Les données de 19 millions de Français dérobées suite au piratage de l’ANTS

Un piratage massif de l'ANTS, Agence Nationale des Titres Sécurisés, fait craindre pour les informations personnelles de 19 millions de Français. La faille exploitée par les cybercriminels est “vraiment stupide“.

Piratage ANTS
Crédits : 123RF

Vous avez peut-être reçu un mail de l'ANTS, l'Agence Nationale des Titres Sécurisés qui délivre permis de conduire, passeports, cartes d'identité et autres documents officiels. Il indique que l'organisme a découvert un accès non autorisé à sa base de données. Se voulant rassurant, le message stipule que “vous n'avez ainsi aucune démarche à accomplir“. Nous serions donc dans une situation similaire au piratage de la Direction Générale des Finances publiques avec ses 1,2 millions d'IBAN dérobés : méfiez-vous d'éventuelles tentatives de phishing, mais c'est tout.

Lire aussi – La Fédération Française d’athlétisme victime d’un piratage, les données de 11 millions d’adhérents sont dans la nature

Sauf que la réalité serait plus inquiétante. Repéré sur un forum du Dark Web, un pirate répondant au pseudonyme de breach3d met en vente les données dérobées à l'ANTS, soit celles de 18 à 19 millions de Français. Selon lui, il n'a pas fallu chercher bien longtemps avant de trouver une faille exploitable. Il qualifie même celle dont il s'est servi de “vraiment stupide“. Pour une agence détenant autant d'informations sensibles, c'est embêtant.

L'ANTS piratée, les données de 19 millions de Français en vente sur le Dark Web

Il s'avère que l'API du portail moncompte.ants.gouv.fr ne procédait à aucune vérification lors de la consultation des données d'un citoyen. Le cybercriminel a donc simplement changé l’identifiant associé à une requête pour, au final, voir les fiches de tout le monde. De quoi permettre l'élaboration de mails et SMS de phishing extrêmement réalistes. Voici les données volées :

  • Nom, prénom(s), nom d’usage
  • Adresse email
  • Numéros de téléphone
  • Date, lieu et département de naissance, lieu de naissance, département
  • Adresse postale complète
  • Profession
  • Identifiant interne à l'ANTS

Avec tout ça, l'usurpation d'identité menant à la fraude administrative ou pire est largement facilitée. Au moment de publier cet article, la base de données mis en vente n'a pas été entièrement vérifiée. Il reste donc une chance que le volume des personnes concernées ne soit pas aussi important qu'annoncé.

Source : FrenchBreaches


Réagissez à cet article !

Demandez nos derniers articles !

Le Galaxy A27 est officiel : des nouveautés bienvenues, un prix effrayant

Samsung a discrètement officialisé son Galaxy A27 en Europe. Malgré quelques caractéristiques intéressantes, son prix risque de constituer un frein à l’achat. On l’attendait après de récentes fuites, le Galaxy…

Android Auto et CarPlay sans fil : AAWireless casse le prix de ses meilleurs adaptateurs pour la fête des Pères

Vous recherchez une idée de cadeau pour la fête des Pères ? Transformer Android Auto ou Apple CarPlay filaire en version sans fil est un petit changement qui facilite la…

Pokémon Go : des millions de joueurs ont aidé l’industrie militaire sans le savoir

Pokémon Go bientôt au centre d’un nouveau scandale ? D’après une récente enquête publiée par un média néerlandais, les scans 3D de millions de joueurs auraient aidé à développer un…

Facebook, Instagram, WhatsApp et Messenger sont en panne, les communications sont impossibles

Plusieurs services de communications importants, dont Facebook, Instagram, WhatsApp et Messenger, connaissent des difficultés techniques importantes ce 12 juin 2026. Toutes les applications sociales et de messagerie du groupe Meta…

De la pub sur le Game Pass pour payer l’abonnement moins cher ? Xbox envisage une formule à la Netflix

Au détour d’une interview, un cadre de Xbox a évoqué l’arrivée potentielle de la publicité pour permettre aux joueurs d’accéder aux jeux pour moins cher. Complètement dépassé par PlayStation depuis…

Pendant que l’IA supprime des emplois, Jeff Bezos nous vend carrément l’eldorado

Les licenciements liés à l’intelligence artificielle se multiplient un peu partout. Jeff Bezos, lui, balaie ces inquiétudes d’un revers de main. Le milliardaire annonce au contraire une pluie de nouveaux…

IA

Apple a une mauvaise nouvelle pour les cœurs solitaires, Siri ne vous laissera jamais la draguer

Apple prépare une nouvelle Siri bien plus douée pour discuter avec ses utilisateurs. Pourtant, le géant californien tient à poser une limite très nette à cette proximité. Hors de question…

Les Tesla vont peut-être enfin arrêter de foncer sur les bus scolaires et les animaux grâce à cette mise à jour

Lors de plusieurs tests, le Full Self-Driving de Tesla a percuté des mannequins enfants et ignoré des bus scolaires à l’arrêt. Pourtant, le constructeur compte bien faire oublier ces ratés…

Regardez les 10 premières minutes de Mortal Kombat 2 gratuitement

À l’occasion de la sortie du film Mortal Kombat 2 sur les plateformes de streaming, ses 10 premières minutes sont disponibles gratuitement. L’occasion de voir si ça vous donne envie…

Voici comment des pirates transforment un lien Google anodin en piège diabolique

Un lien Google semble toujours digne de confiance, et c’est exactement le problème. Des pirates ont bâti un réseau gigantesque qui se cache derrière cette réputation. Leur méthode passe sous…