Logiciels espions : six nouveaux pays suspectés d’utiliser Graphite de Paragon Solutions

Citizen Lab, groupe de recherche canadien spécialisé en cybersécurité, a identifié six nouveaux pays soupçonnés d’avoir acheté ou utilisé le logiciel espion Graphite, développé par la société israélienne Paragon Solutions : l’Australie, le Canada, Chypre, le Danemark, Israël et Singapour. Ces pays s’ajoutent à l’Italie, déjà précédemment mentionnée.

Le rapport met notamment en cause les promesses commerciales de Paragon, selon lesquelles ses outils seraient vendus uniquement à des clients respectueux des normes internationales et des droits fondamentaux. Citizen Lab affirme que ses recherches montrent au contraire des cas d’abus préoccupants, notamment en Italie, où des activistes et défenseurs des droits humains auraient été ciblés, y compris un ami personnel du pape François et l’activiste italien David Yambio, engagé dans des opérations de secours aux migrants.

L’Ontario Provincial Police (Canada), potentiellement liée à Paragon, a souligné que toute interception était strictement encadrée par la loi. Paragon a contesté le rapport sans fournir de détails spécifiques, invoquant des contraintes légales de confidentialité.

Ce rapport contribue à amplifier la « crise de la surveillance numérique » en Europe, particulièrement vis-à-vis des ONG et des activistes humanitaires engagés dans des opérations de sauvetage des migrants en Méditerranée, selon Amnesty International.

Des révélations inquiétantes sur la surveillance gouvernementale
Paragon Solutions, acteur discret mais puissant sur le marché des logiciels espions, est à nouveau dans la tourmente. Selon un rapport publié mercredi par le Citizen Lab de l’Université de Toronto, la société israélienne aurait fourni son logiciel espion Graphite à des clients gouvernementaux dans six nouveaux pays : Australie, Canada, Chypre, Danemark, Israël et Singapour. Ces nouvelles révélations jettent une lumière crue sur l’ampleur du marché clandestin des technologies de surveillance.

Graphite, l’outil phare de Paragon, permet d’infiltrer des appareils mobiles en exploitant des vulnérabilités jusqu’ici inconnues. Une fois installé, le logiciel offre un accès complet au contenu du téléphone : messages, e-mails, localisation, appels… Rien n’échappe à cette technologie de pointe. L’enquête de Citizen Lab repose sur une cartographie détaillée de l’infrastructure de Paragon, réalisée après avoir reçu une information d’un collaborateur anonyme. Cette cartographie a permis de détecter des connexions suspectes entre l’activité de Paragon et plusieurs agences gouvernementales dans ces six pays, soulevant de sérieuses questions sur les pratiques de surveillance à l’échelle internationale.

« Les cas décrits dans ce rapport suggèrent que les affirmations de Paragon selon lesquelles il aurait trouvé un modèle économique à l’épreuve des abus pourraient ne pas résister à un examen approfondi », peut-on lire dans le rapport de Citizen Lab.

Cette révélation intervient dans un contexte de crise croissante autour de la surveillance numérique en Europe et au-delà. La Police provinciale de l’Ontario, identifiée comme un potentiel client de Paragon, a nié tout abus, affirmant que toutes les interceptions de communications privées nécessitent une autorisation judiciaire conforme au Code criminel canadien. Pourtant, cette position défensive n’a pas dissipé les inquiétudes.

Des militants et des journalistes dans la ligne de mire
L’un des éléments les plus troublants du rapport concerne le ciblage présumé de militants et de journalistes. Citizen Lab a notamment documenté plusieurs cas en Italie, où le logiciel Graphite aurait été utilisé contre des activistes humanitaires et même un proche du pape François.

David Yambio, militant et fondateur de l’organisation Refugees in Libya, affirme que son téléphone a été compromis par Graphite alors qu’il partageait des informations confidentielles avec la Cour pénale internationale (CPI) concernant des victimes de torture en Libye. Le ciblage de Yambio et d’autres militants humanitaires laisse entrevoir un schéma d’espionnage politique, destiné à entraver les efforts de documentation des violations des droits humains.

« Le ciblage des organisations de sauvetage en mer engagées dans des opérations en Méditerranée est particulièrement préoccupant », a déclaré Donncha Ó Cearbhaill, responsable du laboratoire de sécurité d’Amnesty International. « Cela ajoute une nouvelle menace numérique dangereuse aux organisations déjà confrontées à des menaces juridiques, des obstructions et une criminalisation en Italie. »

Les autorités italiennes ont nié avoir utilisé des logiciels espions contre des journalistes ou des militants. Mais le rapport de Citizen Lab expose une contradiction entre cette ligne officielle et les preuves accumulées. Selon le rapport, plusieurs opérations de surveillance numérique en Italie auraient été directement dirigées contre des réseaux humanitaires de sauvetage en mer.

Service de Veille ZATAZ – 96% de satisfaction

Un modèle économique « à l’épreuve des abus » remis en question
Paragon Solutions s’est toujours présentée comme une société respectueuse des normes internationales et des droits humains. L’entreprise affirme vendre ses logiciels uniquement à des « clients gouvernementaux qui respectent les normes internationales et les droits et libertés fondamentaux ». Mais les faits rapportés par Citizen Lab brossent une toute autre réalité.

Dans une réponse au rapport, John Fleming, vice-président exécutif de Paragon, a défendu l’entreprise en affirmant que la confidentialité de ses clients était primordiale. « Le résumé du rapport que vous nous avez envoyé comporte plusieurs inexactitudes », a-t-il déclaré, sans toutefois préciser lesquelles.

Ce manque de transparence nourrit les soupçons. Si Paragon Solutions respecte réellement les normes internationales, pourquoi le logiciel Graphite est-il apparu dans le cadre de surveillances de militants humanitaires ou de proches de figures religieuses ? Le rapport de Citizen Lab souligne que le modèle économique de Paragon, censé empêcher les abus, est manifestement insuffisant pour prévenir de tels détournements.

« La tendance dans ces cas remet en cause l’approche marketing de Paragon qui prétendait que l’entreprise ne vendrait qu’à des clients respectant les normes internationales et les droits et libertés fondamentaux. »

Une crise mondiale de la surveillance numérique
L’affaire Paragon s’inscrit dans une crise plus large de la surveillance numérique mondiale. L’exploitation de logiciels espions par des États soulève des questions fondamentales sur la protection de la vie privée, la souveraineté numérique et les droits humains. La prolifération de ces outils, associée à l’absence de mécanismes de contrôle rigoureux, crée un vide juridique et éthique préoccupant.

L’Union européenne et les Nations unies ont déjà exprimé leur inquiétude face à la montée en puissance des technologies de surveillance. Les révélations sur Paragon Solutions pourraient accélérer la mise en place de réglementations plus strictes, voire d’un moratoire sur la vente de logiciels espions à des acteurs étatiques.

Pour Citizen Lab, l’enjeu dépasse le simple cadre technologique. Il s’agit d’une question de droits fondamentaux. Les militants, journalistes et travailleurs humanitaires figurent parmi les premières cibles de ces outils de surveillance. Cette situation crée un climat de peur et d’autocensure, menaçant directement la liberté d’expression et d’association à l’échelle mondiale.

Face à ces révélations, les pays concernés devront répondre à une question cruciale : la sécurité nationale peut-elle justifier l’espionnage généralisé des citoyens et des militants ? Si l’histoire de la surveillance numérique nous a appris une chose, c’est que la ligne entre protection et répression est mince — et que les abus sont souvent la règle, plutôt que l’exception.

Vous voulez suivre les dernières actualités sur la cybersécurité ? Pour rester informé sur les enjeux de cybersécurité, abonnez-vous à la newsletter de ZATAZRejoignez également notre groupe WhatsApp et nos réseaux sociaux pour accéder à des informations exclusives, des alertes en temps réel et des conseils pratiques pour protéger vos données.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.