KultureGeek Logiciels Tchap, la messagerie des agents d’État, a été piratée

Tchap, la messagerie des agents d’État, a été piratée

3 min.
9 Juin. 2026 • 16:00
4

La Direction interministérielle du numérique (Dinum) a signalé un piratage visant Tchap, la messagerie sécurisée pour l’ensemble de la fonction publique. Le point le plus sensible ne tient pas à une intrusion dans l’infrastructure centrale, mais à l’usage d’un compte usurpé sur un service où les salons publics restent accessibles sans chiffrement de bout en bout.

Tchap Application

L’incident paraît limité à un compte utilisateur qui a pu servir à consulter des salons publics hébergés sur la plateforme. Tchap repose bien sur le protocole Matrix, mais l’implémentation retenue pour l’outil de l’État ne chiffre pas les conversations publiques.

Le 7 juin, l’ANSSI a détecté « une compromission du service Tchap de messagerie instantanée chiffrée de l’État, à la suite d’une usurpation de compte ». La Dinum indique que le compte à l’origine des requêtes malveillantes a été identifié puis bloqué immédiatement afin de couper l’accès persistant du hacker et de permettre une analyse approfondie des données potentiellement consultées.

L’enquête technique se poursuit autour des journaux d’événements. L’objectif est double : établir quelles conversations ont pu être consultées et déterminer la nature des données éventuellement exfiltrées. Le dossier entre donc dans une phase précise, avec un travail de traçage destiné à mesurer l’exposition réelle.

La Dinum a parallèlement diffusé un rappel à l’ensemble des utilisateurs de Tchap. L’administration souligne qu’un salon public peut être trouvé et rejoint par tout utilisateur, et que son contenu n’est pas chiffré. Cette mise au point vaut aussi comme un rappel : aucune information personnelle, sensible ou couverte par le secret professionnel ne doit transiter dans ces espaces, ces échanges devant être réservés aux salons privés.

Un incident qui touche la crédibilité d’un outil d’État

Ce rappel général montre que l’incident dépasse le seul compte compromis. Tchap occupe une place particulière dans l’appareil administratif, puisqu’il constitue la messagerie sécurisée de référence pour la fonction publique. Dès lors, toute faille liée à l’usage des salons publics touche directement la confiance accordée à l’outil et à ses règles de fonctionnement.

La Dinum indique en outre avoir notifié l’incident à la CNIL. Ce signalement inscrit l’affaire sur un terrain plus large que la seule enquête technique, avec une dimension de protection des données et de conformité.

En parallèle du circuit officiel, une annonce publiée sur un forum dédié aux hackers revendique l’exfiltration de nombreuses données issues de Tchap. Le message évoque les profils de 73 000 agents avec des informations professionnelles comme l’adresse e-mail ou l’institution de rattachement, un ensemble de 643 000 messages et de nombreux fichiers multimédias.

Les sujets liés à ces tags pourraient vous interesser

4 commentaires pour cet article :

  • Kornben
    Bah alors le DMA ne fonctionne pas !? 😂 Ça interdit à Apple de déployer l’IA pour des raisons de sécurité !? Vous êtes piraté bande de chèvres ! 😂
    • PTrollHan
      De toute façon, notre état bien grassouillé et bedonnant est truffé d’incompétents et de guignols en tout genre… qui ne cesse de dicter à tout le monde, les règles à adopter, sans être foutu de balayer à leur porte. Encore une fois le « faites ce que je dis mais pas ce que je fais, et surtout ce que je ne fais pas et ce que je ne suis pas capable de faire… » !
  • Kornben
    Sites de l’état piraté depuis le début 2026 :Les principaux sites publics piratés :France Titres (ANTS)⁠Éducation nationale⁠Tchap⁠Ministère des Sports⁠Assurance Maladie (ameli)⁠Ministère des armées
  • Christian 74
    Bonjour, très amusant de voir les sites de l’État piraté, il faut qu’il fasse tomber tout le système de ces dictateurs, mais si seulement il pouvait pirater Bercy

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Google Traduction

Gemini 3.5 Live Translate : Google dévoile sa traduction en temps réel améliorée

9 Juin. 2026 • 19:17
0 Internet

Google fait franchir un cap à la traduction en temps réel avec Gemini 3.5 Live Translate, un modèle pensé pour parler pendant...

The Legend of Zelda Ocarina of Time Remake Switch 2

Le remake de Zelda Ocarina of Time est officialisé par Nintendo

9 Juin. 2026 • 17:06
0 Jeux vidéo

Nintendo a officialisé aujourd’hui le remake de The Legend of Zelda : Ocarina of Time sur Switch 2 qui sortira en 2026. Nous avons...

deals promos

🔥 [#BonPlan] Les promos High-Tech du 9 juin

9 Juin. 2026 • 16:59
0 Promos

Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici...

WhatsApp Logo Icone

WhatsApp accuse NSO d’espionner encore ses utilisateurs

9 Juin. 2026 • 14:57
0 Internet

Meta soutient que NSO Group a poursuivi des opérations d’espionnage contre des utilisateurs de WhatsApp malgré une injonction...

OpenAI Logo

Après Anthropic, OpenAI dépose son projet d’introduction en Bourse

9 Juin. 2026 • 11:22
0 Business

En l’espace de quelques semaines, trois des entreprises privées les plus valorisées au monde ont déposé des dossiers...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site