{"id":102705,"date":"2023-12-28T16:42:26","date_gmt":"2023-12-28T16:42:26","guid":{"rendered":"https:\/\/securitylab.amnesty.org\/fr\/?p=102705"},"modified":"2024-06-05T16:06:20","modified_gmt":"2024-06-05T16:06:20","slug":"india-damning-new-forensic-investigation-reveals-repeated-use-of-pegasus-spyware-to-target-high-profile-journalists","status":"publish","type":"post","link":"https:\/\/securitylab.amnesty.org\/fr\/latest\/2023\/12\/india-damning-new-forensic-investigation-reveals-repeated-use-of-pegasus-spyware-to-target-high-profile-journalists\/","title":{"rendered":"Inde. Une nouvelle enqu\u00eate accablante r\u00e9v\u00e8le l\u2019utilisation r\u00e9p\u00e9t\u00e9e du logiciel espion Pegasus contre des journalistes connus"},"content":{"rendered":"\n<p>Amnesty International, en partenariat avec le<em>&nbsp;Washington Post<\/em>, a mis au jour de nouveaux \u00e9l\u00e9ments choquants concernant l\u2019utilisation persistante du logiciel espion hautement invasif Pegasus, de l\u2019entreprise NSO Group, afin de prendre pour cible des journalistes de premier plan en Inde, dont l\u2019un avait d\u00e9j\u00e0 \u00e9t\u00e9 victime d\u2019une attaque utilisant le m\u00eame logiciel espion.<\/p>\n\n\n<blockquote class=\"blockquote is-lined\"><p>Nos conclusions les plus r\u00e9centes montrent que les journalistes indiens sont de plus en plus souvent vis\u00e9s par des mesures de surveillance ill\u00e9gales pour avoir simplement fait leur travail, ainsi que par d\u2019autres outils de r\u00e9pression, notamment le placement en d\u00e9tention en vertu de lois draconiennes, des campagnes de diffamation, des man\u0153uvres de harc\u00e8lement et des actes d\u2019intimidation<\/p>\n<cite>Donncha \u00d3 Cearbhaill, responsable du Security Lab d\u2019Amnesty International<\/cite><\/blockquote>\n\n\n<p>Les enqu\u00eates men\u00e9es par le Security Lab d\u2019Amnesty International ont confirm\u00e9 que Siddharth Varadarajan, r\u00e9dacteur en chef et fondateur de&nbsp;<em>The Wire<\/em>, et Anand Mangnale, r\u00e9dacteur en chef pour l\u2019Asie du Sud de l\u2019Organised crime and corruption report project (OCCRP), figuraient parmi les journalistes r\u00e9cemment vis\u00e9s par le logiciel espion Pegasus sur leurs iPhones, le dernier cas identifi\u00e9 ayant eu lieu en octobre 2023.<\/p>\n\n\n\n<p>L\u2019utilisation de Pegasus, un type de logiciel espion tr\u00e8s invasif d\u00e9velopp\u00e9 par la soci\u00e9t\u00e9 de surveillance isra\u00e9lienne NSO Group, survient dans un contexte de r\u00e9pression sans pr\u00e9c\u00e9dent par les autorit\u00e9s indiennes contre la libert\u00e9 d\u2019expression et la libert\u00e9 de r\u00e9union pacifiques, qui a eu un impact paralysant sur les organisations de la soci\u00e9t\u00e9 civile, les journalistes et les militant\u00b7e\u00b7s.<\/p>\n\n\n\n<p>\u00ab&nbsp;Nos conclusions les plus r\u00e9centes montrent que les journalistes indiens sont de plus en plus souvent vis\u00e9s par des mesures de surveillance ill\u00e9gales pour avoir simplement fait leur travail, ainsi que par d\u2019autres outils de r\u00e9pression, notamment le placement en d\u00e9tention en vertu de lois draconiennes, des campagnes de diffamation, des man\u0153uvres de harc\u00e8lement et des actes d\u2019intimidation&nbsp;\u00bb, a d\u00e9clar\u00e9 Donncha \u00d3 Cearbhaill, responsable du Security Lab d\u2019Amnesty International.<\/p>\n\n\n\n<p>\u00ab&nbsp;En d\u00e9pit de r\u00e9v\u00e9lations r\u00e9currentes, il est choquant de constater que l\u2019utilisation du logiciel espion Pegasus en Inde n\u2019a pas d\u00e9bouch\u00e9 sur l\u2019\u00e9tablissement des responsabilit\u00e9s, ce qui ne fait que renforcer l\u2019impression que l\u2019impunit\u00e9 r\u00e8gne face \u00e0 ces violations des droits humains.&nbsp;\u00bb<\/p>\n\n\n\n<p><strong>Des enqu\u00eates criminalistiques r\u00e9v\u00e8lent les activit\u00e9s de Pegasus<\/strong><\/p>\n\n\n\n<p>Le Security Lab d\u2019Amnesty International a observ\u00e9 pour la premi\u00e8re fois des signes de nouvelles menaces de logiciels espions Pegasus contre des personnes en Inde lors d\u2019un exercice de surveillance technique de routine en juin 2023, quelques mois apr\u00e8s que les m\u00e9dias eurent rapport\u00e9 que le gouvernement indien&nbsp;<a href=\"https:\/\/www.amnesty.org\/fr\/latest\/news\/2023\/03\/india-governments-pursuit-of-new-surveillance-technology-heightens-human-rights-concerns\/\" target=\"_blank\" rel=\"noreferrer noopener\">cherchait \u00e0 se procurer un nouveau syst\u00e8me commercial de logiciels espions<\/a>.<\/p>\n\n\n\n<p>En octobre 2023,&nbsp;<a href=\"https:\/\/www.amnesty.org\/fr\/latest\/news\/2023\/10\/global-india-apple-notifications-highlight-the-unabated-threat-of-unlawful-targeted-surveillance\/\" target=\"_blank\" rel=\"noreferrer noopener\">Apple a \u00e9mis une nouvelle s\u00e9rie de notifications relatives \u00e0 des menaces<\/a>&nbsp;\u00e0 l\u2019\u00e9chelle mondiale \u00e0 l\u2019intention des personnes utilisant un iPhone ayant pu avoir \u00e9t\u00e9 vis\u00e9es par des \u00ab&nbsp;cyberattaquants soutenus par l\u2019\u00c9tat&nbsp;\u00bb. Plus de 20&nbsp;journalistes et personnalit\u00e9s politiques de l\u2019opposition en Inde&nbsp;<a href=\"https:\/\/thewire.in\/rights\/apple-india-state-sponsored-spyware\" target=\"_blank\" rel=\"noreferrer noopener\">auraient re\u00e7u<\/a>&nbsp;ces notifications.<\/p>\n\n\n\n<p>Le Security Lab a donc proc\u00e9d\u00e9 \u00e0 une analyse criminalistique des t\u00e9l\u00e9phones de personnes ayant re\u00e7u ces notifications&nbsp;<a href=\"https:\/\/securitylab.amnesty.org\/latest\/2023\/11\/serbia-civil-society-threatened-by-spyware\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u00e0 travers le monde<\/a>, comme Siddharth Varadarajan et Anand Mangnale. Il a trouv\u00e9 des traces d\u2019activit\u00e9 du logiciel espion Pegasus sur les appareils de ces deux journalistes indiens.<\/p>\n\n\n\n<p>Le Security Lab a d\u00e9tect\u00e9 sur l\u2019appareil d\u2019Anand Mangnale des traces d\u2019un exploit de type \u00ab&nbsp;z\u00e9ro clic&nbsp;\u00bb envoy\u00e9 \u00e0 son t\u00e9l\u00e9phone par iMessage le 23&nbsp;ao\u00fbt 2023 et con\u00e7u pour installer secr\u00e8tement le logiciel espion Pegasus. Le t\u00e9l\u00e9phone fonctionnait sous iOS 16.6, la version a plus r\u00e9cente \u00e0 l\u2019\u00e9poque.<\/p>\n\n\n\n<p>Un exploit \u00ab&nbsp;z\u00e9ro clic&nbsp;\u00bb d\u00e9signe un programme malveillant permettant d\u2019installer un logiciel espion sur un appareil sans n\u00e9cessiter d\u2019action de la part de l\u2019utilisateur, par exemple le fait de cliquer sur un lien.<\/p>\n\n\n\n<p>Le Security Lab a \u00e9galement identifi\u00e9 une adresse \u00e9lectronique contr\u00f4l\u00e9e par l\u2019attaquant et utilis\u00e9e dans le cadre de l\u2019attaque Pegasus sur son appareil. Les \u00e9chantillons r\u00e9cup\u00e9r\u00e9s correspondent \u00e0 l\u2019exploit BLASTPASS de NSO Group, r\u00e9v\u00e9l\u00e9 publiquement par Citizen Lab en septembre 2021 et corrig\u00e9 par Apple dans iOS 16.6.1 (CVE-2023-41064).<\/p>\n\n\n\n<p>Le t\u00e9l\u00e9phone d\u2019Anand Mangnale \u00e9tait vuln\u00e9rable face \u00e0 cet exploit \u00ab&nbsp;z\u00e9ro-clic&nbsp;\u00bb au moment de l\u2019attaque. On ne sait pas encore si cette tentative d\u2019exploitation a compromis son appareil.<\/p>\n\n\n\n<p>La tentative de ciblage du t\u00e9l\u00e9phone d\u2019Anand Mangnale est survenue \u00e0 un moment o\u00f9 il travaillait sur un article concernant une manipulation pr\u00e9sum\u00e9e d\u2019actions par un grand conglom\u00e9rat multinational en Inde.<\/p>\n\n\n\n<p>Une&nbsp;<a href=\"https:\/\/securitylab.amnesty.org\/latest\/2023\/12\/pegasus-zero-click-exploit-threatens-journalists-in-india\/\" target=\"_blank\" rel=\"noreferrer noopener\">analyse technique plus d\u00e9taill\u00e9e<\/a>&nbsp;de l\u2019exploit et des preuves associ\u00e9es sont disponibles sur le site Internet du Security Lab d\u2019Amnesty Tech.<\/p>\n\n\n\n<p><strong>Historique de l\u2019utilisation abusive de logiciels espions<\/strong><\/p>\n\n\n\n<p>Amnesty International a d\u00e9j\u00e0 expliqu\u00e9 que le t\u00e9l\u00e9phone de Siddharth Varadarajan a \u00e9t\u00e9 vis\u00e9 et&nbsp;<a href=\"https:\/\/forbiddenstories.org\/fr\/journaliste\/siddharth-varadarajan\/\" target=\"_blank\" rel=\"noreferrer noopener\">infect\u00e9<\/a>&nbsp;par le logiciel espion Pegasus en 2018. Ses appareils ont ensuite fait l\u2019objet d\u2019une&nbsp;<a href=\"https:\/\/www.amnesty.org\/fr\/documents\/asa20\/5930\/2022\/en\/\" target=\"_blank\" rel=\"noreferrer noopener\">analyse criminalistique<\/a>&nbsp;effectu\u00e9e par un comit\u00e9 technique mis en place par la Cour supr\u00eame de l\u2019Inde en 2021 \u00e0 la suite des r\u00e9v\u00e9lations du projet Pegasus.<\/p>\n\n\n\n<p>Ce comit\u00e9 a conclu son enqu\u00eate en 2022, mais la Cour supr\u00eame n\u2019a pas rendu publiques les conclusions de son rapport technique. La Cour a par ailleurs not\u00e9 que les autorit\u00e9s indiennes \u00ab&nbsp;n\u2019avaient pas coop\u00e9r\u00e9&nbsp;\u00bb dans le cadre de l\u2019enqu\u00eate du comit\u00e9 technique.<\/p>\n\n\n\n<p>Siddharth Varadarajan a de nouveau \u00e9t\u00e9 vis\u00e9 par Pegasus le 16&nbsp;octobre 2023. L\u2019adresse \u00e9lectronique contr\u00f4l\u00e9e par le cyberattaquant et utilis\u00e9e dans l\u2019attaque Pegasus contre Anand Mangnale a \u00e9galement \u00e9t\u00e9 retrouv\u00e9e sur le t\u00e9l\u00e9phone de Siddharth Varadarajan, ce qui confirme que les deux journalistes ont \u00e9t\u00e9 vis\u00e9s par le m\u00eame client Pegasus.<\/p>\n\n\n\n<p>Rien n\u2019indique que l\u2019attaque Pegasus ait r\u00e9ussi dans ce cas.<\/p>\n\n\n\n<p>\u00ab&nbsp;Le fait de s\u2019en prendre \u00e0 des journalistes uniquement parce qu\u2019ils font leur travail constitue une atteinte ill\u00e9gale \u00e0 leur vie priv\u00e9e et une violation de leur droit \u00e0 la libert\u00e9 d\u2019expression. Tous les \u00c9tats, y compris l\u2019Inde, sont tenus de d\u00e9fendre les droits humains, en prot\u00e9geant leur population contre la surveillance ill\u00e9gale&nbsp;\u00bb, a d\u00e9clar\u00e9 Donncha \u00d3 Cearbhaill.<\/p>\n\n\n\n<p>Des journalistes du&nbsp;<em>Washington Post&nbsp;<\/em>ont contact\u00e9 NSO Group pour obtenir sa r\u00e9ponse \u00e0 ces derni\u00e8res conclusions.<\/p>\n\n\n\n<p>La soci\u00e9t\u00e9 a d\u00e9clar\u00e9&nbsp;: \u00ab&nbsp;Bien que NSO ne puisse faire de commentaires sur des clients sp\u00e9cifiques, nous soulignons une nouvelle fois qu\u2018il s\u2019agit d\u2019organes charg\u00e9s de l\u2019application de la loi et de services de renseignement, tous soumis \u00e0 une \u00e9valuation, et qui accordent des licences pour nos technologies dans le seul but de lutter contre le terrorisme et la grande d\u00e9linquance. Les lignes directrices et contrats de notre entreprise pr\u00e9voient des m\u00e9canismes visant \u00e0 emp\u00eacher que des journalistes, des avocat\u00b7e\u00b7s, des d\u00e9fenseur\u00b7e\u00b7s des droits humains ou des dissident\u00b7e\u00b7s politiques qui ne sont pas impliqu\u00e9s dans des actes de terrorisme ou des infractions graves soient pris pour cible. L\u2019entreprise n\u2019a aucune visibilit\u00e9 concernant les cibles, ni sur les renseignements recueillis.&nbsp;\u00bb<\/p>\n\n\n\n<p>NSO Group affirme vendre ses logiciels uniquement \u00e0 des services de renseignement gouvernementaux et des organes charg\u00e9s du maintien de l\u2019ordre public. Jusqu\u2019\u00e0 pr\u00e9sent, les autorit\u00e9s indiennes n\u2019ont pas fait preuve de clart\u00e9 ni de transparence concernant l\u2019acquisition ou l\u2019utilisation du logiciel espion Pegasus en Inde.<\/p>\n\n\n\n<p>\u00ab&nbsp;Amnesty International appelle tous les gouvernements, notamment l\u2019Inde, \u00e0 interdire l\u2019utilisation et l\u2019exportation de&nbsp;<a href=\"https:\/\/securitylab.amnesty.org\/latest\/2023\/06\/costa-rica-all-states-must-immediately-ban-highly-invasive-spyware\/\" target=\"_blank\" rel=\"noreferrer noopener\">logiciels espions hautement intrusifs<\/a>, qui ne peuvent pas \u00eatre contr\u00f4l\u00e9s de fa\u00e7on ind\u00e9pendante et dont les fonctionnalit\u00e9s ne peuvent pas \u00eatre limit\u00e9es&nbsp;\u00bb, a d\u00e9clar\u00e9 Donncha \u00d3 Cearbhaill.<\/p>\n\n\n\n<p>L\u2019organisation demande \u00e9galement que les conclusions du rapport du comit\u00e9 technique de la Cour supr\u00eame sur l\u2019utilisation de Pegasus en Inde soient imm\u00e9diatement rendues publiques. Le gouvernement indien doit \u00e9galement mener une enqu\u00eate ind\u00e9pendante, transparente et impartiale dans les plus brefs d\u00e9lais sur tous les cas de surveillance cibl\u00e9e, notamment sur ces derni\u00e8res r\u00e9v\u00e9lations.<\/p>\n\n\n\n<p>Dans un souci de transparence, les autorit\u00e9s indiennes devraient \u00e9galement rendre publiques les informations aff\u00e9rentes aux contrats qui ont \u00e9t\u00e9, sont ou seront conclus avec des entreprises de surveillance priv\u00e9es, y compris ceux qui ont \u00e9t\u00e9 sign\u00e9s avec NSO Group.&nbsp;\u00bb<\/p>\n\n\n\n<p><strong>Contexte<\/strong><\/p>\n\n\n\n<p>En octobre 2022,&nbsp;<a href=\"https:\/\/www.occrp.org\/en\/daily\/16915-indian-spy-agency-bought-hardware-matching-equipment-used-for-pegasus\" target=\"_blank\" rel=\"noreferrer noopener\">l\u2019OCCRP a signal\u00e9, apr\u00e8s analyse de bases de donn\u00e9es commerciales<\/a>, que la principale agence de renseignement nationale de l\u2019Inde, le Bureau du renseignement, avait re\u00e7u une livraison de mat\u00e9riel de NSO Group correspondant \u00e0 la description d\u2019\u00e9quipements utilis\u00e9s pour faire fonctionner le syst\u00e8me Pegasus, en avril 2017. Les premi\u00e8res attaques Pegasus identifi\u00e9es par Amnesty International en Inde ont eu lieu au d\u00e9but du mois de juillet 2017.<\/p>\n\n\n\n<p>En 2020, Amnesty International et Citizen Lab ont&nbsp;<a href=\"https:\/\/www.amnesty.org\/en\/latest\/research\/2020\/06\/india-human-rights-defenders-targeted-by-a-coordinated-spyware-operation\/\" target=\"_blank\" rel=\"noreferrer noopener\">mis au jour<\/a>&nbsp;une op\u00e9ration de surveillance coordonn\u00e9e visant des d\u00e9fenseur\u00b7e\u00b7s des droits humains en Inde \u00e0 l\u2019aide de logiciels malveillants pr\u00eats \u00e0 l\u2019emploi.<\/p>\n\n\n\n<p>En 2021, dans le cadre du Projet Pegasus, Amnesty International a&nbsp;<a href=\"https:\/\/www.amnesty.org\/fr\/documents\/asa20\/5930\/2022\/en\/\" target=\"_blank\" rel=\"noreferrer noopener\">r\u00e9v\u00e9l\u00e9<\/a>, en partenariat avec Forbidden Stories, que de nombreux acteurs de la soci\u00e9t\u00e9 civile et de journalistes du pays, notamment Siddharth Varadarajan, avaient \u00e9t\u00e9 la cible d\u2019un piratage par le logiciel espion Pegasus de NSO Group.<\/p>\n\n\n\n<p>Le Security Lab continuera de suivre et de soutenir les organisations de la soci\u00e9t\u00e9 civile qui, \u00e0 travers le monde, sont pr\u00e9occup\u00e9es par les attaques de logiciels espions et la surveillance num\u00e9rique ill\u00e9gale.<\/p>\n\n\n\n<p>Amnesty International tient \u00e0 remercier le&nbsp;<a href=\"https:\/\/rsf.org\/en\/digital-security-lab\" target=\"_blank\" rel=\"noreferrer noopener\">laboratoire sur la s\u00e9curit\u00e9 num\u00e9rique<\/a>&nbsp;<a>de<\/a>&nbsp;<a href=\"https:\/\/rsf.org\/fr\" target=\"_blank\" rel=\"noreferrer noopener\">Reporters sans fronti\u00e8res<\/a>&nbsp;pour son aide dans la collecte d\u2019informations scientifiques durant cette enqu\u00eate.<\/p>\n\n\n\n<p>Si vous \u00eates un d\u00e9fenseur\u00b7e des droits humains, un militant\u00b7e ou un\u00b7e journaliste qui avez re\u00e7u une alerte \u00e9manant d\u2019Apple ou d\u2019autres plateformes,&nbsp;<a href=\"https:\/\/securitylab.amnesty.org\/contact-us\/\" target=\"_blank\" rel=\"noreferrer noopener\">contactez-nous pour b\u00e9n\u00e9ficier de l\u2019assistance de nos expert\u00b7e\u00b7s en informatique<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Amnesty International, en partenariat avec le&nbsp;Washington Post, a mis au jour de nouveaux \u00e9l\u00e9ments choquants concernant l\u2019utilisation persistante du logiciel espion hautement invasif Pegasus, de l\u2019entreprise NSO Group, afin de prendre pour cible des journalistes de premier plan en Inde, dont l\u2019un avait d\u00e9j\u00e0 \u00e9t\u00e9 victime d\u2019une attaque utilisant le m\u00eame logiciel espion. Les enqu\u00eates [&hellip;]<\/p>\n","protected":false},"featured_media":102706,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_hero_title":"","_hero_content":"","_hero_cta_text":"","_hero_cta_link":"","_hero_alignment":"","_hero_background":"","_hero_size":"","_hero_show":"","_hero_type":"","_hero_embed":"","_hero_video_id":0,"_hero_hide_image_caption":true,"_hero_hide_image_copyright":false,"_nav_style":"","_disable_share_icons":false,"_disable_sidebar":false,"_display_author_info":false,"_hide_featured_image":false,"_hide_featured_image_caption":true,"_maximize_post_content":false,"_reduce_content_width":false,"_sidebar_id":0,"_stretch_thumbnail":false,"byline_context":"","byline_entity":"","byline_is_author":false,"disable_related_content":false,"download_id":0,"download_text":"","show_published_date":true,"show_updated_date":true,"term_slider":"","amnesty_index_number":"","recipients":"","recipients_refresh":"","recipients_refreshed":"","amnesty_umbraco_data":"","document_ref":"","amnesty_updated":"","footnotes":""},"category":[1586,1590],"location":[1725],"topic":[1608,1609,1583],"class_list":["post-102705","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-research","location-inde","topic-logiciel-espion","topic-logiciel-espion-pegasus","topic-technology-and-human-rights"],"datePosted":"d\u00e9cembre 28, 2023","mlpRelationships":{"1":194338,"4":98875,"8":102705},"_links":{"self":[{"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/posts\/102705","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/comments?post=102705"}],"version-history":[{"count":0,"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/posts\/102705\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/media\/102706"}],"wp:attachment":[{"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/media?parent=102705"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/category?post=102705"},{"taxonomy":"location","embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/location?post=102705"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/topic?post=102705"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}