la peine de sécuriser son réseau, cela montre l’inutilité de la chose.
Je branche de ce pas une clé USB infectée sur mon poste de travail au bureau et j’en profite pour trouver un proxy et aller sur facebook " />
Le 20/11/2012 à 16h35
Et si Nicolas Sarkozy, le Président de la République de l’époque, a échappé à l’infection (ne possédant pas d’ordinateur connecté à l’Élysée),
C’est la moindre des choses pour des choses confidentielles. Mais je vois que la sécurité n’est pas le fort des hauts dignitaires français. " />
Le 20/11/2012 à 16h37
Pas de firewall pour bloquer la fausse page.
On peut se prendre 1500 euros d’amende pour defaut de securisation de wifi et eux ne sont même pas capable de bloquer du fishing. soit l’admin est dans le coups, soit c’est une merde.
Le 20/11/2012 à 16h37
Après c’est peut être une feinte. " />
Ils ont foutu de faux documents “secrets” qui vont permettre de remonter aux pirates. " />
Mais faut pas rêver. " />