L'organisme européen chargé de la cybersécurité confirme l'existence d'une campagne de piratage de comptes, liée à des acteurs étatiques, visant des hauts responsables sur WhatsApp et Signal
STATUT : Campagne confirmée de piratage de comptes NIVEAU DE GRAVITÉ : 8/10 PUBLIC CIBLE : Responsables de la sécurité au sein des administrations publiques, du secteur de la défense et des infrastructures critiques
28 août 2026
·Blog
·Communications sécurisées
%3Aquality(100)&w=3840&q=75)
Une présentation interne du Conseil interinstitutionnel de l'UE sur la cybersécurité, adressée aux gouvernements nationaux, marque la première reconnaissance officielle par l'UE du fait qu'un gouvernement étranger a ciblé les comptes WhatsApp et Signal de hauts responsables. Elle classe le piratage de comptes parmi les principales menaces pesant sur l'Union cette année et cite huit incidents majeurs.
Que s'est-il passé ?
C'est la même technique que précédemment. Elle figure désormais sous un nom officiel dans la liste des menaces.
Une présentation interne de l'UE sur la cybersécurité, présentée aux gouvernements nationaux en juillet, classe le piratage de comptes visant des hauts responsables parmi les principales menaces pesant sur l'Union cette année, en citant huit incidents majeurs.1 C'est la première fois qu'une autorité de l'UE attribue officiellement des attaques de ce type à un gouvernement étranger.1
Ce mécanisme correspond à ce qu’avaient décrit les agences nationales en mars, lorsque au moins cinq agences nationales chargées de la cybersécurité et du renseignement avaient publiquement mis en garde contre des campagnes menées sur Signal et WhatsApp.1 Les pirates se font passer pour un chatbot d’assistance de Signal et persuadent la victime de leur communiquer un code de liaison. Cette seule étape suffit pour associer un deuxième appareil au compte et commencer à lire les messages entrants et les discussions de groupe.1 Une agence a signalé que l'accès persistait même après que la cible eut changé de téléphone.1
La campagne a déjà atteint les plus hautes sphères du gouvernement national. Une alerte nationale a confirmé que le compte d’un président du Bundestag en exercice avait été piraté et a précisé la cible plus large visée : des personnalités de haut rang issues du monde politique, militaire et diplomatique, ainsi que des journalistes d’investigation.2 Plus tôt cette année, la Commission européenne a demandé à un groupe de ses plus hauts responsables de quitter une discussion sur Signal par crainte d'une compromission, avant même que l'UE n'ait officiellement reconnu les raisons qui sous-tendaient cette décision.2
La présentation de l’UE mentionne également une deuxième technique, plus ciblée, parallèlement à la prise de contrôle directe des comptes : le « spear phishing » commandité par des États, qui dissimule des liens ou des fichiers malveillants sous l’apparence de documents liés au travail réel de la cible : un paquet de sanctions en cours de discussion, un communiqué officiel urgent. Ce sont là des messages que les hauts fonctionnaires ouvrent sans hésitation.3 Cette même présentation met en évidence un problème structurel sous-jacent à ces deux techniques : les institutions de l’UE ne disposent pas d’un système commun et normalisé pour des communications sécurisées, ce qui oblige les fonctionnaires à recourir par défaut à des applications grand public pour des discussions sensibles et informelles.4
Ce qu'ils ont découvert et ce que cela signifie
Conclusion | Ce que cela signifie | Conséquence opérationnelle | Question ouverte |
Une présentation interne de l'UE sur la cybersécurité attribue officiellement, pour la première fois, le piratage des comptes de hauts responsables à un gouvernement étranger, en citant huit incidents majeurs survenus cette année. | Ce que les agences nationales décrivaient en mars comme une technique isolée est désormais une menace institutionnelle de premier ordre, confirmée par l'Union européenne. | Les hauts responsables des institutions de l'UE, ainsi que leurs homologues nationaux, constituent une cible avérée et persistante, comme en témoignent les incidents déjà recensés. | Parmi ces huit incidents, combien ont concerné un accès à des comptes qui n'a jamais été révélé publiquement aux personnes concernées ? |
La technique de détournement via l'appareil aurait continué à fonctionner même après qu'au moins une des cibles eut changé de téléphone. | Le remplacement du matériel ne met pas nécessairement fin à la compromission si l'autorisation au niveau du compte est transférée vers le nouvel appareil. | Le remplacement de l'appareil fait partie des mesures standard de réponse aux incidents, mais cela ne touche en rien le compte, qui est en réalité la source de la compromission. | Si les organisations concernées disposent d'un processus permettant de contrôler et de désactiver les appareils associés dans le cadre d'une procédure standard, plutôt que de considérer le remplacement du téléphone comme une mesure corrective suffisante. |
Les institutions de l'UE ne disposent pas d'un système de communication sécurisé et normalisé, ce qui oblige les hauts responsables à recourir à des applications grand public pour mener des discussions informelles mais de fond. | Le problème est d'ordre structurel. Les responsables doivent choisir entre une application non gérée et l'absence totale de canal de communication. | Demander aux fonctionnaires de cesser d'utiliser Signal ou WhatsApp ne répond pas au besoin d'un canal de communication rapide et informel ; par conséquent, cette pratique se poursuit sur ces mêmes applications non contrôlées. | Ce qu'un remplaçant agréé devrait proposer pour être adopté plutôt que d'être discrètement ignoré. |
Pourquoi est-ce important ?
Vieille Assomption | Réalité actuelle | Réponse de BlackBerry |
Les applications de messagerie grand public cryptées constituent un canal acceptable pour les discussions gouvernementales informelles mais sensibles. | Un organisme européen chargé de la cybersécurité a désormais officiellement classé le piratage des comptes de hauts responsables parmi les principales menaces de cette année, un président de parlement national en exercice figurant parmi les victimes confirmées. | BlackBerry® SecuSUITE® offre aux responsables un canal officiel permettant précisément ce type de coordination informelle et rapide qui se fait actuellement par défaut via WhatsApp et Signal, l’inscription étant gérée par l’organisation plutôt que par un processus public de mise en relation des appareils. |
Le remplacement d'un appareil compromis met fin à la compromission. | Les cas signalés montrent que l'accès au compte persiste après que la personne ciblée a changé de téléphone, car l'autorisation est liée au compte et suit l'utilisateur sur son nouvel appareil. | BlackBerry®UEM lie la conformité des appareils à une relation de compte gérée ; ainsi, le remplacement d’un appareil s’accompagne d’un véritable contrôle de ce qui est autorisé à représenter ce compte, et ne se résume pas à un simple renouvellement du matériel. |
Le simple fait de demander aux fonctionnaires de cesser d'utiliser une application compromise constitue en soi une consigne suffisante. | La présentation de l'UE elle-même souligne que l'absence d'un système sécurisé normalisé constitue un problème structurel, ce qui signifie que l'appel à « cesser de l'utiliser » reste sans effet et est souvent ignoré. | BlackBerry SecuSUITE offre à une institution un canal contrôlé vers lequel acheminer le flux de travail, afin que la directive ait une destination précise. |
Mesures recommandées
IMMÉDIAT | Vérifiez les appareils associés à tout compte WhatsApp ou Signal utilisé par les cadres supérieurs dans le cadre de leurs activités professionnelles. Considérez tout appareil associé non reconnu comme une intrusion en cours, quel que soit le niveau de sécurisation dont bénéficiait auparavant le compte. |
IMMÉDIAT | Ne considérez pas le remplacement d'un appareil comme une mesure corrective en soi. Vérifiez que la liste des appareils autorisés du compte ne comporte aucune anomalie avant de considérer l'incident comme clos. |
À COURT TERME | Identifiez les flux de travail informels et urgents qui s'exécutent actuellement sur les applications de messagerie grand public, et évaluez une solution de remplacement approuvée avant d'émettre une directive « cessez d'utiliser cette application » sans proposer d'alternative pour ces flux de travail. |
À COURT TERME | Considérez par défaut les messages de « support » non sollicités reçus sur Signal ou WhatsApp, y compris toute demande de code de liaison, comme des tentatives de piratage. |
EN COURS | Vérifiez si l'organisation dispose réellement d'un système de communication sécurisé et normalisé, plutôt que de se fier à des consignes ponctuelles émises après chaque nouvelle alerte. |
Position de BlackBerry en matière de communications sécurisées
L'attribution officielle de l'UE consigne cette menace, mais elle n'explique pas pourquoi les fonctionnaires utilisaient WhatsApp et Signal au départ : aucune application autorisée n'était assez rapide pour rivaliser avec une application grand public qu'ils avaient déjà sur leur téléphone. Demander aux fonctionnaires d'arrêter, sans leur proposer d'alternative viable, garantit que la même conversation aura lieu à l'avenir sur des canaux similaires et non contrôlés.
Références :
Des pirates informatiques soutenus par des États ont pris pour cible des responsables de l'UE sur WhatsApp, selon un document (Politico, conclusions d'une présentation interne de l'UE sur la cybersécurité, telles que rapportées par TheNextWeb, le 25 août 2026).
Des pirates informatiques russes ciblent des fonctionnaires européens via des applications de messagerie (Dark Reading, article consacré aux alertes lancées par les agences nationales concernant des campagnes menées sur Signal et WhatsApp, 27 août 2026).
Des pirates informatiques soutenus par des États ciblent des hauts responsables de l'UE via WhatsApp et Signal (The420.in, compte rendu de la présentation du Conseil interinstitutionnel de l'UE sur la cybersécurité, 26 août 2026).
Des acteurs étatiques ont tenté de pirater les applications de messagerie de fonctionnaires de l'UE, alerte un organisme de cybersécurité (Euronews, compte rendu d'une présentation confidentielle de la Commission européenne, 26 août 2026).
%3Aquality(100)&w=3840&q=75)