
Un compte piraté a permis un accès limité aux échanges interministériels, un rappel utile pour un collègue dans la fonction publique.

Tchap, messagerie de l'État, piratée Fil de l’histoire et faits clés
La messagerie Tchap, outil numérique interne de l'État français, a été victime d'une cyberattaque en juin 2026. Développée par la Direction interministérielle du numérique (Dinum), Tchap vise à offrir une alternative souveraine aux outils de messagerie étrangers, avec un chiffrement des échanges privés. Une intrusion, qualifiée d'"intrusion maîtrisée" par la Dinum, a été détectée et le compte compromis a été neutralisé. L'attaque aurait permis l'exfiltration des données de plus de 70 000 agents publics et jusqu'à 643 000 messages échangés sur trois ans.
Selon le site French Breaches, l'incident a été revendiqué par un pirate sur le dark web. Bien que la Dinum n'ait pas confirmé l'ampleur exacte des données volées, elle a indiqué avoir lancé des investigations pour délimiter la nature des informations exposées. Les messages privés restent chiffrés de bout en bout, ce qui limite leur exploitation, mais l'accès en temps réel via un compte légitime a permis à l'attaquant de lire certains contenus.
Tchap fait partie de l'écosystème "LaSuite", une suite d'outils numériques destinés aux administrations publiques, utilisant des composants open source. L'application revendique plus de 400 000 utilisateurs actifs par mois. Ce n'est pas la première faille détectée : en 2019, une vulnérabilité avait déjà permis d'accéder à la plateforme sans authentification officielle. La Cnil a été notifiée de cet incident récent.
Faits
- La messagerie Tchap de l'État français a subi une cyberattaque en juin 2026 via l'usurpation d'un compte utilisateur.
- Les données de plus de 70 000 agents et jusqu'à 643 000 messages échangés sur trois ans auraient été exfiltrées.
- L'attaque a été revendiquée par un pirate sur le dark web, selon le site French Breaches.
- La Dinum a neutralisé le compte compromis et lancé des investigations, tout en notifiant la Cnil.
- Les échanges privés sur Tchap sont chiffrés de bout en bout, limitant l'exploitation des messages volés.
Explication visuelle de l’actualité par Canto. Des outils d’IA peuvent aider à la production. Politique éditoriale





