NoName057 : vague de DDoS sur 12 préfectures françaises
📰 Ce qui s'est passé
Mai 2025, le groupe hacktiviste pro-russe NoName057(16) lance une opération DDoS coordonnée contre les sites de 12 préfectures françaises et plusieurs ministères, en représailles affichées du soutien français à l'Ukraine. Les sites sont indisponibles 4 à 8 heures, mais aucune donnée n'est compromise (un DDoS sature, ne pénètre pas). L'incident relance le débat sur la résilience des services publics numériques.
💡 La leçon
Un DDoS ne compromet pas les données : il les rend inaccessibles. C'est différent (et moins grave) qu'une fuite, mais c'est une perte de confiance et un signal d'alerte sur la dépendance numérique. Les services critiques doivent avoir un mode dégradé pour continuer à servir les usagers même si le portail web est indisponible (téléphone, accueil physique).
🎯 Votre mini-action de la semaine
Si demain ton site web est indisponible 24h, comment tes clients/usagers font-ils pour te contacter ou continuer leurs démarches ? Si la réponse est « ils ne peuvent pas », c'est un risque à documenter. Plan B = numéro vert affiché ailleurs, accueil physique, fallback statique, équipe disponible.
Source : CERT-FR / ANSSI · mai 2025