Cyberattaque sur Tchap : fuite de données et menace pour les agents publics
Une cyberattaque sur la messagerie Tchap
La messagerie sécurisée Tchap, utilisée par tous les agents publics en France, a été victime d’un incident de sécurité. Selon la Direction interministérielle du numérique (Dinum), cette intrusion a entraîné la fuite de certaines données. Cependant, la compromission a été rapidement maîtrisée.
Ce lundi 8 juin, la Dinum a annoncé qu’une cyberattaque avait été détectée suite à une usurpation de compte. L’Agence nationale de la sécurité des systèmes d’information (Anssi) aurait identifié cette attaque dans la journée. L’origine de l’incident a été rapidement localisée, et le compte concerné a été bloqué pour empêcher toute persistance de l’attaquant.
Les autorités assurent que cette intervention a permis de limiter l’impact. La Dinum précise que, même en cas d’usurpation, l’historique des conversations privées et chiffrées n’a pas été accessible aux pirates. Seules les discussions publiques, si elles ont été consultées, pourraient avoir été exposées.
Des données revendiquées sur le dark web
La Dinum a informé la Commission nationale de l’informatique et des libertés (Cnil) de l’incident. À ce stade, elle ne communique pas sur le nombre précis de comptes compromis.
Cependant, le site spécialisé FrenchBreaches rapporte que des revendications de vol de données ont été publiées sur le dark web. Selon lui, plus de 643 000 messages échangés par 73 000 agents seraient concernés. Ces échanges se seraient déroulés dans 976 salons de discussion.
Ce contexte est d’autant plus préoccupant que Tchap a été largement déployée par le gouvernement. En septembre 2025, l’État avait généralise son utilisation pour sécuriser les communications des agents publics. Cette décision faisait suite aux risques croissants d’interception et de cyberattaques, notamment en raison des failles potentielles des applications grand public comme WhatsApp ou Telegram.



Laisser un commentaire