À la une

Primaire de gauche : des bots ralentissent le vote en ligne

Des connexions automatisées ont ralenti e-votez dès l’ouverture du scrutin. La clôture du premier tour a été repoussée, la commission défend l’intégrité des bulletins.

Thibault Marchetti Par Thibault Marchetti
5 min de lecture
Primaire de gauche : des bots ralentissent le vote en ligne
Image en lien avec l’article Primaire de gauche : des bots ralentissent le vote en ligne .

Le vendredi 9 octobre à 8 heures, quand le vote en ligne de la primaire de la gauche sociale-démocrate s’est ouvert, la plateforme e-votez a été ralentie par un afflux de connexions automatisées. Selon la commission d’organisation, l’attaque visait à porter au maximum le nombre de connexions simultanées au moyen de bots, ce qui a gêné une partie des électeurs. Les organisateurs affirment toutefois que le service n’a jamais été interrompu et que les votes enregistrés n’ont pas été altérés.

En bref

  • Selon la commission d’organisation, l’attaque visait à porter au maximum le nombre de connexions simultanées au moyen de bots, ce qui a gêné une partie des électeurs.
  • Trois formations, le Parti socialiste, Place publique et la Gauche républicaine et socialiste, dénoncent une « grave attaque d’un processus démocratique » et annoncent saisir la justice, d’après 01net.
  • Les prochaines informations attendues concernent l’éventuelle expertise indépendante, les suites judiciaires et l’origine de l’attaque.

Un scrutin ralenti et une clôture repoussée

D’après Clubic, dès l’ouverture, les inscrits sont tombés sur des pages très lentes, voire sur des refus d’accès. Le premier tour se déroule sur deux jours. Le Monde Informatique indique que plus de 140 000 électeurs sont appelés à y participer. Ils doivent choisir parmi cinq candidats : Ségolène Royal, Olivier Faure, Raphaël Glucksmann, Jérôme Guedj et Emmanuel Maurel.

Le président de la commission d’organisation, Patrick Mennucci, décrit dans un communiqué un « afflux massif et fictif de connexions » qui empêche certains électeurs de voter normalement. Selon Clubic, la commission a décalé en soirée la fin du premier tour : initialement fixée à samedi 20 heures, elle est reportée au dimanche 11 octobre à 18 heures. 01net précise que la ligne d’assistance mise en place par les organisations politiques est restée mobilisée pour aider les électeurs en difficulté, invités à retenter leur chance régulièrement.

Ce que l’on sait de l’attaque

Le mode opératoire décrit évoque une attaque par déni de service distribué, dite DDoS, mais Le Monde Informatique souligne que les responsables du scrutin n’ont pas communiqué de détails techniques permettant d’en préciser les modalités ou l’origine. Le principe général est connu : un grand nombre de machines, souvent des appareils connectés piratés et réunis en botnet, envoient des requêtes à un service pour le rendre difficile ou impossible à joindre. Ce type d’attaque sature l’accès sans nécessairement toucher aux données stockées, ce qui explique que les organisateurs puissent dissocier la gêne subie par les électeurs de l’intégrité des bulletins.

Clubic rapporte qu’un membre de l’organisation a confié à la presse que la plateforme était calibrée pour environ 10 000 connexions en même temps, alors que l’attaque a fait monter les pics à 20 000. Ces chiffres sont attribués à un membre de l’organisation, sans communiqué officiel à l’appui dans les sources consultées, et ils ne disent pas quel élément technique, serveur web ou base de données, a saturé en premier.

Pour l’instant, aucune revendication n’a été publiée et la provenance des bots demeure inconnue. Trois formations, le Parti socialiste, Place publique et la Gauche républicaine et socialiste, dénoncent une « grave attaque d’un processus démocratique » et annoncent saisir la justice, d’après 01net. Le même site indique que Matignon a fait savoir que l’Anssi, l’agence nationale de cybersécurité, a été saisie.

Intégrité du scrutin : ce qui est affirmé, ce qui est vérifié

La commission d’organisation assure que l’intégrité des votes enregistrés n’est pas compromise. Dans la soirée, selon Clubic, elle a déclaré que la sincérité du scrutin n’avait subi aucune altération, après l’intervention d’experts techniques. Elle n’a pas publié leur nom ni précisé les contrôles menés. Le Monde Informatique relevait de son côté qu’aucune expertise indépendante n’avait été rendue publique à ce stade pour confirmer ces déclarations. Ces garanties reposent donc, à ce stade, sur la parole des organisateurs.

La commission dit avoir pris, dès l’identification de l’attaque, toutes les mesures nécessaires pour garantir la continuité du scrutin, sans les détailler. Selon Clubic, on peut citer, parmi les parades courantes face à ce genre de charge, le filtrage du trafic automatisé par un service anti-DDoS, la limitation du nombre de requêtes par adresse IP ou encore un test anti-robot avant l’accès à la page de vote. Rien n’indique, dans les communiqués, lesquelles ont été retenues ici.

Le cadre du vote électronique et un précédent

Clubic rappelle que la CNIL encadre le vote électronique, primaires de partis comprises, par une recommandation mise à jour en avril 2026. Le texte définit des objectifs de sécurité répartis en trois niveaux de risque et exige que les systèmes de vote fassent l’objet d’une expertise indépendante. La commission d’organisation n’a pas précisé quelle version, de 2019 ou de 2026, s’applique à e-votez.

Ce n’est pas la première fois qu’un scrutin en ligne de parti est perturbé. 01net cite l’élection à la présidence de l’UMP en 2014, bloquée une demi-heure après son ouverture par des dizaines de milliers de requêtes. Le site replace aussi l’épisode dans un climat où les ingérences numériques se multiplient à l’approche de la présidentielle de 2027 : l’agence Viginum a recensé environ une centaine d’opérations visant ce rendez-vous.

Le vote se poursuit jusqu’à la nouvelle heure de clôture annoncée. Les prochaines informations attendues concernent l’éventuelle expertise indépendante, les suites judiciaires et l’origine de l’attaque.

Photo à la une. Source : Wikimedia Commons. Photographe : SimonWaldherr. Licence : CC BY-SA 4.0.

Thibault Marchetti

Conception web, applications, visibilité et monétisation

Thibault Marchetti

Thibault Marchetti a monté son premier site pour le club de pétanque de son village, avant de passer ses journées entre serveurs, thèmes WordPress et factures d'hébergement. Il écrit sur l'hébergement, les outils de création, la sécurité et la vitesse de chargement, et préfère raconter ce qui a mal tourné chez lui plutôt que d'enjoliver. Il part pêcher en mer dès que la météo le permet.