﻿﻿{"id":2481,"date":"2026-03-09T15:39:00","date_gmt":"2026-03-09T14:39:00","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/des-hackers-russes-piegent-des-fonctionnaires-sur-signal-et-whatsapp-sans-casser-le-chiffrement\/"},"modified":"2026-03-09T15:39:00","modified_gmt":"2026-03-09T14:39:00","slug":"des-hackers-russes-piegent-des-fonctionnaires-sur-signal-et-whatsapp-sans-casser-le-chiffrement","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/des-hackers-russes-piegent-des-fonctionnaires-sur-signal-et-whatsapp-sans-casser-le-chiffrement\/","title":{"rendered":"Des hackers russes pi\u00e8gent des fonctionnaires sur Signal et WhatsApp, sans casser le chiffrement"},"content":{"rendered":"<p>Les services de renseignement n\u00e9erlandais ont r\u00e9v\u00e9l\u00e9 qu&#8217;une campagne de hackers russes cible les comptes Signal et WhatsApp de hauts fonctionnaires, militaires et journalistes dans le monde entier.<\/p>\n<p>Des employ\u00e9s du gouvernement n\u00e9erlandais ont d\u00e9j\u00e0 \u00e9t\u00e9 compromis, et le chiffrement de bout en bout n&#8217;a m\u00eame pas eu besoin d&#8217;\u00eatre cass\u00e9. Eh oui, l\u00e0 on parle de social engineering, tout simplement.<\/p>\n<h2>Des codes de v\u00e9rification, pas du piratage<\/h2>\n<p>La m\u00e9thode est assez simple, et c&#8217;est peut-\u00eatre \u00e7a le pire. Les hackers contactent directement leurs cibles en se faisant passer pour le support technique de Signal. Ils demandent de partager le code de v\u00e9rification \u00e0 six chiffres ou le code PIN, sous pr\u00e9texte de \u00ab s\u00e9curiser \u00bb le compte.<\/p>\n<p>Une fois le code r\u00e9cup\u00e9r\u00e9, ils se connectent et acc\u00e8dent \u00e0 l&#8217;ensemble des conversations. L&#8217;autre technique est un peu plus discr\u00e8te : les attaquants envoient un QR code pi\u00e9g\u00e9 qui lie un appareil suppl\u00e9mentaire au compte de la victime, via la fonction \u00ab appareils li\u00e9s \u00bb de Signal ou WhatsApp. \u00c0 partir de l\u00e0, les messages arrivent en temps r\u00e9el sur un appareil qu&#8217;ils contr\u00f4lent, sans que la victime ne s&#8217;en rende compte. Pratique.<\/p>\n<h2>Des comptes gouvernementaux d\u00e9j\u00e0 touch\u00e9s<\/h2>\n<p>L&#8217;AIVD et le MIVD, les deux agences de renseignement n\u00e9erlandaises, ont confirm\u00e9 que des employ\u00e9s du gouvernement et des journalistes avaient \u00e9t\u00e9 pi\u00e9g\u00e9s. Simone Smit, directrice g\u00e9n\u00e9rale de l&#8217;AIVD, a tenu \u00e0 pr\u00e9ciser que Signal et WhatsApp en tant que plateformes n&#8217;\u00e9taient pas compromis : ce sont des comptes individuels qui ont \u00e9t\u00e9 vis\u00e9s. Le chiffrement tient bon, mais \u00e7a ne sert \u00e0 rien quand c&#8217;est l&#8217;utilisateur qui donne la cl\u00e9.<\/p>\n<p>Le vice-amiral Peter Reesink, directeur du MIVD, a de son c\u00f4t\u00e9 rappel\u00e9 que ces messageries ne devaient tout simplement pas \u00eatre utilis\u00e9es pour \u00e9changer des informations classifi\u00e9es ou sensibles. Les hackers auraient d\u00e9j\u00e0 acc\u00e9d\u00e9 \u00e0 des donn\u00e9es sensibles.<\/p>\n<h2>Comment savoir si vous \u00eates touch\u00e9<\/h2>\n<p>Quelques signaux doivent vous alerter : un contact qui appara\u00eet en double dans une conversation de groupe, ou un num\u00e9ro connu qui affiche soudainement \u00ab compte supprim\u00e9 \u00bb. La r\u00e8gle de base reste simple : ne jamais communiquer un code de v\u00e9rification, m\u00eame si la demande semble venir du support officiel. Et pensez \u00e0 faire un tour dans les param\u00e8tres de Signal ou WhatsApp pour v\u00e9rifier la liste des appareils li\u00e9s \u00e0 votre compte.<\/p>\n<p>C&#8217;est couillon parce que ce type d&#8217;attaque n&#8217;a rien de sophistiqu\u00e9, et c&#8217;est bien \u00e7a le probl\u00e8me. Pas besoin de casser le chiffrement quand il suffit de demander poliment le code \u00e0 la personne en face.<\/p>\n<p>C&#8217;est du social engineering, \u00e7a marche depuis des ann\u00e9es, et \u00e7a continuera de marcher parce qu&#8217;on a quand m\u00eame tendance \u00e0 faire confiance \u00e0 un message qui a l&#8217;air officiel (et c&#8217;est bien normal).<\/p>\n<p>Le fait que des fonctionnaires gouvernementaux soient tomb\u00e9s dans le pi\u00e8ge en dit long sur le niveau de sophistication requis : aucun. Mais bon, il serait peut-\u00eatre bon de former un peu plus les gens qui manipulent des donn\u00e9es sensibles \u00e0 ce genre de risques.<\/p>\n<p>Source :<br \/>\n<a href=\"https:\/\/www.reuters.com\/world\/europe\/russia-backed-hackers-breach-signal-whatsapp-accounts-officials-journalists-2026-03-09\/\">Reuters<\/a>\n<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les services de renseignement n\u00e9erlandais ont r\u00e9v\u00e9l\u00e9 qu&#8217;une campagne de hackers russes cible les comptes Signal et WhatsApp de hauts fonctionnaires, militaires et journalistes dans le monde entier. Des employ\u00e9s du gouvernement n\u00e9erlandais ont d\u00e9j\u00e0 \u00e9t\u00e9 compromis, et le chiffrement de bout en bout n&#8217;a m\u00eame pas eu besoin d&#8217;\u00eatre cass\u00e9. Eh oui, l\u00e0 on parle de social engineering, tout simplement. Des codes de v\u00e9rification, pas du piratage La m\u00e9thode est assez simple, et c&#8217;est peut-\u00eatre \u00e7a le pire. Les hackers contactent directement leurs cibles en se faisant passer pour le support technique de Signal. Ils demandent de partager le code de v\u00e9rification \u00e0 six chiffres ou le code PIN, sous pr\u00e9texte de \u00ab s\u00e9curiser \u00bb le compte. Une fois le code r\u00e9cup\u00e9r\u00e9, ils se connectent et acc\u00e8dent \u00e0 l&#8217;ensemble des conversations. L&#8217;autre technique est un peu plus discr\u00e8te : les attaquants envoient un QR code pi\u00e9g\u00e9 qui lie un appareil suppl\u00e9mentaire au compte de la victime, via la fonction \u00ab appareils li\u00e9s \u00bb de Signal ou WhatsApp. \u00c0 partir de l\u00e0, les messages arrivent en temps r\u00e9el sur un appareil qu&#8217;ils contr\u00f4lent, sans que la victime ne s&#8217;en rende compte. Pratique. Des comptes gouvernementaux d\u00e9j\u00e0 touch\u00e9s L&#8217;AIVD et le MIVD, les deux agences de renseignement n\u00e9erlandaises, ont confirm\u00e9 que des employ\u00e9s du gouvernement et des journalistes avaient \u00e9t\u00e9 pi\u00e9g\u00e9s. Simone Smit, directrice g\u00e9n\u00e9rale de l&#8217;AIVD, a tenu \u00e0 pr\u00e9ciser que Signal et WhatsApp en tant que plateformes n&#8217;\u00e9taient pas compromis : ce sont des comptes individuels qui ont \u00e9t\u00e9 vis\u00e9s. Le chiffrement tient bon, mais \u00e7a ne sert \u00e0 rien quand c&#8217;est l&#8217;utilisateur qui donne la cl\u00e9. Le vice-amiral Peter Reesink, directeur du MIVD, a de son c\u00f4t\u00e9 rappel\u00e9 que ces messageries ne devaient tout simplement pas \u00eatre utilis\u00e9es pour \u00e9changer des informations classifi\u00e9es ou sensibles. Les hackers auraient d\u00e9j\u00e0 acc\u00e9d\u00e9 \u00e0 des donn\u00e9es sensibles. Comment savoir si vous \u00eates touch\u00e9 Quelques signaux doivent vous alerter : un contact qui appara\u00eet en double dans une conversation de groupe, ou un num\u00e9ro connu qui affiche soudainement \u00ab compte supprim\u00e9 \u00bb. La r\u00e8gle de base reste simple : ne jamais communiquer un code de v\u00e9rification, m\u00eame si la demande semble venir du support officiel. Et pensez \u00e0 faire un tour dans les param\u00e8tres de Signal ou WhatsApp pour v\u00e9rifier la liste des appareils li\u00e9s \u00e0 votre compte. C&#8217;est couillon parce que ce type d&#8217;attaque n&#8217;a rien de sophistiqu\u00e9, et c&#8217;est bien \u00e7a le probl\u00e8me. Pas besoin de casser le chiffrement quand il suffit de demander poliment le code \u00e0 la personne en face. C&#8217;est du social engineering, \u00e7a marche depuis des ann\u00e9es, et \u00e7a continuera de marcher parce qu&#8217;on a quand m\u00eame tendance \u00e0 faire confiance \u00e0 un message qui a l&#8217;air officiel (et c&#8217;est bien normal). Le fait que des fonctionnaires gouvernementaux soient tomb\u00e9s dans le pi\u00e8ge en dit long sur le niveau de sophistication requis : aucun. Mais bon, il serait peut-\u00eatre bon de former un peu plus les gens qui manipulent des donn\u00e9es sensibles \u00e0 ce genre de risques. Source : Reuters<\/p>\n","protected":false},"author":1,"featured_media":2482,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-2481","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2481","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=2481"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2481\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/2482"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=2481"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}