L’homme est accusé d’avoir frauduleusement accédé aux données personnelles de centaines de personnes, dont de nombreuses personnalités publiques.

Le procès de Pascal Desgagnés, 48 ans, s’est ouvert à Québec le 14 novembre 2022, et durera au moins jusqu’au 16 décembre 2022. Il est accusé d’avoir piraté les comptes numériques de plusieurs centaines de personnes (majoritairement des femmes), pour récupérer des données sensibles, notamment des photos et vidéos intimes.

Parmi ses victimes figurent de nombreuses personnalités publiques québécoises, ce qui lui a donné son surnom : « l’espion des vedettes ». Les médias n’ont toutefois pas eu accès à l’identité de ses victimes, pour protéger ces dernières.

Pascal Desgagnés, qui a décidé de se défendre seul, sans avocat, a reconnu certains faits et plaide coupable d’une partie des chefs d’accusation. Il a indiqué avoir agi « uniquement dans un contexte d’amusement et de défi personnel ».

Au-delà de nombreux témoignages de victimes choquées de cette atteinte à leur intimité, le procès a permis de détailler le mode opératoire du pirate informatique. Il établissait d’abord une fiche de chaque victime, comprenant des informations personnelles disponibles publiquement sur Internet (date et lieu de naissance, adresse, nom des animaux de compagnie…).

Cette collecte lui permettait de répondre aux questions de sécurité de certaines boites e-mail et d’en prendre le contrôle. Il effectuait ensuite des demandes de changement de mot de passe sur des réseaux sociaux ou sur iCloud. Le pirate profitait du fait qu’à l’époque de ses agissements (entre 2013 et 2019), l’identification multi-factorielle (MFA) était loin d’être la norme.

Pascal Desgagnés a également utilisé le logiciel de piratage russe Elcomsoft, qui permet de siphonner l’ensemble des données d’un iPhone. Le cybercriminel a ainsi réussi à mettre la main sur d’autres informations sensibles, identifications de cartes de crédit ou groupe sanguin. D’ailleurs, il n’aurait ni partagé ni rendu public aucun des documents dérobés.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.