taraskuzio.com

Le Rassemblement national confirme une intrusion sur son site

Mardi matin, le site du Rassemblement national (RN) affichait les stigmates d’une intrusion : en page d’accueil, le visuel d’un communiqué daté du 15 juillet avait été remplacé par un logo revendiquant l’attaque : un chat stylisé, décoré de drapeaux du Maroc et d’Algérie, et accompagné d’un pseudonyme, 84City. Le texte de ce même communiqué avait quant à lui été supprimé.

Le visuel d’un communiqué a été remplacé par le logo de l’attaquant en page d’accueil du site – capture d’écran Next

Le parti présidé par Marine Le Pen a remédié à cet affichage mardi en milieu de journée, et confirmé à France Info la survenue d’une attaque. Une source interne au parti précise que les vérifications menées jusqu’alors n’ont pas montré de vol de données personnelles « à ce stade ». Le RN indique par ailleurs son intention de déposer une plainte.

La publication associée est datée du 15 juillet – capture d’écran Next

L’attaque se limite-t-elle à un simple « défaçage », c’est-à-dire une altération des éléments visibles du site ? Un internaute utilisant le pseudonyme 84City a posté lundi 20 juillet dans la soirée, sur un forum spécialisé, une annonce signalant la mise en vente d’une base de données soi-disant extraite du site du RN.

L’auteur du post évoque des données datées du jour-même, avec 12 tables issues du moteur WordPress du site, et 95 tables extraites d’une base de données MariaDB 11.8.8 opérée sous Debian. Il mentionne enfin huit tables associées à Gravity Forms, une extension WordPress utilisée pour la gestion de formulaires en ligne. L’annonce n’est cependant accompagnée d’aucun échantillon qui permettrait d’attester sa véracité.

La France Insoumise (LFI) a elle aussi subi une attaque informatique début mai, quelques jours après que son président, Jean-Luc Mélenchon, a annoncé sa candidature à l’élection présidentielle de 2017.

Rappelons que d’un point de vue réglementaire, les informations qui révèlent l’orientation politique relèvent de ce que le RGPD qualifie, dans son article 9, de « données sensibles ».