Primaire « Choisir 2027 » : l'attaque par bots contre e-votez prolonge le vote jusqu'à dimanche
Les organisateurs affirment qu'aucun bulletin enregistré n'a été altéré ; la plainte est déposée et personne n'a revendiqué l'attaque.
La plateforme de vote en ligne e-votez a subi le 9 octobre 2026 une attaque par connexions automatisées dès l'ouverture, à 8 h, du scrutin de la primaire « Choisir 2027 » de la gauche sociale-démocrate, ce qui a conduit les organisateurs à repousser la clôture du premier tour au dimanche 11 octobre à 18 h. Elle devait initialement avoir lieu le samedi à 20 h.
Que s'est-il passé pendant le vote ?
Dès l'ouverture, des inscrits ont constaté des pages très lentes ou des accès refusés, certains peinant à voter. À la mi-journée, la commission d'organisation a décrit une attaque visant à « porter à son maximum le nombre de connexions simultanées par le biais de bots ». Un membre de l'organisation a indiqué à la presse que la plateforme était dimensionnée pour environ 10 000 connexions simultanées, avec des pics autour de 20 000 pendant l'attaque. Ces chiffres ne disent pas si c'est le serveur web ou la base de données qui a cédé en premier.
Les votes sont-ils intacts ?
La commission affirme que les votes enregistrés sont intacts. Le soir, après l'intervention d'« experts techniques » qu'elle n'a pas nommés, elle a fait état d'une absence d'altération de l'intégrité du scrutin, sans décrire les vérifications menées : c'est une déclaration des organisateurs, pas un audit indépendant. Techniquement, une attaque par déni de service distribué (DDoS) sature les accès sans entrer dans les bases de données, ce qui explique qu'elle bloque des électeurs sans modifier les bulletins. Reste l'effet réel : des électeurs empêchés de voter, donc un risque sur la participation.
Qui est derrière l'attaque ?
Aucun groupe n'a revendiqué l'attaque et l'origine des bots est inconnue. Les partis organisateurs ont porté l'affaire en justice. Les botnets utilisent souvent des routeurs et objets connectés détournés ; l'infrastructure de e-votez n'a pas été détaillée publiquement et l'entreprise elle-même n'est pas décrite dans la source.
Que dit la CNIL sur le vote en ligne ?
La Commission nationale de l'informatique et des libertés (CNIL) a mis à jour en avril 2026 sa recommandation sur le vote électronique, y compris pour les primaires de partis : elle fixe des objectifs de sécurité selon trois niveaux de risque et appelle à une expertise indépendante. Elle se montre très réservée sur le vote à distance pour les élections politiques. La commission d'organisation n'a pas dit si e-votez suit la version 2019 des règles, encore admise pour les scrutins de 2026, ou la nouvelle.
Source
À lire ensuite

SonicWall SMA1000 : la faille CVE-2026-102255 de gravité maximale exploitée
SonicWall a corrigé le 6 octobre 2026 la faille CVE-2026-102255, de gravité maximale, dans ses passerelles SMA1000. La société Previdian a observé des tentatives d'exploitation, sans savoir si elles ont réussi.
Kelvyn2 min de lecture

France Travail : une base de 62 848 lignes d'agents mise en vente
Un pirate nommé 0xrune affirme avoir dérobé 62 848 lignes de données concernant des agents de France Travail et de structures partenaires, selon FrenchBreaches. Ni la date de l'intrusion, ni l'authenticité de la base ne sont confirmées.
Kelvyn2 min de lecture

AP-HP : les données de 1 015 patients volées via un logiciel de repas
L'Assistance publique – Hôpitaux de Paris a confirmé le vol de données d'identité de 1 015 patients, mises en vente sur un forum cybercriminel et repérées le 24 septembre 2026. Les pirates revendiquent davantage de victimes, ce que l'enquête n'a pas encore confirmé.
Kelvyn2 min de lecture