Aller au contenu

Transparence

Ce site a été compromis par un tiers, voici ce qui s’est passé

Des contenus sans rapport avec notre activité ont été publiés sur ce domaine à notre insu. Ils ont été supprimés, et le site a été entièrement reconstruit. Cette page dit ce qui s’est produit et ce qui a été fait.

Ce qui s’est produit

Le site, alors développé sous un système de gestion de contenu, a fait l’objet d’une intrusion informatique par un tiers non identifié. L’analyse technique menée les 19 et 20 août 2026 a établi la présence d’un programme malveillant permettant l’exécution de code à distance, retrouvé en dix exemplaires sur l’hébergement. Cette intrusion est antérieure à août 2022.

Les contenus publiés à notre insu

Ce tiers a utilisé cet accès pour publier, sur notre nom de domaine, des contenus sans aucun rapport avec notre activité : pages de promotion de sites de jeux d’argent et de paris en ligne, en plusieurs langues, et pages de vente de produits de contrefaçon.

Le 2 mars 2026, il a soumis à Google deux plans de site frauduleux, poussant 1 001 pages à l’indexation, après s’être déclaré propriétaire du site auprès du moteur au moyen d’un fichier déposé sur le serveur.

Aucun de ces contenus n’émane de la société, n’a été autorisé par elle, ni n’a jamais correspondu à son activité, à ses offres ou à ses tarifs.

Ce qui a été fait

  1. 19 août 2026 Détection d’une défiguration du site. Audit externe engagé le jour même.
  2. 20 août 2026 Analyse et suppression du programme malveillant, retrouvé en dix exemplaires sur l’hébergement.
  3. 20 août 2026 Destruction complète du site compromis. Aucune sauvegarde antérieure n’a été restaurée, toutes contenant le programme.
  4. 20 août 2026 Suppression de la base de données et renouvellement de l’ensemble des accès.
  5. 20 août 2026 Reprise en main du compte Google Search Console et retrait des accès inconnus.
  6. 21 août 2026 Mise en ligne du site actuel, entièrement reconstruit et statique.

Si vous voyez encore une de ces pages dans un moteur de recherche

Les fichiers frauduleux ont été supprimés du serveur le 20 août 2026. Les moteurs de recherche conservent toutefois en mémoire les adresses qu’ils ont visitées, et leur mise à jour prend un délai qui ne dépend pas de nous.

Une adresse frauduleuse encore visible dans un moteur ne correspond plus à aucun contenu : notre serveur répond qu’elle a définitivement disparu. Des demandes de suppression accélérée ont été déposées auprès de Google le 21 août 2026.

Le site actuel

Le site que vous consultez est entièrement statique. Il ne comporte ni base de données, ni système de gestion de contenu, ni exécution de programme. La voie utilisée lors de l’intrusion est fermée.

Son contenu réglementaire est repris du texte des fiches d’opérations standardisées publiées par la direction générale de l’énergie et du climat, avec pour chacune sa version, l’arrêté qui la fixe et sa date d’application. Aucun montant d’aide n’y est annoncé, et aucune opération n’y est présentée comme sans coût pour son bénéficiaire.

Pour toute question sur cet incident, ou pour obtenir le relevé détaillé des opérations de remédiation, écrivez à contact@conseilenergie-cee.com ou appelez le 09 80 80 45 04.

Page établie le 21 août 2026.