Voici pourquoi des hackers ont attaqué Ecolo
Dans un long papier publié ce mardi sur son site internet, sous la plume de Quentin Noirfalisse, le Vif révèle les tentatives répétées de piratage informatique dont a fait l'objet le député fédéral Ecolo Georges Gilkinet. En cause, son intérêt marqué pour l'affaire dite du Kazakhgate.
Tout commence il y a plus d'un an par un mail bizarre transmis au responsable du département informatique du parti écologiste, averti par un de ses collègues, qui avait jugé son contenu hautement suspect. Un e-mail qui va se révéler être une tentative d'hameçonnage (phishing) plutôt subtile. Un faux formulaire demande au destinataire de livrer son mot de passe pour se connecter à une copie très fidèle de la page d'accueil du webmail du parti. Vincent Van Osta comprend le piège et invite tout le personnel d'Ecolo à redoubler de prudence avec son courrier électronique.
Mais le mal est déjà fait... Plusieurs mandataires et employés du parti, moins circonspects, ont reçu des mails similaires et se sont connectés via la fausse page d'accueil. Les hackers possèdent désormais les mots de passe nécessaires pour fouiller les boîtes électroniques en utilisant deux mots clés: "Georges Gilkinet" et "anticor.be", tous deux très impliqués dans la commission d'enquête sur le Kazakhgate.
En remontant la piste du journal des adresses IP, Vincent van Osta constate que ces connexions frauduleuses ont été établies depuis l'Ukraine, la Roumanie, les Pays-Bas et Hong Kong. Mais les auteurs sont quasiment impossible à identifier, car ils utilisent un paravent informatique.
Le député Georges Gilkinet est lui-même directement visé par ces tentatives d'hameçonnage et reçoit plusieurs mails utilisant le même type de subterfuge. Mais l'adresse des expéditeurs est inhabituelle et Georges Gilkinet détecte rapidement ces faux. Durant plusieurs mois, le parti sera ainsi "bombardé" de mails d'apparence crédibles et rédigés dans un français souvent impeccable.
Au point qu'en mai dernier, Ecolo avait finalement dénoncé publiquement ces tentatives de hameçonnage et établi un lien avec le Kazakhgate. Car si les hameçons varient, le poisson recherché est toujours le même: Georges Gilkinet. Il y a un peu moins d'un an, le député avait appris, via le site Intelligence Online, qu'une société de renseignement privé américaine était chargée d'enquêter sur sa personne.
Pour certains, c'est Patokh Chodiev en personne qui aurait engagé cette société américaine pour "déminer les enquêtes qui pèsent sur lui". Avec Ecolo et Gilkinet en ligne de mire ? C'est une hypothèse qui n'est pas complètement fantaisiste.
Selon le Vif, la Sûreté de l'Etat s'est également intéressée à ces attaques et aurait tiré des fils remontant jusqu'aux hackers russes d'APT28, alias Fancy Bear, déjà responsables d'attaques contre TV5 Monde, le Parti démocrate américain, le mouvement d'Emmanuel Macron ou les Affaires étrangères néerlandaises.
(LpR - Source : Le Vif/Picture : Belga)