Keep Up to Date with the Most Important News

By pressing the Subscribe button, you confirm that you have read and are agreeing to our Privacy Policy and Terms of Use

Tchap, la messagerie sécurisée des agents de l’État, victime d’une cyberattaque

La Tchap, dédiée aux agents de l’État pour assurer la confidentialité de la gouvernementale, a été récemment touchée par une . Ce service, généralisé en septembre 2025 pour renforcer la informatique des échanges entre les fonctionnaires, a subi une fuite de données liée à une usurpation de compte. Les autorités compétentes ont rapidement pris des mesures pour maîtriser l’incident, tout en lançant une alerte sur les limites possibles de cette plateforme face aux attaques ciblées.

Cyberattaque sur Tchap : une ciblée sur la messagerie sécurisée des agents de l’État

La Direction interministérielle du numérique (Dinum) a confirmé que le service Tchap a été compromis à la suite d’une usurpation d’un compte légitime dimanche dernier. Le pirate a pu accéder à un volume important d’informations, bien que le service ait rapidement bloqué l’ persistant de l’attaquant.

  • Type d’incident : usurpation de compte utilisateur
  • Découverte : par l’Agence nationale de la sécurité des systèmes d’information (Anssi)
  • Réponse : blocage immédiat du compte piraté et suspension des accès
  • Notification : informée à la Commission nationale informatique et libertés (CNIL)

Cette cyberattaque illustre les enjeux auxquels la cybersécurité doit faire face, même au sein d’outils spécialement conçus pour une protection des données renforcée.

Impacts de l’incident : confidentialité et sécurité mises à l’épreuve

Même si les messages privés chiffrés sont restés inaccessibles, la fuite a potentiellement exposé les contenus des conversations publiques et documents partagés dans les 976 salons de discussion actifs sur Tchap. Selon le site FrenchBreaches, près de 643 000 messages appartenant à environ 73 000 agents auraient été consultés par le pirate.

  • Conversations privées protégées grâce au chiffrement de bout en bout
  • Exposition possible des échanges publics et documents partagés
  • Importance du volume des données touchées dans la sphère professionnelle
A lire :  Onet-le-Château : préoccupations croissantes parmi les enseignants et le personnel éducatif

La situation souligne les limites auquel peut faire face un système même labellisé comme messagerie sécurisée, en particulier lorsqu’il dépend de la sécurité des identifiants d’accès individuels.

Élément Détails
Type d’accès compromis Compte utilisateur usurpé
Messages exposés Plus de 643 000 messages publics
Nombre d’agents concernés Environ 73 000
Sites de discussion impliqués 976 salons

La généralisation de Tchap en 2025 : une réponse face aux risques croissants d’interception

En septembre 2025, le a étendu l’utilisation de Tchap à l’ensemble des agents publics pour renforcer la protection des communications gouvernementales. Cette décision faisait suite à une identification des risques accrus d’interception des échanges par des acteurs non autorisés.

  • Objectif principal : sécuriser la transmission des informations sensibles
  • Fonctionnalité clé : messagerie instantanée chiffrée et isolée
  • Adoption obligatoire pour tous les agents publics depuis la décision
  • Rôle central dans la lutte contre les cybermenaces ciblées gouvernementales

Malgré ses avantages en matière de cybersécurité, la récente attaque montre qu’aucun système n’ exempt de faille, notamment quand la sécurité dépend des pratiques individuelles des utilisateurs.

Phase Détails
Date de généralisation Septembre 2025
Utilisateurs visés Agents de l’État
Service Messagerie sécurisée Tchap
Moteur principal Protection contre l’interception des communications

Mesures de sécurité et recommandations post-attaque pour renforcer la messagerie sécurisée

En réaction à ce piratage, plusieurs mesures immédiates et à moyen terme ont été mises en œuvre par la Dinum et l’Anssi pour restaurer la confiance dans la messagerie sécurisée Tchap.

  • Identification et blocage rigoureux des comptes compromis
  • Renforcement des protocoles d’authentification multi-facteurs
  • Sensibilisation accrue des agents à la gestion des accès et des mots de passe
  • Audit systématique des logs et surveillance continue des tentatives suspectes
A lire :  Mise en œuvre du congé menstruel : le parcours de transformation de mon entreprise

Ces actions visent à limiter les risques d’un nouveau piratage et à améliorer la sécurité informatique globale de la plateforme.

Mesure Description
Blocage des accès Suppression immédiate des accès des comptes usurpés
Authentification renforcée Mise en place de l’authentification multi-facteurs obligatoire
Formation des agents Campagnes de sensibilisation à la cybersécurité
Surveillance accrue Analyse continue des suspectes sur la plateforme

Keep Up to Date with the Most Important News

By pressing the Subscribe button, you confirm that you have read and are agreeing to our Privacy Policy and Terms of Use
Previous Post

Mutuelle d’entreprise obligatoire : comprendre ses enjeux et obligations

Next Post

Wegovy : Découvrez 3 mutuelles offrant des forfaits pour une prise en charge partielle de votre traitement