Un ex-cadre de L3Harris a vendu des secrets cyber américains à la Russie et plaide coupable

L’ancien cadre de L3Harris Peter Williams a reconnu avoir vendu des outils cyber américains à un courtier russe, mettant en danger la sécurité nationale.

Écrit par
Ken Underhill
Ken Underhill
Nov 4, 2025
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Peter Williams, ressortissant australien et ancien directeur général de L3Harris Trenchant — une division spécialisée dans les capacités cyber de l’entreprise américaine de défense L3Harris Technologies — a plaidé coupable d’avoir volé et vendu des technologies de cybersécurité classifiées à un courtier russe en vulnérabilités. 

Le département de la Justice (DOJ) a annoncé que les agissements de Williams, survenus entre 2022 et 2025, avaient entraîné des risques pour la sécurité nationale et des pertes financières considérables dépassant 35 millions de dollars.

Contexte du crime

L3Harris Trenchant est une unité spécialisée dans la cybersécurité qui développe des outils cyber offensifs et défensifs pour les membres de l’alliance de renseignement Five Eyes : les États-Unis, le Royaume-Uni, le Canada, l’Australie et la Nouvelle-Zélande. 

Ces outils comprennent des vulnérabilités zero-day et d’autres exploits logiciels classifiés destinés exclusivement à un usage gouvernemental.

Selon le DOJ, Williams a profité de ses accès de dirigeant chez Trenchant pour voler au moins huit composants d’exploits hautement sensibles. 

Ces exploits — des logiciels conçus pour tirer parti de vulnérabilités de sécurité inconnues — ont ensuite été vendus à un courtier russe en outils cyber pour environ 1,3 million de dollars en cryptomonnaie.

Le DOJ n’a pas révélé le nom du courtier impliqué dans la transaction, mais des observateurs du secteur soupçonnent que l’acheteur était Operation Zero, une plateforme basée en Russie connue pour acheter et revendre des exploits zero-day à des clients, dont le gouvernement russe.

Détails de la transaction

Les procureurs ont révélé que Williams avait signé plusieurs contrats avec le courtier russe, prévoyant à la fois des paiements initiaux et des frais récurrents pour assurer le support technique continu des outils volés.  

Le rôle de Williams chez Trenchant lui donnait accès à des systèmes sensibles contenant du code d’exploit propriétaire. 

Les enquêteurs affirment qu’il a extrait ces données sur une période de trois ans en exploitant ses privilèges d’accès au réseau sécurisé. Ses agissements ont finalement exposé les capacités cyber classifiées des États-Unis à des adversaires étrangers.

Advertisement

La procureure américaine Jeanine Pirro a décrit le courtier comme faisant partie de « la nouvelle vague de marchands d’armes internationaux », soulignant les implications plus larges de cette affaire. 

Elle a ajouté que la trahison de Williams avait mis en danger la sécurité nationale et causé d’importants préjudices financiers à son employeur. 

Le procureur général adjoint chargé de la sécurité nationale, John A. Eisenberg, a abondé dans ce sens, déclarant que le comportement de Williams « avait mis en péril notre sécurité nationale à des fins d’enrichissement personnel ». 

Réactions du secteur et des pouvoirs publics

L3Harris a refusé de commenter l’affaire lorsqu’elle a été sollicitée par des journalistes.

Cependant, l’entreprise avait auparavant lancé une enquête interne sur d’éventuelles fuites de ses outils cyber, après des informations d’anciens employés de Trenchant selon lesquelles du code sensible avait été compromis.

Le directeur adjoint du FBI chargé du contre-espionnage, Roman Rozhavsky, a condamné les agissements de Williams, soulignant qu’en vendant ces outils, Williams avait procuré aux acteurs cyber russes un « avantage dans leur vaste campagne visant à s’en prendre aux citoyens et aux entreprises américaines ».  

Cette affaire met en évidence les préoccupations persistantes liées aux menaces internes dans les secteurs de la cybersécurité et de la défense. 

Compte tenu de la nature sensible des recherches sur les exploits, les entreprises comme Trenchant s’appuient fortement sur la confiance interne et des contrôles d’accès rigoureux. 

Cette compromission montre comment un seul initié disposant d’un accès privilégié peut compromettre d’immenses volumes d’informations classifiées.

Des implications plus larges

L’affaire Williams a relancé le débat sur l’éthique et la sécurité des marchés du zero-day — où les vulnérabilités de systèmes largement utilisés sont achetées et vendues, souvent au plus offrant. 

Alors que les entreprises occidentales de défense réservent généralement ces outils aux gouvernements alliés, les marchés non réglementés d’exploits, comme ceux qui seraient impliqués dans cette affaire, brouillent la frontière entre recherche et cyberguerre.

Williams, 39 ans, qui avait auparavant travaillé à l’Australian Signals Directorate, a été arrêté à Washington, D.C., et reste actuellement assigné à résidence dans l’attente du prononcé de sa peine en janvier 2026. 

Advertisement

Il a plaidé coupable de deux chefs d’accusation de vol de secrets commerciaux, chacun étant passible d’une peine pouvant aller jusqu’à 10 ans de prison et d’une amende de 250 000 dollars ou du double du gain illicite.

La condamnation de Peter Williams constitue l’une des affaires d’espionnage interne les plus graves impliquant des technologies de cybersécurité de ces dernières années. 

Ses agissements ont non seulement enfreint les lois américaines sur les exportations et la sécurité nationale, mais ont également révélé les vulnérabilités inhérentes à la gestion de capacités cyber avancées dans le cadre de partenariats internationaux. 

Alors que les gouvernements et les entreprises continuent de gérer la tension entre innovation et sécurité, l’affaire Williams rappelle les risques humains qui accompagnent le pouvoir technologique.

 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.