Pegasus, le logiciel espion de la firme israélienne NSO, est l’arme la plus puissante de l’arsenal marocain, mais loin d’être la seule. Le Maroc utilise également certains des programmes d’espionnage les plus avancés créés par BAE Systems, Cellebrite et Interione.
Par Manuel Ángel Méndez, José Bautista, Ignacio Cembrero, Hicham Mansouri
Des dizaines de millions d’euros par an destinés à financer l’achat de logiciels espions israéliens, britanniques et américains. Telle est la stratégie que le Maroc emploie depuis plus d’une décennie pour construire une machine d’espionnage infaillible qui traque les personnes et les communications privées, y compris via des applications chiffrées comme Signal, Telegram ou WhatsApp. Que vous soyez le président d’un pays ou un citoyen anonyme, que vous vous trouviez à Rabat, Madrid ou Londres, peu importe. Si les services de renseignement marocains le décident, il n’y a pas d’échappatoire.
C’est la conclusion de certains des plus grands experts en cybersécurité en Espagne après avoir examiné une partie de la documentation et des témoignages auxquels El Confidencial a eu accès dans le cadre de l’enquête internationale Pegasus Project, menée par un consortium de 14 médias (dont Le Monde, The Guardian et Der Spiegel), coordonnés par Forbidden Stories et avec le soutien technique du Laboratoire de Sécurité d’Amnesty International.
Le logiciel espion développé par la firme israélienne NSO, Pegasus, est l’arme la plus puissante de l’arsenal marocain, capable de « pirater » n’importe quel appareil pour en extraire les informations, comme cela est arrivé en 2021 au président du gouvernement espagnol, Pedro Sánchez, et à plusieurs de ses ministres. Le Maroc apparaît dans les registres de NSO sous son nom de code : « MORGAN ». « Ce programme, nous le réservions pour des objectifs stratégiques, il est très cher », confirme l’un des anciens agents de la DGST consultés dans le cadre de l’enquête. Pour cette raison, Pegasus est loin d’être la seule carte de l’espionnage marocain.
Parmi la liste des outils utilisés ces dernières années figurent certains des plus avancés développés par le géant britannique de la défense BAE Systems, par les entreprises israéliennes Cellebrite et Interionet, l’italienne Memento Labs (anciennement Hacking Team) ou les américaines Verint Systems et L3Harris Technologies. Rien de surprenant, il s’agit d’une combinaison très similaire à celle utilisée par les services de renseignement européens, mais le Maroc dispose d’un avantage pour l’espionnage massif de ses citoyens : les opérateurs de télécommunications seraient, selon les sources du renseignement consultées pour cette enquête, entièrement à sa disposition. Ils interceptent le trafic vocal et de données à la demande des services d’espionnage sans aucune intervention judiciaire.
« Il s’agit d’un ensemble de systèmes qui leur permettent d’obtenir deux choses : 1) identifier la ou les personnes à espionner, leurs contacts et tous leurs schémas de comportement ; 2) utiliser ces renseignements pour lancer la seconde phase : l’attaque, infecter leurs appareils et leur voler toutes les informations, qu’ils se trouvent à l’intérieur ou à l’extérieur du pays », explique à ce journal Rubén Santamarta, l’un des hackers espagnols les plus réputés en matière d’ingénierie inverse au niveau international.
Maroc Telecom accorde des forfaits de données illimités aux cibles de la DGST pour qu’elles ne se rendent pas compte que leur consommation internet a explosé parce qu’elles sont espionnées.
Maroc Telecom, le « Telefónica » marocain contrôlé à 53 % par le groupe émirati Etisalat et à 30 % par le gouvernement marocain, serait l’une des pièces maîtresses du dispositif d’espionnage du pays et la base par laquelle commencent souvent de nombreuses opérations de la DGST. Selon des sources de l’enquête, les serveurs de la DGST et ceux de Maroc Telecom sont interconnectés depuis des années. Plusieurs employés de l’opérateur se consacreraient exclusivement à répondre aux demandes de l’espionnage marocain, sans passer par un juge, comme c’est le cas en Espagne et dans le reste de l’Europe, où tout accès aux données des opérateurs par un service de renseignement ou par les forces de sécurité de l’État doit être autorisé par un juge. Les sources consultées affirment que Maroc Telecom fournit des données sur les personnes qui se connectent à son réseau téléphonique et accorde même des forfaits de données illimités aux cibles de la DGST pour qu’elles ne remarquent pas que leur consommation internet a grimpé en flèche parce qu’elles sont espionnées.
D’anciens employés d’Orange Maroc (anciennement Medi Telecom), le deuxième opérateur du pays, ont confirmé à ce journal que l’opérateur avait mis en place dès 2004 des systèmes pour copier, dupliquer et dévier le trafic réseau afin de l’analyser sur des serveurs contrôlés directement par la DGST et d’autres agences gouvernementales marocaines. Sur cette infrastructure présumée partagée avec les opérateurs, la DGST a ajouté couche après couche de systèmes qui lui permettent d’avoir des capacités d’espionnage presque à égalité avec tout pays occidental.
L’un des systèmes les plus remarquables s’appelle Hailstorm, fabriqué par l’américaine L3Harris. Il s’agit d’une technologie connue sous le nom d’IMSI catcher, qui permet d’identifier et de localiser les téléphones portables grâce au numéro IMSI (International Mobile Subscriber Identity). Pour y parvenir, il est nécessaire de déployer des antennes téléphoniques ou des stations de base parallèles et que le téléphone de la victime s’y connecte temporairement.
« Pour faire fonctionner un IMSI catcher, il faut que l’équipe offensive et la cible se trouvent dans une zone proche. Cela se faisait généralement avec des fourgonnettes équipées d’antennes mobiles. C’est un outil utile pour espionner quelqu’un de très spécifique pendant une courte période. Par exemple, des politiciens ou des hauts fonctionnaires en voyage au Maroc. Une fois que la victime est connectée via votre réseau, c’est là que vous pouvez lui lancer une attaque supplémentaire, lui envoyer du trafic avec un exploit pour infecter son téléphone et accéder à ses informations », explique Santamarta. « Si vous voulez infecter un téléphone à distance, celui de quelqu’un qui se trouve dans un autre pays, comme cela a été présumé avec le téléphone de Pedro Sánchez, alors vous avez besoin d’outils comme Pegasus ».
Outre Hailstorm, l’utilisation de Nighthawk (littéralement « faucon nocturne ») se distingue, un logiciel espion développé par la firme israélienne Interionet avec lequel la DGST peut pirater et accéder à distance à des caméras de surveillance et à d’autres appareils, même s’ils ne sont pas connectés à Internet. Plusieurs de ses unités ont reçu une formation de la part de la Guardia Civil espagnole sur l’utilisation de ce système. « C’est quelque chose que font aussi les Chinois, mais avec leur propre technologie. Et c’est une stratégie qu’Israël a employée mieux que quiconque : avant de lancer une opération militaire, ils analysent les informations de milliers de caméras piratées. Ils l’ont fait, par exemple, pour assassiner en février le guide suprême iranien, Ali Khamenei. Ils ont infiltré avec Nighthawk des milliers de caméras de rue à Téhéran pour planifier l’opération », explique à El Confidencial Román Ramírez, ancien conseiller de la Guardia Civil et du gouvernement espagnol en matière de cybersécurité et fondateur de RootedCon.
D’Israël aux Émirats… en passant par le Maroc
Il existe trois autres outils d’espionnage très puissants (et coûteux) que le Maroc a utilisés pendant des années, selon les sources consultées et la documentation obtenue. L’un d’eux est RCS (Remote Control System), un programme d’espionnage d’ordinateurs et de téléphones portables développé par la firme italienne Hacking Team, rachetée en 2019 par l’italienne Memento Labs. Des documents obtenus au cours de cette enquête prouvent que la DGST a utilisé RCS contre des journalistes et des défenseurs des droits de l’homme au moins depuis 2009. Le nom de code des espions marocains dans les registres de Hacking Team était « PIACENZA ». Au total, 80 espions marocains étaient autorisés à utiliser ce logiciel, avec lequel ils auraient infiltré plus de 2 000 appareils.
« Pas besoin de brancher quoi que ce soit ni de faire de push. Vous allumez l’ordinateur de la victime avec la clé USB, vous exécutez RCS, vous faites quelques clics et l’appareil est infecté. Ensuite, vous pouvez l’éteindre », explique à ce journal l’un des anciens agents de la DGST qui a utilisé ce programme pour des missions d’espionnage.
Contacté à ce sujet, un porte-parole de Memento Labs assure qu’ils n’ont plus aucun client de l’ancienne Hacking Team. « Toute demande ou client potentiel fait l’objet d’une évaluation détaillée, et ce n’est qu’ensuite que les discussions commencent. Chaque client est tenu de préciser l’usage prévu du système et de déclarer qu’il ne sera pas utilisé contre des défenseurs des droits de l’homme, l’opposition politique ni pour des missions de surveillance de masse. M-Labs est une entreprise complètement différente de ce qu’était Hacking Team. Il ne reste rien de l’étape précédente », expliquent-ils.
La documentation obtenue au cours de cette enquête indique cependant une piste très pertinente : la même entreprise qui a facilité et payé l’accès du Maroc à Pegasus, FSSYS Al Fahad, basée à Abou Dabi (Émirats Arabes Unis), par l’intermédiaire de sa filiale marocaine FSSYS Maroc, a été celle qui a servi d’intermédiaire pour que la DGST achète RCS à Hacking Team.
Cet exemple illustre parfaitement le fonctionnement obscur du lucratif marché des logiciels espions. Comment est-il possible que le Maroc, un pays classé 111e sur 143 dans le classement du respect des droits fondamentaux selon des rapports comme le World Justice Project, ait accès à un actif comme Pegasus ou Nighthawk, dont les fabricants assurent ne jamais vendre leurs produits à des pays qui ne respectent pas les droits fondamentaux ?
« Les Émirats Arabes Unis ont commencé à développer un vaste plan de surveillance domestique de masse à partir de 2015. Et ils l’ont fait à coups de chéquier. Ils ont commencé à recruter d’anciens employés d’agences de renseignement, surtout de la NSA. Ils vous payaient une fortune, l’université de vos enfants, une maison… Je le sais parce qu’on me l’a proposé. Certains y sont allés et d’autres ont décidé que nous avions des principes », explique Santamarta. « Finalement, ce qui se passe maintenant avec le Maroc s’est produit : les Émirats ont fini par espionner non seulement leurs citoyens, mais aussi des cibles à l’étranger, y compris les États-Unis. Tout cela fait partie du marché mondial du cyberespionnage : tout finit généralement au même endroit, en Israël, mais il existe toutes sortes d’intermédiaires à des fins économiques et pour rendre le traçage des opérations plus difficile ». L’un des anciens agents de la DGST résume la situation en une seule phrase : « Israël fournit, les Émirats paient et le Maroc l’exploite ».
« Les Émirats Arabes ont développé un plan de surveillance domestique de masse à partir de 2015. Et ils l’ont fait à coups de chéquier. Je le sais parce qu’on me l’a proposé. »
Dans la boîte à outils de l’espionnage marocain figure également Cellebrite. Selon les sources consultées, le pays utilise ce logiciel au moins depuis 2015 pour accéder au contenu d’appareils mobiles verrouillés. Les forces de police du monde entier, y compris l’Espagne, l’utilisent pour enquêter sur des criminels présumés et résoudre des affaires, mais il peut également être utilisé pour des tâches de surveillance aveugle. Par exemple, selon la documentation analysée dans cette enquête, c’est le gouvernement espagnol lui-même, par l’intermédiaire de la Fondation pour l’internationalisation des administrations publiques (FIAP, dépendante du ministère des Affaires étrangères), qui a offert plusieurs licences de Cellebrite au régime mauritanien pour espionner les migrants.
Interrogés par ce journal, des porte-parole de Cellebrite assurent qu’ils effectuent « un suivi périodique des pays pour examiner les indicateurs de démocratisation, de respect de la vie privée et des droits de l’homme. Nous sommes une entreprise qui fournit des solutions d’enquête numérique et forensique, nous ne vendons pas de technologie de monitoring ou de surveillance ». Interrogée sur le gouvernement marocain, la société refuse de fournir des détails. « Nous ne commentons pas les informations relatives à des clients spécifiques ».
La documentation obtenue dans le cadre de cette enquête confirme que le Maroc utilise depuis des années d’autres logiciels espions comme Evident, créé par BAE Systems, la plus grande entreprise de défense britannique dans laquelle le gouvernement du pays a un droit de veto pour des raisons de sécurité nationale. Evident est un outil sophistiqué d’espionnage de masse du trafic internet que, selon les sources, le Maroc utiliserait depuis 2017, date à laquelle BAE l’aurait vendu à d’autres pays arabes, dont la Tunisie et l’Algérie, selon une enquête menée cette année-là par la BBC et le journal danois Dagbladet Information. Les mêmes sources indiquent qu’Evident permettait à la DGST marocaine d’espionner des milliers de personnes, d’identifier leur localisation exacte et de les suivre, ou même d’effectuer de la reconnaissance vocale basée sur les données fournies par les opérateurs.
Interrogés par ce journal, les porte-parole de BAE Systems, comme les autres fournisseurs technologiques, se retranchent curieusement derrière la confidentialité pour ne pas fournir d’informations : « Nous ne pouvons pas commenter des contrats spécifiques en raison des strictes réglementations en matière de sécurité nationale et de confidentialité », indiquent-ils.
« Imaginez qu’ils décident d’assassiner un journaliste. L’espionneraient-ils avec ces programmes ? Je vous dis que non. Pour cela, ils utiliseront des outils faits maison. »
L’enquête menée confirme que la DGST combinait l’utilisation d’Evident avec celle d’un autre programme appelé Reliant, développé par l’israélienne Cognyte, une spin-off de l’américaine Verint Systems. Reliant est un autre outil d’espionnage de masse sur internet qui traque les réseaux sociaux, identifie les utilisateurs et crée des essaims de bots pour lancer des campagnes de propagande et de diffamation. Le Maroc figure sous le nom de « Magazine » dans les courriels internes de Verint auxquels cette enquête a eu accès. Le pays aurait payé 12 millions d’euros en 2014 pour utiliser Cognyte dans l’interception de communications sur téléphones mobiles Android et iOS.
Parallèlement à Cognyte, les sources indiquent que la DGST a utilisé d’autres produits d’espionnage reconnus, dont l’un appelé Eagle, acheté en 2010 à l’entreprise française Amesys (absorbée ensuite par Nexa Technologies) pour 7,5 millions d’euros. Eagle permettait l’interception massive de communications sur internet et a été vendu à d’autres pays, dont le régime de Mouammar Kadhafi en Libye en 2007, comme l’ont documenté des organisations telles que la Fédération internationale pour les droits humains ou Amnesty International. Des années plus tard, en 2021, des dirigeants d’Amesys ont été poursuivis par la justice française pour « complicité d’actes de torture et de disparition forcée » en lien avec la vente d’Eagle à la Libye et d’un autre programme similaire, appelé Cerebro, à l’Égypte.
Les sources consultées et la documentation obtenue indiquent que le Maroc a également utilisé pendant plusieurs années FinSpy, de la société disparue FinFisher, un logiciel espion capable d’infecter des ordinateurs et des téléphones, d’intercepter des communications et même d’enregistrer les frappes au clavier. Une sorte de Pegasus « basse intensité », mais très efficace. « Avec FinSpy, vous pouviez vous infiltrer dans un téléphone au niveau du système d’exploitation, du noyau, vous n’aviez même pas besoin de Pegasus », explique Román Ramírez. « Une fois que vous avez réussi cela, c’est game over, vous avez le contrôle absolu du mobile et de tout ce qu’il contient ».
Ramírez et Santamarta s’accordent à dire que l’arsenal du Maroc est très avancé. « Avec cela, vous pouvez tout savoir sur une personne, il n’y a pas de limites », explique Román. Pour y parvenir, le Maroc a trouvé la clé : combiner l’espionnage traditionnel avec une technologie de pointe, une stratégie qui illustre l’évolution de l’autoritarisme contemporain. Cependant, ces spécialistes assurent que leurs systèmes d’espionnage ne diffèrent pas beaucoup de ceux du reste des pays.
« Le Maroc a aujourd’hui une capacité limitée à développer ses propres programmes d’espionnage, c’est pourquoi il va les acheter à l’étranger. C’est ce qui fait la différence », dit Santamarta. « Disons qu’ils ont déployé un arsenal de type B : ils ont recours à des logiciels espions connus, aux suspects habituels. Ce qui est vraiment préoccupant, c’est l’espionnage de type A, les outils qu’ils ont probablement mais que personne ne connaît », dit Román, qui résume par un exemple. « Imaginez qu’ils décident d’assassiner un journaliste. L’espionneraient-ils avec ces programmes ? Je vous dis que non. S’ils utilisaient Nighthawk, Cellebrite ou Hailstorm, ils le sauraient, mais aussi les États-Unis et Israël. Pour ce type d’opérations, ils utiliseront des outils concoctés maison. Et ceux-là n’ont pas été révélés au grand jour ». Pour l’instant.
Source : El Confidencial, 18/07/2026
#Maroc #spyware #logiciel #espion #Pegasus #BAE_Systems #Cellebrite #Interione
Soyez le premier à commenter