Une série d’attaques DDoS contre la Pologne a visé plusieurs institutions publiques et services administratifs polonais, dont le ministère de la Justice, selon des informations publiées le 31 août 2026. Les opérations ont été attribuées au groupe prorusse Server Killers et avaient pour objectif de saturer les serveurs afin de perturber temporairement l’accès aux services publics, rapporte TopTribune.
D’après les éléments rapportés par les médias et l’analyse de Check Point, les cibles comprenaient le ministère polonais de la Justice, plusieurs services électroniques de l’État, les systèmes liés au Fonds social européen ainsi que le dispositif européen d’échange de quotas d’émission, connu sous le nom d’ETS. D’autres ressources administratives figuraient également dans la liste des sites visés.
Le groupe Server Killers a recours à des attaques par déni de service distribué, ou DDoS. Cette méthode consiste à envoyer un volume très important de requêtes vers un serveur ou une infrastructure numérique. Lorsque les capacités disponibles sont dépassées, les utilisateurs peuvent rencontrer des difficultés pour accéder à un site ou à un service en ligne.
Des services publics temporairement visés
Selon Check Point, les attaques observées ne visaient pas principalement le vol de données. Leur objectif était de provoquer une surcharge des serveurs et de rendre temporairement indisponibles certains services administratifs. La perturbation de l’accès peut toucher les usagers, les administrations et les organismes qui dépendent de ces plateformes pour leurs démarches courantes.
Le ministère de la Justice fait partie des institutions concernées par cette campagne. Les attaques ont aussi touché des services électroniques de l’État, ainsi que des infrastructures associées à la gestion du Fonds social européen. La présence du système ETS parmi les cibles mentionnées concerne un outil utilisé dans le cadre du commerce européen des quotas d’émission.
La nature de ces opérations les distingue d’une intrusion destinée à extraire des informations confidentielles. Dans le cas décrit, le résultat recherché est d’abord l’interruption ou la dégradation de l’accès aux services. La visibilité de ces blocages permet également aux auteurs de mettre en avant leur capacité à perturber des ressources institutionnelles, sans qu’une compromission durable des données soit établie dans les informations disponibles.
Server Killers et la pression exercée dans le cyberespace
Server Killers est présenté comme un groupe de hackers prorusse. Les attaques contre les institutions polonaises s’inscrivent, selon les messages associés à cet épisode, dans l’utilisation du cyberespace comme instrument de pression politique contre des pays qui soutiennent l’Ukraine. Cette attribution décrit le positionnement du groupe et la nature de la campagne rapportée ; elle ne fournit pas, à elle seule, d’élément établissant une implication directe des autorités russes.
Les opérations de ce type cherchent moins à s’emparer d’un système qu’à en interrompre momentanément le fonctionnement. Elles peuvent viser des sites institutionnels, des plateformes administratives ou des services numériques accessibles au public. La perturbation reste liée à la capacité des dispositifs de protection à absorber le trafic malveillant et à maintenir les services disponibles.
Le cas polonais concerne des ressources appartenant à plusieurs secteurs de l’administration. Le ministère de la Justice, les services électroniques de l’État, les systèmes liés au Fonds social européen et le marché européen des quotas d’émission ne relèvent pas d’une même fonction opérationnelle. Leur présence parmi les cibles signalées montre l’étendue des ressources recherchées par le groupe dans cette séquence d’attaques, sans qu’un niveau uniforme de perturbation soit indiqué pour chacune d’elles.
La cybersécurité au cœur de la protection des infrastructures
Pour la Pologne, la multiplication d’attaques de ce type impose une mobilisation continue des systèmes de détection, de filtrage et de rétablissement des services. La défense contre les DDoS repose notamment sur la capacité à identifier le trafic malveillant, à le détourner ou à le bloquer, puis à préserver l’accès des utilisateurs légitimes.
La sécurité numérique des administrations est également liée au fonctionnement de services européens accessibles depuis les infrastructures nationales. Les systèmes associés au Fonds social européen et à l’ETS figurent parmi les ressources mentionnées dans cette campagne. Les informations disponibles ne précisent pas la durée des perturbations, le nombre d’utilisateurs affectés ni l’existence d’une fuite de données.
Les messages diffusés à propos de cette série d’attaques appellent à renforcer l’échange d’informations sur les menaces, la coordination des réponses et la résilience des infrastructures publiques. Pour les États membres, la protection des services en ligne ne concerne donc pas seulement les réseaux techniques : elle comprend aussi la continuité des démarches administratives et la capacité des institutions à rester accessibles pendant une attaque.
Les faits rapportés portent sur une campagne attribuée à Server Killers et sur des tentatives de surcharge visant plusieurs ressources publiques polonaises. Les autorités et les organismes concernés n’ont pas fourni, dans les éléments disponibles, de bilan détaillé sur la durée et l’ampleur de chaque interruption.