Un attentat russe dans un aéroport français doit-il être envisagé ? interroge Gilles Bouleau. « La réponse est oui », réagit sans hésiter Emmanuel Macron, ce jeudi 24 septembre, sur TF1 et France 2. « Il y a une vraie menace, la tension monte », précise quelques secondes plus tard le président de la République. Escalade étourdissante où l’on devise à la télévision de possibles attaques terroristes signées d’un pays du conseil de sécurité de l’ONU contre un autre pays de ce même organe chargé du maintien de la paix dans le monde.
Cette analyse élyséenne rejoint les alertes récentes de plusieurs dirigeants européens. L’agressivité toujours croissante de la Russie incite Emmanuel Macron à partager désormais largement des informations sensibles, y compris avec les chefs de partis politiques, réunis devant les patrons de services secrets ce vendredi 18 septembre. « Le président estime que c’est son devoir de sensibiliser les Français, les forces et ses possibles successeurs, sans attendre la passation de pouvoir en mai 2027 : que personne ne puisse dire qu’il ne savait pas, notamment pendant la campagne », commente un membre de l’entourage du chef de l’Etat.
L’autre signal est adressé directement à la Russie. « Ne nous attaquez pas car nous serons prêts à riposter », résume une source au sommet de l’Etat. Dans les coulisses, Paris se prépare au pire. L’Express s’est entretenu avec six sources au cœur des dossiers sécuritaires français ; nous avons également pu consulter une note gouvernementale de septembre 2026, rédigée en préparation d’une réunion sur la menace russe à l’Elysée. Ce document élaboré notamment sur la foi des remontées des services de renseignement français anticipe les différents scénarios liés à une attaque de Moscou en France.
Sabotages, assassinats et attaque cyber
« Le scénario jugé le plus probable est celui d’une escalade dans laquelle la Russie intensifierait les attaques déjà observées dans le champ hybride, à horizon début 2027 », est-il écrit en introduction. Cette note à destination du président de la République liste la gamme des actions que pourrait prochainement intenter la Russie sur le territoire français, sans hiérarchiser les menées probables et les plus incertaines. Il est question de « sabotages » et d’ »assassinats », évidemment d’une « attaque cyber » ; la projection se veut même parfois aussi précise qu’inquiétante, lorsque est citée une possible « action terroriste causant des morts civils » ou un « brouillage conduisant au crash d’un avion civil ».
L’attentat raté de l’aéroport de Leipzig (Allemagne), dans la nuit du 4 au 5 août, a secoué les services de renseignement européens. « Leipzig, c’était fait pour péter. La sophistication de l’opération nous incite à penser qu’il ne s’agissait pas seulement de passer un message », indique une source sécuritaire française. Ce soir-là, un drone équipé de 800 grammes d’explosifs s’introduit sur le tarmac de cette station phare du transport de matériel en Europe, notamment prisée par l’Otan. Muni d’une carte Sim, afin d’être identifié comme un téléphone portable par les défenses anti-drones, l’appareil fonce sur un avion-cargo ukrainien rempli de munitions. Selon nos informations, le système d’accroche du drone sur l’aile de l’avion dysfonctionne. Programmé pour exploser au décollage en tuant l’équipage de l’avion, voire davantage, il se détache puis rebondit au sol sans déflagrer. Un miracle.
Un second drone, probablement équipé d’une caméra, heurte, quelques minutes plus tard, un autre avion en provenance de l’aéroport de Marseille Provence, sans faire de victimes. Dix jours plus tard, les enquêteurs retrouveront dans un champ alentour un troisième appareil, des traces d’hexogène, un explosif de qualité militaire, et un dispositif de détonation. Comme si les assaillants s’étaient au préalable livrés à des répétitions. « Ces dispositifs redondants portent la signature du renseignement russe. Ils marquent la volonté de parvenir à l’explosion », témoigne un responsable sécuritaire.
Deux ADN ont été prélevés, l’un renvoie à Oleg Le, un Letton-Russe lié au GRU, le renseignement militaire de Moscou, selon le gouvernement allemand. Ce que chacun redoutait depuis mars 2022 est donc arrivé : frustré de stagner sur le front ukrainien depuis quatre ans et confronté à une crise économique sur le plan intérieur, Vladimir Poutine a autorisé ses services de renseignement à importer la violence sur le territoire européen.
Selon cette nouvelle doctrine, que la note gouvernementale qualifie d’ »attitude désinhibée », ni les attentats, ni les morts civiles ne sont tabou. « Le front étant figé, l’Ukraine et la Russie s’attaquent depuis quelques mois dans leur profondeur stratégique. La profondeur stratégique de l’Ukraine, c’est l’Europe », relève Clément Renault, chercheur à l’Institut de recherche stratégique de l’Ecole militaire (Irsem).
Si la Pologne et l’Allemagne font figure de premières cibles, la France pourrait également être visée, eu égard à son statut de place forte de l’armement européen. Même si pour l’heure, les incursions de Moscou s’y font plus rares que dans d’autres pays. « On sent une petite réticence à s’attaquer à nous mais on se prépare : nous sommes une des nations les plus engagées avec l’Ukraine », note une de nos sources.
Nous observons une intensification de la menace cyber russe sur le territoire européen, tant d’un point de vue quantitatif que qualitatif
Par « parallélisme des formes », selon une formule qui circule au sein du renseignement français, le Kremlin a missionné ses hommes pour s’en prendre avant tout aux entreprises européennes du secteur de la défense, celles qui aident l’Ukraine à la frapper sur son territoire. Pendant tout l’été, les incendies volontaires se sont multipliés dans des entrepôts de matériel militaire, en Italie, en Pologne, en Estonie ou en Bulgarie. « Les services nous ont alertés. La menace, notamment de survols de sites sensibles par de petits drones, est de plus en plus pressante », relate un représentant du Gicat, le lobby de l’armement terrestre.
A ces risques de sabotage s’ajoutent des velléités de cyberattaques. Si la France a là encore été plutôt épargnée – « la Russie ne veut pas nous provoquer trop fortement car on a les moyens d’une riposte cyber qui la mettrait à plat », glisse un responsable – la situation a récemment évolué. Une deuxième note gouvernementale rédigée en septembre évoque des hackers du FSB, le renseignement intérieur russe, mandatés pour saboter à distance des installations du Vieux Continent : « Nous observons une intensification de la menace cyber russe sur le territoire européen, tant d’un point de vue quantitatif que qualitatif. Celle-ci tend à se diversifier, en témoignent les actions conduites par le FSB qui désormais ne mène plus uniquement des cyberattaques à des fins d’espionnage mais également à des fins de sabotage ».
Un expert de l’Anssi, l’agence de cybersécurité française, redoute en particulier le piratage de PME de la défense : « L’une des formes de cyberattaques les plus redoutées, ce sont les attaques à l’encontre d’un tissu entier de PME, qui transiteraient par des logiciels professionnels ». En juin 2017, la cyberattaque « NotPetya » avait ciblé un logiciel de comptabilité ukrainien. Par un effet « tache d’huile », de grands groupes européens avaient été touchés, comme Saint-Gobain, victime d’un préjudice estimé à 250 millions d’euros. Entre autres missions, les préfets de département ont été chargés de sensibiliser les entreprises les plus susceptibles d’être visées.
« Mode opératoire Leipzig »
Plus largement, la Russie devrait intensifier ses actions contre la société française. Le gouvernement se prépare à des attaques visant à « nuire directement au fonctionnement de la société », comme le formulait déjà le « livre noir sur les actions de la Russie contre la France et l’Europe », une compilation du Secrétariat général de la défense et de la sécurité nationale (SGDSN), sur la base de notes des services de renseignement français, révélé par L’Express en mai 2025. Ainsi d’un « sabotage de grande ampleur visant une infrastructure critique », par exemple des « réseaux d’énergie, de transport » ou « de télécommunication », est-il écrit dans ce document sur les « scénarios français ».
En sus des désormais traditionnelles ingérences informationnelles, Moscou pourrait également redoubler d’activisme en outre-mer. L’exécutif s’attend à des instrumentalisations de revendications décoloniales, un des poisons lents du débat en France. La note liste un probable « soutien aux mouvements séparatistes », une « agitation politique susceptible de prendre un tour violent en Nouvelle-Calédonie et dans les Antilles », l’ »utilisation de la pression migratoire contre Mayotte », voire la remise en cause « du statu quo des îles Eparses en soutenant Madagascar « .
Mener ces opérations complexes suppose un personnel compétent. Or la Russie n’a pour l’heure projeté en France que ses « agents jetables », des exécutants peu formés, recrutés pour une poignée d’euros sur Internet depuis la Moldavie, la Bulgarie, l’Ukraine, la Biélorussie ou la Serbie. Ce folklore pourrait bientôt prendre une forme renouvelée. « Il faut s’attendre à des opérations plus chirurgicales, mieux exécutées, avec plus de professionnalisme », estime une source au sein de l’exécutif.
Un scénario apparaît particulièrement redouté… et attendu : la reproduction du « mode opératoire Leipzig », à savoir la projection en France d’une cellule d’une poignée d’agents, dont un espion russe très capé et un homme de main d’une autre nationalité, plus inexpérimenté. Le premier se chargerait de la préparation en laissant le soin au second de passer à l’acte, la répartition des rôles devant permettre à la Russie de nier toute implication en cas d’imprévu. La sous-traitance à des « milieux criminels » fait partie des hypothèses étudiées, sans que des contacts précis ne soient pour l’heure documentés.
Violence contre des civils
Subsiste un éléphant dans la pièce, le recours de la Russie au terrorisme, c’est-à-dire à la violence contre des civils. « Qu’est-ce que Leipzig sinon un attentat ? L’équipage de l’avion devait mourir dans l’explosion. La Russie assume de tuer des gens à titre de dommages collatéraux », pointe un responsable sécuritaire français. Les industriels de défense et leurs emprises font partie des cibles possibles, comme en Allemagne où deux projets d’assassinats ciblés contre des entrepreneurs ont été relevés.
En juin 2024, déjà, Maxime Dvirnik, un Russo-Ukrainien de 26 ans, avait été missionné pour placer une bombe dans un magasin Bricorama de la région parisienne, avant l’ouverture au public. Il s’était blessé avec l’explosif qu’il devait confectionner. Sur ce sujet, Moscou doit manœuvrer sur un fil fin. « La Russie n’a pas non plus intérêt à engager un attentat horriblement meurtrier qui la discréditerait aux yeux des Français. Mais un dérapage est toujours possible », jauge une de nos sources proches de ces dossiers.
La même constatation vaut pour les brouillages d’avion. Depuis mars 2022, Moscou a pris l’habitude de tester le répondant des appareils occidentaux circulant en Europe du Nord et de l’Est, en perturbant les signaux par satellite. Y compris des avions civils. « En 2024, plus de 200 atteintes aux systèmes de positionnement par satellite ont été reportées par les aéronefs sous pavillon français », notait le SGDSN dans le « livre noir ». Une perte de contrôle aboutissant à un crash ne peut être totalement écartée.
Parmi les objectifs possibles du Kremlin figure encore l’Union européenne, le but étant de montrer la faiblesse des pays membres, qui pourraient tergiverser et se renvoyer la responsabilité de la riposte. Afin d’anticiper cette menace, le gouvernement français travaille, à titre là encore d’hypothèses, et sans que la probabilité de telles attaques ne soit mesurée, sur différentes projections. Une « attaque cyber contre la Banque centrale européenne » est imaginée. Un autre scénario catastrophe est évoqué, comme un révélateur de la fuite en avant prêtée à la Russie : il s’agit de l’ »assassinat d’un commissaire européen ».
Source link : https://www.lexpress.fr/secret-defense/attentats-sabotages-assassinats-la-note-secrete-qui-detaille-les-scenarios-dune-attaque-russe-en-ZEXKQJ7E5VEH3JKO6KVY3QB3L4/
Author : Etienne Girard, Elsa Trujillo
Publish date : 2026-09-29 16:00:00
Copyright for syndicated content belongs to the linked Source.