La messagerie sécurisée Tchap, dédiée aux agents de l’État pour assurer la confidentialité de la communication gouvernementale, a été récemment touchée par une cyberattaque. Ce service, généralisé en septembre 2025 pour renforcer la sécurité informatique des échanges entre les fonctionnaires, a subi une fuite de données liée à une usurpation de compte. Les autorités compétentes ont rapidement pris des mesures pour maîtriser l’incident, tout en lançant une alerte sur les limites possibles de cette plateforme face aux attaques ciblées.
Sommaire
Cyberattaque sur Tchap : une menace ciblée sur la messagerie sécurisée des agents de l’État
La Direction interministérielle du numérique (Dinum) a confirmé que le service Tchap a été compromis à la suite d’une usurpation d’un compte légitime dimanche dernier. Le pirate a pu accéder à un volume important d’informations, bien que le service ait rapidement bloqué l’accès persistant de l’attaquant.
- Type d’incident : usurpation de compte utilisateur
- Découverte : par l’Agence nationale de la sécurité des systèmes d’information (Anssi)
- Réponse : blocage immédiat du compte piraté et suspension des accès
- Notification : informée à la Commission nationale informatique et libertés (CNIL)
Cette cyberattaque illustre les enjeux auxquels la cybersécurité doit faire face, même au sein d’outils spécialement conçus pour une protection des données renforcée.
Impacts de l’incident : confidentialité et sécurité mises à l’épreuve
Même si les messages privés chiffrés sont restés inaccessibles, la fuite a potentiellement exposé les contenus des conversations publiques et documents partagés dans les 976 salons de discussion actifs sur Tchap. Selon le site FrenchBreaches, près de 643 000 messages appartenant à environ 73 000 agents auraient été consultés par le pirate.
- Conversations privées protégées grâce au chiffrement de bout en bout
- Exposition possible des échanges publics et documents partagés
- Importance du volume des données touchées dans la sphère professionnelle
La situation souligne les limites auquel peut faire face un système même labellisé comme messagerie sécurisée, en particulier lorsqu’il dépend de la sécurité des identifiants d’accès individuels.
| Élément | Détails |
|---|---|
| Type d’accès compromis | Compte utilisateur usurpé |
| Messages exposés | Plus de 643 000 messages publics |
| Nombre d’agents concernés | Environ 73 000 |
| Sites de discussion impliqués | 976 salons |
La généralisation de Tchap en 2025 : une réponse face aux risques croissants d’interception
En septembre 2025, le gouvernement a étendu l’utilisation de Tchap à l’ensemble des agents publics pour renforcer la protection des communications gouvernementales. Cette décision faisait suite à une identification des risques accrus d’interception des échanges par des acteurs non autorisés.
- Objectif principal : sécuriser la transmission des informations sensibles
- Fonctionnalité clé : messagerie instantanée chiffrée et isolée
- Adoption obligatoire pour tous les agents publics depuis la décision
- Rôle central dans la lutte contre les cybermenaces ciblées gouvernementales
Malgré ses avantages en matière de cybersécurité, la récente attaque montre qu’aucun système n’est exempt de faille, notamment quand la sécurité dépend des pratiques individuelles des utilisateurs.
| Phase | Détails |
|---|---|
| Date de généralisation | Septembre 2025 |
| Utilisateurs visés | Agents de l’État français |
| Service | Messagerie sécurisée Tchap |
| Moteur principal | Protection contre l’interception des communications |
Mesures de sécurité et recommandations post-attaque pour renforcer la messagerie sécurisée
En réaction à ce piratage, plusieurs mesures immédiates et à moyen terme ont été mises en œuvre par la Dinum et l’Anssi pour restaurer la confiance dans la messagerie sécurisée Tchap.
- Identification et blocage rigoureux des comptes compromis
- Renforcement des protocoles d’authentification multi-facteurs
- Sensibilisation accrue des agents à la gestion des accès et des mots de passe
- Audit systématique des logs et surveillance continue des tentatives suspectes
Ces actions visent à limiter les risques d’un nouveau piratage et à améliorer la sécurité informatique globale de la plateforme.
| Mesure | Description |
|---|---|
| Blocage des accès | Suppression immédiate des accès des comptes usurpés |
| Authentification renforcée | Mise en place de l’authentification multi-facteurs obligatoire |
| Formation des agents | Campagnes de sensibilisation à la cybersécurité |
| Surveillance accrue | Analyse continue des activités suspectes sur la plateforme |

Je suis Guy Chrétien, passionné d’actu mutuelle. J’ai toujours aimé décrypter les garanties, mais ce qui me surprend, c’est comment une bonne mutuelle peut changer le quotidien. La solidarité, c’est mon moteur.