Connexion Premium

Le Rassemblement national confirme une intrusion sur son site

Mardi matin, le site du Rassemblement national (RN) affichait les stigmates d’une intrusion : en page d’accueil, le visuel d’un communiqué daté du 15 juillet avait été remplacé par un logo revendiquant l’attaque : un chat stylisé, décoré de drapeaux du Maroc et d’Algérie, et accompagné d’un pseudonyme, 84City. Le texte de ce même communiqué avait quant à lui été supprimé.

Le visuel d’un communiqué a été remplacé par le logo de l’attaquant en page d’accueil du site – capture d’écran Next

Le parti incarné par Marine Le Pen pour l’échéance électorale de 2027 a remédié à cet affichage mardi en milieu de journée, et confirmé à France Info la survenue d’une attaque. Une source interne au parti précise que les vérifications menées jusqu’alors n’ont pas montré de vol de données personnelles « à ce stade ». Le RN indique par ailleurs son intention de déposer une plainte.

La publication associée est datée du 15 juillet – capture d’écran Next

L’attaque se limite-t-elle à un simple « défaçage », c’est-à-dire une altération des éléments visibles du site ? Un internaute utilisant le pseudonyme 84City a posté lundi 20 juillet dans la soirée, sur un forum spécialisé, une annonce signalant la mise en vente d’une base de données soi-disant extraite du site du RN.

L’auteur du post évoque des données datées du jour-même, avec 12 tables issues du moteur WordPress du site, et 95 tables extraites d’une base de données MariaDB 11.8.8 opérée sous Debian. Il mentionne enfin huit tables associées à Gravity Forms, une extension WordPress utilisée pour la gestion de formulaires en ligne. L’annonce n’est cependant accompagnée d’aucun échantillon qui permettrait d’attester sa véracité.

La France Insoumise (LFI) a elle aussi subi une attaque informatique début mai, quelques jours après que son président, Jean-Luc Mélenchon, a annoncé sa candidature à l’élection présidentielle de 2017.

Rappelons que d’un point de vue réglementaire, les informations qui révèlent l’orientation politique relèvent de ce que le RGPD qualifie, dans son article 9, de « données sensibles ».

Commentaires (6)

votre avatar
Défaçage lié aux deux failles majeures WordPress (wp2shell) de vendredi et exploitée très rapidement après ?
votre avatar
L'article défacé est daté du 15 mais ça ne veut pas dire que la modif a été faite le 15, l'intrusion date probablement d'hier.

Le site utilise un frontend en Laravel mais tout le back a l'air de reposer sur WP donc l'hypothèse wp2shell est très plausible, ouaip
votre avatar
Le site de Nextcloud a aussi eu des problèmes ce week-end, ils n'ont pas indiqué la cause, mais c'est du WordPress également…

Côté Next, j'ai vu que le site est en 6.9.5 mais je n'ai pas regardé ce week-end ;)

ArsTechnica est aussi sur WP mais je n'arrive pas à trouver rapidement la version.
votre avatar
Même si on aime pas WordPress, c'est quand même facile de mettre les mises à jour auto
votre avatar
Ce n'est pas forcément possible pour plein de raisons, par contre, dans ce cas, il faut être proactif & réactif…

Genre l'API Rest de WordPress ne devrait pas être activée par défaut pour toutes les installations.
votre avatar
Fallait sécuriser les frontières du site ! :fr: