🏛️ Contexte

Le 15 avril 2026, l’Agence Nationale des Titres Sécurisés (ANTS) a détecté un incident de sécurité sur son portail ants.gouv.fr, pouvant impliquer une divulgation de données personnelles issues de comptes particuliers et professionnels. L’annonce officielle a été publiée par le ministère de l’Intérieur le 21 avril 2026.

📋 Données potentiellement compromises

Pour les comptes particuliers, les données à caractère personnel concernées seraient :

  • Identifiant de connexion
  • Civilité, nom, prénoms
  • Adresse électronique
  • Date de naissance
  • Identifiant unique du compte
  • Le cas échéant : adresse postale, lieu de naissance, numéro de téléphone

⚠️ Les pièces jointes et données complémentaires transmises lors des démarches ne sont pas concernées. Les données divulguées ne permettent pas d’accès illégitime aux comptes du portail.

🔍 Réponse à l’incident

  • Les investigations techniques ont débuté dès la détection et sont menées par les équipes de l’ANTS et les services compétents.
  • L’incident a été notifié à la CNIL conformément à l’article 33 du RGPD.
  • Un signalement a été transmis à la Procureure de la République de Paris (article 40 du code de procédure pénale) en vue d’une enquête.
  • L’ANSSI a été alertée.
  • Des mesures de renforcement de la sécurité ont été mises en place pour assurer la continuité des services.
  • Les usagers concernés font l’objet d’une information personnalisée.

📌 Type d’article

Il s’agit d’une annonce d’incident officielle publiée par le ministère de l’Intérieur, visant à informer le public et les usagers concernés de la nature de l’incident, des données potentiellement exposées et des mesures prises par les autorités compétentes.

🧠 TTPs et IOCs détectés

TTP

  • T1530 — Data from Cloud Storage (Collection)

🔗 Source originale : https://www.interieur.gouv.fr/actualites/communiques-de-presse/incident-de-securite-relatif-au-portail-antsgouvfr