Keep Up to Date with the Most Important News

By pressing the Subscribe button, you confirm that you have read and are agreeing to our Privacy Policy and Terms of Use

Tchap, la messagerie sécurisée des agents de l’État, victime d’une cyberattaque

La messagerie sécurisée , dédiée aux agents de l’État pour assurer la confidentialité de la communication gouvernementale, a été récemment touchée par une . Ce service, généralisé en 2025 pour renforcer la des échanges entre les fonctionnaires, a subi une liée à une usurpation de compte. Les autorités compétentes ont rapidement pris des mesures pour maîtriser l’incident, tout en lançant une alerte sur les limites possibles de cette plateforme face aux attaques ciblées.

Cyberattaque sur Tchap : une ciblée sur la messagerie sécurisée des agents de l’État

La Direction interministérielle du numérique (Dinum) a confirmé que le service Tchap a été compromis à la suite d’une usurpation d’un compte légitime dernier. Le pirate a pu accéder à un volume important d’informations, bien que le service ait rapidement bloqué l’accès persistant de l’attaquant.

  • Type d’incident : usurpation de compte utilisateur
  • : par l’Agence nationale de la sécurité des systèmes d’information (Anssi)
  • Réponse : blocage immédiat du compte piraté et suspension des accès
  • Notification : informée à la Commission nationale informatique et libertés (CNIL)

Cette cyberattaque illustre les enjeux auxquels la cybersécurité doit faire face, même au sein d’outils spécialement conçus pour une protection des données renforcée.

Impacts de l’incident : confidentialité et sécurité mises à l’épreuve

Même si les messages privés chiffrés sont restés inaccessibles, la fuite a potentiellement exposé les contenus des conversations publiques et documents partagés dans les 976 salons de discussion actifs sur Tchap. Selon le site FrenchBreaches, près de 643 000 messages appartenant à environ 73 000 agents auraient été consultés par le pirate.

  • Conversations privées protégées grâce au chiffrement de bout en bout
  • Exposition possible des échanges publics et documents partagés
  • Importance du volume des données touchées dans la sphère professionnelle
A lire :  Arrêts maladie : Les nouvelles règles d'indemnisation en vigueur à partir du 1er mai 2025

La situation souligne les limites auquel peut faire face un système même labellisé comme messagerie sécurisée, en particulier lorsqu’il dépend de la sécurité des identifiants d’accès individuels.

Élément Détails
Type d’accès compromis Compte utilisateur usurpé
Messages exposés Plus de 643 000 messages publics
Nombre d’agents concernés Environ 73 000
Sites de discussion impliqués 976 salons

La généralisation de Tchap en 2025 : une réponse face aux risques croissants d’interception

En septembre 2025, le a étendu l’utilisation de Tchap à l’ensemble des agents publics pour renforcer la protection des communications gouvernementales. Cette décision faisait suite à une identification des risques accrus d’interception des échanges par des acteurs non autorisés.

  • Objectif principal : la transmission des informations sensibles
  • Fonctionnalité clé : messagerie instantanée chiffrée et isolée
  • Adoption obligatoire pour tous les agents publics depuis la décision
  • Rôle central dans la lutte contre les cybermenaces ciblées gouvernementales

Malgré ses avantages en matière de cybersécurité, la récente attaque montre qu’aucun système n’est exempt de faille, notamment quand la sécurité dépend des pratiques individuelles des utilisateurs.

Phase Détails
Date de généralisation Septembre 2025
Utilisateurs visés Agents de l’État français
Service Messagerie sécurisée Tchap
Moteur principal Protection contre l’interception des communications

Mesures de sécurité et recommandations post-attaque pour renforcer la messagerie sécurisée

En réaction à ce piratage, plusieurs mesures immédiates et à moyen terme ont été mises en œuvre par la Dinum et l’Anssi pour restaurer la confiance dans la messagerie sécurisée Tchap.

  • Identification et blocage rigoureux des comptes compromis
  • Renforcement des protocoles d’authentification multi-facteurs
  • Sensibilisation accrue des agents à la gestion des accès et des mots de passe
  • Audit systématique des logs et surveillance continue des tentatives suspectes
A lire :  Assurance chômage : comprendre les nouvelles règles en 2025

Ces actions visent à limiter les risques d’un nouveau piratage et à améliorer la sécurité informatique globale de la plateforme.

Mesure Description
Blocage des accès Suppression immédiate des accès des comptes usurpés
Authentification renforcée Mise en place de l’authentification multi-facteurs obligatoire
Formation des agents Campagnes de sensibilisation à la cybersécurité
Surveillance accrue Analyse continue des activités suspectes sur la plateforme

Keep Up to Date with the Most Important News

By pressing the Subscribe button, you confirm that you have read and are agreeing to our Privacy Policy and Terms of Use
Previous Post

Mutuelle d’entreprise obligatoire : comprendre ses enjeux et obligations

Next Post

Wegovy : Découvrez 3 mutuelles offrant des forfaits pour une prise en charge partielle de votre traitement