Le CEMA et le major général des Armées attaqués par la Russie sur X
Voici le narratif d’une nouvelle attaque informationnelle russe visant la France à travers deux de ses plus hauts responsables, le chef d’état-major des Armées et le major général des Armées. Ce dernier, l’amiral François Xavier Polderman, en fonction depuis le 1er septembre, aurait rencontré secrètement à Kiev Andriy Yermak, ancien chef de l’administration présidentielle ukrainienne (qui a démissionné en novembre dernier à la suite d’accusations de corruption) avec pour objectif de détourner des sommes prévues pour la livraison d’une centaine de Rafale à l’Ukraine. L’infox chiffre à deux milliards la somme prétendument dérobée et transférée sur des comptes à l’étranger appartenant à ces deux hommes.
Mandon mais aussi Macron et Zelenski
D’autres acteurs seraient également destinataire d’une partie du pactole : le CEMA français, le général Fabien Mandon, l’ancien ministre ukrainien de la Défense, Roustem Oumerov mais aussi les présidents ukrainien et français.
Le compte à l’origine de ce narratif s’appelle warhistoryalconafter. « L'article » a ensuite été mis en ligne sur le site nabu-gov.com victime d'un typosquatting*.
L’opération a été conduite au moyen du Mode opératoire informationnel (MOI) Storm-1516. Derrière ce nom, il y a le renseignement russe et le Centre d’expertise géopolitique, un think tank moscovite.
Storm, machine à désinformer
Storm 1516, selon une note récente de Viginum**, Storm-1516, « aussi connu publiquement sous le nom de Neva Flood, est responsable de plus de 150 opérations informationnelles ciblant principalement les intérêts de l’Ukraine, de pays occidentaux et de pays post-soviétiques, notamment durant des processus électoraux ». Selon un militaire français cette infox « a fait l’objet d’une diffusion coordonnée sur X par des comptes très probablement rémunérés et pour la plupart déjà impliqués dans des opérations informationnelles de Storm 1516 ». En moins de 24h ces publications cumuleraient 500 000 vues.
*Forme de cyberattaque basée sur l'homonymie ou détournement d'URL.
**Le service de vigilance et de protection contre les ingérences numériques étrangères (VIGINUM) a pour mission « de détecter et caractériser les campagnes de manipulation de l’information sur les plateformes numériques, impliquant des acteurs étrangers dans le but de nuire à la France et à ses intérêts ».
Storm, machine à désinformer
Storm 1516, selon une note récente de Viginum**, Storm-1516, « aussi connu publiquement sous le nom de Neva Flood, est responsable de plus de 150 opérations informationnelles ciblant principalement les intérêts de l’Ukraine, de pays occidentaux et de pays post-soviétiques, notamment durant des processus électoraux ». Selon un militaire français cette infox « a fait l’objet d’une diffusion coordonnée sur X par des comptes très probablement rémunérés et pour la plupart déjà impliqués dans des opérations informationnelles de Storm 1516 ». En moins de 24h ces publications cumuleraient 500 000 vues.
*Forme de cyberattaque basée sur l'homonymie ou détournement d'URL.
**Le service de vigilance et de protection contre les ingérences numériques étrangères (VIGINUM) a pour mission « de détecter et caractériser les campagnes de manipulation de l’information sur les plateformes numériques, impliquant des acteurs étrangers dans le but de nuire à la France et à ses intérêts ».