Un système de surveillance en cybersécurité a détecté une campagne d'attaques par déni de service (DDoS) contre des portails gouvernementaux uruguayens, attribuée à l'acteur Hider Nex, lié à des groupes cyberactivistes pro-palestiniens. L'attaque, non encore confirmée officiellement, affecterait des sites clés comme le Parlement et le Pouvoir judiciaire.

Le 13 août 2026, la plateforme de veille en cybersécurité VECERT Analyzer a émis une alerte préventive concernant une campagne d'attaques par déni de service distribué (DDoS) visant l'infrastructure étatique de l'Uruguay. Selon le rapport, l'attaque a été revendiquée par l'acteur Hider Nex, associé à des groupes de cyberactivisme pro-palestinien, via ses canaux officiels sur Telegram.

L'alerte, publiée sur le compte X officiel de VECERT, indique que l'attaque s'inscrit dans le cadre de l'opération #OpUruguay et a un motif d'activisme géopolitique. Bien que l'état de l'attaque soit marqué comme non confirmé, la surveillance centralisée a détecté une campagne de DDoS massif (Layer 7 volumétrique / HTTP Flood) contre plusieurs portails gouvernementaux uruguayens.

Objectifs identifiés

Selon le rapport de VECERT, les cibles spécifiques incluent :

  • Portail unique de l'État uruguayen
  • Parlement de l'Uruguay
  • Pouvoir judiciaire de l'Uruguay
  • Tribunal des comptes (TCR)
  • Tribunal du contentieux administratif (TCA)
  • Banque de prévoyance sociale (BPS)

Le rapport mentionne que les liens de vérification Check-Host montrent de prétendues interruptions et un trafic anormal, avec des erreurs SSL/HTTP 403 et des chutes de connexion dans l'infrastructure affectée.

Recommandations techniques préventives

VECERT a également publié une série de recommandations pour atténuer l'impact :

  • Activation des règles de protection DDoS sur les services WAF/CDN (Cloudflare, Incapsula, Akamai) protégeant le domaine .gub.uy.
  • Blocage géographique temporaire du trafic provenant de ASN ou de régions non critiques pour l'administration publique uruguayenne.
  • Surveillance des points de terminaison et analyse des journaux sur les équilibreurs de charge et les proxys inverses (NGINX) pour identifier les signatures de botnets et les adresses IP récurrentes.

Contexte et antécédents

Les attaques DDoS consistent à saturer un serveur avec un trafic factice jusqu'à le rendre inaccessible. Dans ce cas, l'acteur Hider Nex serait lié à des collectifs cyberactivistes qui mènent souvent des opérations de protestation numérique en soutien à des causes politiques, comme la cause palestinienne. L'opération #OpUruguay suggère une action coordonnée contre le pays sud-américain, bien que les motivations exactes n'aient pas été clarifiées.

À ce jour, aucune confirmation officielle n'a été apportée par le gouvernement uruguayen ni par ses agences de cybersécurité sur l'ampleur de l'attaque. L'alerte de VECERT est de nature préventive et repose sur une veille en intelligence des menaces.

Ce type d'incident souligne la vulnérabilité croissante des États face aux cyberattaques à motivation politique, et l'importance de disposer de systèmes de détection précoce et de réponse rapide.

Source : compte X de VECERT Analyzer