El ministro del Interior, Fernando Grande-Marlaska, y la ministra de Defensa, Margarita Robles

Une enquête d'Amnesty International confirme que le Maroc est à l'origine du piratage des téléphones de Marlaska et Robles

« Ces résultats fournissent des preuves matérielles solides que le Maroc était en fin de compte responsable de la vaste campagne de surveillance transfrontalière menée avec Pegasus contre des journalistes, militants, avocats et hommes politiques critiques entre 2019 et 2021. » Dans un rapport détaillé de plus d'une centaine de pages, Amnesty International a détaillé comment les services secrets marocains ont utilisé le logiciel Pegasus israélien pour espionner un grand nombre de personnes. Parmi eux, Margarita Robles et Fernando Grande-Marlaska.

Sur la base des informations déjà connues que le compte de messagerie [email protected] infecté les téléphones portables du ministre de l'Intérieur et du ministre de la Défense, l'organisation a démontré que, derrière cette adresse, se cache l'appareil de surveillance marocain. Les mêmes comptes attribués au système marocain Pegasus, utilisés contre des militants marocains à l'étranger, ont été utilisés « pour infecter les appareils de hauts responsables politiques espagnols lors de la crise diplomatique avec le Maroc en mai-juin 2021 », indique l'enquête.

Amnesty International enquête depuis des années sur l'utilisation par les gouvernements de logiciel Pégase. Cependant, suite à des témoignages inédits de sources ayant travaillé au sein des services secrets marocains, des fuites de documents internes, des fuites de documents provenant de fournisseurs de technologies de surveillance et des enquêtes journalistiques indépendantes, l'organisation peut désormais cibler directement la Direction générale de la surveillance du territoire (DGST), les services secrets intérieurs du Maroc.

L'organisation a pu s'entretenir avec « Safir », nom de code d'un ancien agent des services secrets de l'autre côté du détroit. Cette personne a confirmé que la DGST était « l'agence spécifique » qui exploitait le système Pegasus, en collaboration avec NSO Group, la société israélienne qui exploite le système. logiciel. L'entreprise publique de télécommunications Maroc Telecom a également participé pour faciliter les infections sur le territoire.

Le client marocain

AI a également reconstitué le réseau complexe d'opérations du groupe NSO, jusqu'à parvenir à identifier « avec un haut degré de confiance » l'opérateur marocain du logicieldit « Morgan » : « La DGST marocaine est l'utilisateur final. »

Grâce à un litige aux États-Unis, une liste des noms de code que NSO utilise pour identifier ses clients a été rendue publique. Parmi eux se trouvait « Morgan ». Selon une enquête du journal israélien Haaretz, les clients se voient attribuer des noms de code « basés sur la première lettre du nom du pays et d'un constructeur automobile ». Ainsi, le rapport laisse entendre que c'est le Maroc qui est à l'origine de ce nom, un constat confirmé par des sources du secteur de la cybersurveillance.

A cela s'ajoute que, dans la phase initiale d'installation et de déploiement du système Pegasus au Maroc, les premiers numéros de téléphone « infectés » appartenaient à des agents de la DGST, comme AI a pu le vérifier. L'enquête conclut qu'il s'agissait de « procès » visant à vérifier l'efficacité du programme, une information que l'ancien agent marocain a confirmée.

Selon Safir, un officier des services secrets aurait offert son téléphone pour une manifestation sur place de Pegasus en 2018. L'informateur a fourni le numéro de cet officier et AI a pu confirmer « qu'il a été introduit dans le système marocain Pegasus en mai 2018 ».

Par ailleurs, l'organisation souligne que l'activité du client marocain de NSO Group montre un alignement avec les objectifs de la DGST depuis que le programme a commencé à être utilisé au Maroc : défenseurs des droits de l'homme, journalistes indépendants, militants sahraouis et opposants politiques.

L'infection au gouvernement espagnol

Selon les informations obtenues, la société israélienne qui exploite le logiciel crée une « infrastructure personnalisée » pour chaque client. « Cette attribution unique, par client, permet de regrouper et d'attribuer les attaques : lorsqu'une même infrastructure, par exemple un compte iCloud, apparaît sur plusieurs cibles, ces cibles peuvent être liées au même client Pegasus », détaille AI.

Les preuves médico-légales recueillies par l'organisation, associées aux conclusions indépendantes des autorités françaises, montrent que de nombreuses personnes ciblées, tant au Maroc qu'à l'étranger, ont finalement été infectées par Pegasus en utilisant un ensemble commun de comptes iMessage.

L'un de ces comptes était [email protected]qui a été utilisé en 2021 contre le militant pro-sahraoui Claude Mangin et le journaliste marocain en exil Hicham Mansouri. Cette même adresse « a été identifiée dans un document judiciaire espagnol comme étant le compte Apple utilisé lors des attaques Pegasus de 2021 qui ont compromis les téléphones du ministre de l'Intérieur et du ministre de la Défense d'Espagne », détaille AI.

Ces attaques ont eu lieu pendant la crise diplomatique entre l'exécutif de Pedro Sánchez et le Maroc à propos de l'accueil humanitaire dans notre pays du leader du Front Polisario, Brahim Ghali. Bien que le rapport indique que le téléphone du Premier ministre espagnol a également été compromis avec Pegasus au cours de la même période, « les documents judiciaires ne répertorient pas le compte iMessage utilisé pour infecter son téléphone ».

A lire également