En Marche a créé un « brouillard dans l'information » pour gêner les pirates

Florian Innocente |

"Quand on n'a pas de pétrole, on a des idées", c'est la maxime qui pourrait s'appliquer à la manière dont l'équipe numérique d'En Marche a géré les attaques informatiques dont elle était régulièrement victime. Elle n'en est pas sortie tout à fait victorieuse mais la tactique employée était finaude.

Mounir Mahjoubi, ce matin sur France Inter

L'élection terminée, Mounir Mahjoubi, directeur de la campagne numérique d'En Marche et précédemment président du Conseil national du numérique, est revenu, au fil d'interview, sur l'épisode du piratage d'une vaste quantité de données appartenant à l'équipe de campagne d'Emmanuel Macron.

Une somme de 9 giga-octets de données dont le partage a commencé vendredi dernier sur internet, juste avant que le traditionnel silence radio ne soit imposé aux équipes des deux finalistes. Rapidement, des extraits en sont sortis et furent diffusés sur les réseaux sociaux, alors que leur caractère factice était aisé à repérer. Dans le courant du week-end, Le Monde expliquait qu'il procèderait à une étude détaillée de ce que peuvent éventuellement receler d'informations pertinentes ces archives.

Des éléments factuels, il y en a certainement mais aussi du bidon et du sans intérêt, glissé par les équipes même d'En Marche. Au micro de France Inter ce matin et avant cela au New York Times, Mounir Mahjoubi expliquait que le mouvement du président élu faisait l'objet « d'attaques répétées depuis décembre ». Il y a celles bien visibles sur les réseaux sociaux mais aussi celles plus discrètes qui passaient par des tentatives de phishing.

La toute dernière, adressée aux membres de l'équipe parisienne du mouvement, utilisait le propre nom de Mahjoubi et livrait des recommandations pour se prémunir contre de telles attaques. En l'occurence, le mail demandait à ses destinataires de télécharger des pièces-jointes qui les aideraient à se protéger. Un faux mail apparemment assez réussi.

Face à ce pilonnage, « on ne pouvait garantir une efficacité à 100 % », d'ailleurs une boite mail a fini par être piratée. Il y avait trois choses à faire pour répondre à cette menace, poursuit le responsable : la première était former les gens à ces risques de collecte d'information au travers de mail fabriqués. Toutes les équipes en campagne avaient été briefées sur le sujet par les services spécialisés de l'État.

Ensuite il convenait de rester humble devant la menace « La campagne de Clinton était l'une des plus financées au monde, avec les meilleurs experts et ils ont quand même réussi à se faire hacker ». En comparaison, l'équipe de Mahjoubi comptait 18 personnes, pour la plupart chargées de produire des contenus pour la campagne. Enfin, dernier étage de la fusée : « fabriquer un brouillard dans l'information ».

« Nous avons créé de faux comptes avec de faux contenus, pour servir de leurres. » Mounir Mahjoubi parle de dizaines de milliers de faux courriers placés dans des comptes mail, en apparence légitimes, dont les attaquants allaient récupérer les login et mots de passe.

L'accès donné à ces faux comptes et la masse d'information qu'ils recelaient permettaient de freiner l'assaillant, à défaut de le stopper « Nous les avons ralentis. Même s'ils y perdaient ne serait-ce qu'une minute, on était contents ». Cela n'a pas empêché qu'un compte soit finalement compromis puisque des données ont bien été volées, mais formant en définitive un aggloméré de vrais contenus et de faux, fabriqués de toutes pièces, à la fois par les assaillants… et par les assiégés.

Cet ultime acte de piratage fait maintenant l'objet d'une enquête de la part de la brigade d’enquêtes sur les fraudes aux technologies de l’information.

avatar charlie105 | 

Visiblement le brouillard leur a aussi amené pas mal d'électeurs…

avatar guepatchou | 

Complétement faux...Ils essaient à posteriori de dire qu'il s'agit de contenu bidon alors que tout est authentique ou la très grosse majorité. Je peux vous dire qu'il y a dedans des choses très intéressantes qui ne tarderont pas à sortir dans la presse (française ou étrangère).

avatar Wolf | 

@guepatchou La presse russe ?

avatar occam | 

@guepatchou

...ou Guépéou-Tchéka ?

Огpомное спасибо pour cette révélation saisissante.

Auriez-vous l'extrême obligeance de partager vos critères de validation ? Ou vos algorithmes, pour abréger le calvaire ? Juste comme ça, histoire de prétendre, pendant un trop bref instant, à un minimum de crédibilité ?

avatar jean512 | 

Il n'y a rien eu et il n'y aura rien dans la presse française puisque celle-ci soutient macron à 100% comme le gouvernement.
La preuve en est : ouverture d'une enquête pour trouver l'origine de la fuite des emails, par contre les xx fuites de documents de Fillon on ne fait rien ! normal le flambi à les plein pouvoirs comme un dictateur

avatar coink | 

Première fois que j'entends un mec qui se présente aux législatives parler de chiffrement PGP.

avatar Oracle | 

Habile

avatar Nitneuqq | 

Ils sont géniaux!

avatar DDivo | 

@Nitneuqq

Pour cette astuce ou en général ?

avatar Nitneuqq | 

@DDivo

Pour cette astuce. J'ai bien aimé la campagne d'EM (et j'ai adoré participer à celle-ci !), on verra ce que donnera la suite :-)

avatar Wolf | 

@DDivo les deux

avatar mp_ | 

En clair, le principe de la DMZ

avatar rolmeyer (non vérifié) | 

Ils sont géniaux, mouhaha c'est vieux comme le monde, pour cacher un livre faut le cacher dans une bibliothèque.

avatar Paquito06 | 

Qu'on aime ou pas le personnage, le parti ou autre, Emmanuel est super bien entouré et du tres bon travail a ete fait a ce niveau. Inconnu il y a 3 ans, mouvement cree il y a 1 an, il est monte en fleche jusqu'a se faire elire. Ca suscite grand interet des quatre coins du globe, l'equipe a du se faire assaillir serieusement sans relache ?? Beau brouillard ?

avatar occam | 

@Paquito06

Élu avec un pourcentage des voix supérieur à celui de Charles de Gaulle en 1965 (55.2%), excusez du peu...

avatar J'en_crois Pas_mes yeux | 

@occam
Très discutable ton point de vue. Je m'explique :
Je n'ai pas voté pour Macron, et je ne permets pas à Macron de s'approprier mon vote.
Dans un "état d'urgence" j'ai voté contre Le Pen et cela malgré ma detestation du programme Macron et ma grande méfiance pour le personnage.
J'ai cru comprendre que nous étions moins nombreux qu'à l'époque de Chirac
mais à bien regarder, il n'y a pas beaucoup d'électeur qui ont voté *pour Macron*
Bonne soirée

avatar occam | 

Peut-être oubliez-vous, ou vous probablement trop jeune pour vozs en souvenir, quel était le contexte historique de l'élection de 1965. Rien que le choc de la mise en ballottage du général par Mitterrand. Et au deuxième tour, des communistes à l'extrême-droite vichyiste de Tixier-Vignancour, tous réunis contre de Gaulle.

C'est une illusion perpétuelle que de croire que l'urgence, c'est maintenant. Et maintenant seulement. Comme le changement.

avatar J'en_crois Pas_mes yeux | 

@occam Merci pour votre précieuse mémoire.
Il semblerait donc que la victoire de de Gaule était "héroïque" (seul contre tous)
contrairement à celle de Macron qui s'est faite "sans qu'il ne mouille sa chemise"
Les 50% de de Gaule n'ont rien à envier aux 70% de Chirac et encore moins au 60% de Macron.

avatar GoldenPomme | 

"Je n'ai pas voté pour Macron, et je ne permets pas à Macron de s'approprier mon vote."

Faut te réveiller mon gars pour macron et ses potes t'es un mec qui a voté POUR LUI. T'as glisser un bulletin à son non, point barre. Vous êtes juste des pigeons si vous penser qu'ils vont dire que c'est un votre contre le pen, pour eux ils diront tjrs que c'est POUR macaron.

Faut être sacrément con pour croire le contraire et les voir se pavanner à dire que macaron à seulement 8% des voix exprimées en sa faveur qui l'ont choisi pour son programme...

avatar J'en_crois Pas_mes yeux | 

@GoldenPomme
Plutôt grossier comme personnage...
Tu es toujours comme ça ou tu réserves cela aux réflexions politiques ?
La grossièreté empuanti le débat et empêche malheureusement l'intelligence de se manifester !

avatar BleuRooster | 

@GoldenPomme

Exactement, c'est des gens sans réel conviction de toute façon. Moi en tout cas je pourrai pas voté pour un autre candidat que le mien! Pas grave dans 6mois/1ans tout le monde va chialer!

avatar codeX | 

Quand politique ne rime plus tout à fait avec incompétence ..... informatique. Nous sommes à des années lumière du firewall d'Office :-)

avatar kergariou | 

Un brouillard dans le nuage, faut le faire...
Même les Londoniens auraient du mal.

avatar Floklein | 

J'ai un peu du mal à croire qu'on peut en même temps demander aux entreprises de placer des backdoors et de donner les clés de chiffrement, et être des experts de la sécurité informatique au point d'organiser une contre-attaque en cas de piratage...
Pour moi c'est un petit peu le mari infidèle qui se fait prendre, et qui dit "Euh non non, mais c'était pour voir ta réaction hein ^^"

avatar YARK | 

Je suis content de l'apprendre, mais est-ce une bonne chose que de dévoiler ces recettes ?

Et d'autre part, comment comptent-ils réparer les bourdes de Le Drian et ses haut placés de l'armée qui ont donné les pleins pouvoirs à Microsoft pour équiper la défense française ????

Enfin, samedi dernier, vers 9h était diffusé l'émission "On n'arrête pas l'éco", avec un chapitre consacré à Apple et son cours en bourse. Apple a été présenté comme constructeur d'iPhone, iPad et iPods et aussi comme une société qui veut développer à outrance les services.
Je n'ai entendu sur les 15-20 minutes qu'une fois le mot ordinateur !!! Ça veut tout dire......!!!
--> Consommateurs d'iMac,MacBook Pro, passez votre chemin. Consommateurs de MacPro, attendez 2 ans minimum, consommateurs de MacMini, euh, vous existez encore ?

avatar LeGrosJeanLou | 

@YARK

"Je suis content de l'apprendre, mais est-ce une bonne chose que de dévoiler ces recettes ?"

Je me suis posé la même question mais finalement ça change rien. Si je te dis A, B et C sachant que les trois propositions s'excluent mutuellement, comment peux-tu savoir quelle information de A, B, ou C est juste ?

@MacG

Comment je fais pour désactiver le "Me notifier quand de nouveaux..." par défaut ? C'est super pénible. Merci.

avatar NymphadoraTonks | 

L'intérêt dans le Monde pour Macron est assez impressionnant. Les anti progressisme ne l'aiment pas, les naïfs qui gobent les fake News du FN ou autre parti d'extrême droite russo Anglo Saxon non plus.
Je ne parle pas des vieux politicard et ancien partis qui se sont gavaient de leurs privilèges et qui voient d'un très mauvais œil l'apparition d'un mouvement jeune, nouveau qui a gagner la présidence de la 5eme puissance mondiale. Ce qu'il a fait n'est en rien anodin.
Je sens venir les complotistes du système etc etc

avatar jean512 | 

les fakes news viennent surtout des médias traditionnels

avatar rikki finefleur | 

NymphadoraTonks
C'est quoi pour toi le progrès ?
Des ultra riches encore plus riches ?
Une organisation de compétition entre les plus pauvres ?
Une compétition, entre les plus bas salaires en europe pour partager le maigre butin qui reste encore en europe dans le domaine de l'industrie ?
Expliques nous ta vision du progrès..

Et après cela traite les gens de naifs.
Allez donc dans les villes moyennes et les villages pour constater par vous même la désertification, la mort à petit feu.
Manifestement le progrès tel que le voyez laisse des gens, beaucoup de gens sur le carreau

Bien évidement lors de cette campagne on a plus parler de fillon, pour descendre ce personnage et faire monter l'autre poulain, bien aidé par une justice incroyablement rapide, que de vrais problèmes de société.

Peut être qu'a terme on aura une vision plus écologiste, moins tiré vers le bas , et ne pas rêver que d'acheter un jean à 10 euros. Car quelle société peut désormais fabriquer et vendre en france un jean à 10 euros.

Doit-on au sein même de l'europe descendre notre smic à 400 ou 600 euros, ou faire monter le smic de des pays européens qui ont ce smic et sont donc une distorsion de concurrence au sein de l'europe ?

Voilà quelques questions, et ça nous change des modes aussi stupides que ces fakenews, illustration des journalistes qui au lieu de poser des questions un peu de fond pensent que l’information c'est désormais twitter, et les sites obscurs.

Mais il est préférable de faire du buzz qu'autre chose,comme à la dernière élection présidentielle, ou l'on a parler de tout surtout d'affaires que de problèmes de société comme par exemple la cavalerie financière opérée par la france avec son endettement depuis 20 ans

Prions tous les jours pour que les taux d’intérêt ne remontent pas. A 1% Ils font déjà très mal.
A 5% cela risque de tanguer sévèrement.

avatar codeX | 

On dirait du Melenchon ......

avatar GoldenPomme | 

@NymphadoraTonks

Ya surtout les crétins qui gobent toute la comm' faite autour de ce pur produit made in attali. Comme la dit le vieux "C'est moi qui l'ai repéré. C'est même moi qui l'ai inventé. Totalement" dit-il à propos de ce pur enfant du système. ;)

Tellement antisystème ce macaron qu'il est une création d'attali en plus d'être l'héritier d'hollande ^^

En 2022, tu ferras aussi l'étonné qui voit des complotismes partout quand angélique delorme sera présidente ?

avatar max86 | 

Brouillard ou pas même Poutou aurait été élu face à Marine....

avatar YARK | 

Elle, c'est pas du brouillard, c'est de l'enfumage.

Il n'y a pas eu de débat, juste une harpie qui n'avait rien à proposer et qui passait son temps à gueuler, injurier, contredire, accuser et dire un monceau de conneries. Je pense qu'il va y avoir pas mal de réglements de comptes au FN....

avatar marenostrum | 

elle devait se concentrer que sur la sécurité intérieure (pas les autres points, sortie de l'europe, de l'euro, etc), et là elle aurait passé en deuxième tour. mais en réalité (comme son père, elle ne veut pas gagner, ça ne lui intéresse pas, parce que elle sait d'avance qu'y aura le bordel dans la rue et qu'elle sera obligé de tirer sur la foule un moment donné (mais elle ne veut pas finir comme le maréchal Pétain), ou de démissionner ou de rien faire plus que les forces traditionnelles.
elle l'a dit dans un interview que le vrai changement vient toujours de la rue, pas des urnes.

avatar fredseg | 

Hum pourquoi ne pas avoir tout simplement chiffré leurs email ? C'est quand même la première mesure à prendre quand on se sait visé par du piratage, avant de créer un prétendu « brouillard ».

avatar EBLIS | 

Il y a pourtant des solutions comme protonmail, ils auraient pu créer la même chose juste pour leur équipe de 20.

avatar deltiox | 

Très jolie communication
C'est pas vrai monsieur le policier, monsieur le journaliste, ce sont des faux e-mails qu'on s'est nous mêmes envoyés
Ah ah ah, plus c'est gros plus ça passe

Bon, cela aurait été plus judicieux de chiffrer l'accès à certaines données voir d'utiliser une messagerie chiffrée

Encore plus judicieux de garder les données les plus sensibles sur des ordinateurs non reliés à Internet

Ce sont les seuls à s'être fait pirates sur l'ensemble des partis
Pas très glorieux et pas de quoi pavoiser

avatar Myaboki | 

@deltiox

C'est vrai que des emails sur une station offline, c'est beaucoup plus sûr...

avatar deltiox | 

@Myaboki

Je parlais des données les plus sensibles et j'ai pris soin de changer de paragraphe
Vous savez les comptes de campagne...
Ils ne sont pas fait piraté que des e-mails

Lisez entièrement avant de critiquer merci

Note : je n'ai rien contre Macron ni qui que soit au niveau politique et je m'en moque éperdument dans le cas qui nous intéresse

avatar marenostrum | 

c'est de l'intérieur (le cheval de Troie en bois, pas les malware) qu'on prend les châteaux plus facilement, pas de l'extérieur.
les mots de passe des boites mails quelqu'un de l'intérieur les a donné aux autres. y a pas eu de piratage informatique.

avatar EBLIS | 

Oui c'est un peu comme les pièces d'identité trouvées à chaque fois sur les lieux. *Plus c'est gros plus ça passe". Cela dit il doit y avoir du vrai et du faux.

avatar Orus | 

Enquêtes dont on ne connaitra jamais le résultat.
Y aura t-il une contre attaque prochaine/éloignée contre la Russie de Poutine ?
Car l'addition un jour il faudra bien payer.

avatar deltiox | 

@Orus

J'ai l'impression qu'on prête plus de choses à Poutine qu'il ne peut en faire

On dirait le vilain croque mitaine

avatar Mike Mac | 

@occam au sujet de Macron

"Élu avec un pourcentage des voix supérieur à celui de Charles de Gaulle en 1965 (55.2%), excusez du peu..."

Le score de 66% de Macron ne doit pas faire illusion.

Mieux que le Général de Gaule ne veut rien dire si on ne met pas tous les chiffres sur la table.

Par exemple, Valéry Giscard d'Estaing l'emporte en 1974 avec un très juste score de 50.5% Ce qui correspond à 43.7% des inscrits, soit autant qu'Emmanuel Macron avec ses 66%.

Va falloir travailler ta copie !

C'est quand même bien aussi de se rappeler que, sans même parler des votes blancs et des abstentionnistes, 76% des électeurs n'ont pas voté Emmanuel Macron dimanche 30 avril.

avatar J'en_crois Pas_mes yeux | 

@Mike Mac
De plus, je dirai à la louche que 50% des gens qui ont voté Macron n'ont pas voté *pour* Macron
mais contre le front national.

avatar rikki finefleur | 

J'en_crois Pas_
Il faut bien aussi s'auto-attribuer des suffrages qui ne leur appartiennent pas.

avatar EBLIS | 

Oui c'est surtout ça, le vote du moins pire je suppose.

avatar occam | 

@Mike Mac

Relisez la constitution.
Le président est élu à la majorité des suffrages exprimés.

Et pour reprendre votre tour de phrase, il est bien de se rappeler qu'aucun président de la Ve république n'a recueilli une majorité des voix au 1er tour d'une élection présidentielle. Encore moins des inscrits. Tous, de Gaulle compris, ont été minoritaires, même largement pour la plupart, au 1er tour.

Allez, au repêchage. Et un peu de cohérence ne vous ferait pas de mal.

avatar esantirulo | 

Et je suppose qu'il faut faire semblant de le croire : au début on nous a dit de croire que les vilains pirates avaient introduit de faux vrais documents, et maintenant on nous dit qu'il y a de vrais faux documents. Ok, mais la première chose que l'on apprend dans la sécurité offensive et d'identifier les pots de miel...

Pages

CONNEXION UTILISATEUR