Déni de service sur le vote de la primaire de la gauche
La plateforme e-votez de la primaire de la gauche a subi un déni de service dès l'ouverture du scrutin le 9 octobre. Le vote a ralenti sans être interrompu, selon la commission d'organisation.
La plateforme de vote en ligne e-votez, prestataire de la primaire de la gauche socialiste et démocratique, a subi une attaque par déni de service dès l'ouverture du scrutin, le vendredi 9 octobre à 8h00. L'information vient du communiqué de la commission d'organisation de la primaire, relayé par le compte X du Parti socialiste et rapporté par Next (Alexandre Laurent).
Ce qui s'est passé
La commission décrit un afflux massif de connexions fictives destiné à saturer la plateforme et à gêner le vote d'une partie des électeurs. Selon elle, le service a ralenti mais n'a jamais été interrompu, le scrutin s'est poursuivi sans coupure, et l'intégrité des votes enregistrés n'est pas compromise.
Le premier tour se tient les 9 et 10 octobre, le second les 16 et 17 octobre. Le premier tour oppose Olivier Faure, Raphaël Glucksmann, Jérôme Guedj, Emmanuel Maurel et Ségolène Royal.
Attribution
Aucun responsable n'est identifié à ce stade et aucune revendication n'a été rendue publique. La commission et les organisations politiques condamnent l'attaque et annoncent saisir la justice. Les spéculations sur l'origine ne reposent sur aucune source vérifiée.
Que faire
Pour une organisation qui opère un scrutin ou un événement en ligne borné dans le temps — fenêtre courte, pic de trafic légitime attendu, impossibilité de reporter :
- Dimensionnez la protection anti-DDoS avant l'ouverture, pas pendant : filtrage en amont, CDN et règles de limitation de débit activés et testés en charge.
- Distinguez le trafic légitime du bruit : un afflux de « connexions fictives » se traite par empreinte comportementale et défis progressifs, pas par un blocage massif qui exclurait de vrais électeurs.
- Préparez la communication de crise : un ralentissement visible sur un vote alimente la contestation du résultat autant que l'indisponibilité elle-même.
Contexte
Viser la disponibilité d'une plateforme électorale, même sans en altérer les données, suffit à jeter le doute sur le scrutin : c'est l'effet recherché par un DDoS sur ce type de cible. La commission insiste d'ailleurs sur l'intégrité des votes autant que sur la continuité du service — les deux messages comptent. Faute d'attribution, le fait brut reste le seul solide : une attaque en volume, calée sur l'heure d'ouverture, contre une échéance qui ne pouvait pas être décalée.