Cyberattaque sur la primaire : « Aucun bot n'a voté »

Cyberattaque sur la primaire : le vote prolongé jusqu'à dimanche

Cyberattaque sur la primaire : « Aucun bot n'a voté »

Patrick Mennucci, en charge de l’organisation de la primaire sociale-démocrate, revient sur la cyberattaque qui a perturbé le scrutin : « Aucun bot n’a pu voter à ce scrutin »

Vendredi matin, les électeurs de la primaire sociale-démocrate attendaient un moment simple : se connecter, choisir, voter. Dès 8 heures, beaucoup se sont heurtés à des difficultés pour exprimer leur suffrage. Derrière ce blocage, une attaque informatique d’ampleur inédite, qui a contraint les organisateurs à prolonger le vote d’une journée, jusqu’à ce dimanche. Patrick Mennucci, chargé de l’organisation du scrutin, détaille ce qui s’est passé et ce que cela signifie pour les électeurs et pour la démocratie française.

L’alerte est venue du terrain lui-même, des électeurs qui ne parvenaient pas à voter. « Nous avons été alertés par la difficulté que nous avons eue à voter dès 8 heures vendredi matin », raconte Patrick Mennucci. Une demi-heure plus tard, à 8h30, la cause était identifiée : un DDoS, un procédé qui consiste à empêcher un ordinateur d’accomplir sa tâche en le saturant de requêtes. Ce sont les fameux « bots », ces programmes automatisés qui submergent un système sans être des personnes réelles.

Pour comprendre ce que ces électeurs ont vécu, Patrick Mennucci propose une image concrète. « C’est comme si vous alliez dans un bureau de vote et que plusieurs centaines de personnes faisaient la queue pour vous empêcher de voter. » Des électeurs réels se sont ainsi retrouvés bloqués, non par un défaut du scrutin lui-même, mais par une masse de fausses sollicitations qui encombraient le site du vote.

L’équipe organisatrice n’était pourtant pas démunie. Un dispositif avait été prévu pour permettre au site d’accepter 10.000 requêtes à la minute, un volume que Patrick Mennucci décrit déjà comme énorme. Mais l’attaque a dépassé ce seuil : les requêtes sont montées jusqu’à 20.000 à la minute. Pour que le vote puisse se poursuivre sereinement, le nombre de requêtes possibles à la minute a été élargi. C’est cette adaptation qui a permis aux électeurs de retrouver l’accès au scrutin et de continuer à voter, d’abord dans la journée de vendredi, puis jusqu’à ce dimanche après la prolongation d’une journée décidée à la suite de l’attaque.

Au-delà de la technique, une question s’imposait pour les électeurs comme pour les organisateurs : le prestataire chargé du vote numérique, E-votez, était-il suffisamment expérimenté ? Patrick Mennucci tient à rassurer. « Il s’agit du principal prestataire en France pour organiser le vote numérique. Il est utilisé par des entreprises du CAC 40 qui font des assemblées générales, par les mutuelles, par les syndicats. C’est donc très sérieux. » Les électeurs de la primaire ont donc voté avec un outil éprouvé, employé par de grandes entreprises, des mutuelles et des syndicats pour leurs consultations internes.

Pourtant, même ce prestataire aguerri n’avait jamais affronté une offensive de cette intensité. « Or, il n’avait jamais connu une offensive d’une telle ampleur », souligne Patrick Mennucci. C’est ce qui conduit l’organisateur à une lecture qui dépasse largement le cadre de la primaire. « Nous sommes manifestement face à une attaque contre la démocratie française, qui va bien au-delà de la primaire des socialistes. »

Pour les électeurs, l’épisode se conclut par un scrutin prolongé jusqu’à ce dimanche et la possibilité de voter dans des conditions rétablies. Pour les organisateurs, il laisse une certitude : ce sont les électeurs eux-mêmes, et au-delà d’eux le processus démocratique français, qui ont été la cible de cette offensive. Reste à savoir qui se cachait derrière ces milliers de requêtes, et si d’autres scrutins numériques devront désormais apprendre à vivre avec ce type de menace.

Questions-réponses

Qu'est-ce qui a empêché les électeurs de voter vendredi matin ?

Une attaque DDoS : des programmes automatisés, les « bots », ont saturé le site du vote de requêtes, empêchant les électeurs réels d'accéder au scrutin dès 8 heures.

Comment les organisateurs ont-ils réagi ?

Ils ont élargi le nombre de requêtes possibles à la minute, ce qui a permis aux électeurs de retrouver l'accès au vote, et ils ont prolongé le scrutin d'une journée, jusqu'à dimanche.

Des faux votes ont-ils été enregistrés ?

Non, selon Patrick Mennucci : « Aucun bot n'a pu voter à ce scrutin ». Les bots ont seulement encombré le site, sans exprimer de suffrage.

Le prestataire E-votez était-il fiable ?

Patrick Mennucci le présente comme le principal prestataire français du vote numérique, utilisé par des entreprises du CAC 40, des mutuelles et des syndicats, même s'il n'avait jamais affronté une offensive d'une telle intensité.