Incident-2022-portal-kombat-europe-ru
incident-2022-portal-kombat-europe-ru
Fiche d'incident d'influence numérique
Informations générales
| Attribut | Valeur |
|---|---|
| Code opération | incident-2022-portal-kombat-europe-ru |
| Statut | en_cours |
| Date de début | 2022-02-24 |
| Date de fin | N/A |
| Efficacité estimée | Non mesurée dans la matière. Le rapport ne fournit aucune donnée d'audience, d'engagement ou de pénétration. L'efficacité supposée repose sur la logique de dispositif (quadrillage, répétition, référen |
| Portée estimée | Empreinte infrastructurelle large et en expansion : 224 portails au moment du rapport, ciblant presque tous les États membres de l'UE, six pays européens hors UE, trois pays africains et plusieurs pay |
| Dernière mise à jour | 2026-06-21 |
Commentaires : Troisième rapport technique VIGINUM sur le dispositif Portal Kombat, documentant son extension géographique entre le 20 et le 26 mars 2024, à quelques semaines des élections européennes de juin 2024. Le dispositif relaie massivement des contenus pro-russes sans production originale, à partir de trois familles de sources (comptes sociaux d'acteurs russes ou pro-russes, agences de presse russes, sites officiels d'institutions ou d'acteurs locaux). La cohérence technique du parc (nommage de domaine homogène, adresse IP partagée localisée en Russie, doublement systématique par un canal Telegram et un compte VK) constitue le faisceau d'indices central de la coordination. Le rôle de l'entreprise TigerWeb, domiciliée en Crimée, et de son fondateur Evgeniy Chevtchenko dans la création et l'administration des sites est documenté techniquement par VIGINUM. Le lien de commandite avec l'appareil d'État russe n'est pas établi de façon forensique dans cette matière et reste au niveau Probable. À noter pour la traçabilité : les données et le contenu analysé datent d'avril 2024 (rapport partie 3, 224 portails), tandis que la page de publication consultée porte une date d'affichage de juin 2026.
Attaquants (Adversary - Diamond Model)
Acteurs pro-russes à l'origine du réseau Portal Kombat
- Type : inconnu
- Pays d’origine : Russie
- Niveau d’attribution : Probable
- Rôle dans l’opération : Commanditaire et opérateur du dispositif
- Description : Ensemble d'acteurs maintenant et étendant le dispositif Portal Kombat après la dénonciation publique de février 2024. L'orientation idéologique systématiquement pro-russe, le ciblage géopolitique aligné sur les intérêts russes et l'infrastructure localisée en Russie convergent vers une origine russe. Le pilotage par l'appareil d'État n'est pas démontré de façon forensique dans cette matière, ce qui justifie un niveau Probable plutôt que Confirmé.
TigerWeb / Evgeniy Chevtchenko
- Type : acteur_prive
- Pays d’origine : Russie
- Niveau d’attribution : Confirmé
- Rôle dans l’opération : Création et administration technique des sites
- Description : Entreprise russe domiciliée en Crimée et son fondateur, dont VIGINUM a mis en évidence le rôle dans la création et l'administration des sites du réseau lors de travaux antérieurs. Le rôle opérationnel relève d'un constat technique documenté, d'où un niveau Confirmé sur ce rôle précis, distinct de l'attribution Probable du commanditaire.
Cibles (Victim - Diamond Model)
Cible 1
- Pays : France
- Description : Cible occidentale historique du dispositif, dotée d'un portail dédié (pravda-fr).
- Type de cible : opinion_publique
Cible 2
- Pays : Union européenne
- Description : Quadrillage de presque tous les États membres. Vague de mars 2024 ciblant 19 nouveaux États (Pays-Bas, Belgique, Danemark, Suède, Finlande, Estonie, Lettonie, Lituanie, Tchéquie, Slovaquie, Slovénie, Croatie, Hongrie, Roumanie, Bulgarie, Grèce, Chypre, Italie, Irlande, Portugal). Seuls le Luxembourg et Malte restent non ciblés.
- Type de cible : opinion_publique, electorat
Cible 3
- Pays : Europe hors UE
- Région : Balkans, Europe de l'Est, Europe du Nord
- Description : Six pays ciblés par la vague du 26 mars 2024 : Albanie, Bosnie-Herzégovine, Macédoine du Nord, Moldavie, Serbie, Norvège.
- Type de cible : opinion_publique
Cible 4
- Pays : Afrique
- Région : Sahel et Afrique centrale
- Description : Trois pays ciblés : République centrafricaine, Burkina Faso, Niger.
- Type de cible : opinion_publique
Cible 5
- Pays : Asie
- Région : Asie de l'Est
- Description : Japon, Taiwan, Corée du Sud et Corée du Nord (ces deux dernières via un portail commun, pravda-ko).
- Type de cible : opinion_publique
Infrastructure (Diamond Model)
Canaux de diffusion
| Canal | Plateforme | Ampleur |
|---|---|---|
| Sites web | Portails pravda (écosystème pravda) | massive |
| Sites web | Portails -news.net et -news.ru | massive |
| Messagerie | Telegram | forte |
| Réseaux sociaux | VK | forte |
| Réseaux sociaux | X (via comptes affiliés RRN/Doppelgänger) | moderee |
Relais / Intermédiaires
- Campagne RRN/Doppelgänger : reseau - Amplification artificielle de la visibilité des sites Portal Kombat sur X (conscient)
- Agences de presse russes : media - Source primaire des contenus relayés (conscient)
- Comptes de réseaux sociaux d'acteurs russes ou pro-russes : individu - Source primaire des contenus relayés (conscient)
- Sites officiels d'institutions ou d'acteurs locaux : institution - Source de contenus repris (reprise pouvant intervenir hors du consentement de la source) (inconscient)
Capacités (Capability - Diamond Model)
Techniques DISARM
| Code | Nom | Description |
|---|---|---|
| T0149.001 | Domain Asset | Acquisition de 31 nouveaux noms de domaine entre le 20 et le 26 mars 2024, intégrés à l'écosystème pravda, sur un schéma de nommage codifié par pays (pravda-nl, pravda-dk, pravda-jp...). |
| T0149.005 | Server Asset | Hébergement des nouveaux sites sur une adresse IP unique partagée, 178.21.15[.]85 (AS49352), associée à un serveur localisé en Russie. Le partage d'IP est le marqueur technique central de l'appartenance au même dispositif. |
| T0098.001 | Create Inauthentic News Sites | Mise en place de portails se présentant comme des sites d'information locaux ou nationaux, alors qu'ils ne sont que des coquilles de rediffusion sans rédaction propre. |
| T0097.202 | News Outlet Persona | Adoption d'une façade de média d'information (les sites sont désignés comme des portails d'information) pour emprunter la crédibilité associée à la presse. |
| T0144.001 | Present Persona across Platforms | Chaque site est doublé d'un canal Telegram et d'un compte VK construits sur un modèle de nommage homogène (par exemple @pravdanlcom), étendant la présence du persona sur plusieurs plateformes. |
| T0084 | Reuse Existing Content | Absence totale de contenu original : le réseau republie des contenus issus de trois familles de sources (comptes sociaux pro-russes, agences de presse russes, sites officiels locaux). À distinguer de T0085.003 (Develop Inauthentic News Articles), qui ne s'applique pas ici puisqu'aucune production éditoriale propre n'est constatée. |
| T0118 | Amplify Existing Narrative | Relais massif de récits pro-russes préexistants, en particulier la présentation positive de l'opération militaire spéciale et le dénigrement de l'Ukraine et de ses dirigeants. |
| T0049 | Flood Information Space | Quadrillage informationnel méticuleux : maillage de portails couvrant presque tous les États membres de l'UE et plusieurs pays hors d'Europe, visant à saturer l'espace de chaque localité ciblée. |
| T0049.007 | Inauthentic Sites Amplify News and Narratives | Les portails inauthentiques fonctionnent eux-mêmes comme appareils d'amplification, multipliant les points de diffusion d'un même contenu. |
| T0049.003 | Bots Amplify via Automated Forwarding and Reposting | Automatisation massive de la diffusion des contenus, cohérente avec la republication systématique vers les canaux Telegram et comptes VK associés à chaque site. |
| T0046 | Use Search Engine Optimisation | Optimisation du référencement sur les moteurs de recherche pour capter une audience organique vers les portails. |
| T0060 | Continue to Amplify | Maintien de l'activité hostile et extension du dispositif après la dénonciation publique conjointe de la France, de l'Allemagne et de la Pologne en février 2024, signe de persistance dans la durée. |
Techniques DIMA (Digital Influence Manipulation Analysis)
| Code | Nom | Description |
|---|---|---|
| TE0112 | Effet de simple exposition | La rediffusion d'un même contenu sur des centaines de portails accroît la familiarité perçue, laquelle se traduit par une préférence et une crédibilité accrues, indépendamment de la véracité. |
| TE0111 | Heuristique de disponibilité | Le quadrillage rend le cadrage pro-russe plus immédiatement disponible à l'esprit dans chaque localité ciblée, ce qui conduit à le juger plus probable ou plus répandu qu'il ne l'est. |
| TE0332 | Effet de simple exposition | Au-delà de la perception, la répétition consolide la mémorisation du contenu pro-russe, qui s'ancre durablement et devient plus facile à rappeler. Facette mémorielle distincte de TE0112 (perception). |
| TE0422 | Biais d'autorité | La façade de portail d'information confère une autorité empruntée : un contenu présenté par ce qui ressemble à un média est traité avec moins de défiance qu'une source ouvertement militante. |
| TE0433 | Saturation informationnelle | La densité du maillage (sites multipliés, doublés de canaux Telegram et VK) sature l'environnement informationnel et tend à paralyser le tri critique du lecteur. |
Formats de contenu
| Format | Langue |
|---|---|
| texte | multilingue (par pays ciblé) |
| article | multilingue (par pays ciblé) |
Leviers psychologiques (Cialdini)
- Principe d'autorité
- Principe de la preuve sociale
Narratifs et objectifs
Objectifs
- amplifier : Diffuser à large échelle une présentation positive de l'opération militaire spéciale russe.
- decredibiliser : Dénigrer l'Ukraine et ses dirigeants.
- diviser : Polariser le débat public numérique des pays ciblés, à l'approche des élections européennes de juin 2024.
Narratifs
Narratif 1 :
- Description : L'opération militaire spéciale russe est présentée sous un jour favorable.
- Véracité : trompeur
- Thèmes : guerre-russo-ukrainienne, justification-de-l-invasion
Narratif 2 :
- Description : L'Ukraine et ses dirigeants sont dénigrés.
- Véracité : trompeur
- Thèmes : ukraine, decredibilisation
Chronologie
| Date | Type | Événement | Description |
|---|---|---|---|
| 2013-03-07 | custom | Genèse de l'infrastructure historique | Création des premiers domaines (piter-news, lenta.kharkiv) couvrant alors des localités russes et ukrainiennes. |
| 2022-02-24 | start | Début de l’incident | incident-2022-portal-kombat-europe-ru |
| 2022-02-24 | start | Réorientation post-invasion | Au lendemain de l'invasion de l'Ukraine, le dispositif réoriente son action vers les territoires ukrainiens occupés puis les pays soutenant l'Ukraine. |
| 2022-04-03 | custom | Domaines .ru ciblant l'Ukraine occupée | Vague de domaines -news.ru visant les territoires ukrainiens. |
| 2023-02-22 | custom | Premier portail pravda | Création de pravda-de, amorce de l'écosystème pravda tourné vers l'audience occidentale. |
| 2023-06-24 | custom | Extension pravda multilingue | Création de pravda-en, pravda-es, pravda-fr et pravda-pl. |
| 2024-02-12 | custom | Publication VIGINUM (rapports 1 et 2) | VIGINUM publie les 12 et 14 février 2024 les premiers résultats : 193 portails identifiés. |
| 2024-02-13 | custom | Dénonciation publique conjointe | La France, l'Allemagne et la Pologne dénoncent publiquement le réseau. |
| 2024-03-20 | custom | Vague pravda UE | Création de 19 domaines visant des États membres de l'UE. |
| 2024-03-26 | custom | Vague pravda extra-UE | Création de 12 domaines visant l'Europe hors UE, l'Afrique et l'Asie. |
| 2024-04-29 | analysis | Publication du rapport partie 3 | VIGINUM documente l'extension : 224 portails au total. |
Documentation
Documents de référence
- Portal Kombat : extension du réseau de propagande russe (page de publication VIGINUM) (rapport) : Lien
- Rapport technique - Réseau Portal Kombat (troisième partie) - nouveaux noms de domaine (rapport) : Lien
Mots-clés
portal-kombat, pravda, doppelganger, rrn, tigerweb, desinformation, guerre-russo-ukrainienne, elections-europeennes-2024, quadrillage-informationnel, seo, telegram, vk
Analyse SAT
Techniques analytiques structurées appliquées à ce dossier (Pherson & Heuer, 4e éd., 2021).
Détection de tromperie
| Indice | Détecté |
|---|---|
| MOM (Motive, Opportunity, Means) | Oui |
| POP (Past Opposition Practices) | Oui |
| MOSES (Manipulability Of SourcES) | Oui |
| EVE (Evaluation of the Evidence) | Oui |
Notes : MOM : motif (soutien à l'effort informationnel russe lié à la guerre), occasion (parc d'infrastructure contrôlé) et moyens (administration par TigerWeb, automatisation) sont réunis. POP : antériorité documentée (réorientation post-invasion, articulation avec RRN/Doppelgänger, rapports VIGINUM antérieurs). MOSES : la tromperie s'inscrit dans une stratégie de manipulation observable, dont les marqueurs techniques (IP partagée, nommage homogène, doublement Telegram/VK) sont saisissables. EVE : la façade de portails d'information indépendants ne résiste pas à l'examen (IP unique, absence de contenu original, automatisation), ce qui confirme le caractère trompeur du dispositif. Confiance globale sur la qualification de tromperie : élevée.
Techniques SAT appliquées
- Détection de tromperie (9.1) - appliquée le 2026-06-21 par MF
- Grille MOM/POP/MOSES/EVE renseignée : les quatre indicateurs convergent vers une tromperie caractérisée. Voir objet deception_detection.
- Analyse des hypothèses concurrentes (ACH) (4.3) - appliquée le 2026-06-21 par MF
- Quatre hypothèses confrontées. H1 (dispositif de propagande pro-russe coordonné, opéré par des acteurs russes, commandité avec une probabilité élevée par un acteur aligné sur l'État) : retenue, attribution étatique au niveau Probable. H2 (initiative privée pro-russe autonome, sans pilotage étatique direct) : non exclue, compatible avec l'absence de preuve forensique de commandite. H3 (fermes de contenu commerciales sans visée d'influence) : rejetée (orientation idéologique systématique, ciblage géopolitique, calendrier électoral). H4 (agrégateurs d'actualité légitimes) : rejetée (absence de contenu original, IP partagée, narratifs trompeurs, façade).
- Pré-mortem (6.4) - appliquée le 2026-06-21 par MF
- Scénarios d'erreur : (1) surestimation de la coordination si l'IP partagée résultait d'un hébergeur mutualisé indépendant des opérateurs (peu plausible au vu du nommage homogène et du doublement Telegram/VK) ; (2) attribution étatique trop haute si TigerWeb agissait pour des motifs idéologiques propres sans commandite ; (3) surestimation de l'impact, l'analyse portant sur l'empreinte infrastructurelle et non sur l'audience réelle, non quantifiée dans la matière.
Fiche générée automatiquement - référentiels DISARM & DIMA.