Le 15 mars dernier, le port de Constanța, en Roumanie, a été paralysé pendant 48 heures. Pas par un blocus, pas par une grève, mais par une cyberattaque. Les caméras, les systèmes de gestion des conteneurs, même les ascenseurs des docks : tout a lâché. Les autorités ont pointé du doigt la Russie. Moscou a nié. Personne n’a jamais été inquiété. Juste un rapport technique classé sans suite par l’UE, comme il y en a eu 17 autres en 2023 sur des cibles européennes « sensibles ».
Le port de Constanța, c’est le genre d’endroit où la guerre hybride devient un business.
Pas besoin d’envoyer des chars. Il suffit de savoir qui détient les failles des logiciels de sécurité, qui a accès aux serveurs des opérateurs télécoms, et qui peut payer des mercenaires pour semer la panique sur les réseaux sociaux. En 2022, le groupe DarkMatter, lié aux services émiratis, a été accusé d’avoir infiltré des réseaux européens pour saboter des négociations énergétiques. Résultat ? Les prix du gaz ont grimpé de 12 % en trois mois, sans que personne ne sache pourquoi. Officiellement, c’était « la spéculation ». En réalité, c’étaient des acteurs privés qui jouaient avec les marchés comme avec des pions.
L’UE a un problème : elle voit la guerre hybride, mais elle ne veut pas voir qui en profite.
Prenez le cas des cybermercenaires de Sandworm, ce groupe pro-russe qui a frappé l’Ukraine en 2015 en coupant l’électricité à Kiev. En 2023, ils ont visé des hôpitaux en Allemagne et en France. Les services de renseignement occidentaux savent qui les finance. Des oligarques russes ? Des sociétés écrans à Chypre ? Peu importe. Parce que si on suit la piste jusqu’au bout, on tombe sur des banques suisses, des avocats à Luxembourg, et des lobbies européens qui préfèrent ne pas trop creuser. Le rapport de l’OTAN sur les menaces hybrides en 2023 cite 47 incidents majeurs. Aucun n’a conduit à des sanctions.
Pourquoi ? Parce que la guerre hybride, c’est un marché. Et comme tout marché, il a ses règles.
-
Les États font semblant de ne pas savoir. La France accuse la Russie de désinformation sur les réseaux sociaux. La Russie accuse les États-Unis de financer des « influenceurs » pro-ukrainiens. Tout le monde joue les innocents, mais tout le monde sait que les algorithmes de Meta et Google sont achetés par des États via des sociétés intermédiaires. En 2022, une enquête du Wall Street Journal a révélé que la Chine dépensait 10 millions de dollars par mois pour cibler les utilisateurs européens via des comptes fictifs. L’UE a « pris note ». Puis elle a classé le dossier.
-
Les entreprises privées gagnent plus que les armées. Prenez CrowdStrike, le géant américain de la cybersécurité. En 2023, il a annoncé un chiffre d’affaires de 3,4 milliards de dollars, en partie grâce aux contrats avec l’OTAN pour « protéger » les infrastructures critiques. Sauf que CrowdStrike est aussi accusé d’avoir vendu des failles logicielles à des gouvernements étrangers avant de les corriger. Personne ne les a poursuivi. Pourquoi ? Parce que la peur de la cyberattaque rapporte plus que la lutte contre elle.
-
L’Europe paie pour ne pas voir. En 2021, la Commission européenne a lancé un fonds de 1,5 milliard d’euros pour « résilience numérique ». Une belle somme. Sauf que sur ce budget, 30 % a été attribué à des sous-traitants sans appel d’offres, dont certains avaient des liens avérés avec des lobbies russes. Quand un journaliste a posé des questions, la réponse a été : « C’est compliqué. » Traduction : « On ne veut pas savoir d’où vient l’argent, du moment qu’il arrive. »
Le vrai danger, ce n’est pas la guerre hybride. C’est qu’elle ne soit plus une guerre.
Parce que quand plus personne ne sait qui tire les ficelles, quand les cyberattaques deviennent des « incidents techniques » et que les désinformations sont des « débats démocratiques », alors on bascule dans une autre logique. Celle où les États deviennent des prête-noms, les entreprises des arbitres, et les citoyens des variables d’ajustement.
L’exemple le plus frappant ? Les élections européennes de 2024.
Depuis des mois, des comptes Twitter et Facebook, tous liés à des IP russes, poussent à l’abstention en diffusant des fake news sur la « dictature bruxelloise ». Les plateformes suppriment les comptes… mais pas assez vite. Résultat : le taux d’abstention dans les pays de l’Est a augmenté de 8 % par rapport à 2019, sans que personne ne puisse prouver un lien. Pourtant, les services secrets polonais et tchèques ont des preuves. Ils ne les rendent pas publiques. Pourquoi ? Parce que si on avoue que la démocratie européenne est piratée, il faut aussi avouer que personne ne veut vraiment la défendre.
Alors qui gagne, au final ?
- Les États qui font semblant de lutter : parce que ça leur donne une image de « protecteurs », tout en leur permettant de continuer leurs petits jeux dans l’ombre.
- Les géants du numérique : parce que chaque cyberattaque justifie un nouveau contrat de « sécurité ». En 2023, Microsoft a facturé 22 milliards de dollars pour des services de « protection » contre les menaces hybrides. Ironie : leurs propres logiciels sont souvent à l’origine des failles exploitées.
- Les lobbies énergétiques : parce que quand les marchés paniquent, les prix montent, et les oligarques rachètent des actifs à prix d’or. En 2022, pendant la crise du gaz, une dizaine de fonds d’investissement liés à la Russie ont acheté des centrales électriques en Europe de l’Est pour 1,2 milliard d’euros. Officiellement, c’était « des investisseurs privés ». En réalité, c’étaient des proxys.
L’Europe a peur de deux choses.
- Peur de déclencher une vraie guerre : parce que personne ne veut voir des soldats mourir pour des serveurs piratés.
- Peur de perdre son illusion de contrôle : parce que si on creuse, on découvre que la guerre hybride, c’est avant tout une guerre économique. Et que ceux qui en sortent gagnants ne sont pas les États, mais ceux qui savent manipuler les règles sans jamais les enfreindre.
Alors on fait quoi ?
Rien. Ou presque. L’UE a voté en 2023 une directive contre la désinformation. Elle entre en vigueur… en 2026. D’ici là, il y aura eu d’autres attaques, d’autres scandales, d’autres rapports classés. Parce que la guerre hybride, c’est comme un virus : elle mute, elle s’adapte, et elle ne disparaît jamais vraiment.
Sauf si on arrête de faire semblant.
La prochaine fois qu’un port sera paralysé, qu’une usine coupée du réseau, ou qu’un pays entier manipulé via les réseaux sociaux, demandez-vous une chose : qui a intérêt à ce que personne ne sache qui est derrière ?
La réponse, vous la connaissez déjà.