mercredi 7 octobre 2026
Décryptages

Le coût marginal d'une cible supplémentaire, ou pourquoi la désinformation descend jusqu'aux candidats régionaux

Quand une opération d'influence vise des candidats locaux peu connus, elle signale que viser mille personnes ne coûte presque rien de plus que d'en viser une seule.

La rédaction7 août 20268 min de lecture

À retenir

  • Le ciblage de candidats régionaux peu connus n'est pas un changement d'ambition politique : c'est la conséquence mécanique d'un coût de production par cible devenu marginal.
  • Gabarits vidéo réemployés, habillage aux couleurs de médias installés et diffusion automatisée font tomber le coût unitaire d'une attaque à un niveau où la sélection des cibles cesse d'être un arbitrage.
  • Une protection réservée aux dirigeants les plus exposés devient structurellement insuffisante dès lors que l'attaquant n'a plus besoin de hiérarchiser ses victimes.
  • La réponse tient dans l'architecture de la veille : surveiller des classes de personnes et des familles de sites, et non une liste nominative courte tenue à la main.

Une opération d'influence qui s'en prend à un chef de gouvernement raconte une intention. Une opération qui s'en prend à un étudiant candidat dans une circonscription régionale raconte autre chose : une structure de coûts. C'est ce déplacement du regard, de l'intention vers l'économie de la production, qui rend lisible ce que documentent aujourd'hui les travaux de vérification sur les scrutins allemands de septembre.

Selon DW, l'opération d'influence russe Matriochka, également désignée sous le nom d'Operation Overload, cible les élections régionales allemandes de septembre, dans les scrutins de Saxe-Anhalt, de Mecklembourg-Poméranie-Occidentale, de Basse-Saxe et de Berlin. DW Fact Check a identifié plus de 180 faux posts sur X, Bluesky et TikTok, dont les vidéos sont conçues pour ressembler à des reportages de grands médias allemands, parmi lesquels la Frankfurter Allgemeine Zeitung, Stern TV, ARD et Spiegel TV. Julia Smirnova, chercheuse au CeMAS, relève qu'il est inhabituel que les campagnes russes ciblent des candidats locaux peu connus.

Le reportage du Le Fil de la Veille a mis en récit ce basculement vers la cible locale, et l'enquête de l'Observatoire de l'Intelligence Économique en a chiffré la mécanique de diffusion. Nous en tirons une lecture économique : ce que signifie, pour une organisation qui doit se protéger, un coût marginal par cible tendant vers zéro.

Ce que révèle vraiment le ciblage de candidats régionaux peu connus

Dans une opération artisanale, chaque cible se paye : il faut la choisir, réunir de quoi la mettre en cause, écrire un récit crédible, produire un support, trouver des relais. Ce coût unitaire agit comme un filtre, puisqu'on ne s'en prend qu'aux personnes dont la mise en cause promet un rendement suffisant. Cet arbitrage protège de fait tous ceux qui n'en valent pas la peine.

Le cas documenté par DW montre ce filtre en train de disparaître. Eric Stehr, étudiant candidat en Saxe-Anhalt, a été visé par de fausses accusations de meurtre et d'organisation de soirées ; la police a confirmé à DW qu'il ne fait l'objet d'aucune enquête, et l'université Bauhaus de Weimar a démenti les faits allégués. Le rendement politique attendu d'une telle attaque, prise isolément, est proche de rien : elle n'a de sens que si elle ne coûte presque rien.

L'anomalie relevée par les chercheurs n'est donc pas un signe d'escalade dans les objectifs, mais un signe de baisse dans les coûts : elle porte sur ce que l'adversaire est capable de faire à moyens constants.

La logique économique d'une production industrialisée

Trois postes composent le coût d'une attaque informationnelle : la conception du récit, la fabrication du support, la diffusion. L'industrialisation consiste à transformer chacun de ces postes en coût fixe, engagé une fois, puis amorti sur un nombre indéfini de cibles. Ce qui restait variable, et donc limitant, devient résiduel.

La conception se standardise d'abord. Les accusations employées relèvent d'un répertoire restreint et transposable : mise en cause pénale, comportement privé, incompétence. Ce répertoire ne se réécrit pas pour chaque personne visée, il se paramètre. Le nom change, l'ossature narrative reste.

La fabrication se standardise ensuite. Habiller une vidéo aux couleurs de titres installés, comme le documente DW pour la Frankfurter Allgemeine Zeitung, Stern TV, ARD ou Spiegel TV, revient à réutiliser un gabarit graphique dont le coût de conception a déjà été payé. La crédibilité empruntée à un média réel est ainsi produite en série, ce qui explique qu'un contenu visant un inconnu bénéficie du même niveau de finition qu'un contenu visant une personnalité nationale.

La diffusion se standardise enfin. Publier simultanément sur plusieurs plateformes, à partir de comptes interchangeables, relève d'une chaîne outillée dont l'ajout d'une cible ne modifie ni la structure ni la charge de travail. Un détail relevé par DW en dit long : la campagne ne publie qu'en semaine, l'activité retombe le week-end. C'est le rythme d'une production organisée, pas d'un militantisme spontané.

Le fait marquant n'est pas qu'un inconnu ait été attaqué. C'est qu'attaquer un inconnu ne coûte plus assez cher pour qu'on y renonce.

Ce qui change quand viser mille cibles coûte à peine plus que d'en viser une

Le premier effet est la disparition du raisonnement par exposition. Les dispositifs de protection reposent presque tous sur une hypothèse implicite : la probabilité d'être visé croît avec la notoriété. Cette hypothèse tient tant que l'attaquant doit choisir. Elle cesse de tenir quand il n'a plus besoin de choisir, et la population réellement exposée s'élargit alors à tous ceux qui portent une fonction, un mandat ou une signature.

Le deuxième effet est un déplacement de la rareté. Ce qui devient rare n'est plus la capacité d'attaquer, mais la capacité de détecter et de répondre. Le démenti, lui, reste artisanal : il exige une vérification, une décision, parfois une confirmation officielle, comme celle obtenue par DW auprès de la police et de l'université. Une production quasi gratuite affronte une réfutation dont le coût unitaire n'a pas bougé, et c'est cette asymétrie qui fait le dommage.

Le troisième effet est stratégique. Quand la sélection ne coûte rien, la campagne cesse d'optimiser l'impact d'une attaque et optimise la couverture : elle sature un espace et laisse les dynamiques d'audience désigner après coup les contenus qui prennent.

Pourquoi la protection ne peut plus être réservée aux dirigeants les plus exposés

Concentrer la protection sur quelques figures de sommet revient à opposer une réponse sélective à une menace qui ne l'est plus : le dispositif reste efficace là où il porte, et sans effet sur l'immense majorité des personnes atteignables. Le raisonnement vaut au-delà du champ électoral : responsables de site, porte-parole techniques, experts signataires d'une étude, cadres cités dans un appel d'offres.

La vulnérabilité individuelle est de surcroît inversement proportionnelle à la notoriété. Une personnalité nationale dispose d'un historique public, d'un entourage et de relais qui absorbent une accusation isolée. Un candidat régional ne dispose de rien de tout cela : le faux contenu occupe un espace informationnel vide et devient, pour un moteur de recherche comme pour un lecteur pressé, la principale information disponible à son sujet.

Une politique de protection cohérente cesse donc de se formuler en noms et se formule en périmètres : la question utile est de savoir quelles catégories de personnes sont atteignables sans effort supplémentaire par un attaquant déjà outillé.

L'architecture d'une veille : surveiller des classes de personnes et de sites

Une veille bâtie sur une liste nominative courte reproduit le filtre économique que l'attaquant vient d'abandonner. Elle capte ce qui vise les vingt noms qu'on a pensé à inscrire, et rate ce qui vise les deux mille autres. Le correctif n'est pas d'allonger la liste indéfiniment, c'est d'en changer la nature : passer d'une énumération de personnes à une définition de classes.

Une classe se définit par des attributs stables : porteurs d'un mandat électif, signataires publics au nom de l'organisation, titulaires d'une fonction exposée sur un site industriel, intervenants récurrents dans les médias. La liste des personnes concernées se déduit de la règle et se met à jour toute seule, au lieu d'être maintenue à la main.

La même bascule vaut du côté des sources. Surveiller une poignée de domaines connus revient à courir derrière des infrastructures conçues pour être jetables. La bonne granularité est la famille de sites et de comptes : sites d'apparence journalistique récemment enregistrés, comptes à activité concentrée sur les jours ouvrés. Sur ce terrain, NewsCore (www.newscore.fr) couvre en continu des millions de sources multilingues, détecte les signaux faibles dès leur première occurrence et relie chaque synthèse à son document d'origine.

Reste la part qui revient à l'organisation elle-même : définir les classes avec justesse, arbitrer les seuils d'alerte et décider quand un signal justifie une réponse publique. La détection est une affaire d'architecture, la réponse une affaire de jugement, et la première ne dispense jamais de la seconde.

Mesurer la bonne chose : du volume détecté au délai de réaction

Face à une production dont le coût unitaire s'effondre, compter les contenus hostiles devient peu informatif : leur nombre dépend surtout de la capacité industrielle de l'émetteur. Deux mesures gardent leur sens. La première est le taux de couverture, c'est-à-dire la part des personnes atteignables qui entrent dans une classe surveillée.

La seconde est le délai entre la première publication d'un contenu et sa qualification interne. Ce délai détermine si un démenti arrive avant ou après la formation d'une impression durable, et c'est le seul terrain où l'organisation reprend l'avantage.

Ces deux indicateurs décrivent le dispositif de défense, et non l'activité de l'adversaire. Ils ne se dégradent pas mécaniquement quand la campagne monte en volume, ce qui en fait des repères de pilotage stables.

Questions fréquentes

Pourquoi une opération d'influence s'en prend-elle à des candidats locaux peu connus ?

Parce que la sélection des cibles a cessé d'être un arbitrage coûteux : lorsque le récit, le gabarit visuel et la chaîne de diffusion sont produits une fois puis réutilisés, ajouter une cible ne mobilise presque aucune ressource. Selon DW, la campagne Matriochka, reliée à Storm-1516, unité présumée contrôlée par le GRU, vise des candidats de tous les partis à l'exception de l'AfD et du BSW.

Qu'appelle-t-on le coût marginal d'une cible supplémentaire ?

C'est le surcoût réel supporté par l'attaquant pour ajouter une personne visée à une campagne déjà lancée. Il se limite au renseignement d'un nom, à l'adaptation d'un gabarit et à quelques publications automatisées. Ce coût gouverne la taille de la population exposée bien plus sûrement que les objectifs politiques affichés.

Comment construire une veille qui ne dépende pas d'une liste de noms ?

En définissant des classes de personnes par attributs, mandat, fonction, exposition publique, dont l'appartenance se met à jour automatiquement, et des familles de sources plutôt que des domaines isolés. Les données exploitées par DW proviennent d'une archive tenue par le collectif d'investigation anonyme Antibot4Navalny, dont le principe est justement l'observation systématique de comportements de publication, pas la surveillance d'une poignée de comptes nommés.

Quels indicateurs suivre pour piloter ce dispositif ?

Le taux de couverture des classes exposées et le délai entre la première publication d'un contenu et sa qualification interne. Le décompte brut des faux contenus renseigne sur la capacité de production de l'émetteur, pas sur la solidité de la défense.

Pour approfondir