Une enquête de Citizen Lab révèle que l'eurodéputé grec Stelios Kouloglou, chargé d'enquêter sur les abus du logiciel espion Pegasus, a lui-même été infecté par ce mouchard de NSO Group durant ses travaux.
Quoi
Le téléphone de l'ancien eurodéputé grec Stelios Kouloglou, membre de la commission d'enquête du Parlement européen sur Pegasus, a été compromis à plusieurs reprises par le logiciel espion de NSO Group, selon un rapport du Citizen Lab (Université de Toronto).
Qui
Stelios Kouloglou (ex-eurodéputé), NSO Group (éditeur de Pegasus), Citizen Lab, Parlement européen ; l'opérateur étatique du logiciel n'a pas pu être attribué.
Pourquoi
Pegasus reste utilisé pour surveiller des cibles sensibles en Europe, y compris des élus menant des enquêtes sur les abus du spyware, ce qui suggère une possible compromission des travaux parlementaires eux-mêmes.
Et alors ?
Au-delà du scandale politique, l'affaire confirme que le mercenariat cyber (spyware zero-click) cible désormais des acteurs européens en toute impunité ; le mécanisme de transmission vers les PME passe par la banalisation des outils d'espionnage économique et l'exposition des dirigeants/cadres détenant des secrets d'affaires ou négociant des marchés.
🇫🇷 Impact entreprises françaisesfaible
Impact direct quasi nul pour la PME moyenne, mais signal d'alerte : l'espionnage numérique ciblé (téléphone, zero-click) touche aussi l'Europe et peut viser des dirigeants exposés (défense, tech, négociations sensibles, contrats export).
techdéfenseindustriefinance
Risques Exposition indirecte : vol de données stratégiques, propriété intellectuelle, données de négociation via smartphones de dirigeants ; coût de remédiation cyber n.c. ; risque de fuite lors d'appels d'offres ou de M&A. Menace surtout pour PME innovantes/duales ou intervenant à l'international.
Opportunités Débouché pour PME françaises en cybersécurité (audit mobile, MDM, chiffrement, détection de spyware, forensic) ; demande institutionnelle et privée en hausse pour la souveraineté numérique.
Actions PME
Sensibiliser les dirigeants aux risques d'infection zero-click et cloisonner les échanges très sensibles (téléphones dédiés)
Déployer une solution de gestion/chiffrement des mobiles (MDM) et maintenir les OS à jour
Pour les secteurs sensibles, réaliser un audit forensic mobile en cas de suspicion et se rapprocher de l'ANSSI
Signaux à surveiller
Attribution éventuelle de l'attaque à un opérateur étatique
Réaction réglementaire de l'UE (encadrement des spywares, sanctions contre NSO)
Nouvelles révélations de ciblage d'élus, journalistes ou entreprises européennes
Évolution des offres et budgets cybersécurité mobile en France
Construit la chaîne de transmission (déclencheur → mécanismes → effets) et les conséquences pour la macro-économie, les ménages et les PME, avec des recommandations concrètes. Utilise les événements corrélés.