cybersécurité

Le « système de communications clandestines » de la CIA qui a trahi ses espions

Plusieurs enquêtes avaient révélé qu’un « système de communications clandestines défectueux » (ou « covcom  », pour covert communication, ndlr) de la CIA avait permis l’arrestation, voire l’exécution, de dizaines d’espions iraniens et chinois. Une enquête de deux journalistes de Reuters a réussi à retrouver la trace du « covcom ». Voici la première partie de notre enquête sur cette histoire.

En 2017, le New York Times révélait que le contre-espionnage chinois avait démantelé entre 2010 et 2012 le réseau d’espions de la CIA en Chine, et qu’entre 18 et 20 de ses sources avaient été emprisonnées ou exécutées dans ce que des responsables américains avaient alors qualifié d’« une des pires failles du renseignement depuis des décennies ».

À l’époque, certains suspectaient l’existence d’une taupe au sein des anciens de la CIA, d’autres avançaient que les Chinois avaient piraté le système de communication clandestin utilisé par la CIA pour communiquer avec ses sources dans les pays où les rencontres physiques sont dangereuses.

En 2018, NBCNews révélait pour sa part qu’une « enquête top secrète menée par un groupe de travail conjoint du FBI et de la CIA » suspectait un ancien agent de la CIA, Jerry Chun Shing Lee, d’avoir transmis des informations aux Chinois. Une fouille dans sa chambre d’hôtel à Hong Kong avait en effet permis de découvrir qu’il disposait de listes de sources confidentielles de la CIA en 2012, alors qu’il avait quitté le centre d’espionnage américaine en 2007.

Or, aucun agent de la CIA ne disposant de la liste de toutes les sources, le groupe de travail était arrivé à la conclusion que le système de communication clandestin utilisé par la CIA pour communiquer de façon sécurisée avait probablement été compromis.

Loi de Murphy aidant, le groupe de travail apprit aussi que, revenant d’une session de formation conjointe entre officiers du renseignement chinois et russes, ces derniers étaient « revenus en disant [avoir] obtenu de bonnes informations sur le covcom ».

En savoir plus

Veille-cyber

Recent Posts

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

23 heures ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

2 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

3 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

3 jours ago

Vulnérabilités des objets connectés : comment protéger efficacement son réseau en 2025

📡 Objets connectés : des alliés numériques aux risques bien réels Les objets connectés (IoT)…

6 jours ago

Cybersécurité : comment détecter, réagir et se protéger efficacement en 2025

Identifier les signes d'une cyberattaque La vigilance est essentielle pour repérer rapidement une intrusion. Certains…

6 jours ago

This website uses cookies.