---
# Défiguration de site Internet : le dispositif national demande de débrancher si possible la machine et de garder les traces avant la remise en ligne

**URL:** https://lepointdujour.fr/sciences/8427-defiguration-site-internet-parade/
Date: 2026-10-10
Author: Christophe Cohen
Post Type: post
Summary: Chez les collectivités et administrations, les demandes d'aide pour défiguration de site ont reculé de 20 % en 2025, selon Cybermalveillance.gouv.fr.
Categories: Sciences et espace
Featured Image: https://lepointdujour.fr/wp-content/uploads/2026/10/03-defiguration-site-internet-parade-hero-scaled.jpg
---

Reste à comprendre ce que l'affichage modifié révèle de l'accès obtenu par l'attaquant, et pourquoi la restauration du site ne vient qu'en dernier.

Pour aller plus loin, lire notre article dédié : [reprendre la main sur un compte en ligne piraté](https://lepointdujour.fr/sciences/8290-piratage-compte-reprendre-main/).

## La défiguration de site Internet est le signe visible d'une prise de contrôle

Dans sa fiche réflexe sur le sujet, publiée le 21 janvier 2020 et mise à jour le 10 juillet 2026, la plateforme nationale Cybermalveillance.gouv.fr décrit [la défiguration de site web comme l'altération, par un pirate, de l'apparence d'un site Internet](https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/defiguration-de-site-internet). La page peut devenir uniformément noire ou blanche, afficher des messages, des images, des logos ou des vidéos sans rapport avec l'objet initial du site, ou se réduire à une courte mention du type owned ou hacked.

La défiguration est le signe visible qu'un site a été attaqué et que l'attaquant en a obtenu les droits lui permettant d'en modifier le contenu. Pendant l'attaque, écrit la plateforme, le site n'est souvent plus utilisable.

## Les premiers gestes avant de remettre quoi que ce soit en ligne

La marche à suivre compte neuf points, et son ordre pèse autant que son contenu. Le premier geste n'est pas de réparer, mais d'isoler : débrancher si possible de l'Internet la machine touchée, en retirant le câble réseau ou en désactivant la liaison sans fil.

![Gros plan sur un clavier d'ordinateur portable rétroéclairé, avec des doigts posés sur les touches](https://lepointdujour.fr/wp-content/uploads/2026/10/03-defiguration-site-internet-parade-photo2.jpg)Photo d'illustration. Clavier d'ordinateur portable rétroéclairé, la plupart des doigts posés sur les touches de repère. Crédit : Colin, Wikimedia Commons (CC BY-SA 4.0)
Les étapes suivantes se lisent comme une chaîne, du constat jusqu'à la remise en service :

ÉtapeGeste décrit par la fichePrécision donnée par la ficheIsolerDébrancher si possible la machine d'InternetDébrancher le câble réseau Ethernet ou désactiver la connexion Wi-FiConserverGarder les journaux du pare-feu, du serveur mandataire et des serveurs touchés, photographier l'écran au besoinCes éléments peuvent avoir valeur juridique en cas de procédureCopierRéaliser une copie physique de la machine attaquée et de sa mémoireServir les investigations des enquêteursIdentifierRepérer les éléments sensibles copiés ou détruits, puis le vecteur d'entréeMot de passe par défaut, défaut de configuration, faille connue non corrigéeDéclarerDéposer plainte au commissariat, à la brigade de gendarmerie ou par écrit au procureurEn fournissant toutes les preuves en votre possessionCorrigerRéparer les failles et changer tous les mots de passe avant la remise en ligneÉviter que les individus malveillants en reprennent le contrôle
L'Agence nationale de la sécurité des systèmes d'information décrit un premier geste différent. Dans sa fiche sur l'endiguement d'une défiguration, du 11 août 2025, elle demande en priorité de [mettre le site hors ligne](https://www.cert.ssi.gouv.fr/uploads/CERTFR-2024-RFX-008-2.pdf), en mode maintenance si possible, sinon en arrêtant le service, le serveur pouvant rester allumé, l'extinction de la machine n'arrivant qu'en dernier recours. Elle ajoute deux avertissements absents de la fiche nationale : des sauvegardes peuvent avoir été compromises elles aussi et ne doivent pas être restaurées avant investigation, et la version défigurée peut rester visible par le cache d'un réseau de diffusion ou d'un mandataire inverse.

La fiche ajoute deux réflexes : contacter l'hébergeur et se faire assister au besoin par des professionnels qualifiés. Elle publie aussi le témoignage d'un webmaster indépendant de la région Hauts-de-France, dont plusieurs sites clients ont été défigurés. Il dit avoir rétabli la situation par les mises à jour et la restauration des sauvegardes, avant d'ajouter : **« J'ai quand même perdu des clients suite à cet incident. »**

## La prévention tient en six points, et aucun n'est spectaculaire

Côté protection, le dispositif national liste six mesures. Appliquer régulièrement et systématiquement les mises à jour de sécurité du système d'exploitation et des logiciels installés sur les serveurs. Disposer d'un pare-feu correctement paramétré, en fermant les ports inutilisés et en ne laissant accéder aux fonctions d'administration que les adresses des machines indispensables.

Consulter les journaux du pare-feu et des serveurs exposés, pour repérer les essais de mots de passe suspects. Vérifier que les mots de passe sont suffisamment complexes et les changer régulièrement, et s'assurer que ceux créés par défaut sont effacés s'ils ne sont pas changés tout de suite. Ne jamais communiquer d'éléments d'accès administrateur à un tiers non identifié, et ne pas laisser accessible la liste nominative des détenteurs de droits d'administrateur.

## Quand une page modifiée devient une affaire de données personnelles

La fiche renvoie ici à une autorité distincte. Si le serveur touché contenait des données personnelles et que l'incident présente un risque pour la vie privée des personnes concernées, il doit être notifié à la Commission nationale de l'informatique et des libertés. La plateforme précise que la CNIL considère comme une violation de données personnelles un cas de défiguration qui entraînerait une fuite, une altération ou une indisponibilité des données.

La commission, de son côté, [décrit la violation comme une perte de disponibilité, d'intégrité ou de confidentialité de données personnelles, de manière accidentelle ou illicite](https://www.cnil.fr/fr/notifier-une-violation-de-donnees-personnelles). Elle attend une notification dans les meilleurs délais, avec si possible une notification initiale sous 72 heures après la constatation. En cas de risque élevé, les personnes concernées doivent elles aussi être prévenues. L'obligation découle des articles 33 et 34 du règlement général sur la protection des données.

Du côté pénal, la fiche cite l'entrave à un système de traitement automatisé de données comme incrimination principale. Elle indique que les articles 323-1 à 323-7 du Code pénal rendent passibles de trois à sept ans d'emprisonnement et de 100 000 à 300 000 euros d'amende l'accès ou le maintien frauduleux dans un tel système, l'introduction frauduleuse de données et l'entrave à son fonctionnement. Dans le détail du code, le haut de cette fourchette, sept ans et 300 000 euros, ne vaut que si le système visé est un traitement de données à caractère personnel mis en œuvre par l'État. La tentative est punie des mêmes peines.

## Une menace qui recule chez les collectivités

Les chiffres remettent le phénomène à sa place. Dans son classement des cybermalveillances visant les professionnels en 2025, publié le 6 mai 2026 et mis à jour le 2 juin, Cybermalveillance.gouv.fr indique que, [pour les collectivités et administrations, les arnaques au faux support informatique et les défigurations de site s'inscrivent en baisse](https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/top10-cybermalveillances-professionnels-2025), respectivement de 16 % et de 20 %.

L'agence situe ces chiffres dans une histoire plus longue. Dans sa synthèse sur les collectivités territoriales du 24 février 2025, elle rappelle que depuis une dizaine d'années des groupes hacktivistes cherchent une visibilité en défigurant des sites de collectivités, en exploitant des failles pour y inscrire des revendications politiques ou religieuses liées au contexte géopolitique. Plusieurs dizaines de sites de mairies ont ainsi été défigurés par des messages pro-russes en mai 2023. Elle juge ces attaques peu sophistiquées, mais note qu'elles portent atteinte à l'image des collectivités.

Le même classement montre où va la pression. Chez ces collectivités et administrations, le piratage de compte est devenu le principal motif de recherche d'assistance, avec 20,1 % des parcours et un volume en hausse de 14 %, suivi par l'hameçonnage, à 19,2 % des demandes et une progression identique de 14 %. La question suivante est celle des réseaux eux-mêmes, et notre article de fond sur [l'Internet quantique européen et la promesse d'un réseau ultrasécurisé](https://lepointdujour.fr/sciences/1518-l-europe-en-tete-de-l-internet-quantique-vers-un-reseau-ultra-securise-28042025/) montre que le chantier se joue aussi à l'échelle des infrastructures.

## Ce que la page modifiée ne dit pas

Trois limites méritent d'être gardées en tête. La première tient au périmètre des chiffres : la baisse de 20 % concerne les collectivités et administrations, pas l'ensemble des victimes, et elle porte sur des demandes d'assistance, c'est-à-dire sur des personnes qui se signalent, non sur le nombre réel d'attaques.

La deuxième tient à la nature du dommage. Une page restaurée ne dit rien de ce qui a été lu ou copié pendant que l'attaquant détenait les droits : c'est pourquoi la fiche demande d'identifier les éléments sensibles avant la remise en ligne. La troisième tient au vecteur : le dispositif cite un mot de passe d'administration trop simple ou laissé par défaut, un défaut de configuration, ou une faille connue et non corrigée. Pour suivre les prochaines mises à jour de ces fiches, ajouter Le Point du Jour à ses sources préférées sur Google, aux côtés de nos publications récentes sur [les vecteurs d'infection du virus informatique](https://lepointdujour.fr/sciences/8348-virus-informatique-vecteurs-infection/) ou sur [les faux sites qui copient une entreprise réelle](https://lepointdujour.fr/sciences/8075-faux-site-usurpation-professionnelle/).

---

## Categories

- Sciences et espace

---

## Navigation

- [Sciences et espace](https://lepointdujour.fr/sciences/)
- [Industrie](https://lepointdujour.fr/industrie/)
- [Énergie et environnement](https://lepointdujour.fr/energie-environnement/)
- [Maison et jardin](https://lepointdujour.fr/maison-jardin/)
- [Nostalgie](https://lepointdujour.fr/nostalgie/)

---

## Footer Links

- [Accueil](https://lepointdujour.fr/)
- [Énergie et environnement](https://lepointdujour.fr/energie-environnement/)
- [Facebook](https://www.facebook.com/profile.php?id=61566138330419)
- [Instagram](https://www.instagram.com/lepointdujour.fr/)
- [Threads](https://www.threads.com/@lepointdujour.fr)
- [Nous contacter](https://lepointdujour.fr/contact/)
- [Plan du site](/sitemap/)
- [Politique de rédaction](/redaction/)
- [Politique de confidentialité](https://lepointdujour.fr/politique-de-confidentialite/)
- [Mentions légales](/mentions-legales/)
- [Gestion des cookies](https://lepointdujour.fr/gestion-des-cookies/)
- [Tout voir](/topics/)
- [Sciences et espace](https://lepointdujour.fr/sciences/)
- [Industrie et innovation](https://lepointdujour.fr/industrie/)
- [Maison et jardin](https://lepointdujour.fr/maison-jardin/)
- [Nostalgie](https://lepointdujour.fr/nostalgie/)
- [En savoir plus sur ces finalités](https://cookiedatabase.org/tcf/purposes/)