A l’appui du mode opératoire d’attaque (MOA) TURLA, le FSB a notamment visé des comptes de messagerie Internet du ministère des Armées depuis 2017, ainsi que le réseau du ministère de l’Europe et des Affaires étrangères à l’Ambassade de France à Moscou en 2018. En 2019, une compromission d’un serveur appartenant à une entité du secteur de la justice a été détectée. En février 2025, un institut de recherche sur les technologies sensibles travaillant pour l’industrie de défense française a également été visé par des cyberattaques conduites par le 16e Centre du FSB, conduisant à l’exfiltration d’un volume significatif de données.
Cette situation concerne aussi nombre de nos partenaires européens. L’Union européenne (UE), au nom de ses 27 États membres, a attribué aujourd’hui au 16e centre du FSB une série de cyberattaques ayant visé plusieurs États membres au cours des dernières années. En Pologne, cet acteur russe a récemment conduit plusieurs cyberattaques à des fins de sabotage contre le système d’assainissement de l’eau et le secteur énergétique. La France est directement impliquée dans des actions de solidarité européenne pour prévenir ou répondre à des incidents cyber, y compris liés aux activités de cet acteur spécifique.
Ces dernières années, la Russie n’a cessé d’intensifier ses actions cyber malveillantes, ciblant particulièrement l’Ukraine et ses soutiens. La Russie renforce ses propres capacités cyber-offensives, tout en s’appuyant, à des fins de déstabilisation, sur un écosystème diversifié d’acteurs non-étatiques, y compris des groupes soi-disant « hacktivistes ». Face à ces agissements, l’Union européenne a adopté ce 13 juillet un nouveau paquet de sanctions dans le cadre du régime cyber de l’UE à l’encontre de 9 individus et de 4 entités faisant partie de cet écosystème cyber malveillant, dont un groupe ayant revendiqué des actions de déstabilisation contre les Jeux de Paris en 2024.
Ces actions cyber sont l’une des dimensions de l’accroissement des menaces hybrides ciblant les États membres de l’Union européenne, dans le contexte de la guerre d’agression conduite par la Russie contre l’Ukraine : manipulations de l’information, ingérences dans les processus démocratiques, incursions aériennes et autres actions de déstabilisation.
Les activités cyber-malveillantes de la Russie sont inacceptables et indignes d’un membre permanent du Conseil de sécurité des Nations unies. Elles sont par ailleurs contraires aux principes du cadre normatif de comportement responsable des États dans le cyberespace des Nations unies auquel la Russie a souscrit. La France rappelle son attachement au cadre normatif porté par l’ONU et enjoint la Russie à respecter ses engagements en la matière.
Aux côtés de ses partenaires et dans le cadre du droit international, la France est résolue à employer l’ensemble des moyens à sa disposition pour anticiper, décourager et répondre aux actions déstabilisatrices qui la visent dans le cyberespace, y compris à l’approche des prochaines élections de 2027.
Les services techniques du Centre de coordination des crises cyber (C4) – regroupant l’Agence nationale de sécurité des systèmes d’information, la Direction générale de la sécurité extérieure, la Direction générale de la sécurité intérieure, la Direction générale de l’armement et le Commandement de la cyberdéfense – publient ce jour un rapport conjoint sur les activités cyber malveillantes conduites par la Russie contre des intérêts français avec le mode opératoire d’attaque TURLA, en s’appuyant sur des travaux d’imputation des cyberattaques conduits au sein du C4.
En résumé :
• Le Centre de coordination des Crises Cyber (C4)1 a observé le ciblage et la compromission d’entités françaises au moyen du mode opératoire d’attaque (MOA) Turla, opéré par le 16e Centre du Service fédéral de sécurité de la fédération de Russie (FSB).
• Depuis au moins 2004, le 16e Centre du FSB emploie le MOA Turla à des fins de collecte de renseignement, d’activités de reconnaissance et d’espionnage informatique contre des entités publiques et privées appartenant aux secteurs gouvernemental, diplomatique, de la défense, de la recherche, des technologies, de l’éducation, des médias, ou encore de l’énergie ainsi que des personnes physiques à l’échelle mondiale.
• Depuis 2010, les intérêts stratégiques, diplomatiques et économiques français sont visés à travers de nombreuses victimes intermédiaires et finales, issues du secteur diplomatique, de la défense, de la justice et des technologies notamment.
• L’attribution du MOA Turla au FSB s’inscrit dans une démarche coordonnée de dénonciation et de sanctions des acteurs de l’écosystème offensif russe par l’ensemble de l’Union européenne (UE) et de ses États-membres.
• Cette déclaration a également été rendue possible grâce au renforcement des capacités françaises d’attribution des attaques informatiques, dans un contexte d’intensification et d’aggravation des attaques hybrides contre la France.
• Elle entend rappeler la Russie à ses responsabilités et lui signifier que ses activités offensives, ciblant les intérêts français, feront toujours l’objet d’une réponse ferme de la part de la France et de l’UE.
1 Instance interministérielle qui rassemble dans son format technico-opérationnel l’ANSSI, le COMCYBER, la DGA, la DGSE et la DGSI. Le MEAE les rejoint dans son format stratégique.
https://cert.ssi.gouv.fr/cti/CERTFR-2026-CTI-004/
https://cyber.gouv.fr/actualites/ciblage-et-compromission-dentites-francaises-par-le-fsb/




