{"id":358,"date":"2026-06-23T08:00:00","date_gmt":"2026-06-23T08:00:00","guid":{"rendered":"https:\/\/shattered.io\/fr\/2026\/06\/23\/france-titres-ants-fuite-donnees-11m-2026\/"},"modified":"2026-06-23T08:38:11","modified_gmt":"2026-06-23T08:38:11","slug":"france-titres-ants-fuite-donnees-11m-2026","status":"publish","type":"post","link":"https:\/\/shattered.io\/fr\/france-titres-ants-fuite-donnees-11m-2026\/","title":{"rendered":"ANTS Pirat\u00e9 : 11,7 M Citoyens Fran\u00e7ais Expos\u00e9s [Avril 2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Le 15 avril 2026, l&#8217;Agence nationale des titres s\u00e9curis\u00e9s (ANTS), connue sous le nom commercial France Titres, a d\u00e9tect\u00e9 une intrusion dans son portail <strong>ants.gouv.fr<\/strong>. Neuf jours plus tard, le minist\u00e8re de l&#8217;Int\u00e9rieur confirmait : <strong>11,7 millions de comptes citoyens compromis<\/strong>. Un acteur malveillant op\u00e9rant sous l&#8217;alias &#8220;breach3d&#8221; revendique, lui, entre 18 et 19 millions de records mis en vente sur des forums criminels. Passeports, permis de conduire, cartes nationales d&#8217;identit\u00e9, certificats d&#8217;immatriculation : l&#8217;ANTS centralise les demandes de la quasi-totalit\u00e9 des Fran\u00e7ais. Cette violation intervient dans un contexte alarmant o\u00f9 la France encaisse, depuis 2024, une s\u00e9rie sans pr\u00e9c\u00e9dent de fuites massives de donn\u00e9es personnelles gouvernementales.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"lants-confirme-117-millions-de-comptes-compromis\">L&#8217;ANTS confirme 11,7 millions de comptes compromis<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;ANTS a publi\u00e9 son premier communiqu\u00e9 officiel le 22 avril 2026, une semaine apr\u00e8s la d\u00e9tection de l&#8217;incident. Le <strong>24 avril 2026<\/strong>, le minist\u00e8re de l&#8217;Int\u00e9rieur pr\u00e9cisait dans une mise \u00e0 jour que <strong>11,7 millions de comptes<\/strong> avaient \u00e9t\u00e9 affect\u00e9s. Ce chiffre repr\u00e9sente environ <strong>17 % de la population fran\u00e7aise<\/strong>, estim\u00e9e \u00e0 68 millions d&#8217;habitants.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;agence a tenu \u00e0 pr\u00e9ciser les limites de la violation dans son annonce officielle : &#8220;La divulgation de donn\u00e9es n&#8217;inclut pas les donn\u00e9es suppl\u00e9mentaires soumises lors des diverses proc\u00e9dures, comme les pi\u00e8ces jointes. Ces donn\u00e9es personnelles ne permettent pas un acc\u00e8s non autoris\u00e9 au compte du portail.&#8221; Cette clarification est strat\u00e9gique : les scans de passeports, photos d&#8217;identit\u00e9 et donn\u00e9es biom\u00e9triques d\u00e9pos\u00e9s lors des demandes de titres ne font pas partie du dataset vol\u00e9, selon l&#8217;ANTS.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les notifications directes aux titulaires de comptes identifi\u00e9s comme affect\u00e9s ont d\u00e9but\u00e9 le <strong>22 avril 2026<\/strong>, avant m\u00eame la confirmation officielle du bilan complet. L&#8217;agence a parall\u00e8lement mis en place des mesures de s\u00e9curit\u00e9 suppl\u00e9mentaires pour maintenir l&#8217;op\u00e9rabilit\u00e9 du portail, sans en pr\u00e9ciser la nature exacte pour des raisons op\u00e9rationnelles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce d\u00e9lai de neuf jours entre la d\u00e9tection (15 avril) et la confirmation publique du volume (24 avril) soul\u00e8ve des questions sur la transparence. Le r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD) impose une notification \u00e0 la CNIL <strong>dans les 72 heures<\/strong> suivant la d\u00e9couverte d&#8217;une violation. L&#8217;ANTS a indiqu\u00e9 avoir respect\u00e9 cette obligation, mais la communication publique vers les victimes a pris davantage de temps, une pratique qui amplifie les risques d&#8217;attaques opportunistes exploitant la fen\u00eatre d&#8217;ignorance des citoyens affect\u00e9s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"les-hackers-breach3d-et-evildump-revendiquent-19-millions-de-records\">Les hackers &#8220;breach3d&#8221; et &#8220;EvilDump&#8221; revendiquent 19 millions de records<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le <strong>16 avril 2026<\/strong>, soit un jour apr\u00e8s la d\u00e9tection par l&#8217;ANTS, un acteur se pr\u00e9sentant sous l&#8217;alias <strong>&#8220;breach3d&#8221;<\/strong> publiait une revendication sur des forums criminels. Il affirmait d\u00e9tenir entre 18 et 19 millions de records extraits des syst\u00e8mes de l&#8217;ANTS, et proposait le dataset \u00e0 la vente \u00e0 un prix non divulgu\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un second acteur, identifi\u00e9 sous l&#8217;alias <strong>&#8220;EvilDump&#8221;<\/strong>, a ensuite relay\u00e9 la mise en vente avec des revendications encore plus larges : 600 millions de lignes de donn\u00e9es (vraisemblablement des doublons ou des entr\u00e9es historiques), des mots de passe en clair, des cl\u00e9s API et de chiffrement, du code source, des m\u00e9tadonn\u00e9es de bases de donn\u00e9es, et des liens XML vers des scans de cartes d&#8217;identit\u00e9 et de passeports. Ces affirmations restent inv\u00e9rifiables et non confirm\u00e9es par l&#8217;ANTS ou les autorit\u00e9s fran\u00e7aises.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;\u00e9cart entre les <strong>11,7 millions confirm\u00e9s<\/strong> par le minist\u00e8re et les <strong>18-19 millions revendiqu\u00e9s<\/strong> par les acteurs malveillants s&#8217;explique probablement par l&#8217;inclusion d&#8217;entr\u00e9es historiques, de doublons ou de comptes inactifs dans le dataset extrait. Selon les analystes de Decryption Digest, &#8220;si le chiffre de 19 millions est valid\u00e9, cela repr\u00e9senterait la plus grande violation de donn\u00e9es individuelles de l&#8217;histoire fran\u00e7aise et l&#8217;une des dix plus grandes violations gouvernementales d&#8217;identit\u00e9 au niveau mondial.&#8221;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une diff\u00e9rence structurelle distingue cette attaque des ransomwares habituels : <strong>aucun chiffrement, aucune demande de ran\u00e7on<\/strong>. Il s&#8217;agit d&#8217;une op\u00e9ration pure d&#8217;exfiltration-revente, o\u00f9 la mon\u00e9tisation passe par la vente du dataset \u00e0 des tiers sur des march\u00e9s criminels. Ce mod\u00e8le, moins m\u00e9diatis\u00e9 que les ransomwares, est plus difficile \u00e0 contrer car il ne g\u00e9n\u00e8re aucun signal visible c\u00f4t\u00e9 victime pendant la phase d&#8217;exfiltration.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"catalogue-des-donnees-volees-identite-complete-sans-biometrie\">Catalogue des donn\u00e9es vol\u00e9es : identit\u00e9 compl\u00e8te sans biom\u00e9trie<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;ANTS a confirm\u00e9 les champs de donn\u00e9es potentiellement expos\u00e9s pour chaque compte affect\u00e9. La combinaison de ces \u00e9l\u00e9ments constitue ce que les experts en fraude appellent un &#8220;profil d&#8217;identit\u00e9 de base&#8221;, suffisant pour initier de nombreuses arnaques cibl\u00e9es :<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Type de donn\u00e9e<\/th><th>Expos\u00e9 ?<\/th><th>Impact principal<\/th><\/tr><\/thead><tbody><tr><td>Identifiant de connexion (login)<\/td><td><strong>Oui (tous les comptes)<\/strong><\/td><td>Phishing cibl\u00e9, credential stuffing<\/td><\/tr><tr><td>Civilit\u00e9 et nom complet<\/td><td><strong>Oui (tous les comptes)<\/strong><\/td><td>Usurpation d&#8217;identit\u00e9, fraude documentaire<\/td><\/tr><tr><td>Adresse email<\/td><td><strong>Oui (tous les comptes)<\/strong><\/td><td>Phishing, spam, spear-phishing<\/td><\/tr><tr><td>Date de naissance<\/td><td><strong>Oui (tous les comptes)<\/strong><\/td><td>Fraude KYC, ouverture de comptes bancaires frauduleux<\/td><\/tr><tr><td>Identifiant unique de compte (UUID)<\/td><td><strong>Oui (tous les comptes)<\/strong><\/td><td>Corr\u00e9lation inter-bases, enrichissement de profils criminels<\/td><\/tr><tr><td>Adresse postale<\/td><td>Partielle (certains comptes)<\/td><td>Ciblage physique, fraude postale<\/td><\/tr><tr><td>Lieu de naissance<\/td><td>Partielle (certains comptes)<\/td><td>Fraude \u00e0 l&#8217;\u00e9tat civil, dossiers KYC frauduleux<\/td><\/tr><tr><td>Num\u00e9ro de t\u00e9l\u00e9phone<\/td><td>Partielle (certains comptes)<\/td><td>Vishing (phishing vocal), attaques SIM swap<\/td><\/tr><tr><td>Pi\u00e8ces jointes (scans de titres, photos)<\/td><td><strong>Non<\/strong> (confirm\u00e9 par l&#8217;ANTS)<\/td><td>N\/A<\/td><\/tr><tr><td>Mots de passe<\/td><td><strong>Non<\/strong> (confirm\u00e9 par l&#8217;ANTS)<\/td><td>N\/A<\/td><\/tr><tr><td>Donn\u00e9es biom\u00e9triques<\/td><td><strong>Non<\/strong> (confirm\u00e9 par l&#8217;ANTS)<\/td><td>N\/A<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">La combinaison nom complet + date de naissance + lieu de naissance + adresse email constitue un profil suffisamment riche pour contourner les proc\u00e9dures de v\u00e9rification d&#8217;identit\u00e9 de nombreuses banques en ligne, op\u00e9rateurs t\u00e9l\u00e9phoniques et administrations. Ce type de dataset est pr\u00e9cis\u00e9ment ce que les courtiers en donn\u00e9es criminels cherchent \u00e0 construire pour maximiser la valeur de revente sur le dark web, o\u00f9 chaque &#8220;profil complet&#8221; peut se n\u00e9gocier entre 5 et 50 dollars selon la fra\u00eecheur et la richesse des informations.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"comment-lattaque-a-t-elle-ete-menee\">Comment l&#8217;attaque a-t-elle \u00e9t\u00e9 men\u00e9e ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;ANTS n&#8217;a pas divulgu\u00e9 le vecteur d&#8217;attaque pr\u00e9cis. L&#8217;enqu\u00eate technique est conduite par l&#8217;<strong>Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d&#8217;information (ANSSI)<\/strong>, et ses conclusions n&#8217;ont pas encore \u00e9t\u00e9 rendues publiques. Ce silence op\u00e9rationnel est standard dans les investigations criminelles actives : r\u00e9v\u00e9ler trop t\u00f4t les d\u00e9tails techniques faciliterait l&#8217;identification de proc\u00e9d\u00e9s similaires exploitables contre d&#8217;autres syst\u00e8mes de l&#8217;\u00c9tat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Plusieurs \u00e9l\u00e9ments permettent d&#8217;\u00e9tablir un profil de l&#8217;attaque. L&#8217;absence totale de ransomware ou de chiffrement indique un acteur motiv\u00e9 par la revente de donn\u00e9es, probablement affili\u00e9 \u00e0 l&#8217;\u00e9conomie souterraine des &#8220;data brokers&#8221; criminels. La capacit\u00e9 d&#8217;exfiltrer un volume aussi important, potentiellement 19 millions de records, sans d\u00e9clencher d&#8217;alerte pendant plusieurs jours sugg\u00e8re soit une compromission d&#8217;identifiants l\u00e9gitimes avec des droits d&#8217;acc\u00e8s \u00e9lev\u00e9s, soit l&#8217;exploitation d&#8217;une vuln\u00e9rabilit\u00e9 dans l&#8217;API du portail permettant une extraction discr\u00e8te en volume.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;ANTS a pr\u00e9cis\u00e9 que l&#8217;incident est survenu &#8220;avant le 15 avril 2026&#8221;, date \u00e0 laquelle il a \u00e9t\u00e9 d\u00e9tect\u00e9. La fen\u00eatre d&#8217;exfiltration r\u00e9elle reste donc inconnue : les donn\u00e9es pourraient avoir \u00e9t\u00e9 copi\u00e9es en quelques heures ou sur plusieurs jours cons\u00e9cutifs avant que les syst\u00e8mes de surveillance ne d\u00e9clenchent une alerte. Cette incertitude est typique des attaques silencieuses orient\u00e9es exfiltration, qui privil\u00e9gient la discr\u00e9tion sur la vitesse pour \u00e9viter la d\u00e9tection par les syst\u00e8mes de monitoring comportemental.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une source proche de l&#8217;enqu\u00eate cit\u00e9e par SC World indique que l&#8217;attaque ne pr\u00e9sente aucune caract\u00e9ristique de sophistication extr\u00eame associ\u00e9e aux groupes \u00e9tatiques, ce qui oriente vers un acteur cybercriminel motiv\u00e9 financi\u00e8rement plut\u00f4t que vers une op\u00e9ration d&#8217;espionnage d&#8217;\u00c9tat.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"reponse-institutionnelle-cnil-anssi-ofac-et-parquet-de-paris\">R\u00e9ponse institutionnelle : CNIL, ANSSI, OFAC et Parquet de Paris<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La cha\u00eene de r\u00e9ponse institutionnelle d\u00e9ploy\u00e9e apr\u00e8s la d\u00e9tection illustre le protocole fran\u00e7ais de gestion des violations majeures. Quatre acteurs ont \u00e9t\u00e9 mobilis\u00e9s simultan\u00e9ment :<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>CNIL (Commission Nationale de l&#8217;Informatique et des Libert\u00e9s) :<\/strong> notifi\u00e9e conform\u00e9ment \u00e0 l&#8217;article 33 du RGPD, qui impose une d\u00e9claration dans les 72 heures suivant la d\u00e9couverte d&#8217;une violation. La CNIL peut ouvrir une enqu\u00eate formelle et, en cas de manquement constat\u00e9, prononcer une sanction pouvant atteindre 4 % du chiffre d&#8217;affaires mondial ou 20 millions d&#8217;euros pour les organismes publics.<\/li><li><strong>ANSSI :<\/strong> charg\u00e9e de l&#8217;investigation technique pour d\u00e9terminer le vecteur d&#8217;attaque, l&#8217;\u00e9tendue de la compromission et recommander des correctifs aux syst\u00e8mes concern\u00e9s.<\/li><li><strong>OFAC (Office anti-cybercriminalit\u00e9) :<\/strong> unit\u00e9 sp\u00e9cialis\u00e9e de la police nationale, d\u00e9sign\u00e9e pour conduire l&#8217;enqu\u00eate criminelle sous l&#8217;autorit\u00e9 judiciaire, avec comp\u00e9tence internationale pour les infractions commises via des serveurs \u00e9trangers.<\/li><li><strong>Parquet de Paris :<\/strong> une instruction judiciaire a \u00e9t\u00e9 ouverte pour &#8220;acc\u00e8s frauduleux \u00e0 un syst\u00e8me automatis\u00e9 de traitement de donn\u00e9es&#8221; et &#8220;recel de donn\u00e9es obtenues par intrusion&#8221;, crimes d\u00e9finis aux articles 323-1 et suivants du Code p\u00e9nal fran\u00e7ais, passibles de cinq ans d&#8217;emprisonnement et 150 000 euros d&#8217;amende.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Le gouvernement a activ\u00e9 en parall\u00e8le le dispositif d&#8217;assistance aux victimes via <a href=\"https:\/\/www.cybermalveillance.gouv.fr\/\" target=\"_blank\" rel=\"noopener noreferrer\">cybermalveillance.gouv.fr<\/a> et la ligne gratuite <strong>Info-Arnaques au 0 805 805 817<\/strong> pour les personnes craignant d&#8217;\u00eatre victimes d&#8217;usurpation d&#8217;identit\u00e9 suite \u00e0 cette fuite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Selon les analystes de SafeState, l&#8217;absence d&#8217;arrestation confirm\u00e9e \u00e0 ce stade &#8220;indique que l&#8217;enqu\u00eate est encore en phase d&#8217;investigation des infrastructures utilis\u00e9es par les acteurs, une \u00e9tape qui peut prendre plusieurs semaines lorsque les serveurs de commandement sont situ\u00e9s hors du territoire europ\u00e9en.&#8221; L&#8217;OFAC dispose toutefois de canaux d&#8217;entraide judiciaire internationale via Europol et Interpol pour acc\u00e9l\u00e9rer l&#8217;identification des suspects.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"dark-web-un-dataset-mis-en-vente-pas-encore-publie-gratuitement\">Dark web : un dataset mis en vente, pas encore publi\u00e9 gratuitement<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Une distinction importante s\u00e9pare ce cas de nombreuses violations pass\u00e9es : au moment de la r\u00e9daction de cet article, le dataset de l&#8217;ANTS <strong>n&#8217;a pas \u00e9t\u00e9 publi\u00e9 gratuitement<\/strong> sur les forums criminels. Il est commercialis\u00e9 \u00e0 un prix non public, ce qui indique une strat\u00e9gie de mon\u00e9tisation classique pour ce type de donn\u00e9es gouvernementales d&#8217;identit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les donn\u00e9es d&#8217;identit\u00e9 gouvernementales se revendent entre 5 et 50 dollars par &#8220;profil complet&#8221; sur les march\u00e9s du dark web, selon les informations de threat intelligence disponibles. Pour un dataset de 11,7 \u00e0 19 millions de records comprenant nom complet, date de naissance et adresse email, la valeur totale estim\u00e9e sur ces march\u00e9s se situe entre <strong>58 millions et plusieurs centaines de millions de dollars<\/strong> selon la qualit\u00e9, la fra\u00eecheur des donn\u00e9es et la solvabilit\u00e9 des acheteurs potentiels.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les datasets de cette nature se vendent par segments, \u00e0 des groupes de fraude sp\u00e9cialis\u00e9s par secteur d&#8217;activit\u00e9 (banque, t\u00e9l\u00e9phonie, e-commerce). Le risque pour les victimes est donc imm\u00e9diat m\u00eame si les donn\u00e9es ne circulent pas encore librement : un acheteur unique disposant d&#8217;un budget mod\u00e9r\u00e9 peut acqu\u00e9rir un sous-ensemble cibl\u00e9, par exemple toutes les personnes d&#8217;un d\u00e9partement ou d&#8217;une tranche d&#8217;\u00e2ge, pour des op\u00e9rations de fraude \u00e0 grande \u00e9chelle. L&#8217;absence de publication gratuite sugg\u00e8re \u00e9galement que les acteurs esp\u00e8rent maximiser leurs profits avant que les services de s\u00e9curit\u00e9 ne parviennent \u00e0 invalider ou \u00e0 surveiller les donn\u00e9es exfiltr\u00e9es.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"la-fuite-agregat-de-45-millions-de-francais-de-janvier-2026\">La fuite agr\u00e9gat de 45 millions de Fran\u00e7ais de janvier 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La violation de l&#8217;ANTS ne s&#8217;inscrit pas dans un vacuum. Le <strong>14 janvier 2026<\/strong>, l&#8217;\u00e9quipe de recherche de Cybernews r\u00e9v\u00e9lait la d\u00e9couverte d&#8217;une base de donn\u00e9es h\u00e9berg\u00e9e sur un serveur cloud en France, accessible sans la moindre authentification, contenant <strong>plus de 45 millions de records<\/strong> relatifs \u00e0 des citoyens fran\u00e7ais.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;analyse des chercheurs a identifi\u00e9 au moins cinq sources distinctes dans ce dataset agr\u00e9g\u00e9 : plus de <strong>23 millions d&#8217;entr\u00e9es<\/strong> ressemblant \u00e0 des registres \u00e9lectoraux ou d\u00e9mographiques avec noms complets, adresses et dates de naissance, environ <strong>9,2 millions de dossiers<\/strong> de professionnels de sant\u00e9 correspondant aux formats des registres RPPS\/ADELI, plus de <strong>6 millions de profils financiers<\/strong> dont certains contenant des IBAN et BIC bancaires, et <strong>6 millions de contacts CRM<\/strong> ainsi que des donn\u00e9es li\u00e9es aux immatriculations de v\u00e9hicules.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les chercheurs de Cybernews ont conclu : &#8220;Contrairement aux fuites traditionnelles caus\u00e9es par des erreurs de configuration d&#8217;entreprise, cette exposition semble \u00eatre le fait d&#8217;un courtier de donn\u00e9es ou d&#8217;un collecteur criminel. Le r\u00e9f\u00e9rentiel semble \u00eatre une agr\u00e9gation de donn\u00e9es provenant d&#8217;au moins cinq sources distinctes.&#8221; Le serveur a \u00e9t\u00e9 s\u00e9curis\u00e9 apr\u00e8s notification de l&#8217;h\u00e9bergeur, mais la dur\u00e9e d&#8217;exposition reste inconnue.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette base de donn\u00e9es agr\u00e9g\u00e9e est particuli\u00e8rement dangereuse car elle permet de cr\u00e9er des <strong>&#8220;graphes d&#8217;identit\u00e9&#8221;<\/strong> : en croisant plusieurs sources, un acteur malveillant reconstruit un profil complet \u00e0 partir de fragments dispers\u00e9s, augmentant consid\u00e9rablement la valeur de chaque enregistrement. La juxtaposition avec la violation ANTS cr\u00e9e une situation o\u00f9 des dizaines de millions de citoyens fran\u00e7ais ont potentiellement leurs donn\u00e9es dans plusieurs bases criminelles simultan\u00e9ment, multipliant les risques de fraude combinatoire.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"tableau-historique-les-grandes-violations-francaises-de-2024-a-2026\">Tableau historique : les grandes violations fran\u00e7aises de 2024 \u00e0 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La France traverse depuis deux ans une p\u00e9riode exceptionnellement difficile en mati\u00e8re de protection des donn\u00e9es personnelles. Les violations majeures se succ\u00e8dent \u00e0 un rythme sans pr\u00e9c\u00e9dent, touchant aussi bien le secteur public que les op\u00e9rateurs priv\u00e9s :<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Incident<\/th><th>Date<\/th><th>Records affect\u00e9s<\/th><th>Donn\u00e9es expos\u00e9es<\/th><th>Statut<\/th><\/tr><\/thead><tbody><tr><td>Assurance maladie (Viamedis\/Almerys)<\/td><td>Jan. 2024<\/td><td><strong>33 millions<\/strong><\/td><td>Donn\u00e9es sant\u00e9, identit\u00e9, mutuelle<\/td><td>Enqu\u00eate CNIL<\/td><\/tr><tr><td>France Travail (P\u00f4le emploi)<\/td><td>2024<\/td><td><strong>43 millions<\/strong><\/td><td>Noms, adresses, N\u00b0 s\u00e9cu, emails<\/td><td>Enqu\u00eate judiciaire<\/td><\/tr><tr><td>Bouygues Telecom<\/td><td>Ao\u00fbt 2025<\/td><td><strong>6,4 millions<\/strong><\/td><td>Donn\u00e9es clients t\u00e9l\u00e9com<\/td><td>Notification CNIL effectu\u00e9e<\/td><\/tr><tr><td>Fuite agr\u00e9gat 45M (Cybernews)<\/td><td>Jan. 2026<\/td><td><strong>45 millions<\/strong><\/td><td>Registres \u00e9lectoraux, sant\u00e9, financier<\/td><td>Serveur s\u00e9curis\u00e9<\/td><\/tr><tr><td>Minist\u00e8re de l&#8217;\u00c9conomie (registre bancaire)<\/td><td>F\u00e9v. 2026<\/td><td><strong>1,2 million<\/strong><\/td><td>IBAN, noms, adresses, N\u00b0 fiscal<\/td><td>Investigation active<\/td><\/tr><tr><td><strong>ANTS \/ France Titres<\/strong><\/td><td><strong>Avr. 2026<\/strong><\/td><td><strong>11,7 M confirm\u00e9s \/ 19 M revendiqu\u00e9s<\/strong><\/td><td>Identit\u00e9 compl\u00e8te, emails, adresses<\/td><td>Donn\u00e9es en vente, enqu\u00eate en cours<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ce tableau r\u00e9v\u00e8le un pattern syst\u00e9mique pr\u00e9occupant : la France est confront\u00e9e \u00e0 des violations touchant des centaines de millions de records agr\u00e9g\u00e9s, issus d&#8217;organismes publics aussi bien que priv\u00e9s. La violation de l&#8217;ANTS, avec ses 11,7 \u00e0 19 millions de comptes, prend place dans une s\u00e9quence o\u00f9 <strong>plus de 100 millions de dossiers de citoyens fran\u00e7ais ont \u00e9t\u00e9 compromis en moins de 30 mois<\/strong>. Aucun autre pays europ\u00e9en de taille comparable n&#8217;affiche une fr\u00e9quence aussi \u00e9lev\u00e9e de violations \u00e0 cette \u00e9chelle.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"impact-concret-sur-les-victimes-phishing-usurpation-didentite-sim-swap\">Impact concret sur les victimes : phishing, usurpation d&#8217;identit\u00e9, SIM swap<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pour un citoyen dont le compte ANTS figure dans le dataset vol\u00e9, les menaces imm\u00e9diates se d\u00e9clinent en trois sc\u00e9narios principaux qui peuvent se combiner de fa\u00e7on d\u00e9vastatrice.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Le phishing cibl\u00e9 (spear-phishing)<\/strong> repr\u00e9sente le risque le plus imm\u00e9diat. Avec un nom complet, une adresse email et une date de naissance, un attaquant r\u00e9dige un message d&#8217;hame\u00e7onnage d&#8217;une pr\u00e9cision redoutable : &#8220;Monsieur Martin, n\u00e9 le 15 juin 1975, votre demande de renouvellement de carte nationale d&#8217;identit\u00e9 d\u00e9pos\u00e9e sur ants.gouv.fr n\u00e9cessite une v\u00e9rification urgente.&#8221; Ce type de message, impossible \u00e0 distinguer d&#8217;une vraie communication ANTS pour un utilisateur non averti, pousse les victimes \u00e0 cliquer sur des liens malveillants et \u00e0 soumettre leurs mots de passe ou scans de documents.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>L&#8217;usurpation d&#8217;identit\u00e9 bancaire<\/strong> constitue le second risque majeur. La combinaison nom + pr\u00e9nom + date de naissance + lieu de naissance suffit pour initier une proc\u00e9dure d&#8217;ouverture de compte bancaire en ligne dans de nombreux \u00e9tablissements dont les processus de v\u00e9rification restent insuffisants. En France, les banques en ligne sont particuli\u00e8rement vis\u00e9es par ce type de fraude post-violation, car leurs proc\u00e9dures de KYC (Know Your Customer) reposent en grande partie sur des donn\u00e9es d&#8217;\u00e9tat civil facilement falsifiables avec les informations vol\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Les attaques SIM swap<\/strong> repr\u00e9sentent la troisi\u00e8me menace pour les victimes dont le num\u00e9ro de t\u00e9l\u00e9phone figure dans le dataset. En se faisant passer pour la victime aupr\u00e8s de son op\u00e9rateur t\u00e9l\u00e9phonique, un attaquant obtient le transfert du num\u00e9ro vers une nouvelle SIM, puis intercepte les SMS de double authentification (2FA) envoy\u00e9s par les banques, les administrations ou d&#8217;autres services en ligne, court-circuitant compl\u00e8tement les protections en place.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"analyse-rgpd-la-cnil-face-a-lobligation-denqueter\">Analyse RGPD : la CNIL face \u00e0 l&#8217;obligation d&#8217;enqu\u00eater<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La violation de l&#8217;ANTS place la CNIL dans une position d\u00e9licate. D&#8217;un c\u00f4t\u00e9, elle doit mener une enqu\u00eate impartiale sur une agence gouvernementale pour v\u00e9rifier que les obligations de s\u00e9curit\u00e9 impos\u00e9es par l&#8217;article 32 du RGPD ont \u00e9t\u00e9 respect\u00e9es. De l&#8217;autre, le gouvernement et la CNIL op\u00e8rent dans un cadre institutionnel o\u00f9 les injonctions politiques peuvent peser sur l&#8217;ind\u00e9pendance de l&#8217;autorit\u00e9 de contr\u00f4le.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;article 32 du RGPD exige que les responsables de traitement mettent en oeuvre &#8220;des mesures techniques et organisationnelles appropri\u00e9es afin de garantir un niveau de s\u00e9curit\u00e9 adapt\u00e9 au risque.&#8221; Pour un organisme traitant des donn\u00e9es d&#8217;identit\u00e9 pour plus de la moiti\u00e9 de la population fran\u00e7aise, le standard attendu est particuli\u00e8rement \u00e9lev\u00e9. En cas de manquement av\u00e9r\u00e9, la CNIL peut prononcer une sanction administrative m\u00eame \u00e0 l&#8217;encontre d&#8217;un organisme public. En 2024, la CNIL avait re\u00e7u <strong>6 167 notifications de violations de donn\u00e9es<\/strong>, dont environ la moiti\u00e9 attribu\u00e9es \u00e0 des cyberattaques, illustrant l&#8217;ampleur du d\u00e9fi syst\u00e9mique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans le cadre du RGPD, les citoyens affect\u00e9s disposent d&#8217;un droit de r\u00e9clamation directe aupr\u00e8s de la CNIL s&#8217;ils estiment que l&#8217;ANTS n&#8217;a pas pris les mesures de s\u00e9curit\u00e9 ad\u00e9quates avant la violation. Cette voie de recours collective pourrait g\u00e9n\u00e9rer un volume de plaintes significatif, analogue \u00e0 celui observ\u00e9 apr\u00e8s la violation de France Travail en 2024.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ce-que-revele-cette-breche-sur-la-securite-des-si-de-letat-francais\">Ce que r\u00e9v\u00e8le cette br\u00e8che sur la s\u00e9curit\u00e9 des SI de l&#8217;\u00c9tat fran\u00e7ais<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La violation de l&#8217;ANTS s&#8217;inscrit dans un pattern plus large qui touche les syst\u00e8mes d&#8217;information gouvernementaux fran\u00e7ais et europ\u00e9ens. En mars 2026, un piratage avait expos\u00e9 <strong>73 467 comptes de fonctionnaires<\/strong> sur la messagerie s\u00e9curis\u00e9e Tchap, avec 13,5 Go de donn\u00e9es extraites. En janvier 2026, ShinyHunters avait revendiqu\u00e9 le vol de 350 Go de donn\u00e9es sur le portail Europa.eu de la Commission europ\u00e9enne.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La centralisation des donn\u00e9es cr\u00e9e des points de d\u00e9faillance unique de haute valeur. En regroupant les demandes de tous les titres administratifs sur un portail unique, l&#8217;ANTS maximise la commodit\u00e9 pour les citoyens mais cr\u00e9e simultan\u00e9ment une cible de premier choix pour les attaquants : un seul acc\u00e8s compromis suffit pour exfiltrer des millions de records. La mise \u00e0 niveau des syst\u00e8mes h\u00e9rit\u00e9s dans les administrations publiques fran\u00e7aises reste difficile, car ces infrastructures vieillissantes ne peuvent pas toujours \u00eatre patch\u00e9es sans interruption de service critique. Les d\u00e9lais de d\u00e9tection restent \u00e9galement probl\u00e9matiques : neuf jours entre l&#8217;intrusion pr\u00e9sum\u00e9e et la d\u00e9tection repr\u00e9sentent une fen\u00eatre suffisante pour exfiltrer des dizaines de millions de records.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La directive NIS2, dont la transposition en droit fran\u00e7ais est en cours avec un contentieux devant la CJUE portant sur 10 000 entit\u00e9s concern\u00e9es, impose des obligations renforc\u00e9es de gestion des risques et de notification aux op\u00e9rateurs de services essentiels. L&#8217;ANTS, en tant qu&#8217;op\u00e9rateur d&#8217;importance vitale (OIV) dans le secteur de l&#8217;administration publique, est soumise aux standards les plus exigeants. La violation d&#8217;avril 2026 mettra \u00e0 l&#8217;\u00e9preuve la capacit\u00e9 de la France \u00e0 appliquer ces standards \u00e0 ses propres institutions.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"comparaison-europeenne-la-france-dans-le-peloton-de-tete-des-victimes\">Comparaison europ\u00e9enne : la France dans le peloton de t\u00eate des victimes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Replac\u00e9e dans le contexte europ\u00e9en, la situation fran\u00e7aise se distingue par la fr\u00e9quence et le volume des violations touchant les organismes publics. En janvier 2026, la cyberattaque sur l&#8217;Agence spatiale europ\u00e9enne avait permis l&#8217;exfiltration de <strong>500 Go de donn\u00e9es<\/strong> par le groupe Scattered Lapsus Hunters. En mars 2026, l&#8217;infrastructure cloud h\u00e9bergeant le portail Europa.eu avait \u00e9t\u00e9 compromise, exposant des donn\u00e9es sensibles de fonctionnaires europ\u00e9ens.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;agence europ\u00e9enne CERT-EU, dans son rapport de f\u00e9vrier 2026 couvrant les incidents de janvier 2026, notait une intensification des attaques opportunistes contre les portails gouvernementaux europ\u00e9ens, avec une pr\u00e9f\u00e9rence marqu\u00e9e pour les syst\u00e8mes d&#8217;identit\u00e9 num\u00e9rique. La France, avec son infrastructure d&#8217;identit\u00e9 centralis\u00e9e (ANTS, France Connect), pr\u00e9sente une surface d&#8217;attaque particuli\u00e8rement attractive car les donn\u00e9es y sont agr\u00e9g\u00e9es \u00e0 grande \u00e9chelle et utilis\u00e9es quotidiennement par des millions de citoyens.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par comparaison, le Royaume-Uni avait subi une violation similaire en 2025 impliquant un prestataire de services publics : une fuite de <strong>4,1 To de donn\u00e9es personnelles<\/strong>, dont des informations bancaires et de sant\u00e9, non d\u00e9tect\u00e9e pendant pr\u00e8s de deux ans. La sanction inflig\u00e9e par l&#8217;ICO s&#8217;\u00e9tait \u00e9lev\u00e9e \u00e0 <strong>963 900 livres sterling<\/strong> (environ 1,1 million d&#8217;euros). Ce pr\u00e9c\u00e9dent donne une indication de l&#8217;\u00e9chelle des sanctions potentielles en France, m\u00eame si le r\u00e9gime RGPD offre des plafonds th\u00e9oriquement plus \u00e9lev\u00e9s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"5-predictions-pour-les-prochaines-semaines\">5 pr\u00e9dictions pour les prochaines semaines<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sur la base des patterns observ\u00e9s dans des violations gouvernementales similaires en Europe et aux \u00c9tats-Unis, cinq \u00e9volutions probables se dessinent pour les semaines \u00e0 venir :<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li><strong>Publication partielle gratuite des donn\u00e9es dans 4 \u00e0 8 semaines.<\/strong> Si les acteurs &#8220;breach3d&#8221; et &#8220;EvilDump&#8221; ne trouvent pas d&#8217;acheteur au prix demand\u00e9, ils publieront probablement un sous-ensemble gratuit pour prouver l&#8217;authenticit\u00e9 du dataset, comme l&#8217;ont fait ShinyHunters avec de nombreux datasets depuis 2023. Cette publication d\u00e9clencherait une deuxi\u00e8me vague de risques pour les victimes.<\/li><li><strong>Vague de phishing cibl\u00e9e sur les services administratifs fran\u00e7ais dans les 2 \u00e0 4 semaines.<\/strong> Les donn\u00e9es de l&#8217;ANTS permettent de construire des campagnes d&#8217;hame\u00e7onnage mimant parfaitement les communications officielles de France Titres, France Connect ou des op\u00e9rateurs t\u00e9l\u00e9phoniques. Les victimes les plus \u00e0 risque sont celles ayant des demandes de titre en cours.<\/li><li><strong>La CNIL annoncera l&#8217;ouverture d&#8217;une enqu\u00eate formelle avant fin juin 2026.<\/strong> La pression politique et m\u00e9diatique ne laisse pas d&#8217;autre option \u00e0 l&#8217;autorit\u00e9 de contr\u00f4le. La question centrale portera sur l&#8217;ad\u00e9quation des mesures de s\u00e9curit\u00e9 mises en oeuvre par l&#8217;ANTS avant la violation et la rapidit\u00e9 de notification aux victimes.<\/li><li><strong>Le gouvernement annoncera un plan de s\u00e9curisation des portails administratifs centralis\u00e9s d&#8217;ici juillet 2026.<\/strong> Dans le contexte de la mise en oeuvre de NIS2, le gouvernement ne peut pas se permettre de laisser la violation de l&#8217;ANTS sans r\u00e9ponse politique structurelle impliquant un audit des syst\u00e8mes d&#8217;identit\u00e9 num\u00e9rique de l&#8217;\u00c9tat.<\/li><li><strong>La taille r\u00e9elle du dataset unique se situera entre 13 et 15 millions de records<\/strong> une fois que l&#8217;ANSSI aura termin\u00e9 son analyse forensique. Les 11,7 millions confirm\u00e9s repr\u00e9sentent probablement un chiffre conservateur correspondant aux comptes actifs, tandis que les 19 millions revendiqu\u00e9s incluent des doublons et des comptes historiques d\u00e9sactiv\u00e9s.<\/li><\/ol>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ce-que-les-citoyens-affectes-doivent-faire-maintenant\">Ce que les citoyens affect\u00e9s doivent faire maintenant<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les personnes dont le compte ants.gouv.fr pourrait avoir \u00e9t\u00e9 compromis, plusieurs actions imm\u00e9diates r\u00e9duisent concr\u00e8tement les risques. En premier lieu, <strong>changer le mot de passe du compte ANTS<\/strong> ainsi que tout autre compte utilisant la m\u00eame combinaison email\/mot de passe : la r\u00e9utilisation de mots de passe reste la principale cause de compromissions en cascade apr\u00e8s une violation.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En second lieu, <strong>activer la double authentification<\/strong> sur tous les services sensibles (banques, messageries, r\u00e9seaux sociaux), en privil\u00e9giant une application d&#8217;authentification plut\u00f4t que le SMS, plus vuln\u00e9rable aux attaques SIM swap. Rester attentif \u00e0 toute tentative de phishing citant des informations personnelles exactes pour para\u00eetre l\u00e9gitime, et ne jamais cliquer sur un lien dans un email non sollicit\u00e9 pr\u00e9tendant venir de l&#8217;ANTS ou de France Connect. Toute communication suspecte peut \u00eatre signal\u00e9e \u00e0 <a href=\"https:\/\/www.cybermalveillance.gouv.fr\/\" target=\"_blank\" rel=\"noopener noreferrer\">cybermalveillance.gouv.fr<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Surveiller les relev\u00e9s bancaires et les \u00e9ventuelles tentatives d&#8217;ouverture de compte \u00e0 son nom aupr\u00e8s des \u00e9tablissements financiers. En cas de constatation d&#8217;usurpation d&#8217;identit\u00e9, d\u00e9poser une plainte aupr\u00e8s de la police nationale ou de la gendarmerie et contacter le <strong>0 805 805 817<\/strong> (gratuit) pour \u00eatre orient\u00e9. L&#8217;ANTS a rappel\u00e9 que ses communications officielles ne demandent jamais de documents suppl\u00e9mentaires par email et que les seules demandes l\u00e9gitimes de mise \u00e0 jour transitent par le portail s\u00e9curis\u00e9 ants.gouv.fr, accessible via France Connect.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"sources-et-references\">Sources et r\u00e9f\u00e9rences<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pour approfondir cette analyse, les sources primaires consult\u00e9es incluent l&#8217;<a href=\"https:\/\/ants.gouv.fr\/toute-l-actualite\/incident-de-securite-relatif-au-portail-antsgouvfr\" target=\"_blank\" rel=\"noopener noreferrer\">annonce officielle de l&#8217;ANTS<\/a>, le rapport de <a href=\"https:\/\/www.helpnetsecurity.com\/2026\/04\/22\/france-titres-online-portal-data-breach\/\" target=\"_blank\" rel=\"noopener noreferrer\">Help Net Security sur la cyberattaque France Titres<\/a>, l&#8217;analyse de <a href=\"https:\/\/www.decryptiondigest.com\/blog\/france-titres-ants-breach-11-million-identity-records\" target=\"_blank\" rel=\"noopener noreferrer\">Decryption Digest sur les 11 millions de records<\/a>, la synth\u00e8se de <a href=\"https:\/\/www.connexionfrance.com\/practical\/ants-france-data-leak-up-to-12-million-people-affected\/784860\" target=\"_blank\" rel=\"noopener noreferrer\">The Connexion sur les 12 millions de personnes affect\u00e9es<\/a>, et le rapport de <a href=\"https:\/\/www.scworld.com\/brief\/france-titres-data-breach-19-million-records-allegedly-stolen\" target=\"_blank\" rel=\"noopener noreferrer\">SC World sur les 19 millions de records revendiqu\u00e9s<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"couverture-connexe\">Couverture connexe<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/eni-france-fuite-donnees-b2b-lapsus-2026\/\">ENI France : 89 000 Comptes Pros Expos\u00e9s par Lapsus$<\/a><\/li><li><a href=\"\/tchap-piratage-73000-fonctionnaires-2026\/\">Tchap Pirat\u00e9 : 73 467 Fonctionnaires, 13,5 Go Vol\u00e9s<\/a><\/li><li><a href=\"\/commission-europeenne-shinyhunters-350go-europa-2026\/\">ShinyHunters Pirate Europa.eu : 350 Go Vol\u00e9s<\/a><\/li><li><a href=\"\/yango-rgpd-amende-100-millions-donnees-russie-2026\/\">Yango Condamn\u00e9 \u00e0 100 M\u20ac : RGPD et Donn\u00e9es vers la Russie<\/a><\/li><li><a href=\"\/nis2-france-cjue-10000-entites-2026\/\">NIS2 : France devant la CJUE, 10 000 Entit\u00e9s sous Pression<\/a><\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"faq-questions-frequentes-sur-la-fuite-de-donnees-ants\">FAQ : questions fr\u00e9quentes sur la fuite de donn\u00e9es ANTS<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"suis-je-concerne-par-la-fuite-de-donnees-de-lants\">Suis-je concern\u00e9 par la fuite de donn\u00e9es de l&#8217;ANTS ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous avez cr\u00e9\u00e9 un compte sur le portail ants.gouv.fr avant le 15 avril 2026 pour une demande de passeport, carte nationale d&#8217;identit\u00e9, permis de conduire ou certificat d&#8217;immatriculation, votre compte fait potentiellement partie des 11,7 millions affect\u00e9s. L&#8217;ANTS proc\u00e8de \u00e0 la notification directe des comptes identifi\u00e9s comme compromis. En l&#8217;absence de message, restez vigilant et changez votre mot de passe par pr\u00e9caution.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"mes-donnees-de-passeport-ou-de-carte-didentite-ont-elles-ete-volees\">Mes donn\u00e9es de passeport ou de carte d&#8217;identit\u00e9 ont-elles \u00e9t\u00e9 vol\u00e9es ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Non, selon l&#8217;ANTS. L&#8217;agence a confirm\u00e9 que les pi\u00e8ces jointes aux demandes, c&#8217;est-\u00e0-dire les scans de documents, photos et donn\u00e9es biom\u00e9triques, n&#8217;ont pas \u00e9t\u00e9 incluses dans les donn\u00e9es exfiltr\u00e9es. Seules les informations du profil utilisateur du portail sont concern\u00e9es : identit\u00e9 de connexion, nom, email, date de naissance, identifiant de compte et, pour certains comptes, adresse et num\u00e9ro de t\u00e9l\u00e9phone.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"faut-il-faire-opposition-ou-refaire-sa-carte-didentite\">Faut-il faire opposition ou refaire sa carte d&#8217;identit\u00e9 ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Non. Les titres physiques eux-m\u00eames n&#8217;ont pas \u00e9t\u00e9 compromis et restent valides. La violation concerne les donn\u00e9es du compte num\u00e9rique ANTS, pas les documents d&#8217;identit\u00e9. Il n&#8217;est pas n\u00e9cessaire de demander le renouvellement anticip\u00e9 de vos documents. En revanche, changer votre mot de passe ANTS et activer la double authentification sur tous vos services sensibles est fortement recommand\u00e9.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"que-risque-lants-sur-le-plan-juridique\">Que risque l&#8217;ANTS sur le plan juridique ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La CNIL, notifi\u00e9e sous l&#8217;article 33 du RGPD, peut ouvrir une enqu\u00eate formelle pour v\u00e9rifier si l&#8217;ANTS avait mis en place des mesures de s\u00e9curit\u00e9 ad\u00e9quates. En cas de manquement av\u00e9r\u00e9, une sanction administrative est possible m\u00eame pour un organisme public. Sur le plan p\u00e9nal, les auteurs de la violation sont passibles en France de peines allant jusqu&#8217;\u00e0 cinq ans d&#8217;emprisonnement et 150 000 euros d&#8217;amende pour acc\u00e8s frauduleux \u00e0 un syst\u00e8me de traitement automatis\u00e9 de donn\u00e9es.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quels-sont-les-signes-dune-tentative-dusurpation-liee-a-cette-fuite\">Quels sont les signes d&#8217;une tentative d&#8217;usurpation li\u00e9e \u00e0 cette fuite ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Soyez particuli\u00e8rement attentif aux emails citant votre nom complet et date de naissance et vous demandant de cliquer sur un lien ou de soumettre des documents. Surveillez les alertes de votre banque pour toute tentative d&#8217;ouverture de compte, les SMS de codes de v\u00e9rification non sollicit\u00e9s (signe potentiel d&#8217;une tentative de SIM swap), et les lettres recommand\u00e9es concernant des documents administratifs que vous n&#8217;avez pas demand\u00e9s.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"comment-signaler-une-arnaque-liee-a-cette-violation\">Comment signaler une arnaque li\u00e9e \u00e0 cette violation ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Signalez toute tentative d&#8217;arnaque sur <strong>cybermalveillance.gouv.fr<\/strong> ou en appelant le <strong>0 805 805 817<\/strong> (num\u00e9ro gratuit, Info-Arnaques). En cas d&#8217;usurpation d&#8217;identit\u00e9 av\u00e9r\u00e9e, d\u00e9posez une plainte aupr\u00e8s de la police nationale ou de la gendarmerie, et contactez la CNIL via son formulaire en ligne si vous estimez que vos droits sous le RGPD n&#8217;ont pas \u00e9t\u00e9 respect\u00e9s par l&#8217;ANTS dans la gestion de cet incident.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le 15 avril 2026, l&#8217;Agence nationale des titres s\u00e9curis\u00e9s (ANTS), connue sous le nom commercial France Titres, a d\u00e9tect\u00e9 une intrusion dans son portail ants.gouv.fr. Neuf jours plus tard, le\u2026<\/p>\n","protected":false},"author":2,"featured_media":359,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,3],"tags":[],"class_list":["post-358","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-10","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/358","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/comments?post=358"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/358\/revisions"}],"predecessor-version":[{"id":360,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/358\/revisions\/360"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media\/359"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media?parent=358"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/categories?post=358"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/tags?post=358"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}