Egidio
Dossier · 6 septembre 2026

ANTS : 11,7 millions de comptes, un mineur de 15 ans mis en examen

Le portail des titres sécurisés (permis, carte grise, carte d'identité) a subi une intrusion que le ministère de l'Intérieur a confirmée chiffre pour chiffre : 11,7 millions de comptes exposés via une simple faille de contrôle d'accès. Le suspect présumé, interpellé fin avril, a 15 ans.

Protéger mon téléphone avec Egidio Gratuit pour les appels · 100% sur votre téléphone · sans compte
⚠️ Un cas rare : le chiffre vient de l'État, pas du pirate. Contrairement à la plupart des dossiers de ce Laboratoire, le volume de 11,7 millions de comptes n'est pas une revendication à vérifier : c'est le bilan communiqué par le ministère de l'Intérieur lui-même, après investigation. Ce qui reste à distinguer ici, c'est le mécanisme technique de l'attaque et le statut judiciaire du suspect.

Les chiffres

11,7 M
Comptes exposés sur moncompte.ants.gouv.fr — chiffre confirmé par le ministère de l'Intérieur, pas par le pirate.
Ministère de l'Intérieur, 21/04/2026.
15 ans
Âge du suspect présumé, interpellé le 25 avril 2026 et mis en examen le 29 avril, placé sous contrôle judiciaire.
IT Social, L'Essor, L'Informaticien, fin avril 2026.
0
Mot de passe, coordonnée bancaire ou pièce jointe exposés, selon la communication officielle du ministère.
Ministère de l'Intérieur, 21/04/2026.
7 ans
Peine maximale encourue par le suspect — atteinte à un système de traitement automatisé de données à caractère personnel — assortie de 300 000 € d'amende.
IT Social, 29/04/2026.

Chronologie

CONFIRMÉ
15 avril 2026
L'Agence nationale des titres sécurisés (ANTS, marque France Titres) détecte une activité anormale sur son portail usager moncompte.ants.gouv.fr et notifie le parquet dès le lendemain.
CONFIRMÉ
20-21 avril 2026
L'ANTS annonce publiquement l'intrusion le 20 avril. Le ministère de l'Intérieur confirme le 21 avril un bilan de 11,7 millions de comptes concernés : noms, dates de naissance, adresses email et postales — sans mot de passe, pièce jointe ni coordonnée bancaire.
CONFIRMÉ
25 avril 2026
Un adolescent de 15 ans, actif sur des forums cybercriminels sous le pseudonyme breach3D, est interpellé et placé en garde à vue. Il est soupçonné d'avoir mis en vente les données peu après l'intrusion.
CONFIRMÉ
29 avril 2026
Une information judiciaire est ouverte. Le mineur est mis en examen pour atteinte à un système de traitement automatisé de données à caractère personnel, et placé sous contrôle judiciaire.

🔓La faille : un numéro à changer dans une adresse

Le mécanisme retenu est une faille IDOR (Insecure Direct Object Reference) : le portail exposait un identifiant numérique dans ses requêtes, sans vérifier de façon suffisante que l'utilisateur connecté avait bien le droit de consulter le dossier correspondant. Il suffisait de modifier ce numéro pour accéder au dossier d'un autre usager. Ce n'est pas un piratage sophistiqué au sens technique — c'est un défaut de conception classique, mais à l'échelle d'un service utilisé par des millions de Français.

Source : Cyberhack, Cybernity, avril 2026.

🧒Un profil qui recoupe celui de ZeroBytes

Comme dans le dossier ZeroBytes — où l'un des deux suspects interpellés a également 15 ans —, l'auteur présumé de la fuite ANTS est mineur. Les deux affaires sont sans lien connu entre elles, mais elles dessinent un même profil : de très jeunes auteurs, actifs sur des forums de revente de données, capables d'exploiter des failles simples à très grande échelle. Voir le dossier ZeroBytes.

Ce que ça change pour vous

Nom, date de naissance et adresse suffisent à rendre crédible un message ou un appel qui se présente comme l'ANTS, la préfecture ou l'ANTAI, réclamant une régularisation de carte grise, de permis ou de carte d'identité contre paiement. C'est exactement le terrain qu'exploite déjà une arnaque distincte, bien documentée : voir la fausse amende ANTAI par SMS.

🔒 Aucune administration française ne réclame de paiement ou de régularisation par SMS avec un lien de paiement. En cas de doute, contactez le service concerné sur un numéro que vous avez trouvé vous-même — jamais celui donné dans le message.

Questions fréquentes

Le ministère de l'Intérieur a-t-il confirmé la fuite ANTS ?

Oui, sans ambiguïté. L'Agence nationale des titres sécurisés a détecté une intrusion le 15 avril 2026 sur son portail usager, l'a annoncée publiquement le 20 avril, et le ministère de l'Intérieur a confirmé le 21 avril un bilan de 11,7 millions de comptes exposés. C'est l'un des rares volets de cyberattaque en France confirmé chiffre pour chiffre par une autorité publique.

Quelles données ont été exposées ?

Selon le ministère : noms, dates de naissance, adresses email et adresses postales. Ni mots de passe, ni pièces jointes, ni coordonnées bancaires ne sont concernés d'après la communication officielle.

Comment l'intrusion a-t-elle été possible ?

Via une faille de type IDOR (Insecure Direct Object Reference) : un identifiant numérique présent dans une requête au serveur pouvait être modifié pour consulter le dossier d'un autre usager que le sien, sans contrôle d'accès suffisant. Ce n'est pas un piratage sophistiqué au sens technique, mais un défaut de conception exploitable en changeant un simple numéro dans une adresse.

Qui est le suspect ?

Un adolescent de 15 ans, actif sur des forums cybercriminels sous le pseudonyme breach3D, a été interpellé le 25 avril 2026 puis placé sous contrôle judiciaire à l'issue d'une mise en examen le 29 avril. Les charges retenues — atteinte à un système de traitement automatisé de données à caractère personnel — sont passibles de sept ans d'emprisonnement et 300 000 euros d'amende.

Quel est le lien avec les arnaques que reçoit un particulier ?

Direct : un nom, une date de naissance et une adresse suffisent à rendre crédible un message ou un appel se faisant passer pour une administration — carte grise, permis de conduire, carte d'identité — réclamant une régularisation ou un paiement.

Installer Egidio — gratuit →

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « ANTS : 11,7 M de comptes, un mineur de 15 ans mis en examen », egidio.app/laboratoire/ants-fuite-11-7-millions-comptes/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.