Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
22 septembre 2026 PIRATAGE NEW CONFIRMÉ 4 min de lecture

Russie : la plateforme de vote électronique de Moscou visée

Pendant les élections législatives russes de septembre 2026, la Commission électorale centrale a déclaré que la plateforme de vote électronique de Moscou subissait une cyberattaque intense. L’autorité affirme que le vote continuait de fonctionner normalement. Les informations publiques ne permettent ni d’identifier l’auteur ni de conclure à une modification de bulletins ou de résultats.

Une attaque déclarée pendant le scrutin

Le samedi 19 septembre, Ella Pamfilova, présidente de la Commission électorale centrale russe, a déclaré aux journalistes que le système moscovite de vote électronique avait été visé pendant la nuit par une attaque qu’elle a qualifiée de très puissante, continue et de grande ampleur. Cette déclaration est rapportée par Al Jazeera, Radio-Canada et la RTBF, qui citent l’agence Interfax ou les autorités russes.

Les élections législatives se déroulaient alors sur trois jours. Les articles consultés indiquent aussi que des attaques ont été signalées contre des systèmes électoraux et des lignes de communication dans plusieurs zones du pays. Il faut toutefois séparer deux faits : l’existence d’une attaque signalée par l’autorité électorale, et les effets techniques ou électoraux qu’elle a réellement produits.

À ce stade, la Commission électorale centrale assure que la plateforme de Moscou continuait de fonctionner. Radio-Canada rapporte que les attaques avaient été repoussées selon les autorités. Al Jazeera indique de son côté que la responsable n’a donné ni détail sur la nature de l’attaque ni nom d’auteur.

Une cyberattaque ne prouve pas une modification des votes

Le terme « cyberattaque » peut recouvrir des réalités très différentes. Il peut s’agir d’une tentative de rendre un service inaccessible en le surchargeant, d’une intrusion dans un système, ou d’une action contre les réseaux qui le relient à ses utilisateurs. Ces scénarios n’ont pas les mêmes conséquences et les sources consultées ne permettent pas de dire lequel s’est produit.

Aucune des sources ouvertes ne rapporte de preuve publique que des bulletins aient été modifiés, supprimés ou ajoutés. Elles ne décrivent pas non plus une interruption confirmée du vote électronique à Moscou. L’affirmation disponible est celle de la Commission électorale centrale russe : le service aurait continué de fonctionner malgré l’attaque.

Cette distinction est essentielle, surtout lorsqu’un incident touche une élection. Une indisponibilité temporaire, une tentative d’intrusion et une manipulation de résultats sont trois événements différents. Les confondre transforme une information incomplète en accusation impossible à vérifier.

Des accusations sans attribution technique publique

Vladimir Poutine a accusé l’Ukraine de vouloir perturber le scrutin, selon Al Jazeera. La source précise qu’aucune réponse de Kyiv n’était alors rapportée. Cette accusation politique ne constitue pas, à elle seule, une attribution technique de la cyberattaque.

Une attribution crédible nécessite normalement des éléments publiés et examinables : traces d’infrastructure, logiciels employés, mode opératoire, chronologie ou analyse d’un organisme indépendant. Rien de tel n’apparaît dans les articles consultés. Nous ne nommons donc aucun responsable de l’attaque.

La prudence est d’autant plus nécessaire que l’incident est lié à un contexte de guerre et à un scrutin très politisé. Les déclarations officielles peuvent éclairer ce que les autorités disent avoir observé, mais elles ne remplacent pas une expertise technique indépendante.

Le réflexe utile : vérifier avant de partager une conclusion

Face à une alerte cyber qui touche un service public ou une élection, ne partagez pas immédiatement une capture d’écran ou un message affirmant que « les résultats ont été piratés ». Cherchez d’abord ce qui est exactement confirmé : une attaque déclarée, une panne constatée, une fuite de données ou une modification prouvée ne veulent pas dire la même chose.

Privilégiez la source qui décrit le fait et l’organisme qui l’a constaté. Ensuite, cherchez si une rédaction indépendante apporte des détails techniques, un démenti ou une mise à jour. Si la seule information disponible est une déclaration officielle, formulez-la comme telle au lieu de lui faire dire davantage.

Ce réflexe ne minimise pas une attaque. Il évite qu’une cyberattaque devienne, par amplification, une rumeur sur des votes modifiés sans élément public pour l’étayer.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier de manière indépendante le type d’attaque, son point d’entrée, sa durée, son volume, les systèmes précis visés ou les mesures techniques qui l’auraient repoussée. Les sources consultées rapportent les déclarations de la Commission électorale centrale russe, sans publier de rapport d’incident technique.

Nous ne pouvons pas vérifier l’identité des auteurs ni l’accusation visant l’Ukraine. Nous ne pouvons pas non plus établir si l’attaque a provoqué des difficultés individuelles de vote, ni vérifier de façon indépendante que l’intégrité des bulletins et des résultats est restée intacte. Les sources ne signalent pas de preuve publique d’une altération, ce qui ne vaut pas audit indépendant du système.

Le déroulé

  • 18 septembre 2026 · Début du scrutin législatif russe sur trois jours, selon les médias consultés.
  • Nuit du 18 au 19 septembre · La Commission électorale centrale russe dit que la plateforme moscovite de vote électronique est visée par une attaque.
  • 19 septembre 2026 · Ella Pamfilova déclare que le système fonctionne toujours, sans préciser la nature de l’attaque ni son auteur.

Ce qu'il faut faire

  • Distinguez attaque et manipulation. Une cyberattaque déclarée ne prouve pas, sans éléments supplémentaires, une modification de votes ou de résultats.
  • Attribuez chaque affirmation. Présentez les déclarations de l’autorité électorale comme telles et ne transformez pas une accusation politique en preuve technique.
  • Attendez des éléments vérifiables. Un rapport technique, une mise à jour documentée ou une enquête indépendante peut préciser ou contredire les premières annonces.

Sources : Al Jazeera ↗ · Radio-Canada ↗ · RTBF ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.