RENSEIGNEMENT – Le GRU dans la transformation de la guerre en Ukraine

Par Giuseppe Gagliano, Président du Centro Studi Strategici Carlo De Cristoforis (Côme, Italie)
Un front clandestin qui s’étend vers l’Europe
La guerre en Ukraine n’a pas seulement replacé le renseignement militaire au centre des opérations russes. Elle en a considérablement élargi le champ d’action. Tandis que les armées s’affrontent sur le territoire ukrainien, une guerre moins visible se déroule dans les réseaux informatiques, les infrastructures ferroviaires, les entreprises d’armement, les ports, les aéroports et les centres logistiques des pays qui soutiennent Kiev.
Dans ce dispositif, la Direction principale de l’état-major général des forces armées russes, toujours connue sous son ancien sigle GRU, occupe une position particulière. Elle ne se limite pas à recueillir des renseignements militaires. Elle peut associer espionnage informatique, surveillance clandestine, renseignement humain, guerre électronique, opérations spéciales et sabotage.
L’Ukraine demeure le centre de cette activité, mais elle n’en constitue plus la frontière. La capacité ukrainienne à poursuivre la guerre dépend d’une profondeur stratégique occidentale composée d’usines, de dépôts, de voies ferrées, de réseaux numériques, de centres d’entraînement et d’infrastructures de maintenance. Pour Moscou, cet ensemble représente à la fois une source d’informations et un objectif potentiel.
Le front militaire reste donc en Ukraine, mais la confrontation entre services de renseignement se déplace progressivement vers l’ouest.
De l’échec de 2022 à la guerre d’usure
Le renseignement militaire russe opère en Ukraine depuis bien avant l’invasion générale de février 2022. En 2014, l’annexion de la Crimée et la guerre du Donbass avaient déjà montré la capacité de Moscou à combiner pénétration des institutions locales, opérations psychologiques, forces spéciales, guerre électronique et moyens conventionnels.
La Crimée représentait toutefois un environnement exceptionnel. La Russie y disposait déjà d’une présence militaire importante, d’une connaissance approfondie du territoire et de relais locaux, tandis que l’appareil ukrainien traversait une période de grande fragilité.
En février 2022, les conditions étaient différentes. Le plan russe supposait non seulement une percée militaire rapide, mais également l’effondrement de la direction politique et de la chaîne de commandement ukrainiennes. Or le pouvoir resta à Kiev, l’État continua à fonctionner et la résistance fut beaucoup plus forte que prévu.
Cet échec initial ne saurait être attribué au seul GRU. Plusieurs composantes de l’appareil russe avaient participé à la préparation de l’opération, notamment le Service fédéral de sécurité, très engagé dans l’analyse politique de l’Ukraine et dans la constitution de réseaux locaux. Le problème fut plus général : posséder des informations ne signifie pas savoir les interpréter correctement. Les attentes du pouvoir politique, l’optimisme institutionnel et la sous-estimation de la volonté de résistance ukrainienne ont produit une représentation erronée de la réalité.
À partir de ce moment, les services russes ont dû s’adapter à une guerre longue. Dans un conflit d’usure, le renseignement doit suivre en permanence les rotations des unités, les postes de commandement, les défenses antiaériennes, les dépôts de munitions, les centres logistiques et l’arrivée de nouveaux équipements occidentaux.
La désignation des objectifs devient alors un processus continu. Elle associe images satellitaires, drones, interceptions électromagnétiques, sources humaines et pénétration des réseaux informatiques. L’information n’a cependant de valeur militaire que si elle peut être vérifiée, intégrée et rapidement transmise à une unité capable de frapper.
Le renseignement informatique comme instrument militaire
Dans cette guerre, pénétrer un réseau ne signifie pas nécessairement le détruire. Il peut être beaucoup plus utile de conserver discrètement l’accès, d’observer le trafic, d’identifier les utilisateurs et de comprendre les procédures internes.
Une messagerie électronique peut révéler les noms des fournisseurs, les calendriers de livraison ou les responsables d’un programme. Le réseau d’une entreprise logistique peut indiquer la nature des matériels transportés. Une caméra reliée à Internet peut permettre d’observer une usine, une gare, une route ou un dépôt.
Le renseignement recueilli par les moyens numériques devient ainsi une partie du tableau opérationnel construit grâce aux satellites, aux interceptions et aux sources humaines. La frontière entre espionnage informatique, reconnaissance et préparation d’une opération militaire devient de plus en plus étroite.
Le GRU dispose depuis longtemps de structures spécialisées. L’unité 26165 est associée au groupe généralement désigné sous le nom d’APT28 et aux opérations d’intrusion informatique. L’unité 74455 est liée au groupe Sandworm et à des attaques capables de produire des effets destructeurs. L’unité 29155, connue pour ses opérations clandestines à l’étranger, a également été associée à des activités informatiques.
L’essentiel ne réside toutefois pas dans la dénomination de chaque unité, mais dans leur possible complémentarité. Une équipe peut pénétrer un système, une autre exploiter les données obtenues et un réseau clandestin vérifier physiquement l’objectif. Le véritable avantage du GRU tient à sa capacité à transformer des informations provenant de sources différentes en appui opérationnel au profit de l’état-major russe.
L’Ukraine avait déjà servi de terrain d’expérimentation. Les attaques contre son réseau électrique en 2015 et 2016, puis le logiciel destructeur NotPetya en 2017, avaient montré que Moscou était prêt à employer l’arme informatique pour produire des dommages économiques et matériels.
Depuis 2022, le calcul a évolué. Lorsque l’adversaire possède des capacités de réparation, une aide technologique occidentale et une meilleure défense informatique, la destruction immédiate d’un système n’est pas toujours la solution la plus rentable. Un accès silencieux et durable peut fournir davantage d’informations sur la logistique, les procédures et les vulnérabilités.
L’intérêt porté aux caméras de surveillance est révélateur. Une caméra commerciale isolée offre peu de renseignements. Des centaines de dispositifs compromis le long des axes de transport peuvent, en revanche, former un réseau d’observation distribué, peu coûteux et difficile à neutraliser entièrement.
Le renseignement informatique ne remplace donc ni les satellites ni le renseignement humain. Il complète un système de surveillance à sources multiples destiné à comprendre le fonctionnement profond de l’adversaire.
La logistique occidentale devient une cible
Pour la Russie, il ne suffit plus de savoir quelles armes sont déjà arrivées en Ukraine. Il faut déterminer où elles sont produites, stockées et réparées, quelles entreprises les transportent et par quels itinéraires elles rejoignent le front.
Identifier un convoi possède une valeur tactique. Comprendre le système qui produit et achemine ce convoi présente une valeur stratégique. Cela permet de repérer une voie ferrée difficile à remplacer, un fournisseur indispensable, un dépôt central ou un logiciel utilisé par plusieurs opérateurs.
Le soutien occidental a ainsi transformé une partie de l’Europe centrale et orientale en profondeur logistique de la guerre. La Pologne occupe une place essentielle, notamment autour de Rzeszów, devenu l’un des principaux centres de transit de l’aide militaire destinée à Kiev.
Des enquêtes menées en Pologne, en Allemagne, en République tchèque, dans les pays baltes, en Italie et au Royaume-Uni ont mis au jour des activités de surveillance, des projets d’incendie ou des tentatives de sabotage visant des infrastructures de transport, des entreprises de défense et des installations liées à l’aide occidentale.
Il convient cependant d’éviter toute attribution automatique. Tous les accidents ou incendies survenus en Europe ne sont pas nécessairement le résultat d’une opération russe. Il faut distinguer les faits établis, les accusations gouvernementales, les procédures judiciaires en cours et les simples soupçons.
La menace devient crédible lorsqu’apparaît un ensemble cohérent de méthodes : observation d’installations sensibles, recrutement sur Internet, utilisation de citoyens de pays tiers, recours à des intermédiaires, incendies criminels et séparation des différentes phases d’une opération.
Des agents professionnels aux exécutants occasionnels
Les expulsions de diplomates russes après février 2022 ont réduit les possibilités d’action sous couverture officielle. Moscou a perdu des officiers expérimentés, des réseaux de contacts et surtout la protection offerte par l’immunité diplomatique.
Les opérations clandestines n’ont pas disparu. Leur organisation a changé. Les services russes recourent davantage à des agents sans couverture officielle, à des intermédiaires criminels ou à des personnes recrutées en ligne pour accomplir une mission précise.
L’exécutant peut ne jamais rencontrer son véritable responsable. Une personne photographie une installation, une autre achète le matériel, une troisième provoque l’incendie. Cette fragmentation protège les officiers russes et complique la remontée vers le commanditaire.
Ce système présente néanmoins une faiblesse. Un agent occasionnel ne possède ni l’expérience ni la discipline d’un opérateur professionnel. Il peut laisser des traces numériques, utiliser maladroitement son téléphone, apparaître sur des caméras de surveillance ou commettre des erreurs au cours de la mission. Les opérations russes récentes semblent ainsi combiner un volume relativement important avec une qualité très inégale.
Le recours à des exécutants peu qualifiés ne prouve pas nécessairement un affaiblissement du GRU. Il traduit aussi une économie des moyens. Les professionnels sont réservés aux missions exigeant un accès prolongé, une solide couverture et une connaissance précise de l’environnement. Les intermédiaires peuvent être employés pour des tâches moins complexes et politiquement moins coûteuses.
Cette méthode permet de multiplier les opérations sans exposer directement le personnel le plus précieux. Elle produit aussi davantage d’arrestations et révèle progressivement les procédés russes aux services européens.
Le sabotage comme instrument d’usure
Une opération clandestine n’a pas besoin de paralyser durablement une infrastructure pour être utile. Détruire un grand dépôt ou interrompre une voie ferrée pendant plusieurs semaines exige des moyens importants. Provoquer un incendie limité, envoyer un individu surveiller un convoi ou créer un incident demande beaucoup moins de ressources.
Même si les dégâts matériels restent modestes, l’adversaire doit renforcer la surveillance, disperser les stocks, modifier les procédures et mobiliser davantage de policiers, de militaires et d’agents de contre-espionnage. Le coût défensif peut ainsi dépasser le coût de l’opération offensive.
C’est l’un des aspects essentiels de cette campagne. Son efficacité ne doit pas être mesurée uniquement au nombre d’objectifs détruits. Elle se mesure également aux ressources que les États européens doivent consacrer à la protection des ports, des aéroports, des entreprises, des réseaux énergétiques et des voies ferrées.
Jusqu’à présent, les opérations russes n’ont pas interrompu de manière substantielle le flux général des armements occidentaux vers l’Ukraine. Plusieurs complots ont été découverts avant leur exécution, de nombreux exécutants ont été arrêtés et les dommages sont restés limités par rapport aux dimensions de l’appareil logistique occidental.
Mais l’échec matériel d’une opération ne signifie pas nécessairement son inutilité stratégique. Chaque alerte impose des contrôles. Chaque réseau découvert exige une enquête internationale. Chaque vulnérabilité oblige les entreprises et les autorités publiques à investir dans leur protection.
Les limites stratégiques du modèle russe
Le GRU s’est incontestablement adapté à la guerre longue. Il combine désormais des capacités informatiques sophistiquées, des opérateurs professionnels, des intermédiaires et des exécutants recrutés pour des missions ponctuelles. Il cherche moins à obtenir une destruction spectaculaire qu’à observer, perturber et imposer des coûts.
Son efficacité stratégique reste pourtant difficile à établir. L’Europe conserve une profondeur industrielle, financière et logistique largement supérieure à celle que peuvent neutraliser des actions clandestines dispersées. Pour modifier réellement le cours de la guerre, le GRU devrait parvenir à relier plus étroitement la collecte informatique, la reconnaissance physique et l’action contre des infrastructures véritablement critiques.
Lorsqu’une installation est simultanément pénétrée sur le plan numérique et surveillée sur le terrain, le renseignement peut servir à préparer une opération future. C’est cette convergence qui représente le principal danger : le passage d’une observation générale à une chaîne complète reliant le renseignement, la décision et l’action.
Cependant, chaque opération laisse également une empreinte. Les arrestations permettent aux services européens d’étudier les communications, les circuits financiers, les méthodes de recrutement et les infrastructures numériques utilisées par Moscou. Une procédure répétée trop souvent devient identifiable. La guerre clandestine est donc aussi un processus d’apprentissage réciproque.
Le principal atout du GRU demeure sa capacité à accepter un niveau de risque politique et opérationnel supérieur à celui de nombreux services occidentaux. Sa faiblesse tient au fait que la multiplication d’opérations simples augmente les erreurs, les arrestations et les possibilités d’attribution.
Le GRU ne semble donc pas en mesure de couper à lui seul la profondeur logistique occidentale. Il peut néanmoins l’obliger à vivre sous une pression permanente, à consacrer davantage de moyens à sa sécurité et à considérer chaque réseau informatique, chaque entrepôt et chaque infrastructure de transport comme une composante possible du champ de bataille.
La guerre en Ukraine montre ainsi que la distinction entre le front et l’arrière s’estompe. Les combats se déroulent en Ukraine, mais la confrontation stratégique s’étend aux territoires qui produisent, financent et acheminent l’effort de guerre. Dans cette nouvelle géographie du conflit, le GRU agit moins comme un simple service de renseignement que comme l’un des instruments d’une guerre d’usure élargie à l’ensemble de l’espace européen.
#Renseignement, #GRU, #Ukraine, #Russie, #Espionnage, #GuerreEnUkraine, #ConflitUkrainien, #RenseignementMilitaire, #GuerreDUsure, #Sabotage, #OpérationsClandestines, #GuerreÉlectronique, #SurveillanceClandestine, #EspionnageInformatique, #RéseauxInformatiques, #LogistiqueMilitaire, #SécuritéInternationale, #Europe, #Pologne, #RenseignementHumain, #OpérationsSpéciales, #ConflitArmé, #SécuritéDesInfrastructures, #RenseignementOccidental, #ConflitEnEurope, #RéseauxDeTransport, #SécuritéDesDonnées, #ConflitInternational
