La fuite de données à l’ANTS, nouvelle illustration des failles de sécurité des services informatiques de l’Etat
Un « accès non autorisé » au fichier de l’Agence nationale des titres sécurisés aurait exposé jusqu’à 11,7 millions de comptes, selon le ministère de l’intérieur. Les cas de vols de données se multiplient depuis plusieurs mois..
Le mercredi 15 avril 2024, l’Agence nationale des titres sécurisés (ANTS), un service public français, a subi une intrusion informatique. L’ANTS est l’organisme chargé de gérer les démarches administratives liées aux titres d’identité comme les cartes d’identité ou les passeports. Le ministère de l’Intérieur a révélé cette cyberattaque deux jours plus tard, le lundi 20 avril, en la qualifiant d’« incident de sécurité ». L’intrusion a été détectée cinq jours après son occurrence, ce qui laisse supposer un délai entre le piratage et sa découverte. L’ampleur exacte des données volées n’a pas encore été déterminée, mais les autorités assurent que les informations sensibles comme les données de biométrie (empreintes digitales, reconnaissance faciale) ou les pièces jointes (documents scannés) n’ont pas été compromises.
Selon le ministère de l’Intérieur, 11,7 millions de comptes utilisateurs de l’ANTS ont été potentiellement exposés lors de cette cyberattaque. Les données concernées incluent des informations personnelles comme la civilité (Monsieur, Madame), le nom, les prénoms, l’adresse électronique, la date de naissance et un identifiant unique du compte. Dans certains cas, l’adresse postale, le lieu de naissance ou le numéro de téléphone ont également été accessibles. Le ministère précise que ces données ne permettent pas d’accéder directement aux comptes des particuliers sur la plateforme de l’ANTS. Cependant, elles pourraient être utilisées pour des tentatives de hameçonnage (ou phishing), une technique où des fraudeurs envoient des messages frauduleux pour tromper les victimes et récupérer des informations supplémentaires.
Face à cette fuite de données, le ministère de l’Intérieur a envoyé un courriel à certaines personnes concernées pour les informer d’un *« accès non autorisé »* à leurs données personnelles. L’ANTS recommande aux usagers de changer immédiatement le mot de passe de leur compte et de rester vigilants face à d’éventuels messages suspects. Ces messages pourraient prendre la forme d’e-mails, de SMS ou d’appels téléphoniques se faisant passer pour l’ANTS. L’objectif est d’éviter que des fraudeurs n’exploitent ces données pour usurper l’identité des victimes ou commettre des escroqueries. Aucune information n’est encore disponible sur l’identité des pirates ou leurs motivations.

