Les positions de l’artillerie ukrainienne trahies par une application pour téléphone mobile

ukraine-20150202

Pour faciliter la mise en oeuvre d’obusiers D-30 de 122 mm, un officier ukrainien eut l’idée, en 2014, de développer une application Android devant permettre, grâce à un téléphone mobile, d’accélérer le calcul des coordonnées de ciblage.

Seulement, selon l’entreprise de sécurité informatique californienne CrowdStrike, des pirates informatiques ont réussi à infecter cette application par un logiciel malveillant [.pdf]. Et la piste remonte au groupe russe Fancy Bear, que l’on dit lié au GRU, le renseignement militaire russe. Et c’est ainsi que les séparatistes ukrainiens, soutenus par Moscou, ont pu obtenir et exploiter des données de communication et de localisation des forces gouvernementales.

« La capacité de ce malware à récupérer les communications et les données de localisation brutes depuis un terminal infecté l’a transformé en un moyen attractif pour localiser les positions de l’artillerie ukrainienne et engager le combat avec elle », explique CrowdStrike.

D’après la société américaine, le logiciel malveillant utilisé par Fancy Bear serait une variante de celui repéré lors des attaques ayant visé le comité national du Parti démocratie lors de la dernière campagne électorale américaine.

Cela étant, les forces de Kiev ont fait preuve de légèreté sur ce coup. En effet, l’application Android en question pouvait être téléchargée depuis des pages concernant l’artillerie ukrainienne ouvertes sur le réseau social russe VKontakte. Et cette affaire montre aussi la nécessité d’avoir des règles strictes sur l’usage des téléphones personnels en opération.

Étant donné que l’on prend en compte les risques de cyberattaques contre des équipements militaires majeurs, comme par exemple une frégate (dont le système de combat peut compter jusqu’à 25.000 lignes de code, 2.000 applications informatiques et 300 calculateurs), il serait dommage de les compromettre à cause d’un logiciel malveillant installé sur un téléphone personnel…

Conformément à l'article 38 de la Loi 78-17 du 6 janvier 1978 modifiée, vous disposez d'un droit d'accès, de modification, de rectification et de suppression des données vous concernant. [Voir les règles de confidentialité]