Récemment l’association des Amis de Rochebonne a eu quelques problèmes avec son site web qui a été piraté et détruit le 10 juillet 2026. Le site a été un moment inaccessible et de nombreuses « erreur 404 » indiquant que les pages demandées étaient introuvables ou n’existaient pas sont apparues. Il y a même eu une autre série d’erreurs relatives cette fois à l’activité du serveur hébergeant le site telle que « 502 Internal Server Error ». Le site n’était alors plus accessible…
La plus sympathique des erreurs 404 est celle-ci-dessous : une page spéciale 404 crée en même temps que le site pour permettre à un internaute de revenir à la page d’accueil du site.

L’association a réussi à rétablir son site web et sa navigation normale après plusieurs heures de travail et de mises à jour. Il a été développé avec Joomla un système de gestion de contenu, auquel s’ajoutent des composants complémentaires développés par une communauté. Contacté, un administrateur du site des Amis de Rochebonne, a déclaré que « cet ensemble est open source et utilisé par plusieurs milliers de sites au niveau mondial. Ce qui fait de cette petite famille une cible intéressante pour tester des logiciels malveillants dopés à l'IA ».
Un de ces logiciels malveillants a exploité une faille de sécurité. La réponse d’une IA non sollicitée (on reparlera plus tard des IA presque imposées) mais présente dans les résultats d’un moteur de recherche a indiqué : « Si votre site Joomla a été piraté, vous devez agir immédiatement de manière structurée pour stopper l'attaque, nettoyer vos fichiers et sécuriser définitivement votre serveur. Récemment, de nombreuses vagues d'attaques ciblant des extensions populaires de Joomla ont causé l'injection de fichiers malveillants PHP ». Pour plus d’informations, rechercher « Sites Joomla piratés via JCE en juin 2026 » sur le web (PHP est un langage de programmation des sites web et JCE un éditeur de texte enrichi).
Pourquoi un piratage de site est-il possible ? La réalisation d’un site web ne s’appuie plus sur des fichiers en langage HTML textuel et des images de faible poids elle met actuellement en jeu un ensemble de « modules » qui s’apparentent à des logiciels. Ces modules évoluent, amenant de nouvelles fonctionnalités pour satisfaire l’évolution d’Internet, et notamment pour gérer des droits d’accès des administrateurs ou éditeurs. Des erreurs et des failles existant dans ces modules amènent à télécharger régulièrement des correctifs ou mises à jour.
Quelquefois les pirates sont mieux informés que les webmasters… et dés que la faille a été rendue publique le code permettant de l'exploiter a librement circulé. Plusieurs sites web ont précisé : « référencée sous l’identifiant CVE-2026-48907, cette vulnérabilité a permis à un attaquant non authentifié de contourner certains mécanismes de sécurité afin de créer un profil d’éditeur malveillant, puis de téléverser et exécuter du code PHP sur le serveur ». Dans les cas les plus graves l’exploitation des failles a conduit à une compromission complète des sites web ; c’était le cas pour le site des Amis de Rochebonne. Le nombre de sites piratés n’est pas encore connu mais des « milliers de sites dans le monde » auraient été touchés.
Cet incident conduit à se poser la question de la pérennité des informations du web, des données personnelles et de l’archivage de tout ce qui est sur Internet (web, courrier, cloud, sites de documentation, archives, et autres services…).
Le 25 juillet 2026, on pouvait lire sur le site 01net.com, un site web français d'information spécialisé dans les nouvelles technologies et l'actualité des produits high-tech lancé en 2003 : « Avec 43,4 millions de comptes piratés entre janvier et juin 2026, la France s’impose comme le pays le plus touché d’Europe par les fuites de données. C’est également le second pays le plus touché au monde, juste derrière les États-Unis. En l’espace de six mois, le nombre de violations d’informations a augmenté de plus de 60 % ».
Suivant le site gouvernemental (https://www.info.gouv.fr/), le Premier ministre a annoncé un plan d'action pour renforcer la protection numérique de l'État fin avril 2026. Il semblerait que ce plan n’est pas encore opérationnel…
Le site des Amis de Rochebonne a été complètement rétabli vers le 15 août (https://amisderochebonne.fr/).
JCR

