Depuis au moins 2004, des ministères français, des entités diplomatiques, de défense et de justice sont espionnés par un groupe de cyberattaquants russes nommé Turla. Le CERT-FR, bras armé de l'ANSSI, vient de publier un rapport d'attribution officiel le 13 juillet 2026 : ces attaques sont opérées par le 16ème Centre du FSB (service de sécurité russe). Une affaire qui nous rappelle une réalité : l'espionnage numérique est une menace durable, ciblée, et qui touche des institutions dont nous dépendons tous.
Ce n'est pas un incident isolé ni une simple cyberattaque opportuniste. Il s'agit d'une campagne de collecte de renseignement à l'échelle mondiale, menée méthodiquement contre des cibles stratégiques. Et elle se poursuit activement depuis le début de la guerre en Ukraine en février 2022, visant également nos partenaires européens et de l'OTAN.
Turla : un mode opératoire d'espionnage de longue haleine
Turla n'est pas un logiciel malveillant ordinaire mais un mode opératoire d'attaque sophistiqué, c'est-à-dire un ensemble de techniques, d'outils et de tactiques utilisés de manière coordonnée pour infiltrer durablement des réseaux. Depuis plus de vingt ans, ce groupe opère discrètement, en ciblant des entités stratégiques : administrations publiques, secteur de la défense, diplomatie, justice, technologies.
Pourquoi ce mode opératoire est-il si efficace ? Parce qu'il repose sur la furtivité et la persistance. Les attaquants ne cherchent pas à tout casser d'un coup : ils s'installent, observent, collectent des informations sensibles sur le long terme. Ils exploitent des vulnérabilités, compromettent des comptes, et se déplacent latéralement dans les réseaux pour atteindre leurs cibles finales. Un vrai travail de fourmi mené par des professionnels du renseignement.
- Des institutions françaises majeures ont été compromises : ministères, diplomatie, défense, justice.
- Cette campagne est toujours active, notamment contre l'Ukraine, l'UE et l'OTAN, dans le contexte de la guerre russo-ukrainienne.
- La France et l'Union européenne ont formellement attribué ces attaques au FSB russe, un acte diplomatique rare qui souligne la gravité de la situation.
- Le CERT-FR a publié un rapport technique complet, destiné aux équipes de sécurité pour détecter et neutraliser les intrusions liées à Turla.
Ce type d'actualité peut vous sembler lointain, mais ces attaques nous concernent tous indirectement, et illustrent des principes de sécurité applicables à chacun.
Soyez vigilant face aux emails suspects, même s'ils semblent provenir de sources internes. Les attaquants utilisent souvent le spear phishing (hameçonnage ciblé) pour compromettre des comptes légitimes.
Activez systématiquement l'authentification à double facteur (2FA) sur tous vos comptes. Cela représente une barrière simple mais efficace contre la compromission de comptes, même si votre mot de passe est volé.
Signalez toute activité suspecte à votre service informatique ou, si vous êtes en contact avec des institutions sensibles, au CERT-FR via leur plateforme.
Enfin, prenez conscience que la sécurité numérique est aussi une question de souveraineté collective. Protéger nos données, nos institutions, nos infrastructures, c'est aussi protéger notre capacité à agir librement.