Affaire de renseignement

L’affaire Kaspersky reste ouverte après l’enquête sur les services secrets suisses (update)

par Yannick Chavanne et Dylan Windhaber (traduction/adaptation ICTjournal)

L’enquête sur l’ancien domaine Cyber du SRC n’a trouvé aucun indice solide d’espionnage politique ni d’effacement massif de données. Les soupçons liés aux échanges avec Kaspersky restent toutefois examinés par le Ministère public de la Confédération.

(Source: DC Studio / freepik.com)
(Source: DC Studio / freepik.com)

Mise à jour du 22 septembre 2026: L’enquête administrative consacrée à l’ancien domaine Cyber du Service de renseignement de la Confédération (SRC) n’a mis au jour aucun nouvel élément ni indice solide d’activité d’espionnage politique. Selon le communiqué de la Confédération, l'enquête n’a pas non plus trouvé d’élément laissant penser que d’anciens collaborateurs auraient effacé de grandes quantités de données. Les soupçons entourant les relations passées avec Kaspersky ne sont toutefois pas entièrement élucidés et restent examinés par le Ministère public de la Confédération (MPC).

Cette nouvelle enquête avait été ordonnée après les révélations de 2025 concernant de possibles transmissions de données classifiées à l’éditeur de sécurité russe et de supposées suppressions de données (lire ci-dessous).

Le cabinet Lenz & Staehelin, chargé de la dernière investigation, considère désormais les incidents liés à l’ancien domaine Cyber comme «suffisamment clarifiés». Il estime aussi que les recommandations formulées lors des précédentes investigations ont été mises en œuvre. La légalité de la collecte de données à l’époque auprès de fournisseurs d’accès à internet est également jugée suffisamment établie.

Les échanges avec Kaspersky restent à éclaircir

Une zone d’ombre subsiste néanmoins autour de Kaspersky. Selon les éléments communiqués par la Confédération, l’enquête administrative n’a pas permis de faire entièrement la lumière sur cette collaboration. La clôture de l’enquête administrative ne signifie donc pas celle de ce volet pénal. 

Les investigations ont également examiné le fonctionnement interne du SRC. Elles relèvent que plusieurs réorganisations ont affaibli la culture de confiance au sein du service, même si des améliorations importantes ont depuis été apportées. Le SRC a notamment adopté un règlement permettant de signaler des comportements potentiellement fautifs ou des irrégularités susceptibles d’avoir un impact sur la sécurité.

La transformation actuelle du SRC est prévue jusqu’à fin 2026. Les enquêteurs recommandent ensuite de laisser la nouvelle organisation fonctionner de manière stable avant de procéder à une nouvelle évaluation, au plus tôt après une année.

L’actualité IT en Suisse et à l’international, avec un focus sur la Suisse romande, directement dans votre boîte mail > Inscrivez-vous à la newsletter d’ICTjournal, envoyée du lundi au vendredi! 

Mise à jour du 1er juillet 2025: Le Ministère public de la Confédération (MPC) peut ouvrir une enquête sur une possible fuite d’informations sensibles du Service de renseignement de la Confédération (SRC) vers la Russie, rapporte la RTS. En cause: une collaboration passée avec l’entreprise Kaspersky (lire ci-dessous), soupçonnée de proximité avec le Kremlin. Le Conseil fédéral a approuvé la demande d’enquête, transmise par le Département fédéral de justice et police. Les faits visés incluent une violation du secret de fonction et un service de renseignement politique présumé. L’autorité de surveillance du SRC avait déposé une plainte pénale après des alertes de services alliés.

News du 5 juin 2025: Les services secrets suisses aurait coopéré avec des contacts russes via Kaspersky

Le Service de renseignement de la Confédération (SRC) est au cœur d'une affaire russe. Selon une enquête de l'équipe d'investigation de la télé alémanique SRF, le SRC aurait entretenu des contacts non officiels avec la société russe de cybersécurité Kaspersky entre 2015 et 2020. Le SRC aurait transmis des informations confidentielles, ce qui pourrait avoir de graves conséquences pour la sécurité nationale. 

Accusations explosives et liens délicats

Selon les recherches de la SRF, un employé de l'équipe cyber du SRC serait particulièrement visé dans cette affaire. Il aurait transmis des données hautement sensibles à Kaspersky pendant qu'il travaillait pour le SRC. Selon un rapport secret du SRC, la société russe de cybersécurité, soupçonnée depuis longtemps de coopérer étroitement avec les services secrets russes, aurait servi de relais pour un flux d'informations vers Moscou. Un service de renseignement étranger allié aurait déjà informé le SRC à l'automne 2020 de fuites de données présumées.

Kaspersky, une figure clé

Selon la SRF, l'entreprise Kaspersky, au centre de l'affaire, nie toute collaboration illégale avec les autorités russes. Elle reste néanmoins controversée : de nombreux pays occidentaux ont mis en garde contre l'utilisation des logiciels Kaspersky ou les ont interdits dans les administrations.

Kaspersky n'aurait pas seulement été un fournisseur d'informations, mais aussi un destinataire : dans le cadre d'un échange informel, l'équipe cyber du SRC aurait également transmis ses propres conclusions et des échantillons de logiciels malveillants, dans l'espoir d'obtenir en contrepartie des informations précieuses. La transmission de tels échantillons de logiciels malveillants pourrait permettre aux services secrets russes de développer de manière ciblée leurs propres cyberattaques, poursuit la SRF.

Lacunes internes et disparition de données

Malgré les premiers indices d'irrégularités, il a fallu environ deux ans, selon la SRF, avant que le SRC n'ouvre une enquête interne début 2021. Dans ce contexte, il est apparu que l'employé accusé avait déjà quitté le service en décembre 2020, mais qu'il avait emporté son ordinateur portable avec lui. Celui-ci a été restitué après avoir été réinitialisé. Selon l'enquête, il n'est pas possible de savoir si des données pertinentes ont été supprimées. L'employé accusé nie toutes les accusations. Par l'intermédiaire de son avocat, il fait savoir qu'il a coopéré et n'a manqué à aucune obligation. Il continue à travailler dans le domaine cyber.

Plainte pénale déposée il y a plusieurs mois

Le conseiller fédéral Martin Pfister s'est dit préoccupé par ces événements. Il a annoncé avoir ouvert une enquête administrative externe. Un second article publié ce 5 juin par la SRF indique qu'il apparaît désormais que l'autorité de surveillance du SRC a déjà déposé une plainte pénale auprès du Ministère public de la Confédération il y a plusieurs mois. Une mesure inhabituelle, l'autorité de surveillance se contentant habituellement d'adresser des recommandations au SRC en cas d'infractions. Le Conseil fédéral doit maintenant décider s’il autorise ou non le Ministère public de la Confédération à engager une procédure d’enquête. 
 

Webcode
sAxXfDyG