Aller au contenu
KLYNLABS

Primaire « Choisir 2027 » : l'attaque par bots contre e-votez prolonge le vote jusqu'à dimanche

Les organisateurs affirment qu'aucun bulletin enregistré n'a été altéré ; la plainte est déposée et personne n'a revendiqué l'attaque.

Kelvyn2 min de lecture

La plateforme de vote en ligne e-votez a subi le 9 octobre 2026 une attaque par connexions automatisées dès l'ouverture, à 8 h, du scrutin de la primaire « Choisir 2027 » de la gauche sociale-démocrate, ce qui a conduit les organisateurs à repousser la clôture du premier tour au dimanche 11 octobre à 18 h. Elle devait initialement avoir lieu le samedi à 20 h.

Que s'est-il passé pendant le vote ?

Dès l'ouverture, des inscrits ont constaté des pages très lentes ou des accès refusés, certains peinant à voter. À la mi-journée, la commission d'organisation a décrit une attaque visant à « porter à son maximum le nombre de connexions simultanées par le biais de bots ». Un membre de l'organisation a indiqué à la presse que la plateforme était dimensionnée pour environ 10 000 connexions simultanées, avec des pics autour de 20 000 pendant l'attaque. Ces chiffres ne disent pas si c'est le serveur web ou la base de données qui a cédé en premier.

Les votes sont-ils intacts ?

La commission affirme que les votes enregistrés sont intacts. Le soir, après l'intervention d'« experts techniques » qu'elle n'a pas nommés, elle a fait état d'une absence d'altération de l'intégrité du scrutin, sans décrire les vérifications menées : c'est une déclaration des organisateurs, pas un audit indépendant. Techniquement, une attaque par déni de service distribué (DDoS) sature les accès sans entrer dans les bases de données, ce qui explique qu'elle bloque des électeurs sans modifier les bulletins. Reste l'effet réel : des électeurs empêchés de voter, donc un risque sur la participation.

Qui est derrière l'attaque ?

Aucun groupe n'a revendiqué l'attaque et l'origine des bots est inconnue. Les partis organisateurs ont porté l'affaire en justice. Les botnets utilisent souvent des routeurs et objets connectés détournés ; l'infrastructure de e-votez n'a pas été détaillée publiquement et l'entreprise elle-même n'est pas décrite dans la source.

Que dit la CNIL sur le vote en ligne ?

La Commission nationale de l'informatique et des libertés (CNIL) a mis à jour en avril 2026 sa recommandation sur le vote électronique, y compris pour les primaires de partis : elle fixe des objectifs de sécurité selon trois niveaux de risque et appelle à une expertise indépendante. Elle se montre très réservée sur le vote à distance pour les élections politiques. La commission d'organisation n'a pas dit si e-votez suit la version 2019 des règles, encore admise pour les scrutins de 2026, ou la nouvelle.

Source

À lire ensuite