DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)
  • Couverture du rapport OWASP Agentic Skills Top 10 juxtaposée à un profil d'agent IA humanoïde futuriste en bleu, illustrant les failles de sécurité des compétences autonomes.
    Top 10 OWASP : sécuriser les compétences des agents IA
  • T-shirt noir floqué du logo de 404 Media sur la poitrine, sur un fond bleu à motifs de circuits électroniques.
    A découvrir : 404 Media d’investigation Tech et IA
  • DCOD AI avatars les candidats deleguent aussi lentretien
    Quand les recruteurs automatisent, les candidats envoient un avatar IA
  • Image d'ambiance sombre montrant un attaquant manipulant du code informatique sur plusieurs moniteurs, symbolisant l'émergence du Vibeware et l'assistance de l'IA pour les cybercriminels.
    Coups de filet & sanctions : 13 opérations contre la cybercriminalité du 21 août 2026 (dont INTERPOL)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • Pertes / vols de données

Le spyware Pegasus pirate le téléphone d’un enquêteur européen

  • Marc Barbezat
  • 8 juillet 2026
  • 4 minutes de lecture
Un cheval ailé blanc représentant le spyware Pegasus qui pirate le téléphone portable d'un enquêteur européen, sur fond de connexions informatiques bleues.
L’analyse technique d’un smartphone révèle que le spyware Pegasus a ciblé un membre de la commission d’enquête européenne dédiée à ce logiciel espion.

TL;DR : L’essentiel

  • Un ancien eurodéputé et journaliste grec, membre de la commission d’enquête européenne sur les outils de surveillance, a découvert que son téléphone personnel avait été infecté par un logiciel espion.
  • L’analyse menée par un laboratoire universitaire canadien a identifié trois cyberattaques distinctes survenues durant les investigations, exploitant une faille logicielle non mise à jour de son appareil.
  • Malgré la confirmation technique de cette surveillance ciblée, les propositions formulées par la commission d’enquête pour réguler ce marché opaque restent ignorées par la Commission européenne depuis mai 2023.
  • Les analystes en sécurité numérique alertent sur la prolifération de solutions alternatives de cyber-espionnage commercialisées par d’autres structures privées pour combler le vide laissé par les déboires du fabricant.
▾ Sommaire
TL;DR : L’essentielSpyware Pegasus : Une intrusion silencieuse au cœur des secrets parlementairesL’exploitation d’une vulnérabilité zéro clic sans aucune interaction requiseAnalyseUne impunité réglementaire qui favorise la prolifération des logiciels espionsQuestions fréquentes sur le spyware Pegasus et la surveillance parlementaireQu’est ce que le spyware Pegasus et comment fonctionne t il ?Comment s’est déroulée la cyberattaque sur le téléphone de l’ancien député européen ?Quelles sont les mesures proposées par la commission d’enquête européenne ?Qui est à l’origine de l’attaque sur l’ancien parlementaire grec ?Pour approfondir le sujet

L’ironie de la situation est frappante : passer deux ans à documenter les dérives des outils de surveillance pour finalement découvrir que sa propre vie privée a été compromise par la cible même de ses investigations. C’est la découverte faite par un ancien eurodéputé et journaliste d’investigation grec. Alors qu’il siégeait au sein de la commission spéciale chargée d’analyser les abus de ces technologies en Europe, son téléphone personnel transmettait ses secrets à un opérateur inconnu. Cette intrusion démontre que les cyberattaques sophistiquées ciblent aussi désormais ceux qui tentent de les réguler.

Spyware Pegasus : Une intrusion silencieuse au cœur des secrets parlementaires

Le piratage lié au spyware Pegasus a été mis au jour par un laboratoire spécialisé de l’Université de Toronto, comme le rapporte The Next Web. L’expertise technique a révélé la présence de trois infections distinctes sur l’iPhone de l’ancien parlementaire. La première intrusion s’est produite en octobre 2022, à un moment sensible où la victime se trouvait hospitalisée pour une intervention chirurgicale programmée, tout en recevant la visite d’un confrère lui-même précédemment ciblé par un autre outil d’espionnage.

Les deux infections suivantes ont frappé l’appareil de manière consécutive en mars 2023. À cette période précise, le député se déplaçait entre Athènes et Bruxelles pour finaliser les négociations délicates entourant le rapport d’enquête sur le spyware Pegasus. Les chercheurs soulignent que cette intrusion a pu donner accès à des informations stratégiques liées aux délibérations internes de la commission, menaçant la confidentialité des échanges politiques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

L’exploitation d’une vulnérabilité zéro clic sans aucune interaction requise

La technique de compromission par le spyware Pegasus repose sur une méthode redoutable dite « zéro clic », qui ne nécessite aucune action de la part de l’utilisateur. Le logiciel malveillant s’installe de manière totalement transparente, sans qu’il soit nécessaire de cliquer sur un lien suspect ou d’ouvrir une pièce jointe compromise. Selon les explications publiées par TechCrunch, l’exploit a profité d’une faille de sécurité au sein du programme de gestion de la maison intelligente d’Apple, une vulnérabilité corrigée par le constructeur mais dont la mise à jour n’avait pas encore été installée sur le terminal de la victime.

Une fois que le spyware Pegasus is implanté, il dispose d’un accès absolu aux données stockées et aux capteurs physiques de l’appareil. Le programme espion est capable de détourner l’usage du microphone et de la caméra pour capturer l’ambiance sonore ou visuelle d’une pièce, tout en extrayant de manière continue les coordonnées de géolocalisation, les images stockées et l’ensemble des correspondances privées. La victime a ainsi vu sa sphère privée compromise, englobant ses échanges professionnels avec des ministres mais aussi ses moments de vie personnels.

👁️

Analyse

Le spyware Pegasus n’a pas fini de faire parler de lui, et cette affaire en révèle un aspect particulièrement pernicieux. Loin de la simple image de l’arroseur arrosé, c’est bien la figure de l’enquêteur placé sous surveillance directe qui se dessine ici. En exploitant des vulnérabilités sans interaction, ce programme espion permet une prise de contrôle totale de l’équipement ciblé, illustrant la menace systémique que ces outils font peser sur le travail démocratique.

Marc Barbezat
Marc Barbezat
Éditeur de DCOD — Cyber, IA & Tech

Une impunité réglementaire qui favorise la prolifération des logiciels espions

L’inaction des institutions européennes face à ces révélations suscite l’inquiétude des membres de la commission d’enquête. Bien que le Parlement européen ait voté en faveur d’un encadrement strict de ces technologies et de la création d’un laboratoire de contrôle technique, la Commission européenne a choisi de classer ces propositions, les laissant de côté depuis mai 2023, comme l’évoque The Record. La découverte de l’infection s’est matérialisée par la réception de trois notifications d’alerte envoyées directement par Apple sur l’écran du smartphone en mars 2023, août 2023 et avril 2024, pour l’avertir de ce ciblage.

Pendant que les initiatives législatives piétinent, le secteur privé de la surveillance poursuit sa croissance. Les difficultés judiciaires et les restrictions imposées à NSO Group n’ont pas ralenti ce marché lucratif. D’autres structures privées comme Candiru, Paragon ou Intellexa continuent de commercialiser des solutions d’espionnage avancées, tandis que des alternatives moins coûteuses se diffusent auprès des forces de l’ordre. L’analyse publiée par Wired rappelle également qu’un autre député européen grec avait été ciblé précédemment par Predator, prouvant que ces attaques ciblées contre les processus démocratiques sont désormais récurrentes. Comme le détaille par ailleurs le portail d’actualité Korben, les experts recommandent l’activation du mode de sécurisation renforcé d’Apple pour faire échec à ce type d’incursions.

En définitive, cette affaire met en lumière la vulnérabilité des processus démocratiques face à des technologies de surveillance conçues pour opérer dans l’ombre. Elle rappelle ainsi l’importance d’activer le mode de sécurisation renforcée d’Apple, ou tout autre mécanisme de protection stricte, pour les profils particulièrement exposés.

Questions fréquentes sur le spyware Pegasus et la surveillance parlementaire

Qu’est ce que le spyware Pegasus et comment fonctionne t il ?

Le spyware Pegasus est un logiciel de surveillance conçu par l’entreprise NSO Group capable d’accéder à l’ensemble des données d’un smartphone. Ce programme s’installe sans aucune action de la part de l’utilisateur, collectant les messages, la géolocalisation et activant les micros à l’insu de la victime.

Comment s’est déroulée la cyberattaque sur le téléphone de l’ancien député européen ?

L’appareil a subi trois infections distinctes exploitant une vulnérabilité logicielle non mise à jour sur son iPhone. Le logiciel s’est infiltré de manière silencieuse sans exiger le moindre clic de l’utilisateur, transmettant des données hautement confidentielles pendant que la commission d’enquête rédigeait ses conclusions.

Quelles sont les mesures proposées par la commission d’enquête européenne ?

La commission PEGA a recommandé l’encadrement de la vente des outils de surveillance, la création d’un laboratoire technique d’analyse des appareils et l’ouverture de voies de recours pour les citoyens. Ces propositions sont actuellement inappliquées et laissées de côté par la Commission européenne depuis près de trois ans.

Qui est à l’origine de l’attaque sur l’ancien parlementaire grec ?

Les analystes de Citizen Lab n’ont pas pu identifier formellement l’État commanditaire de cette cyberattaque. L’infrastructure technique montre toutefois que l’opérateur a réutilisé une adresse de messagerie déjà observée lors de campagnes de surveillance antérieures ayant ciblé plusieurs journalistes en Europe.

Pour approfondir le sujet

Apple lance le mode lockdown pour contrer les logiciels type Pegasus

Apple lance le mode lockdown pour contrer les logiciels type Pegasus

dcod.ch

Apple a présenté en avant-première sa nouvelle fonction de sécurité, appelée Lockdown Lire la suite

iOS : Apple lance une alerte urgente sur l’écran de verrouillage

iOS : Apple lance une alerte urgente sur l’écran de verrouillage

dcod.ch

Apple alerte les utilisateurs d'iPhone et d'iPad via l'écran de verrouillage face à des attaques Web actives exploitant les vulnérabilités de versions obsolètes. Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Candiru
  • Citizen Lab
  • Intellexa
  • NSO Group
  • Paragon
  • Pegasus
  • Predator
  • spyware
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
Lire l'article

L’accès interne devient une marchandise 🤩️ sur Telegram

Piratage Wi-Fi à bord d'un vol Delta au retour de la DEF CON : vue de la cabine passagers avec un picto Wi-Fi.
Lire l'article

Piratage Wi-Fi à bord d’un vol Delta au retour de la DEF CON

Salle de sport en arrière-plan bleu avec un message de chargement manuscrit indiquant Please Wait et Loading.
Lire l'article

OpenClaw détourne une API de liste d’attente de salle de sport

Des idées de lecture recommandées par DCOD

Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois