Incident-2022-portal-kombat-europe-ru

De DIOD Wiki
Aller à la navigation Aller à la recherche

incident-2022-portal-kombat-europe-ru

Fiche d'incident d'influence numérique

Informations générales

Attribut Valeur
Code opération incident-2022-portal-kombat-europe-ru
Statut en_cours
Date de début 2022-02-24
Date de fin N/A
Efficacité estimée Non mesurée dans la matière. Le rapport ne fournit aucune donnée d'audience, d'engagement ou de pénétration. L'efficacité supposée repose sur la logique de dispositif (quadrillage, répétition, référen
Portée estimée Empreinte infrastructurelle large et en expansion : 224 portails au moment du rapport, ciblant presque tous les États membres de l'UE, six pays européens hors UE, trois pays africains et plusieurs pay
Dernière mise à jour 2026-06-21

Commentaires : Troisième rapport technique VIGINUM sur le dispositif Portal Kombat, documentant son extension géographique entre le 20 et le 26 mars 2024, à quelques semaines des élections européennes de juin 2024. Le dispositif relaie massivement des contenus pro-russes sans production originale, à partir de trois familles de sources (comptes sociaux d'acteurs russes ou pro-russes, agences de presse russes, sites officiels d'institutions ou d'acteurs locaux). La cohérence technique du parc (nommage de domaine homogène, adresse IP partagée localisée en Russie, doublement systématique par un canal Telegram et un compte VK) constitue le faisceau d'indices central de la coordination. Le rôle de l'entreprise TigerWeb, domiciliée en Crimée, et de son fondateur Evgeniy Chevtchenko dans la création et l'administration des sites est documenté techniquement par VIGINUM. Le lien de commandite avec l'appareil d'État russe n'est pas établi de façon forensique dans cette matière et reste au niveau Probable. À noter pour la traçabilité : les données et le contenu analysé datent d'avril 2024 (rapport partie 3, 224 portails), tandis que la page de publication consultée porte une date d'affichage de juin 2026.

Attaquants (Adversary - Diamond Model)

Acteurs pro-russes à l'origine du réseau Portal Kombat

  • Type : inconnu
  • Pays d’origine : Russie
  • Niveau d’attribution : Probable
  • Rôle dans l’opération : Commanditaire et opérateur du dispositif
  • Description : Ensemble d'acteurs maintenant et étendant le dispositif Portal Kombat après la dénonciation publique de février 2024. L'orientation idéologique systématiquement pro-russe, le ciblage géopolitique aligné sur les intérêts russes et l'infrastructure localisée en Russie convergent vers une origine russe. Le pilotage par l'appareil d'État n'est pas démontré de façon forensique dans cette matière, ce qui justifie un niveau Probable plutôt que Confirmé.

TigerWeb / Evgeniy Chevtchenko

  • Type : acteur_prive
  • Pays d’origine : Russie
  • Niveau d’attribution : Confirmé
  • Rôle dans l’opération : Création et administration technique des sites
  • Description : Entreprise russe domiciliée en Crimée et son fondateur, dont VIGINUM a mis en évidence le rôle dans la création et l'administration des sites du réseau lors de travaux antérieurs. Le rôle opérationnel relève d'un constat technique documenté, d'où un niveau Confirmé sur ce rôle précis, distinct de l'attribution Probable du commanditaire.

Cibles (Victim - Diamond Model)

Cible 1

  • Pays : France
  • Description : Cible occidentale historique du dispositif, dotée d'un portail dédié (pravda-fr).
  • Type de cible : opinion_publique

Cible 2

  • Pays : Union européenne
  • Description : Quadrillage de presque tous les États membres. Vague de mars 2024 ciblant 19 nouveaux États (Pays-Bas, Belgique, Danemark, Suède, Finlande, Estonie, Lettonie, Lituanie, Tchéquie, Slovaquie, Slovénie, Croatie, Hongrie, Roumanie, Bulgarie, Grèce, Chypre, Italie, Irlande, Portugal). Seuls le Luxembourg et Malte restent non ciblés.
  • Type de cible : opinion_publique, electorat

Cible 3

  • Pays : Europe hors UE
  • Région : Balkans, Europe de l'Est, Europe du Nord
  • Description : Six pays ciblés par la vague du 26 mars 2024 : Albanie, Bosnie-Herzégovine, Macédoine du Nord, Moldavie, Serbie, Norvège.
  • Type de cible : opinion_publique

Cible 4

  • Pays : Afrique
  • Région : Sahel et Afrique centrale
  • Description : Trois pays ciblés : République centrafricaine, Burkina Faso, Niger.
  • Type de cible : opinion_publique

Cible 5

  • Pays : Asie
  • Région : Asie de l'Est
  • Description : Japon, Taiwan, Corée du Sud et Corée du Nord (ces deux dernières via un portail commun, pravda-ko).
  • Type de cible : opinion_publique

Infrastructure (Diamond Model)

Canaux de diffusion

Canal Plateforme Ampleur
Sites web Portails pravda (écosystème pravda) massive
Sites web Portails -news.net et -news.ru massive
Messagerie Telegram forte
Réseaux sociaux VK forte
Réseaux sociaux X (via comptes affiliés RRN/Doppelgänger) moderee

Relais / Intermédiaires

  • Campagne RRN/Doppelgänger : reseau - Amplification artificielle de la visibilité des sites Portal Kombat sur X (conscient)
  • Agences de presse russes : media - Source primaire des contenus relayés (conscient)
  • Comptes de réseaux sociaux d'acteurs russes ou pro-russes : individu - Source primaire des contenus relayés (conscient)
  • Sites officiels d'institutions ou d'acteurs locaux : institution - Source de contenus repris (reprise pouvant intervenir hors du consentement de la source) (inconscient)

Capacités (Capability - Diamond Model)

Techniques DISARM

Code Nom Description
T0149.001 Domain Asset Acquisition de 31 nouveaux noms de domaine entre le 20 et le 26 mars 2024, intégrés à l'écosystème pravda, sur un schéma de nommage codifié par pays (pravda-nl, pravda-dk, pravda-jp...).
T0149.005 Server Asset Hébergement des nouveaux sites sur une adresse IP unique partagée, 178.21.15[.]85 (AS49352), associée à un serveur localisé en Russie. Le partage d'IP est le marqueur technique central de l'appartenance au même dispositif.
T0098.001 Create Inauthentic News Sites Mise en place de portails se présentant comme des sites d'information locaux ou nationaux, alors qu'ils ne sont que des coquilles de rediffusion sans rédaction propre.
T0097.202 News Outlet Persona Adoption d'une façade de média d'information (les sites sont désignés comme des portails d'information) pour emprunter la crédibilité associée à la presse.
T0144.001 Present Persona across Platforms Chaque site est doublé d'un canal Telegram et d'un compte VK construits sur un modèle de nommage homogène (par exemple @pravdanlcom), étendant la présence du persona sur plusieurs plateformes.
T0084 Reuse Existing Content Absence totale de contenu original : le réseau republie des contenus issus de trois familles de sources (comptes sociaux pro-russes, agences de presse russes, sites officiels locaux). À distinguer de T0085.003 (Develop Inauthentic News Articles), qui ne s'applique pas ici puisqu'aucune production éditoriale propre n'est constatée.
T0118 Amplify Existing Narrative Relais massif de récits pro-russes préexistants, en particulier la présentation positive de l'opération militaire spéciale et le dénigrement de l'Ukraine et de ses dirigeants.
T0049 Flood Information Space Quadrillage informationnel méticuleux : maillage de portails couvrant presque tous les États membres de l'UE et plusieurs pays hors d'Europe, visant à saturer l'espace de chaque localité ciblée.
T0049.007 Inauthentic Sites Amplify News and Narratives Les portails inauthentiques fonctionnent eux-mêmes comme appareils d'amplification, multipliant les points de diffusion d'un même contenu.
T0049.003 Bots Amplify via Automated Forwarding and Reposting Automatisation massive de la diffusion des contenus, cohérente avec la republication systématique vers les canaux Telegram et comptes VK associés à chaque site.
T0046 Use Search Engine Optimisation Optimisation du référencement sur les moteurs de recherche pour capter une audience organique vers les portails.
T0060 Continue to Amplify Maintien de l'activité hostile et extension du dispositif après la dénonciation publique conjointe de la France, de l'Allemagne et de la Pologne en février 2024, signe de persistance dans la durée.


Techniques DIMA (Digital Influence Manipulation Analysis)

Code Nom Description
TE0112 Effet de simple exposition La rediffusion d'un même contenu sur des centaines de portails accroît la familiarité perçue, laquelle se traduit par une préférence et une crédibilité accrues, indépendamment de la véracité.
TE0111 Heuristique de disponibilité Le quadrillage rend le cadrage pro-russe plus immédiatement disponible à l'esprit dans chaque localité ciblée, ce qui conduit à le juger plus probable ou plus répandu qu'il ne l'est.
TE0332 Effet de simple exposition Au-delà de la perception, la répétition consolide la mémorisation du contenu pro-russe, qui s'ancre durablement et devient plus facile à rappeler. Facette mémorielle distincte de TE0112 (perception).
TE0422 Biais d'autorité La façade de portail d'information confère une autorité empruntée : un contenu présenté par ce qui ressemble à un média est traité avec moins de défiance qu'une source ouvertement militante.
TE0433 Saturation informationnelle La densité du maillage (sites multipliés, doublés de canaux Telegram et VK) sature l'environnement informationnel et tend à paralyser le tri critique du lecteur.


Formats de contenu

Format Langue
texte multilingue (par pays ciblé)
article multilingue (par pays ciblé)

Leviers psychologiques (Cialdini)

  • Principe d'autorité
  • Principe de la preuve sociale

Narratifs et objectifs

Objectifs

  • amplifier : Diffuser à large échelle une présentation positive de l'opération militaire spéciale russe.
  • decredibiliser : Dénigrer l'Ukraine et ses dirigeants.
  • diviser : Polariser le débat public numérique des pays ciblés, à l'approche des élections européennes de juin 2024.

Narratifs

Narratif 1 :

  • Description : L'opération militaire spéciale russe est présentée sous un jour favorable.
  • Véracité : trompeur
  • Thèmes : guerre-russo-ukrainienne, justification-de-l-invasion

Narratif 2 :

  • Description : L'Ukraine et ses dirigeants sont dénigrés.
  • Véracité : trompeur
  • Thèmes : ukraine, decredibilisation

Chronologie

Date Type Événement Description
2013-03-07 custom Genèse de l'infrastructure historique Création des premiers domaines (piter-news, lenta.kharkiv) couvrant alors des localités russes et ukrainiennes.
2022-02-24 start Début de l’incident incident-2022-portal-kombat-europe-ru
2022-02-24 start Réorientation post-invasion Au lendemain de l'invasion de l'Ukraine, le dispositif réoriente son action vers les territoires ukrainiens occupés puis les pays soutenant l'Ukraine.
2022-04-03 custom Domaines .ru ciblant l'Ukraine occupée Vague de domaines -news.ru visant les territoires ukrainiens.
2023-02-22 custom Premier portail pravda Création de pravda-de, amorce de l'écosystème pravda tourné vers l'audience occidentale.
2023-06-24 custom Extension pravda multilingue Création de pravda-en, pravda-es, pravda-fr et pravda-pl.
2024-02-12 custom Publication VIGINUM (rapports 1 et 2) VIGINUM publie les 12 et 14 février 2024 les premiers résultats : 193 portails identifiés.
2024-02-13 custom Dénonciation publique conjointe La France, l'Allemagne et la Pologne dénoncent publiquement le réseau.
2024-03-20 custom Vague pravda UE Création de 19 domaines visant des États membres de l'UE.
2024-03-26 custom Vague pravda extra-UE Création de 12 domaines visant l'Europe hors UE, l'Afrique et l'Asie.
2024-04-29 analysis Publication du rapport partie 3 VIGINUM documente l'extension : 224 portails au total.

Documentation

Documents de référence

  • Portal Kombat : extension du réseau de propagande russe (page de publication VIGINUM) (rapport) : Lien
  • Rapport technique - Réseau Portal Kombat (troisième partie) - nouveaux noms de domaine (rapport) : Lien

Mots-clés

portal-kombat, pravda, doppelganger, rrn, tigerweb, desinformation, guerre-russo-ukrainienne, elections-europeennes-2024, quadrillage-informationnel, seo, telegram, vk

Analyse SAT

Techniques analytiques structurées appliquées à ce dossier (Pherson & Heuer, 4e éd., 2021).

Détection de tromperie

Indice Détecté
MOM (Motive, Opportunity, Means) Oui
POP (Past Opposition Practices) Oui
MOSES (Manipulability Of SourcES) Oui
EVE (Evaluation of the Evidence) Oui

Notes : MOM : motif (soutien à l'effort informationnel russe lié à la guerre), occasion (parc d'infrastructure contrôlé) et moyens (administration par TigerWeb, automatisation) sont réunis. POP : antériorité documentée (réorientation post-invasion, articulation avec RRN/Doppelgänger, rapports VIGINUM antérieurs). MOSES : la tromperie s'inscrit dans une stratégie de manipulation observable, dont les marqueurs techniques (IP partagée, nommage homogène, doublement Telegram/VK) sont saisissables. EVE : la façade de portails d'information indépendants ne résiste pas à l'examen (IP unique, absence de contenu original, automatisation), ce qui confirme le caractère trompeur du dispositif. Confiance globale sur la qualification de tromperie : élevée.

Techniques SAT appliquées

  • Détection de tromperie (9.1) - appliquée le 2026-06-21 par MF
Grille MOM/POP/MOSES/EVE renseignée : les quatre indicateurs convergent vers une tromperie caractérisée. Voir objet deception_detection.
  • Analyse des hypothèses concurrentes (ACH) (4.3) - appliquée le 2026-06-21 par MF
Quatre hypothèses confrontées. H1 (dispositif de propagande pro-russe coordonné, opéré par des acteurs russes, commandité avec une probabilité élevée par un acteur aligné sur l'État) : retenue, attribution étatique au niveau Probable. H2 (initiative privée pro-russe autonome, sans pilotage étatique direct) : non exclue, compatible avec l'absence de preuve forensique de commandite. H3 (fermes de contenu commerciales sans visée d'influence) : rejetée (orientation idéologique systématique, ciblage géopolitique, calendrier électoral). H4 (agrégateurs d'actualité légitimes) : rejetée (absence de contenu original, IP partagée, narratifs trompeurs, façade).
  • Pré-mortem (6.4) - appliquée le 2026-06-21 par MF
Scénarios d'erreur : (1) surestimation de la coordination si l'IP partagée résultait d'un hébergeur mutualisé indépendant des opérateurs (peu plausible au vu du nommage homogène et du doublement Telegram/VK) ; (2) attribution étatique trop haute si TigerWeb agissait pour des motifs idéologiques propres sans commandite ; (3) surestimation de l'impact, l'analyse portant sur l'empreinte infrastructurelle et non sur l'audience réelle, non quantifiée dans la matière.

Fiche générée automatiquement - référentiels DISARM & DIMA.