Pegasus Project : les infrastructures de Maroc Telecom au cœur de l’architecture de surveillance de la DGST

« Israël fournit, les Émirats paient et le Maroc exploite le système. » La formule choc rapportée par une source citée par El Confidencial résume l'architecture d'un dispositif de surveillance et d'espionnage que le média espagnol décrit comme reposant en grande partie les infrastructures de l'opérateur Maroc Telecom.

5 min de lecture
Un cybercafé au Maroc infecté par le système de surveillance - Ph Forbidden Stories

Dans un nouveau volet de l’enquête internationale du Pegasus Project, publiée notamment par le média en ligne espagnol El Confidencial, celui-ci affirme que la véritable force du dispositif de surveillance marocain ne réside pas uniquement dans l’acquisition de logiciels espions sophistiqués, mais dans leur intégration aux infrastructures nationales des télécommunications.
S’appuyant sur des documents internes, des témoignages et des analyses d’experts, El Confidencial décrit les infrastructures de Maroc Telecom comme un maillon essentiel de cette architecture.

Selon l’enquête, les données collectées via les opérateurs de télécommunications alimentent les plateformes de surveillance de la Direction générale de la surveillance du territoire (DGST), offrant des capacités de géolocalisation, d’analyse des communications et d’exploitation massive des métadonnées.

« Israël fournit, les Émirats paient et le Maroc exploite le système », résume l’une des sources citées par El Confidencial pour décrire cette architecture. Selon le média espagnol, celle-ci repose sur une combinaison de logiciels développés par des entreprises israéliennes, britanniques, françaises et allemandes, intégrés aux infrastructures nationales des télécommunications.

Un arsenal technologique international

Pour El Confidencial, cette intégration entre infrastructures télécoms et technologies de renseignement expliquerait l’efficacité du système marocain, bien davantage que le seul recours au logiciel israélien Pegasus. La DGST se serait ainsi progressivement dotée d’un portefeuille de technologies acquises auprès de plusieurs fournisseurs étrangers.

Le logiciel Evident, développé par le groupe britannique BAE Systems, serait utilisé par le Maroc depuis 2017. Cet outil permettrait la surveillance du trafic Internet à grande échelle, l’identification des utilisateurs, leur localisation précise ainsi que l’exploitation de données fournies par les opérateurs de télécommunications.

Interrogé par El Confidencial, BAE Systems s’est refusé à tout commentaire sur d’éventuels contrats, invoquant « les strictes réglementations relatives à la sécurité nationale et à la confidentialité ».

Le média espagnol affirme également que la DGST a combiné Evident avec Reliant, développé par l’entreprise israélienne Cognyte, issue de Verint Systems. Selon les documents consultés par le média, ce logiciel permettrait notamment de surveiller les réseaux sociaux, d’identifier les utilisateurs et de déployer des réseaux de bots destinés à des campagnes de propagande ou de diffamation. El Confidencial évoque un contrat de 12 millions d’euros conclu en 2014 pour des capacités d’interception sur smartphones Android et iPhone.

Un système d’interception massive

L’enquête cite également Eagle, un système d’interception massive acquis en 2010 auprès de la société française Amesys (devenue ensuite Nexa Technologies) pour 7,5 millions d’euros. El Confidencial rappelle que ce même logiciel avait été vendu au régime de Mouammar Kadhafi en Libye et que d’anciens dirigeants d’Amesys ont été mis en examen en France pour « complicité d’actes de torture et de disparitions forcées ».

Parmi les autres outils évoqués figure FinSpy, développé par l’entreprise allemande FinFisher, capable d’infecter ordinateurs et téléphones afin d’intercepter les communications et de prendre le contrôle des appareils.

El Confidencial rappelle par ailleurs qu’une enquête publiée en 2017 par la BBC et le quotidien danois Dagbladet Information indiquait que BAE Systems aurait également commercialisé le logiciel Evident auprès d’autres pays arabes, « notamment la Tunisie et l’Algérie ». Le média espagnol ne fournit toutefois aucun élément permettant d’établir si cette technologie a effectivement été utilisée par les autorités de ces pays.

Citant les experts espagnols en cybersécurité Román Ramírez et Miguel Santamarta, El Confidencial estime enfin que le Maroc a constitué un arsenal de surveillance particulièrement élaboré en combinant des technologies britanniques, israéliennes, françaises et allemandes. Selon Román Ramírez, les outils aujourd’hui connus ne représentent toutefois qu’une partie des capacités réelles du royaume : « Les programmes connus constituent un arsenal de type B. Les opérations les plus sensibles reposeraient probablement sur des outils développés en interne et qui n’ont jamais été révélés. »

Pour rappel, cette enquête s’inscrit dans le cadre du Pegasus Project, une investigation journalistique internationale coordonnée par Forbidden Stories, avec la participation de plusieurs médias internationaux et le soutien technique d’Amnesty International. Le volet publié par El Confidencial s’appuie, selon le média espagnol, sur des documents internes attribués à la DGST marocaine, des témoignages et des analyses d’experts en cybersécurité.

ÉTIQUETTES :
Partager cet article