
Les dossiers Pegasus : comment un lanceur d'alerte marocain a révélé une décennie de surveillance mondiale
Un ancien officier de renseignement révèle que le Maroc a utilisé le logiciel espion du groupe NSO pour cibler des journalistes, des défenseurs des droits humains et même des ministres du gouvernement espagnol — tout en maintenant une façade publique de déni.

Pendant des années, le Maroc a nié avoir utilisé le logiciel espion Pegasus pour cibler des opposants au pays ou à l'étranger. Les journalistes qui ont enquêté sur l'affaire, affirmait le gouvernement, étaient « incapables de prouver [que le pays avait] une quelconque relation » avec le groupe NSO, la société israélienne qui fabrique ce puissant outil de surveillance. Mais un ancien membre des services de renseignement intérieurs marocains a maintenant fourni des preuves sans précédent que le pays n'a pas seulement utilisé Pegasus — mais l'a fait systématiquement, sur plusieurs années, contre des journalistes, des défenseurs des droits humains, des hommes politiques français et des ministres espagnols.
Le lanceur d'alerte, qui a travaillé pour la Direction Générale de la Surveillance du Territoire du Maroc pendant près d'une décennie et est connu sous le pseudonyme Safir, a aidé à reconstituer l'un des récits les plus détaillés à ce jour sur la manière dont un État a déployé des logiciels espions commerciaux à grande échelle. Son témoignage constitue la base d'une enquête pluriannuelle menée par le journaliste marocain Hicham Mansouri, qui est devenue un effort collaboratif impliquant 14 organisations médiatiques, dont Le Monde, Haaretz, El Confidencial, Die Zeit et The Guardian, avec le soutien technique du Security Lab d'Amnesty International. Deux autres anciens agents des services de renseignement marocains ont également fourni des informations et corroboré des faits.
L'histoire commence en 2017, dans une villa coûteuse à Rabat surnommée « la villa FSSYS ». Là, des représentants du groupe NSO ont donné aux hauts fonctionnaires des services de renseignement marocains une démonstration détaillée de Pegasus et d'autres technologies de surveillance. Selon Safir, les personnes présentes ont immédiatement saisi le potentiel « révolutionnaire » du logiciel espion : sa capacité d'infection à distance signifiait qu'elles n'auraient plus besoin d'accéder physiquement aux téléphones portables de leurs cibles. Pendant qu'ils observaient, les représentants de NSO ont infecté des téléphones de test, activant à distance les caméras, allumant les microphones et accédant aux données et messages.
Pegasus, que le groupe NSO affirme ne vendre qu'aux gouvernements pour traquer les criminels et les terroristes, permet à son opérateur d'accéder à tout sur le téléphone portable d'une cible — e-mails, messages texte, photographies — et même d'activer le microphone et la caméra de l'appareil, le transformant en un dispositif d'écoute. Le lanceur d'alerte a suggéré que le logiciel espion, extrêmement coûteux, était un cadeau des Émirats arabes unis. « Des millions pour les Émiratis, ce n'est rien », a déclaré Safir. « Les Émirats l'ont acheté et l'ont redistribué à des services amis. On pourrait dire que c'est comme Netflix : un ami paie l'abonnement, et les autres utilisent son compte. »
Avant l'adoption de Pegasus, la DGST s'était appuyée sur un mélange de renseignement humain à l'ancienne et de logiciels espions moins chers, allant même jusqu'à persuader des commerçants de vendre des téléphones portables pré-infectés à des dissidents. Selon Safir, Pegasus était réservé aux cibles de grande valeur une fois toutes les autres options épuisées. « Nous ne commençons jamais par Pegasus », ont-ils dit. « C'est l'arme du monstre. »
Les preuves recueillies par l'enquête du Projet Pegasus révèlent que quatre numéros de téléphone portable marocains uniques ont été sélectionnés comme cibles de Pegasus en septembre 2017 — apparemment pour tester le système naissant. Les numéros appartenaient à deux membres du personnel de la DGST, apparemment pour déterminer les capacités du logiciel espion. Le même mois, les numéros de journalistes marocains et de défenseurs des droits humains ont commencé à apparaître dans le système Pegasus. Peu de temps après, le ciblage s'est étendu au-delà des frontières du Maroc.
La base de données divulguée au centre d'une précédente enquête Pegasus montre qu'un numéro de portable espagnol appartenant à Aminatou Haidar, une éminente activiste des droits humains du Sahara occidental, a été ciblé dès 2018. Des traces du logiciel espion ont également été trouvées sur un second téléphone appartenant à Haidar en novembre 2021. Parallèlement, un numéro de portable espagnol du journaliste Ignacio Cembrero — dont le travail se concentre sur le Maghreb — figurait également dans la base de données du projet Pegasus.
Au total, les enregistrements du projet Pegasus montrent que plus de 200 numéros de portable espagnols ont été sélectionnés pour être ciblés par l'utilisateur présumé être le Maroc. En mai 2022, le gouvernement espagnol a révélé que les téléphones portables du Premier ministre Pedro Sánchez et de la ministre de la Défense Margarita Robles avaient été infectés par le logiciel espion Pegasus en mai et juin 2021. Le ciblage est intervenu à un moment de tension diplomatique entre Madrid et Rabat concernant la décision de l'Espagne d'autoriser le leader du Front Polisario, qui lutte depuis longtemps pour l'indépendance du Sahara occidental vis-à-vis du Maroc, à recevoir un traitement médical en Espagne. Il est apparu plus tard que les téléphones du ministre de l'Intérieur et du ministre de l'Agriculture espagnols avaient également été ciblés.
Les tentatives judiciaires répétées d'enquêter sur l'utilisation de Pegasus contre le gouvernement espagnol n'ont abouti à rien. Un juge d'instruction avait initialement clos l'enquête en juillet 2023, l'a rouverte quelques mois plus tard après que les autorités françaises eurent fourni des informations sur le ciblage de ministres, de députés, d'avocats et de journalistes français, mais l'a de nouveau classée en janvier 2026, invoquant un manque chronique de coopération de la part des autorités israéliennes. Cependant, des analyses récentes indiquent que la DGST est responsable du ciblage de hauts responsables politiques espagnols. Des documents judiciaires montrent que l'un des comptes d'attaquant attribués au système Pegasus du Maroc et utilisé pour cibler des hommes politiques, des journalistes et des défenseurs des droits humains en France a également été utilisé pour cibler les téléphones de Robles et Grande-Marlaska.
Malgré ces suspicions, Grande-Marlaska a remis l'année dernière à Abdellatif Hammouchi, le directeur général de la DGST, la plus haute distinction décernée par la Guardia Civil espagnole — une décision qui a irrité un syndicat de la Guardia Civil, qui a déclaré que décerner cette récompense « à un homme qui a fait face à des accusations internationales de violations des droits humains et d'espionnage » était un affront à la dignité des officiers de la force.
Des documents divulgués, des photographies et des témoignages des forces de sécurité espagnoles et d'un ancien agent des services de renseignement marocains suggèrent que la DGST a utilisé ses connaissances techniques pour tenter d'accéder aux communications des officiers de la Guardia Civil qui s'étaient rendus au Maroc pour partager leur expertise en matière de lutte contre le terrorisme. Le numéro de téléphone personnel d'un officier supérieur de la Guardia Civil apparaît cinq fois sur la liste des cibles sélectionnées pour la surveillance Pegasus par l'utilisateur final présumé être le Maroc. « Nous espionnons tout le monde », a déclaré un ancien officier de la DGST au consortium, ajoutant qu'une telle surveillance ciblée était effectuée « juste au cas où ». Un haut responsable de la Guardia Civil a décrit les révélations d'espionnage de sa force comme « une trahison ».
De nouvelles preuves de l'utilisation de Pegasus par le Maroc ont émergé l'année dernière après que Meta a poursuivi le groupe NSO en justice aux États-Unis pour avoir exploité WhatsApp afin de cibler des personnes. Une présentation descellée, donnée au conseil d'administration de la société mère du groupe NSO début août 2018, comprend une liste de noms de code d'utilisateurs finaux de Pegasus. Selon Haaretz, les pays utilisant Pegasus se voient attribuer un nom basé sur la première lettre de ce pays et le nom d'un constructeur automobile. Morgan a maintenant été identifié comme le Maroc après que d'anciens employés de NSO ont confirmé au consortium que le Maroc était un utilisateur final de Pegasus et était connu sous ce nom de code.
En novembre 2021, le groupe NSO a été placé sur une liste noire américaine après que l'administration Biden a déterminé que la société avait agi « contrairement aux intérêts de la politique étrangère et de la sécurité nationale des États-Unis ». Trois semaines plus tard, le journal financier israélien Calcalist a rapporté que le ministère de la Défense israélien avait interdit les exportations de cyber-technologies israéliennes vers un certain nombre de pays, dont le Maroc et les Émirats arabes unis. L'enquête n'a trouvé aucune preuve de surveillance assistée par Pegasus au Maroc après fin 2021.
Pour l'instant, l'histoire de l'opération Pegasus du Maroc est un récit de pouvoir, d'impunité et de la facilité avec laquelle la technologie de surveillance peut être retournée contre ceux qui défient l'autorité. Le lanceur d'alerte a parlé, les preuves ont été compilées et les victimes ont été identifiées. Mais la justice reste insaisissable. Les juges espagnols ont atteint un mur. Le Maroc continue de nier. Et le groupe NSO, malgré sa mise sur liste noire, continue d'opérer. Le Projet Pegasus a exposé les rouages. Reste à savoir si quelqu'un sera tenu responsable.
Écrit par Freya Stensrud freya.stensrud@alpineweekly.com
Dernières nouvelles





