La primaire de la gauche sociale-démocrate pour l’élection présidentielle de 2027 est perturbée par une cyberattaque depuis l’ouverture du scrutin, ce vendredi 9 octobre 2026 à 8 heures. La cible n’est pas directement un parti politique mais e-votez.net, la plateforme utilisée pour organiser le vote électronique.
L’attaque repose sur un afflux massif de connexions générées par des robots afin de saturer le service et de compliquer l’accès des véritables électeurs. Les organisateurs assurent cependant que les votes déjà enregistrés n’ont pas été compromis et que la plateforme n’a jamais complètement cessé de fonctionner.
Plus de 140 000 électeurs appelés à voter en ligne
La primaire « Choisir 2027 » doit départager cinq candidats : Olivier Faure, Raphaël Glucksmann, Jérôme Guedj, Emmanuel Maurel et Ségolène Royal.
Au total, 140 282 personnes se sont inscrites pour participer au premier tour. Le scrutin est organisé exclusivement en ligne du vendredi 9 octobre à 8 heures au samedi 10 octobre à 20 heures.
C’est donc dès les premières minutes d’un scrutin réunissant plus de 140 000 électeurs que la plateforme e-votez a commencé à rencontrer d’importantes difficultés d’accès.
Des milliers de connexions générées par des robots
Selon la commission d’organisation, les attaquants cherchent à atteindre artificiellement le nombre maximal de connexions simultanées accepté par la plateforme en utilisant des bots.
Un membre de l’organisation cité par Le Parisien indique que l’infrastructure serait normalement dimensionnée pour environ 10 000 connexions simultanées. L’attaque aurait provoqué des pointes pouvant atteindre 20 000 connexions, entraînant des ralentissements et des refus temporaires d’accès.
Le scénario décrit s’apparente à une attaque par déni de service : l’objectif est de saturer les ressources disponibles en multipliant artificiellement les requêtes. Le site existe toujours et continue de traiter certaines connexions, mais les utilisateurs légitimes peuvent avoir beaucoup plus de difficultés à y accéder.
Perturber le vote ne signifie pas modifier les votes
C’est une distinction essentielle dans cet incident. Les éléments rendus publics décrivent pour le moment une attaque contre la disponibilité de la plateforme, et non une intrusion permettant de consulter, supprimer ou modifier les suffrages.
La commission d’organisation affirme qu’« à aucun moment » la plateforme n’a été interrompue et que le scrutin a continué depuis son ouverture. Elle assure également que l’intégrité des votes enregistrés n’est pas compromise.
À ce stade, aucune information publique ne fait état d’un accès aux données des électeurs, d’une modification de bulletins ou d’une compromission du mécanisme de dépouillement. Cette assurance concernant l’intégrité du scrutin provient toutefois des organisateurs : aucun rapport technique indépendant détaillant l’incident n’a encore été rendu public.
L’ANSSI mobilisée et la justice saisie
L’incident a rapidement pris une dimension nationale en raison de sa cible. Selon les informations communiquées dans la journée, le Premier ministre Sébastien Lecornu a demandé l’intervention de l’Agence nationale de la sécurité des systèmes d’information (ANSSI).
Les organisations politiques participant à la primaire ont également annoncé saisir la justice, qualifiant l’attaque de tentative de perturbation d’un processus démocratique.
L’origine des connexions malveillantes n’est pour le moment pas connue. Aucun groupe cybercriminel ou acteur étatique n’a été publiquement identifié comme responsable et aucune attribution ne peut être faite à ce stade.
Une attaque simple mais particulièrement efficace pendant une élection
Une attaque de saturation ne nécessite pas forcément de pénétrer dans les serveurs de vote. Des réseaux de machines ou de services automatisés peuvent générer simultanément un très grand nombre de connexions afin de consommer les ressources disponibles et empêcher les véritables utilisateurs d’accéder normalement au service.
Dans le contexte d’un scrutin, le risque est particulier : même sans toucher directement aux bulletins, un attaquant peut chercher à empêcher ou décourager une partie des électeurs de voter, créer de la confusion et surtout alimenter le doute autour de la fiabilité du processus.
C’est précisément pour cette raison qu’il est important de distinguer une attaque affectant l’accès au site d’une compromission de l’intégrité du vote. Pour le moment, seule la première est établie.
Le scrutin reste ouvert jusqu’à samedi soir
Les électeurs rencontrant des difficultés sont invités à réessayer ultérieurement plutôt qu’à actualiser continuellement la page, ce qui ajoute inutilement des requêtes à une infrastructure déjà sous pression.
Les organisateurs rappellent également que le premier tour reste ouvert jusqu’au samedi 10 octobre à 20 heures. Un éventuel second tour est prévu les 16 et 17 octobre 2026.
La cyberattaque constitue donc à ce stade une tentative de perturbation du vote en ligne plutôt qu’une compromission démontrée des suffrages. Les investigations de l’ANSSI et de la justice devront désormais permettre d’identifier l’origine de l’attaque et de déterminer plus précisément son ampleur.