Le 15 avril 2026, l’Agence nationale des titres sécurisés (ANTS) a subi une cyberattaque d’envergure touchant près de 11,7 millions de comptes de particuliers et de professionnels. Des données personnelles de millions de Français ont été exposées, sans que les pièces justificatives ou les données biométriques soient concernées. Le portail ants.gouv.fr est depuis en maintenance, et les autorités appellent les usagers à une vigilance accrue face aux risques d’escroquerie.
En bref
- —11,7 millions de comptes compromis le 15 avril 2026
- —Noms, e-mails et coordonnées volés, mais pas les données biométriques
- —Risque élevé de phishing dans les prochaines semaines
Une faille technique exploitée par un collectif de hackers
L’intrusion a été détectée le 15 avril 2026 sur le portail ants.gouv.fr, la plateforme sur laquelle les Français effectuent leurs démarches administratives liées aux titres d’identité. Les investigations ont rapidement établi que les attaquants avaient exploité une vulnérabilité connue sous l’acronyme IDOR — pour Insecure Direct Object Reference. Cette faille permet d’accéder à des ressources normalement protégées sans autorisation légitime, simplement en manipulant les paramètres d’une requête.

Dès le 16 avril, un collectif de cybercriminels opérant sous les pseudonymes « breach3d » et « ExtaseHunters » a revendiqué l’attaque sur un forum spécialisé dans la vente de données volées. Dans leur message, les hackers affirmaient détenir entre 18 et 19 millions d’enregistrements et proposaient ces données à la vente, déclarant vouloir « punir le gouvernement français pour ses défaillances en matière de sécurité ».
Articles suggérés
À 30 ans, Pauline est déjà en « mi-retraite »: comment elle y est parvenue
La source disponible se limite au titre de l'article d'origine et ne contient aucun développement factuel sur le parcours de Pauline, la nature de…


