Pegasus espionne les élus européens : et vos données ?
Un eurodéputé espionné avec Pegasus pendant son mandat. Les spywares ciblent désormais les décideurs — dirigeants de PME inclus. Voici comment réagir.
Un eurodéputé en exercice. Un mandat politique actif. Et pourtant, son téléphone était infecté par Pegasus — l'un des logiciels espions les plus redoutables au monde. Ce cas, révélé en 2024 par des chercheurs en sécurité, a fait l'effet d'une douche froide en Europe. Pendant des années, on nous expliquait que Pegasus ciblait surtout les journalistes d'investigation, les opposants politiques dans des régimes autoritaires, les militants des droits humains. Aujourd'hui, la réalité est tout autre. Les décideurs européens — élus, dirigeants d'entreprise, cadres stratégiques — sont dans le viseur. Si vous dirigez une PME, que vous négociez des contrats, gérez des partenariats ou prenez des décisions sensibles depuis votre smartphone, cet article vous concerne directement.
Pegasus : ce que fait concrètement ce spyware sur votre téléphone
Pegasus est un spyware — littéralement un logiciel espion — développé par la société israélienne NSO Group et vendu officiellement à des gouvernements. Son fonctionnement est terrifiant de simplicité : une fois installé sur un smartphone, il agit en silence, totalement invisible. Il peut lire vos SMS et e-mails, écouter vos appels, activer le micro et la caméra à distance, accéder à vos photos, vos contacts, votre agenda et même vos applications chiffrées comme WhatsApp ou Signal. Le pire ? L'infection peut se produire sans que vous ayez cliqué sur quoi que ce soit. Les experts appellent cela une attaque « zéro clic » : aucune action de votre part n'est nécessaire. Un simple appel manqué via une application peut suffire. Pour un dirigeant de PME qui traite des informations confidentielles — devis, contrats, données clients, discussions stratégiques — c'est une menace concrète, pas un scénario de film.
Pourquoi les dirigeants de PME sont désormais des cibles crédibles
L'affaire de l'eurodéputé espionné casse définitivement un mythe : celui selon lequel Pegasus et ses équivalents ne s'attaquent qu'aux personnalités politiques de premier plan ou aux figures de l'opposition internationale. La vérité, c'est que l'espionnage économique a toujours existé, et les outils qui étaient hier réservés aux États sont aujourd'hui accessibles à des acteurs privés mal intentionnés, voire à des concurrents peu scrupuleux. Un dirigeant de PME en phase de croissance, en négociation d'un contrat important, ou détenteur de savoir-faire technologique est une cible de valeur. Votre smartphone professionnel concentre une quantité massive d'informations sensibles : échanges avec vos clients, données financières, accès à vos outils de gestion. L'espionnage smartphone dirigeant n'est plus réservé aux grandes entreprises du CAC 40. Les PME, souvent moins bien protégées, représentent une cible d'autant plus attractive pour des attaquants opportunistes.
Comment détecter une infection et quels signaux d'alerte surveiller
La difficulté avec un spyware comme Pegasus, c'est qu'il est conçu pour être indétectable. Vous ne verrez pas d'icône suspecte, pas de message d'erreur, rien d'anormal à première vue. Cependant, certains signaux peuvent vous alerter : une batterie qui se vide beaucoup plus vite qu'à l'habitude, un téléphone qui chauffe sans raison apparente, une consommation de données mobiles anormalement élevée, ou des ralentissements inexpliqués. Ces symptômes ne signifient pas forcément une infection — mais ils méritent attention. L'outil Amnesty Tech Mobile Verification Toolkit (MVT) permet une analyse technique, mais il requiert des compétences spécialisées. La bonne pratique pour un dirigeant sans équipe IT dédiée est de contacter un prestataire en cybersécurité dès que plusieurs de ces signaux apparaissent en même temps. Ne tentez pas de « réparer » seul : une mauvaise manipulation peut effacer les traces utiles à un diagnostic.
Ce que vous pouvez faire dès maintenant
La bonne nouvelle, c'est que quelques mesures simples réduisent considérablement votre exposition. Voici cinq actions concrètes à mettre en place sans attendre. Premièrement, mettez à jour votre smartphone immédiatement et activez les mises à jour automatiques : Pegasus exploite des failles dans les systèmes d'exploitation, et les correctifs de sécurité comblent ces brèches. Ne remettez jamais une mise à jour à plus tard. Deuxièmement, redémarrez votre téléphone chaque matin : certaines versions de Pegasus ne survivent pas au redémarrage. C'est un geste simple, rapide, et efficace. Troisièmement, limitez les applications installées au strict nécessaire et téléchargez-les uniquement depuis les stores officiels (App Store ou Google Play). Chaque application supplémentaire est une surface d'attaque potentielle. Quatrièmement, activez le mode « Isolement » (Lockdown Mode sur iPhone) si vous êtes dans une période sensible — négociation importante, déplacement à l'étranger, réunion stratégique. Ce mode réduit drastiquement les fonctionnalités exploitables par un attaquant. Cinquièmement, séparez vos usages : n'utilisez pas le même appareil pour vos réseaux sociaux personnels et vos échanges professionnels sensibles. Un second smartphone dédié aux conversations critiques, avec peu d'applications installées, est une protection efficace et peu coûteuse. La protection mobile PME n'est pas une question de budget astronomique : c'est avant tout une question d'hygiène numérique quotidienne. L'eurodéputé espionné n'avait probablement pas imaginé être une cible. Ne faites pas la même erreur.