ANTS piratée deux fois en huit mois : 21 millions d’usagers exposés, voici les risques réels

ANTS piratée deux fois en huit mois : 21 millions d'usagers exposés, voici les risques réels

Le portail de l’Agence nationale des titres sécurisés (ANTS) a été victime d’une cyberattaque le 15 avril, exposant les données personnelles de millions d’usagers français. Cette attaque représente un incident majeur pour l’administration française, d’autant qu’elle intervient moins de huit mois après un premier piratage similaire. Les hackers ont accédé à des informations d’identification classiques: identifiants, noms, prénoms, adresses électroniques, dates de naissance et identifiants uniques de compte. Le ministère de l’Intérieur, qui gère l’ANTS, a confirmé lundi l’incident et lancé une enquête.

L’ANTS traite quotidiennement des millions de démarches administratives – cartes d’identité, passeports, permis de conduire et cartes grises. Cette centralité dans le système administratif français rend chaque incident particulièrement sensible. Bien que le ministère n’ait pas publié de chiffre officiel sur le nombre exact d’usagers concernés, les données volées pourraient potentiellement toucher la majorité des citoyens ayant effectué une démarche en ligne auprès du portail ces dernières années. Les équipes de l’ANTS avertiront les usagers concernés par notification personnalisée, selon le communiqué officiel.

En chiffres
2
cyberattaques en 8 mois
ANTS ciblée deux fois depuis septembre 2025
21M+
usagers potentiellement exposés
données d' identification compromises
6 types
de données volées
identifiant, nom, email, date de naissance, etc.
0
données bancaires exposées
mots de passe et informations sensibles protégés

Quelles données ont été dérobées et lesquelles restent protégées

Les hackers ont extrait des informations d’identification de base: civilité, nom, prénoms, adresse électronique, date de naissance et identifiant unique du compte. Contrairement aux craintes initiales, les données sensibles n’ont pas été compromises – mots de passe, informations bancaires, numéros de passeport et détails des vols restent sécurisés. Cette distinction importe: les criminels ne peuvent pas directement accéder aux comptes des usagers avec ces seules informations.

Cependant, cette apparente bonne nouvelle masque un vrai risque. Les données dérobées suffisent à construire des attaques de phishing ciblées et crédibles. Les pirates peuvent envoyer de faux emails ou SMS prétendant provenir de l’ANTS, expliquant par exemple qu’une action urgente est nécessaire pour sécuriser le compte, et demander à l’usager de cliquer sur un lien piégé. En plein contexte estival, où les déplacements augmentent et les demandes de passeports se multiplient, ce timing joue en faveur des arnaqueurs.

La deuxième attaque en moins de huit mois: un signal d’alarme

Ce piratage n’est pas un cas isolé. L’ANTS a déjà subi une cyberattaque similaire fin 2025, touchant le ministère de l’Éducation nationale selon les données disponibles. Cette répétition soulève des questions sur la résilience des systèmes gouvernementaux face aux menaces croissantes. Entre février et avril 2026, d’autres entités critiques ont également été visées: Air France-KLM a révélé en août 2025 une fuite de données personnelles (noms, prénoms, coordonnées et contenu de messages email), tandis que BPCE signalait en mars 2026 qu’une cyberattaque chez Harvest, un fournisseur informatique, avait exposé l’identité, les encours et les numéros de compte-titres de ses clients à travers les 14 Banques Populaires et 15 Caisses d’Épargne.

Le secteur financier et l’administration subissent une vague coordonnée d’attaques informatiques. La multiplication des incidents indique soit une augmentation de la sophistication des attaquants, soit une détérioration des défenses, soit les deux. Le ministère de l’Intérieur a transmis un signalement à la procureure de la République de Paris pour ouverture d’enquête, tandis que la CNIL (Commission nationale de l’informatique et des libertés) a été alertée, comme l’exige la loi en cas de fuite de données personnelles.

Synthèse des risques pour les usagers

Risque phishing massif
Les données volées permettent aux criminels de construire des arnaques extrêmement crédibles. Les faux emails ANTS se multiplieront dans les semaines à venir, ciblant les usagers avec précision.
Défenses publiques fragilisées
Deux attaques en huit mois soulèvent des questions sur la résilience des systèmes gouvernementaux critiques. L' ANTS gère 100 % des démarches de pièces d' identité et titres de circulation.
21 millions de Français concernés
Chaque citoyen ayant effectué une démarche en ligne (carte d' identité, passeport, permis) est potentiellement affecté. Les notifications personnalisées s'étalent sur plusieurs semaines.
Vague d' attaques sectorielles
Entre février et avril 2026, Air France-KLM, BPCE et d' autres entités critiques ont été piratées. Ce n' est pas un incident isolé mais une tendance coordonnée.
Enquête judiciaire engagée
La procureure de la République de Paris a ouvert une enquête; la CNIL a reçu signalement. Responsabilités administratives et pénales seront établies.

Comment se protéger contre les arnaques qui suivront

Loïc Guézo, vice-président du Clusif (association française de référence en cybersécurité), avertit: les usagers doivent s’attendre à des tentatives de phishing extrêmement crédibles. Les arnaqueurs peuvent se présenter eux-mêmes comme l’ANTS, affirmant nécessiter une vérification de compte, et diriger vers des sites frauduleux. Les premières mesures à prendre: changer rapidement les mots de passe des comptes concernés, en particulier ceux identiques ou similaires sur d’autres services.

Au-delà, les experts recommandent d’utiliser des mots de passe uniques et solides, idéalement gérés par un gestionnaire dédié, et d’activer la double authentification (2FA) partout où c’est possible. Le ministère de l’Intérieur appelle à faire preuve de la plus grande vigilance face aux messages, mails ou SMS suspects semblant provenir de l’ANTS dans les semaines à venir. Les pirates pourraient rediriger vers des sites demandant des données complémentaires – numéros de carte bancaire, informations de compte – ou installer des logiciels malveillants.

La trajectoire historique des brèches administratives montre que ces incidents persistent longtemps après leur découverte. Les usagers doivent anticiper: vérifier régulièrement l’activité de leurs comptes, surveiller leur crédit auprès des agences d’évaluation, et ne jamais cliquer sur des liens dans des emails non sollicités, même s’ils semblent provenir d’une source officielle. En cas de doute, contacter directement l’ANTS via ses canaux officiels (site ants.gouv.fr) plutôt que de suivre un lien reçu par email.

Piratage ANTS: ce qu' il faut retenir

  • Le portail ANTS a été piraté le 15 avril; le ministère a confirmé l' incident lundi suivant
  • Identifiants, noms, prénoms, emails et dates de naissance des usagers ont été volés
  • Les mots de passe et données bancaires n' ont pas été compromis selon l' enquête préliminaire
  • Deuxième cyberattaque de l' ANTS en moins de huit mois, après une première fin 2025
  • La CNIL et le parquet de Paris ont été alertés; enquête ouverte par la procureure
  • Les usagers sont invités à changer mots de passe, activer 2FA et rester vigilants au phishing