Fuite des documents “top secret” américains : Discord, cette plateforme très propice aux leaks

Le réseau social, très populaire auprès des amateurs de jeux vidéo, se retrouve au centre d’une enquête sur la fuite de documents classifiés sur la guerre en Ukraine.

C’est une plateforme, créée en 2015 à San Francisco, pensée à l’origine pour les amateurs de jeux vidéo. Discord est aussi devenue un réseau social alternatif pour les désenchantés de Facebook ou Twitter. Cette plateforme est au centre des attentions : c’est à travers elle qu’un jeune homme de 21 ans, Jack Teixeira, aurait divulgué des documents classifiés sur la guerre en Ukraine.
Jack Teixeira, soupçonné d’être à l’origine de l’un des plus graves scandales de fuites de documents confidentiels depuis dix ans aux Etats-Unis, a été inculpé ce vendredi 14 avril devant une cour fédérale de Boston, pour “conservation et transmission non autorisées d’informations relatives à la défense nationale”, et “retrait et conservation non autorisés de documents ou de matériels classifiés”. Cet employé subalterne de la Garde nationale aérienne “a été interpellé sans incident” jeudi à Dighton, une petite ville rurale au sud de Boston, dans l’Etat du Massachusetts, selon le ministre de la Justice Merrick Garland. Son arrestation a été retransmise en direct par les chaînes de télévision américaines.
Le jeune homme de 21 ans est soupçonné d’avoir constitué un risque “très grave” pour la sécurité nationale des Etats-Unis, selon le Pentagone, en divulguant en ligne ces documents “top secret”. Ces derniers suggèrent aussi que Washington collecte des renseignements sur ses plus proches alliés, notamment Israël et la Corée du Sud. Une affaire des plus embarrassantes pour le président américain Joe Biden et son administration.
La Garde nationale a indiqué que Jack Teixeira, qui s’était engagé en septembre 2019, travaillait en tant que spécialiste informatique et communications et avait atteint le rang d’aviateur de première classe, le troisième le plus bas de la hiérarchie.
Des documents mis en ligne sur le forum “WowMao”
Le Washington Post a rapporté mercredi que la fuite était l’œuvre d’un jeune homme ayant travaillé sur une base militaire. Sous le pseudonyme “OG”, le suspect aurait publié pendant des mois des documents issus de la base où il travaille. Il aurait mis en ligne ces informations sur un forum de Discord baptisé “WowMao”, le nom d’un YouTubeur célèbre pour ses vidéos humoristiques.
Selon le site d’investigation Bellingcat, les 1er et 2 mars 2023, un utilisateur de “WowMao” a publié plus de 30 documents sur le serveur, dont beaucoup sont marqués “Top Secret”. Ce même utilisateur a également publié des dizaines d’autres documents sur l’Ukraine sur ce serveur avant qu’ils ne soient purgés le 7 avril. Bien que Bellingcat ait vu ces messages, le site d’investigation n’a pas été en mesure de vérifier de manière indépendante l’authenticité des documents qu’ils contiennent.
“OG” avait demandé aux autres membres du groupe Discord de ne pas diffuser les documents, assurant qu’il n’avait pas l’intention d’être un lanceur d’alerte, selon le Washington Post. Il se montrait critique envers l’Etat – dont il dénonçait “l’abus de pouvoir” -, les forces de l’ordre et la communauté du renseignement.
Des repaires de “renégats”
Les forums de discussion sur Discord et d’autres plateformes sont considérés par des experts comme des repaires de “renégats”, propices à la fuite de documents confidentiels comme ceux du Pentagone sur la guerre en Ukraine. “Il y a un million de microcosmes comme celui-ci sur les réseaux sociaux”, remarque auprès de l’AFP Jason Davis, professeur de la Syracuse University. “Et Discord est très connu pour ce genre de repaires”. Parmi les utilisateurs de Discord, on trouve des hackers, des experts en cybersécurité ou encore des membres de l’armée fans de jeux de tir, précise Jason Davis.
Après avoir connu quelques ratés dans sa quête du succès auprès du grand public, Discord a vu sa croissance s’accélérer pendant la pandémie de Covid-19 en tant que forum permettant à ses utilisateurs de bavarder ou même de s’entraider pour les devoirs.
“Chaque mois, plus de 150 millions de personnes viennent sur Discord pour passer du temps avec leur famille, leurs amis et leurs communautés”, avait déclaré le co-fondateur et PDG de Discord Jason Citron lors d’un événement de presse organisé en mars dernier. “C’est devenu un endroit où ils s’amusent et font des choses ensemble”, a-t-il ajouté, comme le rapporte The Associated Press.
Les utilisateurs de Discord sont jeunes : environ 38 % de ses utilisateurs web ont entre 18 et 24 ans, selon la plate-forme d’intelligence numérique Similarweb. Ils sont à environ 75 % des hommes, selon le groupe de recherche.
L’objet des discussions est parfois moins innocent. D’après le Washington Post,le forum où a eu lieu la fuite des documents sur l’Ukraine était principalement fréquenté par des hommes et des adolescents qui aiment “les armes à feu, les équipements militaires et Dieu”. Le New York Times rapporte également que le groupe, composé d’environ 24 personnes dont certaines originaires de Russie et d’Ukraine, s’est formé dès 2020 autour de leur passion mutuelle pour les armes à feu, le matériel militaire et la religion. Jack Teixeira était le meneur de ce groupe.
Une plateforme très peu contrôlée
La plateforme est très peu contrôlée, d’autant que les forums peuvent être hébergés directement par les utilisateurs. Les serveurs autour des jeux vidéo sur Discord ou Mastodon ont une architecture dite “distribuée”, ce qui signifie qu’aucune entité unique ne les contrôle tous, explique à l’AFP Michael Daniel, le patron de l’ONG Cyber Threat Alliance. Personne ne vérifie l’identité des participants. “Qu’il s’agisse de groupes criminels ou financés par des Etats, ils peuvent trouver des ressources” sur ces forums, ajoute-t-il.
“Est-ce que la fuite pourrait venir d’un jeune homme qui travaille pour l’armée ? Bien sûr”, note Jason Davis. “La plupart des fuites viennent du personnel de l’organisation concernée plutôt que de hackers qui ont réussi à pénétrer le système informatique”, explique-t-il. “Il est hautement improbable que la publication de ces documents vienne d’un adolescent lambda qui aurait réussi à accéder à ces informations”, abonde Michael Daniel.
Un porte-parole de Discord a indiqué à l’AFP que la sécurité des utilisateurs était une priorité, et que les contenus qui enfreignent le règlement de la plateforme peuvent entraîner l’expulsion des personnes responsables, la fermeture de serveurs et un signalement à la police. “En ce qui concerne la fuite de documents classifiés, nous travaillons avec les forces de l’ordre”, a-t-il précisé. “Comme l’enquête est toujours en cours, nous ne pouvons pas faire plus de commentaires.”
Une mauvaise réputation
Des dizaines de photos de ces documents ont non seulement été relayées sur Discord, mais aussi Twitter et Telegram. Certains ont sans doute circulé depuis des semaines, sinon des mois, avant d’attirer l’attention de la presse. Bellingcat rapporte en effet avoir trouvé des preuves qu’au moins certains des fichiers circulaient sur les réseaux sociaux dès le 13 janvier 2023. Le 4 mars, 10 documents ont été publiés sur un serveur Discord appelé “Minecraft Earth Map”. Minecraft est un jeu vidéo populaire avec des millions de joueurs à travers le monde. Pour Bellingcat, le forum “WowMao” n’est donc peut-être pas la source originale de ces documents classifiés.
Les autorités américaines n’ont toutefois pas publiquement confirmé l’authenticité de ces documents publiés en ligne, qui n’ont pas encore été vérifiés de manière indépendante. Beaucoup de ces notes confidentielles ne sont plus disponibles sur les sites où ils sont initialement apparus.
Discord a une mauvaise réputation depuis 2017, quand un rassemblement d’extrême droite à Charlottesville (Virginie) avait fait un mort. Le FBI avait trouvé des discussions sur des forums où un leader suprémaciste blanc semblait encourager à la violence. L’entreprise avait indiqué par la suite qu’elle interdisait les serveurs faisant la promotion d’idéologies néo-nazies. Le site a aussi été accusé de servir à des pédophiles pour trouver des images de pédopornographie ou entrer en communication avec des mineurs.
Depuis 2020, rappelle The Associated Press, Discord fait toutefois partie du Global Internet Forum to Counter Terrorism. Ce groupe cofondé par des entreprises telles que Microsoft, Facebook et YouTube s’efforce de freiner la diffusion de vidéos de tirs de masse diffusées en direct par leurs auteurs. Discord et Reddit ont malgré tout de beaux jours devant eux, estime Jason Davis. “Les gens cherchent toujours cette impression d’authenticité au sein d’un groupe qui les ‘comprend vraiment’”, souligne-t-il.