• « MacronLeaks » : ouverture d’une enquête judiciaire en France - Le Monde
    http://www.lemonde.fr/pixels/article/2017/05/06/macronleaks-debut-d-un-long-et-fastidieux-travail-d-enquete_5123577_4408996.

    Si la méthode est inconnue à ce stade, l’auteur l’est tout autant, a fortiori parce que le travail de recueil des preuves numériques, préalable à un long et fastidieux travail d’enquête, vient à peine de débuter. Les regards des experts, à la fois à l’intérieur et à l’extérieur de l’Etat, se tournent cependant vers la Russie, en partie car les modalités de cette fuite — de son apparition et sa circulation à son but vraisemblable — correspondent à la stratégie russe dans le cyberespace.

    « Les cyberattaques font partie d’une campagne pour instiller le doute et la confusion aux populations occidentales envers leurs institutions [et] embarrasser leurs gouvernements » expliquait par exemple au Monde Matthijs Veenendaal, du Cooperative Cyber Defence Centre of Excellence (CCDCOE), un organisme de recherche consacré à la cyberdéfense, patronné par l’OTAN.

    En l’occurrence, le moment choisi de cette fuite — si proche du second tour et quelques minutes avant le silence imposé aux médias sur les contenus politiques, empêchant toute réaction — ne laisse aucun doute sur la volonté du ou des pirates de peser d’une manière ou d’une autre sur le second tour de la présidentielle française. S’agit-il d’un ultime avertissement au vraisemblable futur locataire de l’Elysée ? De la première étape d’une série de publications ayant pour but le pourrissement du débat politique français, avec les législatives en ligne de mire ?

    #Linfiltré #PhoneStories #FN #Fachosphere

  • « MacronLeaks » : les questions qui se posent après le piratage d’En Marche ! - Le Monde
    http://www.lemonde.fr/pixels/article/2017/05/06/piratage-d-en-marche-les-questions-qui-se-posent_5123507_4408996.html

    Quel rôle joue WikiLeaks dans cette affaire ?

    Contrairement aux documents internes du Parti démocrate américain, qui avaient été piratés durant la campagne présidentielle l’an dernier, les courriels rendus publics ce vendredi n’ont pas été publiés par WikiLeaks. Dans un premier temps, le site spécialisé dans les documents confidentiels avait d’ailleurs laissé entendre qu’il n’était pas certain de l’authenticité des documents, évoquant même pendant un temps « une possible blague du forum 4chan ».

    Plus tard dans la nuit, WikiLeaks a affirmé que les documents étaient probablement authentiques, mettant en doute les déclarations de l’équipe d’En marche ! selon laquelle certains des documents sont faux. Le site a cependant eu une attitude plutôt ambiguë envers ces documents, qu’elle a abondamment relayés sur les réseaux sociaux durant la nuit, tout en s’interrogeant sur leur origine et le « timing » de leur publication.

    Juan Branco, conseiller en France de Julian Assange, a par ailleurs dénoncé, toujours sur Twitter, un procédé « dégoûtant ». « À quelques heures de la fin de la campagne, profitant du silence imposé aux candidats, on balance en masse des gigas entiers de données… pour quoi ? Faire porter la suspicion ? Créer un doute invérifiable à temps ? », écrit-il.

    #Linfiltré #PhoneStories #FN #Fachosphere

  • « MacronLeaks » : les questions qui se posent après le piratage d’En Marche !
    http://www.lemonde.fr/pixels/article/2017/05/06/piratage-d-en-marche-les-questions-qui-se-posent_5123507_4408996.html

    Alors que la campagne officielle prenait fin vendredi 5 mai au soir, des documents présentés comme des #MacronsLeaks ont été publiés en ligne et relayés sur les réseaux sociaux. En Marche ! a dénoncé peu après une « action de piratage massive et coordonnée » d’informations « internes de nature diverse » de sa campagne. Une opération qui soulève plusieurs questions.

    Ces documents, qui se comptent par milliers, ont été obtenus, selon En Marche !, « il y a plusieurs semaines grâce au hacking de boîtes mail personnelles et professionnelles de plusieurs responsables du mouvement ». On y trouve de nombreux e-mails issus des boîtes mail de quelques membres de la campagne, ainsi que des documents, sous forme de tableurs ou de pdf par exemple. Au total, neuf gigaoctets de documents ont été publiés dans la nuit, séparés en plusieurs lots.

    Que contiennent-ils ?
    L’analyse de ce nombre très important de documents prendra du temps : décompressés, les fichiers « pèsent » près de 15 gigaoctets. Il s’agit principalement du contenu de boîtes email personnelles de militants et de cadres d’En marche !, et mêlent donc des correspondances privées et des échanges concernant l’organisation de la campagne et du mouvement.
    […]
    Où sont-ils apparus, comment ont-ils été diffusés ?
    Les documents sont apparus sous la forme de liens publiés sur le site Pastebin, sorte de bloc-notes public en ligne prisé des informaticiens et des groupes de hackeurs parce qu’il permet de publier des documents de manière relativement anonyme.
    Un message sur un sous-forum de 4chan, le plus grand forum au monde et repère de sympathisants de l’extrême-droite américaine, a annoncé la présence de ces documents sur PasteBin. L’information a ensuite été relayée sur les réseaux sociaux, notamment par des comptes pro-Trump. WikiLeaks a également fait passer l’information, lui offrant une visibilité mondiale. Le mot-clé #MacronLeaks est devenu l’un des plus partagés au monde dans la nuit.

    Est-ce que la Russie est liée à ce piratage ?
    C’est impossible de l’affirmer pour le moment - l’attribution d’une attaque informatique est un processus long et complexe, qui nécessite plusieurs jours ou semaines d’enquête. Cette méthode ressemble toutefois à celle qui avait visé le Parti démocrate avant l’élection présidentielle américaine de novembre : le parti avait été piraté et ses e-mails internes publiés, cette fois par WikiLeaks. Cette opération a été attribuée par les Etats-Unis à la Russie.
    Il y a quelques semaines, Emmanuel Macron avait dénoncé des tentatives d’attaques informatiques à l’encontre d’En Marche !, mais le mouvement avait assuré « qu’aucune exfiltration » de données n’avait eu lieu. L’entreprise de sécurité informatique Trend Micro avait, dans un rapport publié le 25 avril, affirmé que le groupe de pirates Pawn Storm, également connu sous le nom de Fancy Bear ou APT28, s’était intéressé à la campagne d’Emmanuel Macron. Ce groupe lié au Kremlin est soupçonné d’être à l’origine du piratage du parti démocrate.

    Que rôle joue WikiLeaks dans cette affaire ?
    Contrairement aux documents internes du Parti démocrate américain, qui avaient été piratés durant la campagne présidentielle l’an dernier, les courriels rendus publics ce vendredi n’ont pas été publiés par WikiLeaks. Dans un premier temps, le site spécialisé dans les documents confidentiels avait d’ailleurs laissé entendre qu’il n’était pas certain de l’authenticité des documents, évoquant même pendant un temps « une possible blague du forum 4chan ».

    … impossible de l’affirmer pour le moment … #toutefois