Le 28 septembre 2026, des médias ont rapporté, en s’appuyant sur des informations du ministère américain de la Justice, que la société Oxygen Forensics, enregistrée aux États-Unis et spécialisée dans la criminalistique numérique ainsi que l’extraction de données à partir d’appareils électroniques, aurait été dirigée de fait par des ressortissants russes. Selon ces informations, une partie de ses logiciels aurait été développée en Russie.
Les produits de l’entreprise auraient été fournis aux services répressifs des États-Unis, de l’Allemagne et d’autres pays occidentaux. Ils auraient également été utilisés dans des projets financés par l’Union européenne et commercialisés auprès de services de sécurité russes, notamment le FSB.
Les autorités américaines accusent la direction de l’entreprise d’avoir dissimulé le contrôle russe de la société et le lieu de développement des logiciels après l’adoption de sanctions en 2022. Le ministère américain de la Justice précise toutefois que les accusations ne portent pas, à ce stade, sur la présence de code malveillant dans les logiciels ni sur un accès non autorisé aux systèmes des clients.
Lire le rapport cité par les médias
Risques évoqués dans le document
Le document présente cette affaire comme un risque important pour la sécurité de l’information des États occidentaux. Il estime que le développement de logiciels largement utilisés par les services répressifs depuis une juridiction russe pourrait créer des possibilités de pression de la part des services de sécurité russes, de contournement des sanctions ou d’introduction de fonctions dissimulées. Ces éléments sont présentés comme des risques ou des hypothèses, et non comme des faits établis par les accusations mentionnées.
Le document évoque également la possibilité que l’accès aux outils d’extraction et d’analyse de données expose des éléments sensibles, tels que des preuves, des contacts, des données de géolocalisation ou des méthodes de travail. Il avance que l’accès aux algorithmes, aux journaux système, à l’infrastructure informatique et aux mécanismes de mise à jour pourrait, en théorie, permettre une collecte de données, une altération de traces numériques ou une perturbation de systèmes informatiques.
Aucun de ces scénarios n’est présenté dans le matériel fourni comme ayant été démontré dans le cas d’Oxygen Forensics. Le document estime néanmoins que l’affaire pourrait conduire à un réexamen des logiciels étrangers utilisés par les services répressifs et mettre en lumière des failles dans les procédures de vérification des fournisseurs et des achats publics.