L’OSCE a été la cible d’une attaque informatique

 

cyber-20160318

Selon le quotidien Le Monde, qui se fie à une information donnée par un service de renseignement « occidental », le groupe de pirates informatiques russes « Fancy Bear » (encore appelé APT28) serait à l’origine d’une attaque informatique ayant visé l’Organisation pour la sécurité et la coopération en Europe (OSCE), qui a envoyé une mission d’observation dans le sud-est de l’Ukraine (Donbass) afin de vérifier l’application des accords de Minsk 2 ainsi que le cessez-le-feu entre les forces de Kiev et les séparatistes soutenus par Moscou.

Cette attaque a eu lieu vers la fin du mois d’octobre. D’après le quotidien, les pirates auraient eu accès aux courriers électroniques ainsi qu’aux dossiers des employés de l’OSCE. « Des informations ultrasensibles, que l’organisme est censé protéger jalousement, car il se veut neutre et au service du dialogue entre l’est et l’ouest du continent européen, dans un contexte de tension accrue entre la Russie et les Européens », écrit-il.

Le groupe Fancy Bear n’est pas un inconnu. Soupçonné d’être lié avec le GRU, le renseignement militaire russe, il a été accusé d’être à l’auteur de la cyberattaque lancée contre la chaîne de télévision TV5 Monde, en avril 2015, et d’avoir piraté les serveurs du Parti démocrate lors de la dernière élection présidentielle américaine.

Une porte-parole de l’OSCE a confirmé cette attaque informatique. Cependant, elle n’a pas été en mesure d’en préciser l’origine.

« Il y a en effet eu une attaque », a-t-elle en effet déclaré à l’agence Reuters. Affirmant être au courant des accusation portées contre le groupe Fancy Bear, elle a refusé tout « spéculation » car « nous n’avons pas la capacité de conduire une telle enquête ».

Cette cyberattaque, qualifiée par l’OSCE « d’incident important de sécurité informatique », a été découverte au début de mois novembre. Elle a compromis « la confidentialité du réseau informatique interne et mettant en danger sa protection », a encore expliqué cette organisation. « Cette cyberattaque n’a cependant pas interrompu le fonctionnement du réseau », a-t-elle ajouté.

Conformément à l'article 38 de la Loi 78-17 du 6 janvier 1978 modifiée, vous disposez d'un droit d'accès, de modification, de rectification et de suppression des données vous concernant. [Voir les règles de confidentialité]