Affichage des articles dont le libellé est espion. Afficher tous les articles
Affichage des articles dont le libellé est espion. Afficher tous les articles

22/11/2021

Un espion de l'armée francaise au coeur de l'ONU

 L'entreprise Thales à la manoeuvre a introduit une taupe à l’ONU

De 2016 à 2019, un officier de réserve de l’armée française travaillait à l’ONU dans un département stratégique. En réalité, il œuvrait secrètement pour le groupe Thales, qui l’a rémunéré selon des documents consultés par Mediapart. Une partie de l’administration française savait. Révélations.

New York, 16 juillet 2017. Dans la tour de verre qui abrite le siège de l’Organisation des Nations unies (ONU), le commandant Philippe Schifferling est plus inquiet que jamais. Cet officier de réserve de l’armée de l’air a un problème: son détachement à l’ONU par le ministère des armées s’achève deux mois plus tard, et il ne sait toujours pas à quelle sauce il va être mangé.

Lui souhaite être prolongé dans ses fonctions, mais il va peut-être devoir rentrer à Paris. «Ces incertitudes génèrent bien évidemment du stress dont je n’avais aucunement besoin. Ma mission étant déjà suffisamment compliquée de par sa nature et son risque», se plaint-il par courriel à ses responsables. Celui-ci n’est pas envoyé à sa hiérarchie militaire, comme on pourrait l’imaginer, mais à ses supérieurs chez Thales, le géant français des équipements aéronautiques et militaires, pour qui il travaille en réalité.

Car Philippe Schifferling est un espion qui avance masqué. Pour ses collègues de bureau à New York, c’est un militaire à la retraite rémunéré par l’État, gracieusement prêté par la France à l’ONU. Il était en réalité payé (secrètement) par Thales avec pour mission d’infiltrer le service chargé de l’informatique, des télécoms et de la sécurité des missions de maintien de la paix des Nations unies. Lequel a Cette mission rocambolesque aurait dû rester secrète. Elle menace désormais le puissant groupe, dirigé par Patrice Caine et contrôlé à parité par Dassault et l’État français, depuis l’ouverture fin 2020 par le parquet national financier (PNF) d’une enquête judiciaire pour des faits présumés de «corruption» et «trafic d’influence», ainsi que l’a révélé La Lettre A.

Les documents versés au dossier judiciaire, auxquels Mediapart a eu accès, dévoilent comment Thales a infiltré, de 2015 à 2017, un des services stratégiques de l’ONU pour l’achat de matériel, et mettent en lumière l’imbrication des intérêts entre l’industrie de l’armement et l’État français.

Selon des courriels internes, le cas de Philippe Schifferling était connu de plusieurs cadres dirigeants de Thales mais aussi de hauts fonctionnaires des ministères de la défense et des affaires étrangères qui ont validé sa couverture. L’agent de Thales écrit qu’il était également un «informateur et un élément d’influence» pour la représentation permanente de la France à l’ONU. Il était notamment en relation directe avec le conseiller militaire de l’ancien ambassadeur de France aux Nations unies, François Delattre, aujourd’hui secrétaire général du Quai d’Orsay.

La position de Philippe Schifferling a représenté un avantage considérable pour Thales. Pendant sa mission auprès de l’ONU, de septembre 2016 à septembre 2017, l’agent a en effet transmis, semaine après semaine, des informations de première main sur la définition des marchés en cours d’élaboration, et s’est même vanté d’avoir modifié des appels d’offres en faveur de Thales, selon les documents consultés par Mediapart. Sollicité à plusieurs reprises, il n’a pas donné suite à nos demandes d’entretien.

Philippe Schifferling était affecté à l’ICTD, le service «informatique et communications» de l’ONU, notamment chargé de la rédaction des contrats pour la sécurisation des missions de maintien de la paix de l’ONU, dont la Minusma, au Mali, où 122Casques bleus sont morts depuis 2013. Pour protéger les Casques bleus, l’ICTD a acheté à Thales un réseau de communication sécurisé et des équipements de surveillance (caméras, détecteurs de tirs ennemis) des camps de Gao et Kidal, fiefs des djihadistes au nord du pays.

Ancien commandant de l’armée de l’air spécialisé dans l’informatique, Philippe Schifferling avait été débauché à la fin des années 2000 par Thales SIX GTS, la division du groupe chargée des systèmes d'information, de communication et de sécurité, tout en restant officier de réserve. Chez Thales SIX, il est affecté à la division «services », dirigée par Florence Gourgeon, fille de l’ancien patron d’Air France, Pierre-Henri Gourgeon, et diplômée de l’ENA dans la promotion d’Emmanuel Macron.

Avant lui, de septembre 2015 à septembre 2016, un premier retraité militaire employé par Thales, Philippe Maucotel, colonel de réserve de l’armée de terre, avait déjà été prêté à l’ICTD par la France tout en restant secrètement rémunéré par le groupe français. «De 2015 à 2016, j’étais là-bas au titre du ministère de la défense, en tant qu’officier de réserve», a expliqué l’ancien militaire à Mediapart, tout en confirmant qu’un «protocole» avait été signé entre Thales et le ministère avant de l’envoyer à New York.

Contacté et malgré plusieurs relances, le ministères des armées et le Quai d'Orsay n’ont pas souhaité commenter la situation. Également questionné, l’actuel ministre des affaires étrangères, Jean-Yves Le Drian, ministre des armées sous François Hollande (2012-2017), a répondu que ni lui ni son cabinet n’ont «jamais été informés des éléments en question».

Les services du secrétaire général des Nations unies expliquent pour leur part que dans le cadre d’un accord signé avec le gouvernement français, celui-ci a «fourni les deux agents à titre gracieux». L’ONU n’avait en revanche «pas connaissance des détails des paiements effectués à ce personnel», et ne savait donc rien du rôle de Thales.

Le groupe industriel a pour sa part répondu que le détachement de ses salariésà l’ONU était balisé, côté français, par «une convention relative aux modalités d’intervention des réservistes opérationnels admis à servir auprès du groupe Thales conclue entre Thales et le ministère des armées». «La première convention de soutien à la politique de la réserve militaire entre le ministère des armées et Thales a été signée en 2006», ajoute le groupe. Par ce biais, Thales «participe au soutien des forces armées en opération» et «accompagne des opérations d’exportation relevant du domaine de la défense». L’entreprise soutient également que le personnel détaché «n’était pas en lien avec le département des achats de l’ONU et ne participait aucunement aux prises de décisions».

Depuis 2015, Thales SIX a remporté plusieurs marchés de sécurisation de la Minusma, apparaissant ainsi aux deux bouts de la chaîne. D’un côté, l’ICTD a passé des marchés en utilisant la procédure de la «lettre d’assistance» (LoA), qui permet d’acheter auprès d’États membres de l’ONU, de gré à gré, sans appels d’offres. Philippe Schifferling a suivi la rédaction de ces LoA, intervenant notamment sur des points techniques importants, avant que l’ICTD en confie l’exécution à la France.

Ces LoA étaient signées entre l’ONU et Expertise France, l’agence de coopération placée sous la tutelle des ministères des finances et des affaires étrangères, qui confiait les prestations à Thales sans appel d’offres. Des documents consultés par Mediapart montrent que le fonctionnaire d’Expertise France chargé de ces contrats maliens était informé de la situation problématique de Philippe Schifferling.

Dans un rapport sur ses missions pour la Minusma, édité en janvier 2018, Expertise France s’était félicitée de s’être appuyée sur le «réseau institutionnel français (Affaires étrangères, Économie et finances, Défense)» et d’avoir su «nouer une relation étroite» avec l’ONU.

Sollicité sur les conditions de rédaction de LoA puis d’octroi des marchés à Thales, Expertise France n’a pas répondu à nos questions, malgré plusieurs relances et après avoir pourtant promis de revenir vers nous.

De son côté, Thales indique que les LoA ont été signées dans le cadre d’un accord intergouvernemental conclu en 2013 entre l’ONU et l’État français, permettant à la France d’apporter son assistance aux Nations unies, en soutien de la Minusma.

C’est dans ce cadre qu’un «GME (Groupement Momentané d’Entreprises) a été mis en place par les autorités françaises entre Expertise France [...] et des fournisseurs sélectionnés pour leur compétence», et que Thales SIX GTS a été choisi «en accord avec les ministères des armées et des affaires étrangères», ajoute le groupe (lire l’intégralité de la réponse dans l’onglet Prolonger).

Dans le dédale institutionnel complexe des Nations unies, les interventions de Philippe Schifferling, qui disposait aussi d’une adresse mail chez Thales et était en relation avec les lobbyistes du groupe, ont souvent été précieuses. Comme lorsqu’il transmet par courriel, le 29octobre 2016, à plusieurs cadres de Thales, la biographie d’un lieutenant-colonel allemand, Philippe Lemm. Le militaire occupe depuis un mois un poste clé: c’est le nouveau chef de l’ICTD.

Philippe Schifferling résume son parcours mais fournit aussi des éléments sur sa vie privée: Lemm se trouve en «célibat géographique» à New York, sa famille étant restée en Europe. Le lieutenant- colonel «n’étant pas un ingénieur Comms/ IT et n’étant pas dote# d’une grande connaissance et expérience technico- ope#rationnelle du domaine», il se repose beaucoup sur son adjoint, «mais aussi désormais sur moi-même», ajoute Philippe Schifferling avant de se féliciter d’avoir pu établir une «relation de confiance et de proximité particulière» avec lui.

Toutes les semaines, dans des rapports intitulés «CR [compte rendu – ndlr] de la semaine» adressés à Jean- Pierre Maingam, cadre dirigeant du département «communications et sécurité » chez Thales, et son adjoint Emeric Tamboise, l’agent infiltré fait un point détaillé sur l’avancement des différentes LoA intéressant l’industriel français, en utilisant un langage d’initiés truffé de nombreux acronymes.

Le 27 juillet 2017 par exemple, dans son compte rendu numéro29, Philippe Schifferling informe la direction de Thales que le brouillon de la «lettre d’assistance» pour la sécurisation du camp de Gao est «toujours en attente de validation par MINUSMA CITS [le chef de la section des communications et des technologies de l’information de la Minusma – ndlr] et DMS [division du support de la mission – ndlr]».

« Le délai de validation pris par CITS est plus lie# a# l’identification du budget nécessaire qu’au contenu de la LoA», rassure Philippe Schifferling, qui annonce que le brouillon inclut «une option de provision d’un mât de 45m par la France pour un coût de 495000 euros». «CITS et ICTD ont demandé a# EF un devis pour la provision optionnelle d’un mât 45m moins coûteux, CITS acceptant des spécifications de stabilité moins élevées», prévient-il. 

À d’autres moments, l’agent revendique d’influencer la rédaction de marchés pour le compte de Thales. En juin 2017, l’ONU a lancé un processus d’établissement d’un «contrat-cadre» pour un système de détection de projectiles balistiques et d’alerte («Sense & Warn system » ). Un «Statement of Work » (SOW), c’est-à-dire un projet d’appel d’offres, est alors en cours de re#daction a# ICTD.

Phillipe Schifferling transmet non seulement des informations sur l’élaboration (non publique) de ce document à Thales, mais revendique aussi, en coordination avec l’industriel, la modification du SOW en fonction des besoins du groupe. Les modifications portent notamment sur le système GA10 (commercialisé par Thales) qui aurait pu être techniquement disqualifié dans la rédaction initiale. «Statement of Work toujours en cours de finalisation a# DFS ICTD. [...] Apre#s coordination interne, j’ai pu faire inte#grer au draft SOW des e#le#ments techniques [...] sans lesquels le GA10 aurait pu e#tre exclu des fournisseurs potentiels», écrit ainsi l’agent dans son compte rendu du 16juillet 2017.

Le 2 juillet 2017, Philippe Schifferling décolle pour Bamako, où il doit animer une session de travail sur les équipements de sécurité avec les responsables de la Minusma et une délégation de Thales. Les personnels de l’ONU ne doivent pas remarquer que Philippe Schifferling les connaît.

À peine arrivé, il informe plusieurs cadres de Thales que la «lettre d’assistance» (LoA) pour la sécurisation du camp de Gao devrait être validée bientôt et que la Minusma envisage d’étendre le réseau de communication sécurisé opéré par Thales. «Discrétion totale de rigueur sur ce sujet avec les interlocuteurs ONU. La représentation française à l’ONU est informée de cette expression de besoin qui reste à confirmer», écrit-il.

Nicolas Ferrier, commercial du groupe chargé des Nations unies, le félicite pour ces «informations de bonne augure [sic]» et pour sa «performance» lors du séminaire de travail à Bamako: «Tes talents d’animation, tout en restant à ta place officielle, ont été appréciés de tous.»«Merci infiniment pour tes commentaires appréciés et pour ta perception de la difficulté de ma mission, qui je l’espère concourt au développement du business», lui répond l’agent infiltré.

Des tensions avec le ministère des armées pour le renouvellement du contrat

Le 10 août 2017, Philippe Schifferling transmet par courriel une nouvelle information décisive: un projet d’appel d’offres («Scope of Work» ou SOW) en cours d’élaboration pour la fourniture de moyens de protection, d’alerte et surveillance à l’ensemble des camps de la Minusma au Mali.

C’est un enjeu crucial pour Thales. Cette nouvelle procédure vise à lancer un appel d’offres global, avec mise en concurrence, pour remplacer les différents contrats de gré à gré dont bénéficie Thales grâce aux «lettres d’assistance». Avec pour objectif de déployer les équipements d’abord au Mali, puis dans les autres pays où l’ONU a envoyé des Casques bleus. Un énorme marché en perspective.

Schifferling joint à son courriel une première mouture du SOW de 28pages, sur laquelle travaillent en toute confidentialité les fonctionnaires onusiens, avec ses propres annotations. Une information très privilégiée, puisque l’appel d’offres final ne sera lancé qu’en février 2019, soit un an et demi plus tard.

La mission de Philippe Schifferling est donc plus importante que jamais pour Thales. Mais en cet été 2017, le temps presse: son détachement par la France à l’ONU s’arrête le 14septembre. Et le ministère des armées, qui assure sa couverture en faisant croire qu’il est payé par l’État français, rechigne à le prolonger. 

Philippe Schifferling s’en est ouvert au général Thierry Lion, chef de la mission militaire de la représentation française à l’ONU, c’est-à-dire conseiller défense de l’ambassadeur de France. Le général a «donné son accord» pour une prolongation, mais n’a «toujours pas de confirmation».

Emeric Tamboise, cadre chez Thales SIX, s’en inquiète le 16juillet 2017 auprès de ses supérieurs hiérarchiques, Jean- Pierre Maingam et Florence Gourgeon. Il souligne «le rôle clé de P.Schifferling, qu’il serait souhaitable de prolonger de 6mois. Pour cela, il nous faut obtenir l’accord de la DGRIS [direction générale des relations internationales et de la stratégie du ministère des armées – ndlr] et de la direction des ressources humaines» de l’armée de l’air.

Le 21 juillet, une conférence téléphonique de crise est organisée entre Emeric Tamboise, Philippe Schifferling, le général Lion et son adjoint. Jean-Pierre Maingam, qui ne peut pas y assister, insiste auprès du général: «Je reste bien entendu concerné par cette mission très importante et nous chercherons avec Emeric et avec vous l’option la plus pertinente pour prolonger la mission de Philippe.»

Mais la situation se complique, comme l’explique Jean-Pierre Maingam le 2août dans un courriel adressé à plusieurs cadres du groupe, au général Lion, et au fonctionnaire d’Expertise France qui fait l’intermédiaire entre l’ONU et Thales pour l’attribution des contrats.

La direction des ressources humaines

«veut entrer dans un process plus académique [...], écrit Maingam. De plus, apparemment, ce sujet risque d’être présenté au cabinet du ministre [des armées, Florence Parly – ndlr], ce qui probablement va compromettre la suite de la mission».

Le cadre de Thales a pris l’attache avec un responsable de la direction générale de l’armement, qui a «bien compris l’intérêt» et aurait accepté de tenter de convaincre l’administration du ministère des armées «de ne pas impliquer le cabinet du ministre». «Thales confirme sa volonté de tout mettre en œuvre pour faciliter la poursuite de la mission», conclut Maingam.

Malgré ces manœuvres, le couperet tombe le 4septembre 2017: le ministère refuse de prolonger le détachement de Philippe Schifferling à l’ONU. Désormais sans couverture, il doit précipitamment faire ses valises dix jours plus tard. «Ce n’est pas comme cela qu’on traite un officier, de surcroît mis à disposition du ministère des armées par Thales. Faites- le savoir diplomatiquement», se plaint-il auprès de ses supérieurs. Le commandant Schifferling souligne que son départ aura aussi des conséquences négatives pour l’État français. «La mission de défense de la représentation française à l’ONU perd un informateur et un élément d’influence», écrit-il.

Philippe Schifferling rentre donc à Paris et réintègre les équipes de Thales à la mi- septembre 2017. En avril 2018, il parvient à retrouver un poste au département de soutien opérationnel des missions de maintien de la paix de l’ONU. Mais cette fois en tant que fonctionnaire des Nations unies, qui le rémunèrent directement.

À peine revenu à New York, le commandant de réserve reprend sa mission pour le compte du groupe français. Il est en liaison avec plusieurs cadres sur Citadel, la messagerie sécurisée mise au point par Thales. L’agent Schifferling, qui pratique le golf, a adopté le pseudonyme «Woody Tiger», en référence au mythique champion Tiger Woods.

Il est en relation avec le service chargé du lobbying de Thales auprès de l’OTAN, de l’ONU et de l’Union européenne, dirigé par Marc Cathelineau. Dans un courriel interne, il rappelle «les règles définies par le groupe» au sujet de la confidentialité des informations fournies par Philippe Schifferling: seul Emeric Tamboise, de Thales SIX, et le responsable de la sécurité Pierre-Jean Lassalle doivent en être destinataires, «charge pour eux de les transmettre aux responsables de Six ayant à en connaître de façon confidentielle et en supprimant toute référence aux sources».

Le 26 juin 2018, Paul Houot, l’un des lobbyistes dirigés par Cathelineau, envoie justement à Emeric Tamboise des documents confidentiels de l’ONU que Schifferling a photographiés, «à ne pas diffuser largement ni en dehors de Thales s’il te plaît».Il s’agit de captures d’écran de documents signés le 9mai 2018 par le général de division Jean-Paul Deconinck, commandant de la force Minusma, validant l’extension de la mission. Le dossier se trouve «enfin» sur le bureau du directeur support de la mission, qui doit le transmettre à l’ICTD à New York pour engager Expertise France, et donc Thales, se félicite Paul Houot.

Mais pour un agent, Philippe Schifferling est un peu trop bavard. En décembre 2018, il a discuté à New York avec Vincent de Raucourt, un commercial de Thales chargé de l’ONU, et lui a demandé de transmettre un message à la patronne de l’activité «services » de Thales SIX, Florence Gourgeon.

Vincent de Raucourt s’exécute par courriel le 7janvier 2019 en mettant plusieurs cadres en copie: «Philippe m’a appris que son contrat avec l’ONU était annuel, que son chef était content de lui et qu’il pensait être renouvelé au cours des 2-3 prochaines années. Cependant, à toutes fins utiles, il m’a demandé de te rappeler ton engagement à le réembaucher chez SSC [l’ancien nom de Thales SIX – ndlr] le cas échéant.»

« Il n’y a pas eu d’engagement de ma part et de mémoire, il n’y a pas de clause spécifique dans son contrat sur le sujet (tbc) [à confirmer - ndlr], mais un message positif sur le fait que son expérience passée et actuelle serait d’intérêt pour Thales», réagit Florence Gourgeon.

Vincent de Raucourt lui répond qu’il passera le message à Philippe Schifferling, mais avec cet avertissement: «Cela ne va certainement pas le rassurer mais le pousser à asseoir sa position à l’ONU. Le risque, c’est qu’il ne tienne pas les engagements informels qu’il a pris à ton égard et d’autre part qu’il évacue son angoisse en continuant à s’en ouvrir aux uns et autres imprudemment.»

En clair, Philippe Schifferling pourrait cesser sa mission de renseignement. Emeric Tamboise, son agent traitant chez Thales, intervient: «On en parle tous deux s’il te plaît afin de se mettre d’accord sur le langage» à tenir à Schifferling.

Trois semaines plus tard, coup de théâtre: la haute direction de Thales ordonne de couper tout contact avec l’agent infiltré. C’est ce que raconte Marc Cathelineau

er dansuncourrieldu1 février2019adressé

à neuf cadres du groupe concernés par les contrats avec l’ONU.

« Comme convenu avec la direction du groupe, j’ai rencontré Philippe Schifferling mardi 29/1 à New York, écrit Cathelineau. Je l’ai informé de la nécessité de stopper les relations professionnelles avec les collaborateurs du groupe. Il l’a bien compris et a immédiatement quitté devant moi les différentes “rooms” Citadel auxquelles il participait. Je vous remercie en conséquence de vous assurer que vos équipes n’entretiennent plus de relations professionnelles avec lui.»

« Pour faire suite aux bruits relayés par certains collaborateurs de Thales» sur le fait que Schifferling «attendrait d’être réintégré [...] à l’issue de sa mission à l’ONU», le lobbyiste précise que Thales «n’a plus d’obligation à son égard». «Je vous remercie de vous assurer que le contenu du présent e-mail ne filtre en aucun cas au-delà des destinataires», insiste-t-il. 

Philippe Schifferling a-t-il cessé sa mission à la suite de ce courriel? En tout cas, quatre mois plus tard, il continuait à vanter les mérites de son ancien employeur.

Le 9 juin 2019, lors d’une réunion de travail avec l’ensemble des commandants des missions de maintien de la paix de l’ONU, Schifferling a vanté la «success story» des équipements électroniques «fournis par le gouvernement français» (et surtout Thales) en 2017 pour protéger le camp de la Minusma à Kidal, dans le nord du Mali.

« La technologie de sécurité du camp s’est révélée très efficace. Il a été unanimement reconnu depuis 2017 que cette technologie [...] a contribué à mieux protéger nos agents de maintien de la paix et a sauvé de nombreuses vies!», a lancé l’ex-salarié de Thales.

Entre-temps, Thales a répondu à l’appel pour la fourniture de moyens de protection, d’alerte et surveillance des camps de la Minusma, dont Philippe Schifferling avait transmis les informations liminaires dès l’été 2017. Le marché a finalement été publié en février 2019, un an et demi plus tard, avec date limite de remise des offres le 8mars 2019 et ouverture des plis le 5avril 2019. «Thales Six Gts a perdu cet appel d’offres en juillet 2020 contre un panel de trois sociétés israéliennes», explique le groupe français à Mediapart.

Une ancienne cadre de Thales lance l’alerte: elle est ensuite licenciée

Que s’est-il passé pendant la mise en place de cet appel d’offres compliqué? Une cadre de Thales, responsable du développement des marchés à export, et qui avait alerté sa hiérarchie depuis deux ans sur le cas de Philippe Schifferling, a formellement signalé les faits au comité d’éthique de Thales en mars 2019, en écrivant au directeur de l’éthique du groupe, Dominique Lamoureux, remplacé trois mois plus tard par Jean-Baptiste Siproudhis. Dans son signalement, cette ancienne cadre indique que, lors de son départ pour l’ONU en avril 2018, Philippe Schifferling n’aurait pas démissionné, comme cela avait été annoncé en interne, mais aurait bénéficié d’un «contrat de licenciement avec des indemnités», ainsi que d’un préavis de six mois, non effectué, qui lui aurait été «versé sur un compte séparé créé à cet effet alors qu’il était déjà embauché par l’ONU».

Contacté par Mediapart, Thales conteste

«les allégations mensongères proférées par cette ancienne salariée» et indique vouloir «déposer une plainte auprès des autorités judiciaires compétentes pour dénonciation calomnieuse».

Le 5 octobre dernier, Thales avait affirmé à l’AFP qu’après analyse du dossier, son comité d’éthique avait jugé que les «allégations» de la lanceuse d’alerte au sujet de Philippe Schifferling «étaient sans fondement». C’est faux: dans un document interne consulté par Mediapart, le comité d’éthique indique avoir envoyé «des rappels formels écrits, aux personnes concernées, des règles éthiques du groupe en juillet 2019».

Le comité d’éthique de Thales reconnaît donc qu’il y a eu un problème, mais ne prononce aucune sanction et ne signale surtout pas le dossier à la justice. Bref, Thales a enterré le dossier alors même que le groupe vante son grand plan d’action anticorruption lancé en 2019, et que son ancien directeur de l’éthique, Dominique Lamoureux, siège au conseil stratégique de l’Agence française anticorruption.

Alors que la lanceuse d’alerte l’avait directement sollicité le 13mars 2019, ce dernier explique à Mediapart avoir pris sa retraite «au 31 mars 2019 après un préavis non effectué de 6mois». «J’ai donc cessé toute activité avec mon ancien employeur

à compter du 1eroctobre 2018. Je n’ai jamais eu à traiter le dossier que vous évoquez», soutient-il ainsi, même si son adresse mail professionnelle était encore active quand il a reçu l’alerte du 13mars.

L’ancienne cadre de Thales a finalement été licenciée en mai 2020 ; ce qu’elle a vécu comme une mesure de représailles liée à son signalement: elle a demandé l’annulation de son licenciement en référé devant les prud’hommes de Nanterre, estimant que Thales aurait violé ses obligations légales de protection des lanceurs d’alerte définies par la loi «SapinII ».

La justice a refusé d’annuler le licenciement en référé, en première instance et en appel. La lanceuse d’alerte de Thales s’est pourvue en cassation. L’affaire doit désormais être jugée sur le fond par le conseil des prud’hommes.

Elle avait pourtant reçu le soutien, lors de la procédure en référé, du syndicat UNSA de Thales, de la Maison des lanceurs d’alerte, et de la Défenseure des droits, Claire Hédon. Dans une décision d’octobre 2020, Claire Hédon, qui dirige cette autorité administrative indépendante, concluait que l’ex-cadre de Thales était bien une lanceuse d’alerte au regard des critères de la loi «Sapin II », qu’elle a dénoncé les faits «de bonne foi» et qu’elle a été licenciée en «représailles» à son signalement.

Thales déclare que lors de la procédure en référé, la justice a «constaté [...] qu’il n’y avait pas de lien évident entre “le fait d’avoir lancé une alerte et le licenciement pour cause réelle et sérieuse et qu’il n’y a pas eu violation du statut protecteur applicable aux lanceurs d’alerte». Le groupe dit avoir licencié sa salariée uniquement «en raison de différends graves et persistants avec son management». Sauf que le «management» en question était directement mis en cause par son signalement.

Joint par Mediapart, l’avocat de la lanceuse d’alerte, Frédéric Benoist, indique que sa cliente souhaite rester anonyme afin d’éviter les représailles et se refuse à tout commentaire sur l’affaire de corruption présumée en raison des procédures judiciaires en cours.

Au sujet du conflit prudhommal,  son avocat indique qu'il est faux d’affirmer, comme le fait Thales, que les juridictions saisies auraient considéré qu’il n’y aurait aucun lien entre le licenciement de ma cliente et les alertes qu’elle a été amenée à lancer» puisque les tribunaux, saisis en référé, n’ont pas examiné le dossier sur le fond.

À l’été 2020, la lanceuse d’alerte a signalé les faits à l’Agence française anticorruption (AFA). Le directeur de l’agence, Charles Duchaine, nous a indiqué qu’un contrôle de Thales était déjà en cours à l’époque, ce dont il avait informé le parquet national financier (PNF). Le PNF a réquisitionné des documents auprès de l’AFA, sur la base desquels il a ouvert une enquête préliminaire en novembre 2020 pour corruption et trafic d'influence.

La suite semble montrer un certain embarras des autorités au sujet de cette affaire sensible. Selon nos informations, le PNF a informé Thales de l’enquête peu après qu’elle a été ouverte, mais n’a toujours pas perquisitionné le groupe après onze mois de procédure, malgré le risque de déperdition des preuves.

Interrogé par Mediapart, le parquet national financier précise avoir choisi, au début de l’enquête, d’envoyer «plusieurs réquisitions à la société Thales auxquelles cette dernière a répondu». Une façon plus douce d’obtenir des documents qu’une perquisition. Le PNF a refusé de commenter davantage «s’agissant d’une enquête en cours».

De son côté, l’AFA a le pouvoir de sanctionner les entreprises en cas de manquement à leurs obligations légales anticorruption inscrites dans la loi «Sapin II ». Mais plus d’un an après le lancementdu contrôle du groupe Thales, celui-ci «n’est pas achevé», indique le directeur de l’AFA, Charles Duchaine, pourtant soucieux de réduire les durées parfois «excessives» des procédures lancées. Il a refusé de nous «en dire davantage» en raison «du secret professionnel».



22/06/2020

Un logiciel espion contre un journaliste marocain qui dérange


Une enquête d’Amnesty International révèle que l’iPhone d’Omar Radi a été infiltré avec la technologie de la société israélienne NSO


Pour un journaliste ou un militant, rien n'est plus senssible qu'un téléphone portable. Ses sources, ses projets d'enquetes, ses secrets, sa vie intime... tout y est méthodi­quement consigné. Y accéder, le mettre à nu, c’est offrir la possibi­lité de le réduire au silence. Depuis une dizaine d’années, l’industrie opaque de la cybersur­veillance s’est engouffrée dans cette brèche et fait peser une me­nace grandissante sur les journa­listes et les défenseurs des droits de l’homme. Officiellement desti­nées à lutter contre le terrorisme ou la cybercriminalité, leurs tech­nologies, capables de contourner les protections informatiques les plus sophistiquées, sont sou­vent détournées par les Etats qui les achètent pour espionner leurs opposants. L’histoire du journa­liste marocain Omar Radi en est un exemple édifiant.
En avril 2019, ce journaliste d’in­vestigation marocain, très connu dans son pays et poil à gratter du régime, se fend d’un Tweet au vi­triol. Alors que la justice de son pays vient de condamner des membres du mouvement de contestation du Hirak à de lour­des peines de prison, il s’en prend frontalement au magistrat qui a prononcé les peines, le qualifiant de « bourreau ». « Ni oubli ni pardon avec ces fonctionnaires sans dignité ! », écrit­ il. Rapidement, les autorités ouvrent une enquête pour outrage à magistrat et en­tendent le journaliste. En décem­bre 2019, il est inculpé puis incar­céré, déclenchant une vague de protestations au Maroc, chez les ONG et sur les réseaux sociaux. Il a été condamné en mars à quatre mois de prison avec sursis.

Logiciel sophistiqué

Alors même qu’il était inquiété par la police, son téléphone a été discrètement infiltré par le très sophistiqué logiciel d’espionnage Pegasus, révèle aujourd’hui une enquête de l’ONG Amnesty Inter­ national. Dans un rapport très dé­taillé, fourni en avant­ première au collectif de médias Forbidden Stories, dont Le Monde, le Guardian, la Süddeutsche Zeitung, Die Zeit, Radio France, et le Washing­ ton Post, Amnesty dénonce l’im­plication de la société israélienne NSO, fabricant du logiciel Pegasus.

L’analyse de l’iPhone de M. Radi montre qu’il a été ciblé à plusieurs reprises, depuis début 2019 et jus­qu’à janvier 2020, par des pirates, qui ont laissé des traces techni­ques très proches de celles retrouvées précédemment par Am­nesty International sur les télé­ phones de militants des droits de l’homme au Maroc. Pour l’ONG, ces traces, et plus largement l’in­frastructure technique utilisée pour lancer l’attaque sur l’iPhone de M. Radi, pointent dans une seule direction : la société NSO.

NSO est loin d’être le seul mar­chand d’armes du monde numé­rique. Elle est, cependant, la tête de proue de cette nouvelle indus­trie, sans doute parce qu’elle en est un exemple parfait. Elle a été fondée en Israël, comme tant de ses homologues, là où la porosité entre les services de renseigne­ment « cyber » – parmi les meil­leurs au monde – et le milieu des start­up est totale. Elle consacre aujourd’hui de gigantesques ef­forts de recherche pour identi­fier les interstices dans les pro­duits numériques susceptibles de laisser passer ses logiciels es­pions. Ainsi est­ elle accusée par Facebook d’avoir utilisé une faille dans la messagerie Whats­ App (qui appartient au réseau so­ cial) pour « infecter » des centai­nes de victimes.

Elle est surtout régulièrement accusée de vendre ses outils à des régimes peu sensibles à la question des droits de l’homme ou de fermer les yeux lorsqu’ils sont uti­lisés contre des dissidents ou des militants. L’entreprise est aussi ac­cusée d’être impliquée dans la sur­veillance électronique du journaliste saoudien Jamal Khashoggi, que des hommes envoyés par Riyad ont assassiné et démembré dans le consulat de l’Arabie saou­dite à Istanbul (Turquie), en 2018.

Pegasus, connu pour être le produit­ phare de NSO, est réputé être le nec plus ultra des logiciels d’espionnage de téléphones por­tables. Les fonctionnalités exac­tes ne sont pas toutes connues, mais Pegasus serait capable d’as­pirer tout le contenu – messages, enregistrements sonores, photos, activité Web, etc. – du téléphone sur lequel il est installé.

Amnesty International n’a pas trouvé de trace directe de la présence de ce logiciel sur le téléphone d’Omar Radi. Comme des policiers constatant la ser­rure forcée par un cambrioleur, l’ONG est, cependant, parvenue à retrouver la porte d’entrée, révé­lant les marques de NSO, utilisée pour infecter le téléphone.

Les éléments techniques re­cueillis par l’ONG montrent qu’il s’agit de voleurs extrêmement compétents, puisque le logiciel malveillant a été installé sans aucune action de la part d’Omar Radi. Dans la vaste majorité des cas, les logiciels espions ont be­soin que la personne ciblée clique sur un lien ou un fichier pour s’installer sur leur téléphone.

Dans le cas du journaliste marocain, les assaillants ont très vraisemblablement intercepté au vol sa navigation Internet et remplacé un site Web qu’il sou­haitait consulter par une page contenant le virus. Cette techni­que, dite d’« injection réseau », «est, en un sens, plus insidieuse et plus difficile à identifier et à dé­ jouer, car elle ne laisse pas vrai­ment de traces », explique Claudio Guarnieri, qui dirige le laboratoire de sécurité d’Amnesty Internatio­nal, et a étudié l’appareil d’Omar Radi. « Tout se passe de manière quasiment invisible. »

Réaliser ce type d’attaque n’est possible que dans deux cas : soit avec la collaboration de l’opé­rateur téléphonique de la victime, soit en ayant recours à des équi­pements d’espionnage de proxi­mité conçus pour intercepter le trafic du téléphone « à la volée ». Des équipements que NSO a jus­tement déjà présentés dans cer­tains salons professionnels. Dans les deux cas, il faut disposer de moyens importants, ou de com­plices très haut placés, pour par­ venir à installer de la sorte un lo­giciel espion sur un smartphone.

Les soupçons d’Amnesty se portent sans surprise sur les ser­vices de sécurité marocains : l’en­treprise NSO ne fournit officielle­ment son service d’espionnage, très onéreux, qu’aux Etats et aux forces de sécurité. Et M. Radi, qui a publié plusieurs enquêtes sur la corruption au Maroc, couvrait no­tamment les manifestations anti­ gouvernementales dans la région du Rif. C’est d’ailleurs pour son Tweet dénonçant la condamna­tion à des peines de prison de mi­litants de ce mouvement qu’il a été condamné à la mi-­mars.

« Je m’en doutais un peu »

Les éléments techniques recueillis par Amnesty International mon­trent que son téléphone a été attaqué dans les jours suivant son in­culpation, après une première offensive en début d’année 2019. Les autorités marocaines n’ont pas donné suite aux sollicitations du consortium Forbidden Stories.

Lorsque Amnesty a expliqué à Omar Radi qu’il avait été mis sous surveillance, cela ne l’a pas véritablement surpris : « Je m’en doutais un peu. Les autorités ma­rocaines sont acheteuses de toutes les solutions possibles et imagina­bles de surveillance et d’espion­nage. Elles veulent tout savoir », a expliqué Omar Radi dans un entretien réalisé par le collectif Forbidden Stories au nom de tous les médias partenaires.

Les révélations d’Amnesty vont relancer un débat lancinant, celui d’une industrie opaque dont les productions sont régu­lièrement utilisées contre des journalistes ou des militants des droits de l’homme.

Sollicité par les membres de For­bidden Stories, un porte­parole de NSO a refusé «de confirmer ou d’infirmer le fait que les autorités en question ont utilisé [leur] tech­nologie », citant des accords de confidentialité avec ses clients. Utilisant des termes rarement employés par l’entreprise, ce por­te­parole s’est, cependant, dit « profondément troublé » par les révélations d’Amnesty Internatio­nal. « Nous étudions ces informa­tions et lancerons une enquête si nécessaire », a­ t­'il poursuivi.

« En accord avec notre politique en matière de droits de l’homme, NSO prend au sérieux notre responsabilité de protection de ces derniers. Nous nous sommes engagés à éviter de causer, de contribuer ou d’être directement liés à des impacts négatifs sur les droits de l’ homme », explique­ t­on de même source.

En 2019, après son rachat par le fonds d’investissements britan­nique Novalpina Capital, NSO s’était, en effet, engagée à mettre sur pied un «comité de la gou­vernance, des risques et du respect des règles juridiques ». Trois jours après l’annonce de ces « nouvel­ les règles pour la protection des droits de l’homme», le téléphone d’Omar Radi était pourtant visé par un logiciel espion.

19/09/2019

La CIA a eu pendant dix ans une taupe au Kremlin

Cet agent, ex-filtré en 2017, a fourni aux Américains des informations émanant directement du bureau de Poutine.




CIA
La maison de l'espion Russe


Pendant plus de dix ans, un espion de la CIA infiltré au plus haut niveau de l’État russe a fourni aux Amé­ricains des informations émanant direc­tement du bureau de Vladimir Poutine. Cette affaire d’espionnage, tout droit sortie de la guerre froide, a éclaté lundi, lorsque CNN a révélé que les services se­crets américains avaient exfiltré clan­destinement en 2017 l’un de leurs agents en Russie, par crainte d’une indiscrétion de Donald Trump. La chaîne américaine ne mentionne pas le nom de l’espion. Mais, de façon inhabituelle, les médias russes ont dévoilé presque aussitôt le nom du transfuge.

L’espion s’appelle Oleg Smolenkov. Comme les meilleures taupes, ce diplo­mate aurait été recruté au début de sa carrière, vraisemblablement entre 2006 et 2008, alors qu’il occupe le poste de deuxième secrétaire de l’ambassade de Russie à Washington. L’ambassadeur de l’époque, Youri Ouchakov, en poste pendant dix ans dans la capitale améri­caine, est l’un des poids lourds de la di­plomatie russe. Appréciant Oleg Smo­lenkov, il l’entraîne dans son sillage lorsqu’il rentre à Moscou. Spécialiste des États-Unis, Ouchakov devient en 2008 conseiller pour les affaires étrangères de Vladimir Poutine, alors premier minis­tre. Il conserve son poste quand Poutine redevient président, en 2012. Bras droit et principal collaborateur d’Ouchakov, Smolenkov s’installe avec lui au Kremlin, où il a accès aux rapports secrets destinés à Poutine, notamment ceux des services de renseignement rus­ses, le FSB.

La présence d’un agent au cœur du pouvoir russe est d’autant plus précieu­se pour les Américains que Vladimir Poutine, lui-même ancien agent de ren­seignement passé par l’école du KGB, est plus prudent que la plupart des chefs d’État. Ses communications sont parti­culièrement difficiles à intercepter. Il utilise des téléphones filaires, se méfie d’Internet, et reçoit ses rapports par écrit, apportés dans des dossiers de cuir.

Smolenkov, qui a accès au bureau de Poutine, aurait ainsi pu photographier des documents confidentiels destinés au président russe. Alors que les relations entre la Russie et les États-Unis se ten­dent sur la scène internationale, de l’Ukraine à la Syrie, il devient rapide­ment l’une des principales sources d’in­ formation des Américains sur les inten­tions de Moscou. La méfiance entre les deux pays atteint un point culminant en 2016, lorsque la CIA soupçonne la Russie d’ingérence dans la campagne prési­dentielle américaine. D’après le New York Times, les renseignements fournis par Smolenkov permettent d’établir avec certitude que l’opération a été décidée et dirigée par Poutine lui-même.

Dans l’univers du renseignement, une taupe court trois risques ; celui, peu fré­quent, d’être pris en flagrant délit ; celui d’être démasqué par un agent infiltré dans son propre camp ; ou celui d’être victime d’une indiscrétion, générale­ ment la divulgation d’informations per­mettant de remonter jusqu’à leur sour­ce. Pour éviter ce risque, la CIA remet séparément au président Obama les rapports de Smolenkov, au lieu de les intégrer à la synthèse quotidienne du renseignement.

Mais cette précaution devient soudain inutile avec l’arrivée de Donald Trump à la Maison-Blanche en janvier 2017. La CIA s’inquiète très vite de la légèreté avec laquelle le nouveau président traite les informations confidentielles, ainsi que de ses rapports cordiaux avec Vladi­mir Poutine et les Russes. En mai de la même année, lorsqu’il reçoit à la Mai­son-Blanche le ministre russe des Affaires étrangères Sergueï Lavrov et l’am­bassadeur de Russie à Washington, Trump mentionne dans la discussion des informations ultrasecrètes sur l’État is­lamique en Syrie, pourtant classifiées au point de n’être même pas partagées avec les pays alliés. Pour Smolenkov, le dan­ger vient dorénavant du plus haut ni­ veau de l’appareil d’État américain. La CIA juge que le risque est trop grand devoir son agent involontairement démas­qué par le président. La décision est prise de l’exfiltrer.

Smolenkov refuse d’abord, faisant craindre aux Américains qu’ils sont vic­times d’un agent double. Mais à la deuxième proposition, il accepte de quitter la Russie. En juin 2017, Oleg Smolenkov, sa femme, Antonina, et leurs trois enfants partent en vacances au Monténégro. Ils disparaissent sans
laisser de traces. Du jour au lendemain, leurs comptes sur les réseaux sociaux deviennent muets. La Russie ouvre une enquête pour meurtre, avant de refermer le dossier faute d’éléments. Pen­dant deux ans, les Smolenkov semblent s’être volatilisés.

La suite est plus étrange. Aussitôt après les révélations de CNN, son nom est rendu public par le quotidien russe Kommersant. Après une rapide recher­che, des journalistes américains décou­vrent qu’un certain Oleg Smolenkov vit avec sa femme et ses enfants dans une maison cossue à Stafford, en Virginie. Sur les lieux, les journalistes sont ac­cueillis par des agents du gouvernement américain en civil. Selon les voisins, la famille a disparu précipitamment dès lundi soir, laissant des vêtements et des jouets d’enfants traîner dans le jardin.

Comme souvent dans les affaires d’es­pionnage, les sources sont anonymes et beaucoup d’informations invérifiables. Beaucoup de questions demeurent. En particulier celle de savoir pourquoi, s’il a bien été exfiltré par la CIA, Smolenkov vivait sous sa véritable identité, à une heure de voiture de Washington, locali­sable en quelques minutes via Internet.
Ou bien la raison pour laquelle sa défection a été rendue publique deux ans après les faits, par l’une des plus grandes chaînes d’information américaines.Mais les démentis énergiques des protagonistes semblent indiquer la véracité d’une bonne partir de l’histoire de Smolenkov. Du côté américain, la CIA a aussitôt exclu avoir pu prendre la décision d’exfiltrer un espion sur la base d’un manque de confiance à l’égard du président des États-Unis. « Cette histoire est factuellement fausse », a commenté Mike Pompeo, l’actuel secrétaire d’État américain, qui fut le directeur de la CIA à l’époque des faits. Du côté russe, les officiels se sont empressés de minimiser le rôle de Smolenkov. Le porte-parole du Kremlin, Dimi tri Peskov, a confirmé que l’espion avait bien travaillé au sein de l’administration présidentielle, mais démenti que ça été « au plus haut niveau », c’est-à-dire à un poste dont les titulaires sont nommés par le président et qui ont directement accès à lui. Il a ajouté, sans préciser la date, que Smolenkov avait été démis de ses fonctions dans l’administration présidentielle. « Toutes ces spéculations dans les médias américains, selon les quelles quelqu'un aurait exfiltré quelqu'un et ainsi de suite, relèvent du romanà sensation, a dit Peskov. Nous les leur laissons... Le contre-espionnage russe fonctionne parfaitement.

22/06/2019

L’espion russe du Conseil de l’Europe

ENQUÊTE





Espion Russe
L'espion Russe 
Valery Levitsky


Nommé consul général de Russie à Strasbourg, en 2015, Valery Levitsky a été prié de quitter la France, en avril 2018. « Le Monde » révèle que son expulsion est la conséquence de ses activités clandestines au sein de l’institution.




Cet homme-là a l’art de la dissimulation. Rien ne transparaît, ni tension ni fatigue, dans le regard du consul général de Russie à Strasbourg, Valery Levitsky, ce 28 mars 2018, à la fois jour d’anniversaire et pot de départ dans les locaux consulaires. A le voir poser sur la photo avec une quinzaine de personnes, on se dit que sa maîtrise est totale. Pourtant, quelques jours plus tôt, la nouvelle est tom- bée, brutale: les autorités françaises lui ont notifié son expulsion pour faits d’espionnage et appartenance au service de renseignement militaire russe (GRU, devenu GU). Le 1er avril, il sera dans l’avion pour Moscou.

Avec lui, trois autres diplomates russes en poste en France, membres du même service, ont été priés de quitter le territoire. Sans y être liés, ils paient l’affaire Sergueï Skripal, du nom de cet ex-agent russe passé à l’ennemi britannique, victime, avec sa fille, deux semaines plus tôt, d’une tentative d’empoisonnement, dans le sud de l’Angleterre, par deux agents du GRU. Sans cette mesure de solidarité avec Londres décidée par Paris, M.Levitsky serait toujours en France à l’heure actuelle, et poursuivrait ses activités clandestines tout en sacrifiant le reste de son temps à sa couverture officielle : gérer le consulat, participer à des visites mémorielles et protocolaires, à des événements associatifs, culturels et autres cérémonies de jumelage.

Mieux vaut ne pas trop se fier à ce visage rond et à cette carrure rassurante. Valery Levitsky, un homme âgé d’une cinquantaine d’années, ne chômait pas dans son autre vie, celle d’espion. «Il commençait même à nous gonfler ! On le voyait trop », assure-t-on, sans détour, du côté du contre-espionnage français, où l’on a profité de l’affaire Skripal pour inscrire son nom sur la liste des «indésirables» sur le sol national. Il faut dire que l’agent de renseignement Levitsky, sous cou- vert de son titre de consul général, s’était fait remarquer sur un terrain qualifié de «prédilection» par ceux qui étaient alors sur ses talons : le Conseil de l’Europe, à Strasbourg.

Cette institution, peu connue du grand public, qui accueille 47 pays, dont la Russie et la Turquie, et des pays observateurs, n’est pas sans intérêt pour les autorités de Moscou. Leur pays a souvent été placé en porte-à-faux sur la scène internationale par ce Conseil, tout entier focalisé sur les questions de droits de l’homme, d’Etat de droit et de démocratie. « Cette place diplomatique strasbourgeoise, assez dense mais de second rang, permet à la Russie de gagner l’adhésion d’autres pays membres à ses thèses et de saper les positions de ceux qui dénoncent ses pratiques anti-démocratiques, confirme un officiel français. En tant que membre, elle peut aussi agir de l’intérieur, peser sur le discours du Conseil de l’Europe et affaiblir le poids de l’Europe. »

De fait, dans la ville alsacienne, les espions et les diplomates sont moins surveillés qu’à Genève, Bruxelles ou New York. La large délégation russe auprès du Conseil est un moyen d’envoyer des espions sous couverture diplomatique avec la possibilité de rayonner dans toute l’Europe de l’Ouest. C’est aussi l’endroit idéal pour aller à la pêche aux informations et tenter de recruter des sources. Les informateurs potentiels ne manquent pas : le Conseil emploie 2 300 personnes, essentiellement des fonctionnaires des Etats membres mis à disposition et bénéficiant de l’immunité de fonctionnaire européen, aux quels il convient d’ajouter 1 000 diplomates. Enfin, les bâtiments de l’institution jouis- sent d’une inviolabilité reconnue par les traités. Même les policiers français doivent laisser leurs armes à l’entrée. Sans oublier que le chef de la sécurité est russe...


Divers recoupements ont permis à la Direction générale de la sécurité intérieure (DGSI) de mettre en évidence les agissements hostiles de M. Levitsky. Les contre-espions français, dont certains passent des heures dans la cafétéria du Conseil, haut lieu du «tamponnage » de cibles – la phase d’approche, dans le jargon de ce monde très particulier –, ont d’abord fait remonter certaines observations. Puis ces soupçons ont été étayés par des interceptions techniques et des éléments transmis par des services partenaires.

Les agents français n’ont pas surpris le consul en train de remettre des fonds à un informateur contre la remise de documents confidentiels. M. Levitsky a été expulsé pour avoir servi de relais à des agents d’influence russes très agressifs, voire à d’autres espions itinérants. Il leur ouvrait des portes et obtenait des rendez-vous auprès de personnalités généralement inaccessibles. Il se livrait, enfin, lui aussi, à des activités d’influence et de collecte de renseignement auprès de diplomates de haut niveau. Au point de peser, dans l’ombre, sur certaines décisions stratégiques de l’institution.

UN ŒIL SUR LE CAUCASE 

Cette omniprésence dans la vie du Conseil de l’Europe, sans lien avec sa fonction officielle de consul, n’est pas due au hasard. Arrivé, le 11 juin 2015, à Strasbourg, cela faisait en réa- lité des années que Levitsky était au contact de l’institution. Avant de venir en France, il travaillait, à Moscou, au sein de l’administra- tion de la Douma, le Parlement russe, en tant que directeur adjoint du bureau de coopération internationale. Une autre couverture du GRU. Le 24 mars 2010, il cornaquait déjà la visite, en Ingouchie, une République musulmane voisine de la Tchétchénie, de Dick Marty, alors rapporteur de l’Assemblée parlementaire du Conseil de l’Europe (APCE) sur les droits de l’homme du Caucase du Nord.

A l’époque, l’Ingouchie compte parmi ces petites Républiques du sud de la Fédération de Russie dont certaines sont rongées par une guerre larvée entre les forces de sécurité russe et des guérillas islamistes. Le pays est la proie des exactions des forces de sécurité russes, qui, au nom de la lutte antiterroriste, kidnappent, torturent et font disparaître les contestataires. Les parents de disparus qui font appel à la Cour européenne des droits de l’homme, à Strasbourg, doivent vite quitter le pays. Lors du séjour de M. Marty, M. Levitsky est censé représenter la Douma. En réalité, c’est l’œil du GRU, chargé de surveiller les rencontres avec les opposants et activistes ingouches. Il assiste même à la discussion avec le président Iounous Bek Evkourov, nommé par le Kremlin en 2008, mais qui n’hésite pas à consulter les militants des droits de l’homme.

Peu médiatisées, ces visites de rapporteurs du Conseil de l’Europe dans de petits pays sous l’emprise de régimes autoritaires ou en proie à des tensions politiques ont une grande importance pour les défenseurs locaux des droits de l’homme. Pour la Russie, ce regard extérieur sur ce qu’elle considère être son pré carré est vécu comme une ingérence. D’où l’implication active du GRU. Au Conseil de l’Europe, qui a refusé de répondre aux questions du Monde sur le cas Levitsky, on évoque, sous couvert d’anonymat, le sou- venir de missions difficiles du comité contre la torture dans ces Républiques du Caucase. Des voyages au cours desquels ses membres avaient fait l’objet de menaces et d’opérations de déstabilisation.

Le 21 mai 2013, Valery Levitsky apparaît cette fois-ci, à Moscou, toujours comme directeur adjoint du bureau de coopération internationale de la Douma, à la rencontre entre le patriarche orthodoxe, Kirill, et le secrétaire général du Conseil de l’Europe, le Norvégien Thorbjorn Jagland. Pour M. Levitsky, c’est un moyen d’étoffer son réseau au plus haut niveau. Les 11 et 12 septembre 2014, à Oslo, lors de la Conférence européenne des présidents de Parlement, il cumule ses fonctions à la Douma et celles de secrétaire de la délégation russe de l’Assemblée parlementaire du Conseil de l’Europe. Cette assemblée est composée de parlementaires désignés par les Parlements nationaux des Etats membres du Conseil de l’Europe.

DIPLOMATES SOUS SURVEILLANCE

Ses contacts au sein de l’institution européenne sont donc anciens, et bien antérieurs à sa nomination à Strasbourg. Comme l’enseigne et le veut la culture russe du renseignement, c’est un investissement à long terme. Une école et une doctrine qui valent autant pour les agents sous couverture, comme lui, que pour ceux, baptisés les « illégaux », envoyés sous une fausse identité dans des pays où ils vivent des dizaines d’années.

Quand il prend ses fonctions de consul général de Russie à Strasbourg, en 2015, Levitsky dispose déjà de son propre carnet d’adresses et d’un accès privilégié à Thorbjorn Jagland, réélu, en 2014, secrétaire général du Conseil. Il est à son aise et se déplace avec une grande liberté au sein de l’institution, notamment le mercredi, jour de la réunion hebdomadaire des 47 ambassadeurs auprès du Conseil.

Si la plupart des accusations d’espionnage visant le diplomate russe paraissent se cantonner au Conseil, des interrogations ont également pu exister sur des liens noués avec des élus français dans le cadre de ses fonctions consulaires. Le 9 décembre 2016, il est auprès de Laurent Garcia, alors maire (ap- parenté MoDem) de Laxou, en Lorraine. «Il était venu à Nancy en février, l’événement était culturel et lié au partenariat Lorraine- Russie», se souvient M. Garcia, qui lui avait alors remis la médaille de la ville. Elu député, en 2017, ce dernier intègre le groupe d’amitié franco-russe à l’Assemblée. «Je n’ai reçu aucun coup de fil de ce monsieur ni fait l’objet d’approches, assure-t-il aujourd’hui. Notre travail au sein du groupe d’amitié est encadré par l’Assemblée, et la jeunesse en politique des autres membres n’a pas, à ma connaissance, généré d’imprudences particulières. »

Avec ou sans Valery Levitsky, le consulat général de Russie à Strasbourg demeure sous haute surveillance. Les caméras placées au centre du carrefour de la place Sébastien- Brant, face au bâtiment, ne servent pas qu’à surveiller la circulation. Elles ne ratent rien des allées et venues. Les contre-espions français peuvent aussi s’installer quai Rouget-de- Lisle, qui borde un affluent du Rhin, à l’arrière du consulat, d’où sortent les véhicules des diplomates russes. Le successeur du consul expulsé, Sergueï Galiatkonov, arrivé en juin 2018, n’est resté que trois mois. Son visa n’a pas été renouvelé à cause d’un CV d’espion trop voyant, selon les dires d’un diplomate français. En novembre 2018, Youri Soloviev, au profil plus discret, s’installait, pour de bon, dans le fauteuil de consul général. Sollicité, il n’a pas souhaité répondre aux questions sur les accusations portées sur les activités du consulat russe.

Début mai, l’épouse de Valery Levitsky, Elena, a publié sur son compte Facebook des photos de la présentation, dans une librairie moscovite, de son dernier livre pour enfants, un ouvrage bilingue franco-russe de 144 pages. A l’origine, elle devait célébrer cette sortie à Strasbourg, mais le déménagement précipité des Levitsky a contrarié ce projet. De retour en Russie, son mari avait alors assuré à un média local ne pas connaître le motif de son expulsion. Il pensait que cela devait avoir un lien avec l’affaire Skripal et qualifiait cette décision de « nouvelle provocation euro-atlantique ».


29/11/2018

La formation des espions du GRU

Des négligences opérationnelles ont sorti de l’anonymat plus de 300 agents du renseignement militaire





GRU
les espions du GRU

Rien ne transparaît derrière la façade anonyme de l’unité militaire 45-807, le siège moscovite de la direction du renseignement militaire russe, plus connue sous son vieil acronyme soviétique, le GRU. Mais à l’intérieur, l’heure est plutôt au bran-le-bas de combat depuis que les noms de plusieurs dizaines de ses agents clandestins ont été révélés, et leurs visages parfois exposés sur la place publique.

En l’espace de quelques semaines, 305 agents sont ainsi sortis malgré eux de l’anonymat, auxquels il faut ajouter douze agents inculpés aux Etats-Unis, quatre autres expulsés des Pays-Bas, et deux, enfin, recherchés par le Royaume-Uni. Du jamais-vu.

« Seulement 305 agents ont été révélés, mais aujourd’hui plus d’un millier sont paralysés », précise Roman Dobrokhotov, rédacteur en chef du site d’investigation russe The Insider. Ce dernier, en association avec Bellingcat, un site britannique, est à l’origine d’une bonne partie des fuites.

Leur travail en commun a notamment abouti, mi-octobre, à la divulgation, photos et témoignages à l’appui, de l’identité des deux agents du GRU, Anatoli Tchepiga, alias « Rouslan Bachirov », et Alexandre Michkine, alias « Alexandre Petrov », suspectés d’avoir tenté d’empoisonner un ancien de la maison devenu un agent double, Sergueï Skripal, et sa fille, Youlia, en mars, à Salisbury, en Angleterre. Cette affaire a déjà conduit à la plus vaste expulsion coordonnée de diplomates russes d’Occident.

Depuis, les informations ont continué à affluer. Mi-octobre toujours, les Pays-Bas révélaient avoir expulsé Alexeï Morenets, Evgueni Serebriakov, Oleg Sot- nikov, et Alexeï Minine, quatre agents du GRU pris en flagrant délit sept mois plus tôt en train de pirater le réseau informatique de l’Organisation pour l’interdiction des armes chimiques à La Haye.

Des indices laissés négligemment ont permis de les identifier. Non seulement, les téléphones portables de ces espions étaient enregistrés à Moscou, mais il a suffi d’une note de taxi trouvée sur l’un d’eux pour remonter... jusqu’à l’unité militaire 26-165, c’est-à-dire l’une des principales antennes moscovites du GRU. Sur cette base, en fouillant dans les sources ouvertes sur Internet ou dans des données accessibles au marché noir, des journalistes sont parvenus à infiltrer l’un des piliers du renseignement russe.

Révélations à répétition

A partir d’un nom, celui d’Alexeï Morenets, trouvé dans les fichiers de la police routière, il leur a été aisé de croiser tous ceux qui, comme lui, avaient leur véhicule immatriculé à la même adresse, celle du GRU. De fil en aiguille, les passeports se sont révélés quasi identiques puisqu’ils possédaient un même numéro de série. Les adresses personnelles renvoyaient aux mêmes immeubles d’habitation... Des dizaines d’agents se sont ainsi retrouvés à découvert.

Toutes les données personnelles ont été masquées lors de leur parution, mais le mal est profond. Chasseurs, les agents du GRU sont eux-mêmes devenus traqués. Leurs biographies, leurs états de service et jusqu’aux opérations auxquelles ils ont participé s’étalent désormais en place publique. « C’est d’une simplicité déconcertante, assure Roman Dobrokhotov en prenant pour exemple l’un de ses premiers dossiers d’enquête, lorsque les autorités du Monténégro avaient dénoncé en 2016 – un an avant leur entrée dans l’OTAN – une tentative de coup d’Etat impliquant des Serbes et des agents du GRU. L’un d’eux, Eduard Chirokov, avait financé les Serbes en utilisant Western Union avec comme adresse émettrice celle... du GRU. Et comme il avait déjà été expulsé de Pologne en 2014 [où il aurait travaillé comme attaché militaire adjoint sous le nom d’Eduard Sismakov], il était assez facilement traçable... » La Russie a toujours démenti ces accusations en les qualifiant de « calomnies ».

Ces révélations à répétition nourrissent les soupçons à Moscou. A plusieurs reprises, Maria Zakharova, porte-parole du ministère russe des affaires étrangères, a ainsi accusé The Insider d’être l’instrument de services étrangers. « C’est faux bien sûr, mais c’est assez amusant, car cela crédibilise plutôt nos informations, ironise son rédacteur en chef, Roman Dobrokhotov. Avant, elle disait que c’était des “fake news.” » Fondé en 2013, The Insider emploie treize journalistes. Et ils ne sont pas les seuls à chercher les failles.

Récemment, le journaliste Sergueï Kanev, qui enquête pour Dossier Center, un autre site, créé par l’opposant en exil à Londres Mikhaïl Khodorkovski, révélait que le groupe des « quatre » de La Haye était piloté par Alexeï Minine, diplômé de la première « fac » du GRU, le service de renseignement stratégique où sont formés les « costards », c’est-à-dire ceux envoyés sous couverture diplomatique à l’étranger ou comme représentants de grandes entreprises russes. Or, selon lui, Viktor Iliouchine, attaché militaire adjoint en France invité à quitter le territoire en 2014 après avoir tenté d’obtenir des informations sur l’entourage intime de François Hollande, sortait tout droit des mêmes bancs.

Autre lien mis au jour par le journaliste du site Meduza, basé à Riga (Lettonie), Daniel Tourovski : l’unité militaire 26-165, située à Moscou – la même que celle d’où Alexeï Minine a pris son taxi avant de s’envoler pour les Pays-Bas – abriterait le centre principal des hackeurs russes. Rien n’indique, précise-t-il, que le GRU serait lié aux « usines à trolls » de l’homme d’affaires proche du Kremlin Evgueni Prigojine, montrées du doigt dans l’ingérence russe lors de l’élection américaine en 2016. Mais des « dizaines » de centres de recherches informatiques travailleraient pour l’armée.

Contexte troublé

En mai 2017, quelques jours à peine avant l’élection présidentielle en France, WikiLeaks avait publié les archives des correspondances d’Emmanuel Macron et de son QG. Selon Daniel Tourovski, neuf de ces lettres avaient été modifiées par un employé de plusieurs instituts de recherches associés au GRU.

Dans ce contexte troublé, le président russe, Vladimir Poutine, a célébré le 2 novembre le centenaire du GRU, fondé à Petrograd (redevenue Saint-Pétersbourg) en novembre 1918 par une ordonnance secrète de Léon Trotski (un nom qu’on ne prononce plus en Russie, encore aujourd’hui) et tenté de conforter ses troupes.«En tant que commandant en chef suprême, je connais, sans exagérer, vos capacités uniques, y compris dans le cadre d’opérations spéciales », a-t-il déclaré après avoir rendu un hommage appuyé à l’institution pour son rôle joué depuis 2015 sur le terrain en Syrie.

Mais les critiques ont commencé à pleuvoir dru sur le chef du GRU, Igor Korobov. Nommé par M. Poutine en janvier 2016, ce dernier figure déjà dans les listes des sanctions américaines, après l’attaque des serveurs démocrates durant la campagne présidentielle américaine – ce qui ne l’a toutefois pas empêché d’assister, avec les deux autres piliers du renseignement russe, Sergueï Narychkine, patron du renseignement extérieur, et Alexandre Bortnikov, chef du FSB (ex-KGB), à une réunion sur l’antiterrorisme en janvier à Washington... D’autres devraient le rejoindre sur les listes noires américaines et européennes.

« C’est une catastrophe, s’insurge Alexandre Goltz, expert militaire. Les dirigeants russes, fascinés par leurs opérations dans le cyberespace, n’avaient pas prévu une telle riposte, mais comme ils s’en sont aperçus, Internet est une arme à double tranchant. Il s’avère que les journalistes sont capables de trouver des informations sur des agents hypersecrets. » Effaré par cette « masse de détails insensés », Valeri Chiriaïev, vice-directeur du journal indépendant Novaïa Gazeta et lui- même ancien officier du KGB, juge « énormes les dégâts causés à l’état- major et à la défense ».

Dans l’affaire Skripal, « la transformation d’un message terrible adressé à tous les traîtres d’Etat en un vaudeville honteux suscite un vif ressentiment », affirme-t-il en déplorant l’absence de couverture : « Ils ne se sont même pas donné la peine de construire une légende ». La version « touristes » avancée par les deux agents du GRU suspectés d’avoir tenté d’empoisonner les Skripal père et fille, et contraints de s’expliquer à la télévision sur ordre du Kremlin, n’a en effet convaincu personne.

« Redéploiement des activités »

« Une erreur tactique a été commise, car, pendant six mois, les Britanniques n’ayant donné aucun indice, le Kremlin a pensé qu’ils n’avaient pas assez de preuves. Poutine a fait une énorme erreur en pensant qu’ils n’avaient que les visages, juge Alexandre Baounov, rédacteur en chef du think tank Carnegie en Russie. Dans les années 1990, une grande quantité de cadres sont partis dans le business, ou dans le crime, et d’autres encore à l’étranger. Les services spéciaux ont dû se réadapter sans être réellement prêts à la guerre hybride. »

« Au travail traditionnel des attachés militaires et d’espionnage industriel se sont ajoutées des missions purement politiques : travail clandestin contre des journalistes et des structures publiques, ingérence dans les processus politiques... », déplore Valeri Chiriaïev. « Le redéploiement des activités tous azimuts du GRU a considérablement augmenté les risques », souligne Alexandre Goltz.

Si Vladimir Poutine avait salué en héros les « petits hommes verts », les Spetsnaz, les forces spéciales du GRU débarquées en 2014 en Crimée sans insignes pour prendre le contrôle de la péninsule ukrainienne, la suite des opérations de ses agents dans le Donbass, quoique démenties par le Kremlin, s’est révélée moins fructueuse. Arrêtés en 2015 dans la région de Louhansk, Alexandre Alexandrov et Evgueni Erofeïev avaient reconnu faire partie des forces spéciales du GRU stationnées à Togliatti, avant d’être échangés en 2016 contre la pilote ukrainienne Nadejda Savtchenko. Le début d’une série noire.




18/10/2018

La guerre du renseignements électronique

Législation inadaptée, contournement de la légalité, rivalités entre les agences, déficit d’autorité et de contrôle... Dans un livre à paraître, Jacques Follorou, journaliste, montre comment les manquements dans la sécurité intérieure en France rendent la lutte contre le terrorisme contre-productive



Au nom de la lutte contre le terrorisme, les démocraties ont, depuis les attentats du 11septembre 2001, singulièrement restreint le champs des libertés. La révolution technique du renseignement, lancée en France en 2007 avec de gros moyens, s’est construite à l’abri du secret-défense: ce vaste système de surveillance, qui déborde aujourd’hui la lutte contre le terrorisme, est devenu le premier pi- lier de la défense du pays. Dans la clandestinité, voire l’illégalité, pendant près de dix ans.

Un renseignement illégal


La France a ainsi longtemps vécu dans un profond déni sur le vrai du renseignement intérieur. Jean-Jacques Urvoas, en décembre 2014, alors président de la DPR [la délégation parlementaire au renseignement], écrit ainsi, dans son rapport annuel: «En l’état actuel du droit, les services sont très démunis. Ils peuvent uniquement recourir à des interceptions de sécurité, à des réquisitions de don- nées techniques de connexion ainsi qu’à l’usage restreint de fichiers. Tous les autres moyens exploitables sont frappés d’illégalité. La situation confine ici à l’hypocrisie au regard des missions incombant à ces administrations. Elle induit en outre une mise en danger des fonctionnaires qui œuvrent au service de la nation. »

Alors que Jean-Jacques Urvoas informe le Parlement sur cette béance, les services de renseignement français sont, en effet, pour l’essentiel hors la loi. Combien d’actes d’enquêtes réalisés par les RG [renseignements généraux], la DST [direction de la surveillance du territoire], puis la DCRI [direction centrale du renseignement intérieur] ou encore la DGSI [direction générale de la sécurité intérieure], jusqu’à la loi de 2015, auraient alors pu conduire leurs auteurs devant un juge d’instruction ? « C’est incalculable, puisque c’était le quotidien de ces agents», confirme un ancien directeur adjoint de la DST. La révolution du numérique et de la téléphonie a, de plus, bouleversé les techniques de travail, creusant encore davantage le fossé entre l’état du droit et les pratiques.

Les services hors la loi


Quels étaient ces moyens illégaux ? Pour une opération de surveillance de proches de l’IRA irlandaise venus chercher 100 kilos d’explosifs en France; pour une planque, à Bayonne, derrière des Basques de l’ETA en route vers des « zulos » (caches) ; pour un dis- positif chargé d’enregistrer tous les éléments liés à une rencontre entre des nationalistes corses et des voyous insulaires à Nice ou pour des repérages autour d’une cité populaire et d’une mosquée aux Mureaux, dans les Yvelines, sur des apprentis djihadistes, les outils étaient souvent les mêmes. La géolocalisation, en temps réel, permettait de suivre à la trace ces personnes, grâce aux télé- phones et aux bornes-relais des opérateurs, ou grâce à leurs véhicules sous lesquels avaient été placées des « balises » émettrices. Si leurs téléphones étaient inconnus, les IM SI-catchers, des bornes-relais portatives qui interceptent le trafic téléphonique, faisaient l’affaire pour les récupérer. Ces systèmes d’interception de proximité peuvent capter toutes les communications d’une zone comme la gare du Nord, la place de l’Etoile à Paris, ou un aéroport. Enfin, la sonorisation de leurs appartements ou de leurs voitures donnait accès à leurs échanges. Et si les servi- ces n’avaient pas le temps de poser ces mi- cros espions ou même des caméras, les « mexicaines », surnom des perquisitions sauvages, y suppléaient utilement.

Pendant des années, ces moyens ont nourri le renseignement français. Le seul souci, c’est qu’un juge pouvait à tout moment condamner leurs utilisateurs pour violation du secret des correspondances ou du domicile, atteinte à la vie privée, vol par effraction ou écoutes illégales. Les agents français vivaient en totale insécurité juridique.

Les techniques de siphonnage électronique étaient également appréciées. Très en vogue, cet espionnage numérique extrême- ment intrusif, connu sous le nom d’universal forensic extraction device (UFED), permet d’extraire le contenu et l’historique de toutes les connexions de téléphones mobiles, de smartphones, de GPS ou de tablettes. Peu de codages résistent à ces armes technologiques se limitant à un petit coffret portatif. L’opération est accomplie en un coup d’œil par des agents aguerris.

La société Elexo est l’un des fournisseurs préférés du renseignement français. Spécialisée depuis plus de quarante ans dans la distribution et l’intégration de produits de haute technologie, elle vend, dit-elle, « aux Etats et aux experts judiciaires des solutions d’investigation numérique ». Lorsque la société a été absorbée, en 2014, par le groupe français Atos, Elexo était une filiale de Bull et figurait parmi ses fleurons au même titre qu’une autre, Amesys, qui a vendu, entre décembre 2006 et 2010, du matériel d’écoute au régime du colonel Kadhafi.

Autres sociétés souvent citées dans les cou- loirs du renseignement intérieur français pour ce type de prestation: la société israélienne Cellebrite, rachetée en 2007 par le groupe japonais Sun Corporation, ou encore l’entreprise suédoise Micro Systemation. Cette dernière développe des outils d’analyse et d’extraction de données numériques, notamment grâce à son logiciel XRY. Aux yeux de certains, au siège de la DGSI à Levallois (Hauts-de-Seine), ce fournisseur revêt même un atout de taille par rapport aux autres: «Les Suédois de Micro Systemation ne facturent pas la TVA », confesse un chef de groupe.

Experts du contournement


Dans certains cas, le renseignement intérieur pouvait même considérer que la loi était en contradiction avec ses intérêts et choisir de s’en exonérer. Dans une enquête ouverte pour trafic d’influence, Bernard Squarcini [le directeur central du renseigne- ment intérieur de 2008 à 2012] a ainsi admis devant la justice fin septembre 2016 que, au nom de la protection de ses relations avec des services étrangers, son service pouvait mentir dans ses déclarations d’interceptions administratives.

Il citait notamment une opération contre une possible ingérence du Mossad en France, durant laquelle la DCRI avait délibérément masqué dans ses demandes de placement sur écoute le véritable nom de la cible. Dans ce cas précis, la DCRI avait mentionné être «en relation avec les membres SR algériens, suspectés d’avoir divulgué des informations sensibles ». De même, il reconnaissait que la procédure officielle de de- mande d’écoutes administratives était quasi systématiquement forcée : « L’urgence absolue est devenue une procédure habituelle, c’est 80 % des demandes sinon le délai normal est trop long. »

Interrogé dans la même procédure, un membre de son service, passé par les RG, le major Franck A., déclarait que la confiance de la CNCIS [la Commission nationale de con- trôle des interceptions de sécurité] était très régulièrement abusée lors des demandes d’écoute. «Il est toujours possible de rédiger une motivation qui permettra d’avoir l’écoute, même si elle ne correspond pas à la réalité; par exemple en indiquant “trafic de stupéfiants”, ça passe toujours. » Il ajoute que, à sa connaissance, le renseignement intérieur disposait même d’un réseau d’écoute parallèle échappant à tout contrôle.

Confronté à ces déclarations en septembre 2016, Patrick Calvar, alors à la tête de la DGSI, a tenté de corriger le tir : « Il est de règle de donner les motifs réels dans une demande d’interception. » Mais, à demi-mot, il reconnaît que d’éventuels dérapages individuels ont pu survenir : « Nous essayons au fur et à mesure de professionnaliser et d’instaurer des processus de fonctionnement qui répondent à la loi mais également à la déontologie. C’est à cette fin qu’a été instaurée une inspection générale de la sécurité intérieure afin de pouvoir justement lutter contre des comportements erratiques. » (...)

La DGSI s’émancipe


La quête d’autonomie de la DGSI n’est pas un vain mot. Elle est constante. Le renseigne- ment intérieur a même recours à des stratagèmes pour contourner la tutelle technique de la DGSE. Dans l’ombre de la stratégie anti- terroriste française, loin des déclarations gouvernementales sur l’union sacrée du renseignement français, la DST et ses successeurs – la DCRI puis la DGSI – ont parfois privilégié les liens avec des services étrangers à la coopération avec la DGSE [direction générale de la sécurité extérieure]. En février 2016, le préfet Bernard Squarcini admettait, sans fournir de détails : « C’est regrettable, mais en matière de coopération, les services français coopèrent mieux avec leurs homologues étrangers qu’entre eux. »

« Les cousins » DGSE et DGSI, comme ils s’appellent eux-mêmes, se jalousent depuis longtemps. En 2008, la mutualisation de la plateforme [d’interception des données nu- mériques] a rapproché les deux services, mais la rivalité historique n’a pas cessé. Entre 2008 et 2012, la DGSE a même cassé les codes de transmission des messages cryptés envoyés par les agents de la DCRI en poste à l’étranger, notamment en Afrique, à leur siège, pour espionner les liens du renseigne- ment intérieur avec ces pays étrangers. En re- tour, pour échapper aux regards de la DGSE, la DCRI a joué la carte de la NSA [l’Agence nationale de la sécurité américaine, chargée du renseignement d’origine électromagnétique] pour obtenir l’historique des communications d’un suspect ayant séjourné à l’étranger. Elle adressait alors sa requête à l’agence américaine qui lui retournait la réponse dans un cadre de coopération judiciaire via le FBI américain. C’est par ce biais que la NSA, à la demande de la DCRI, a livré, en 2012, l’en- semble des données de connexions à l’étranger de Mohamed Merah.

La DCRI a également noué d’étroites relations bilatérales avec le GCHQ , l’équivalent britannique de la NSA, comme le prouvent les lettres d’information interne du GCHQ , frappée d’un très haut niveau de classification, « Top Secret Strap 1 ». Consacrée aux relations avec les services secrets alliés, l’une d’elles évoque l’existence, visiblement à l’insu de la DGSE, d’une «opération de con- tre-espionnage » qualifiée de « majeure », associant le GCHQ et la DCRI contre une puissance étrangère. Après la découverte sur le sol français des agissements d’un agent dormant du renseignement militaire de cette puissance, les Britanniques et la DCRI l’ont retourné et pu espionner les communications de cette puissance. La DGSE n’en aurait appris l’existence que bien plus tard.

Chacun pour soi, comme au bon vieux temps


Le 14 janvier2016, alors que la France sort à peine d’une année 2015 frappée par le terrorisme, le Conseil national du renseignement se réunit à l’Elysée sous la direction du chef de l’Etat. Pour tenter d’améliorer les rela- tions entre services, le président annonce qu’il confie la supervision de la lutte antiterroriste au ministre de l’intérieur, Bernard Cazeneuve, et par extension à Patrick Calvar, patron de la DGSI. Ce dernier pense alors tenir sa revanche et pouvoir enfin redonner la main à un renseignement intérieur laissé pour compte depuis dix ans.

Mais, dans les faits, la déclaration reste au niveau de l’effet d’annonce. Le président laisse en l’état la dizaine de structures indépendantes chargées de l’antiterrorisme en France et ne touche pas aux tutelles. Il con- serve aux autres services un même niveau hiérarchique que celui de la DGSI. « La DGSE et la DRM [direction du renseignement mili- taire] n’ont aucun lien de subordination vis-à- vis du ministre de l’intérieur », s’empressent de préciser certains participants le soir même de la réunion du 14 janvier. Entre 2015 et début 2016, cette politique du cavalier seul se confirme lors du suivi des suspects par la DGSE et la DGSI. Ces deux services, malgré les alertes de l’autorité de contrôle des interceptions administratives, « branchent » ou « débranchent » des cibles dans le plus grand désordre, sans que l’information circule. Un sujet sensible, puisque l’un des frères Kouachi, impliqué dans l’attaque contre Charlie Hebdo, avait ainsi pu disparaître des radars.

L’élection d’Emmanuel Macron à la tête du pays en 2017, et la création d’un poste de coordonnateur national du renseignement et de la lutte contre le terrorisme, confié à Pierre Bousquet de Flo- rian, ont pu annoncer une meilleure collabo- ration et la promesse de la fin des guerres d’ego. Mais un autre écueil menace toujours de polluer la lutte antiterroriste : le pré carré des organisations. Par nature, les services dé- fendent avant tout leur propre maison, leur budget, leur personnel et leur doctrine. Le renseignement intérieur ne déroge pas à cette loi. Considérée comme le premier et le dernier rempart face à la violence terroriste sur le territoire national, souffrant de l’ombre d’une DGSE toute-puissante, et devant supporter, plus que quiconque, une pression hors norme, celle du pouvoir politique et de l’opinion, tout concourt à ce que la DGSI continue à jouer sa propre carte et à lutter au sein de l’Etat pour conserver la plus grande autonomie possible. (...)

L’impossible révolution culturelle


La mue du renseignement intérieur a pris beaucoup de retard. La fusion de la DST et d’une partie des RG, en juillet2008, a donné naissance à la DCRI. Mais la DST, ancrée dans une forte culture du secret et du cloisonne- ment, a eu du mal à accepter des RG plus ouverts vers l’extérieur et plus transparents à l’interne sur l’information. Les tensions ont longtemps été vives au cours de ce rapprochement. Les RG, plus autonomes, créatifs et moins coûteux, ont marqué une nette volonté d’émancipation vis-à-vis des lourdes règles imposées par la DST. Ces derniers, pour leur part, avaient préempté la sécurité interne de la nouvelle DCRI pour surveiller les méthodes de leurs nouveaux collègues perçues comme moins rigoureuses et dangereuses pour le secret. «Pour le terrorisme, pas besoin de secret-défense », plaide, pour sa part, un ancien chef de groupe DCRI (ex-RG), ajoutant : « Le secret-défense, ça protège sur- tout des juges. »