La messagerie sĂ©curisĂ©e Tchap, dĂ©diĂ©e aux agents de l’Ătat pour assurer la confidentialitĂ© de la communication gouvernementale, a Ă©tĂ© rĂ©cemment touchĂ©e par une cyberattaque. Ce service, gĂ©nĂ©ralisĂ© en septembre 2025 pour renforcer la sĂ©curitĂ© informatique des Ă©changes entre les fonctionnaires, a subi une fuite de donnĂ©es liĂ©e Ă une usurpation de compte. Les autoritĂ©s compĂ©tentes ont rapidement pris des mesures pour maĂźtriser l’incident, tout en lançant une alerte sur les limites possibles de cette plateforme face aux attaques ciblĂ©es.
Cyberattaque sur Tchap : une menace ciblĂ©e sur la messagerie sĂ©curisĂ©e des agents de l’Ătat
La Direction interministĂ©rielle du numĂ©rique (Dinum) a confirmĂ© que le service Tchap a Ă©tĂ© compromis Ă la suite d’une usurpation d’un compte lĂ©gitime dimanche dernier. Le pirate a pu accĂ©der Ă un volume important d’informations, bien que le service ait rapidement bloquĂ© l’accĂšs persistant de l’attaquant.
- Type d’incident : usurpation de compte utilisateur
- DĂ©couverte : par l’Agence nationale de la sĂ©curitĂ© des systĂšmes d’information (Anssi)
- Réponse : blocage immédiat du compte piraté et suspension des accÚs
- Notification : informée à la Commission nationale informatique et libertés (CNIL)
Cette cyberattaque illustre les enjeux auxquels la cybersĂ©curitĂ© doit faire face, mĂȘme au sein d’outils spĂ©cialement conçus pour une protection des donnĂ©es renforcĂ©e.
Impacts de l’incident : confidentialitĂ© et sĂ©curitĂ© mises Ă l’Ă©preuve
MĂȘme si les messages privĂ©s chiffrĂ©s sont restĂ©s inaccessibles, la fuite a potentiellement exposĂ© les contenus des conversations publiques et documents partagĂ©s dans les 976 salons de discussion actifs sur Tchap. Selon le site FrenchBreaches, prĂšs de 643 000 messages appartenant Ă environ 73 000 agents auraient Ă©tĂ© consultĂ©s par le pirate.
- Conversations privées protégées grùce au chiffrement de bout en bout
- Exposition possible des échanges publics et documents partagés
- Importance du volume des données touchées dans la sphÚre professionnelle
La situation souligne les limites auquel peut faire face un systĂšme mĂȘme labellisĂ© comme messagerie sĂ©curisĂ©e, en particulier lorsqu’il dĂ©pend de la sĂ©curitĂ© des identifiants d’accĂšs individuels.
| ĂlĂ©ment | DĂ©tails |
|---|---|
| Type d’accĂšs compromis | Compte utilisateur usurpĂ© |
| Messages exposés | Plus de 643 000 messages publics |
| Nombre d’agents concernĂ©s | Environ 73 000 |
| Sites de discussion impliqués | 976 salons |
La gĂ©nĂ©ralisation de Tchap en 2025 : une rĂ©ponse face aux risques croissants d’interception
En septembre 2025, le gouvernement a Ă©tendu l’utilisation de Tchap Ă l’ensemble des agents publics pour renforcer la protection des communications gouvernementales. Cette dĂ©cision faisait suite Ă une identification des risques accrus d’interception des Ă©changes par des acteurs non autorisĂ©s.
- Objectif principal : sécuriser la transmission des informations sensibles
- Fonctionnalité clé : messagerie instantanée chiffrée et isolée
- Adoption obligatoire pour tous les agents publics depuis la décision
- RÎle central dans la lutte contre les cybermenaces ciblées gouvernementales
MalgrĂ© ses avantages en matiĂšre de cybersĂ©curitĂ©, la rĂ©cente attaque montre qu’aucun systĂšme n’est exempt de faille, notamment quand la sĂ©curitĂ© dĂ©pend des pratiques individuelles des utilisateurs.
| Phase | Détails |
|---|---|
| Date de généralisation | Septembre 2025 |
| Utilisateurs visĂ©s | Agents de l’Ătat français |
| Service | Messagerie sécurisée Tchap |
| Moteur principal | Protection contre l’interception des communications |
Mesures de sécurité et recommandations post-attaque pour renforcer la messagerie sécurisée
En rĂ©action Ă ce piratage, plusieurs mesures immĂ©diates et Ă moyen terme ont Ă©tĂ© mises en Ćuvre par la Dinum et l’Anssi pour restaurer la confiance dans la messagerie sĂ©curisĂ©e Tchap.
- Identification et blocage rigoureux des comptes compromis
- Renforcement des protocoles d’authentification multi-facteurs
- Sensibilisation accrue des agents Ă la gestion des accĂšs et des mots de passe
- Audit systématique des logs et surveillance continue des tentatives suspectes
Ces actions visent Ă limiter les risques d’un nouveau piratage et Ă amĂ©liorer la sĂ©curitĂ© informatique globale de la plateforme.
| Mesure | Description |
|---|---|
| Blocage des accÚs | Suppression immédiate des accÚs des comptes usurpés |
| Authentification renforcĂ©e | Mise en place de l’authentification multi-facteurs obligatoire |
| Formation des agents | Campagnes de sensibilisation à la cybersécurité |
| Surveillance accrue | Analyse continue des activités suspectes sur la plateforme |

Je suis Guy ChrĂ©tien, passionnĂ© dâactu mutuelle. Jâai toujours aimĂ© dĂ©crypter les garanties, mais ce qui me surprend, câest comment une bonne mutuelle peut changer le quotidien. La solidaritĂ©, câest mon moteur.