Les chiffres
Chronologie
🔓La faille : un numéro à changer dans une adresse
Le mécanisme retenu est une faille IDOR (Insecure Direct Object Reference) : le portail exposait un identifiant numérique dans ses requêtes, sans vérifier de façon suffisante que l'utilisateur connecté avait bien le droit de consulter le dossier correspondant. Il suffisait de modifier ce numéro pour accéder au dossier d'un autre usager. Ce n'est pas un piratage sophistiqué au sens technique — c'est un défaut de conception classique, mais à l'échelle d'un service utilisé par des millions de Français.
Source : Cyberhack, Cybernity, avril 2026.🧒Un profil qui recoupe celui de ZeroBytes
Comme dans le dossier ZeroBytes — où l'un des deux suspects interpellés a également 15 ans —, l'auteur présumé de la fuite ANTS est mineur. Les deux affaires sont sans lien connu entre elles, mais elles dessinent un même profil : de très jeunes auteurs, actifs sur des forums de revente de données, capables d'exploiter des failles simples à très grande échelle. Voir le dossier ZeroBytes.
Ce que ça change pour vous
Nom, date de naissance et adresse suffisent à rendre crédible un message ou un appel qui se présente comme l'ANTS, la préfecture ou l'ANTAI, réclamant une régularisation de carte grise, de permis ou de carte d'identité contre paiement. C'est exactement le terrain qu'exploite déjà une arnaque distincte, bien documentée : voir la fausse amende ANTAI par SMS.
Questions fréquentes
Le ministère de l'Intérieur a-t-il confirmé la fuite ANTS ?
Oui, sans ambiguïté. L'Agence nationale des titres sécurisés a détecté une intrusion le 15 avril 2026 sur son portail usager, l'a annoncée publiquement le 20 avril, et le ministère de l'Intérieur a confirmé le 21 avril un bilan de 11,7 millions de comptes exposés. C'est l'un des rares volets de cyberattaque en France confirmé chiffre pour chiffre par une autorité publique.
Quelles données ont été exposées ?
Selon le ministère : noms, dates de naissance, adresses email et adresses postales. Ni mots de passe, ni pièces jointes, ni coordonnées bancaires ne sont concernés d'après la communication officielle.
Comment l'intrusion a-t-elle été possible ?
Via une faille de type IDOR (Insecure Direct Object Reference) : un identifiant numérique présent dans une requête au serveur pouvait être modifié pour consulter le dossier d'un autre usager que le sien, sans contrôle d'accès suffisant. Ce n'est pas un piratage sophistiqué au sens technique, mais un défaut de conception exploitable en changeant un simple numéro dans une adresse.
Qui est le suspect ?
Un adolescent de 15 ans, actif sur des forums cybercriminels sous le pseudonyme breach3D, a été interpellé le 25 avril 2026 puis placé sous contrôle judiciaire à l'issue d'une mise en examen le 29 avril. Les charges retenues — atteinte à un système de traitement automatisé de données à caractère personnel — sont passibles de sept ans d'emprisonnement et 300 000 euros d'amende.
Quel est le lien avec les arnaques que reçoit un particulier ?
Direct : un nom, une date de naissance et une adresse suffisent à rendre crédible un message ou un appel se faisant passer pour une administration — carte grise, permis de conduire, carte d'identité — réclamant une régularisation ou un paiement.
Pour aller plus loin
Egidio — Laboratoire des menaces, « ANTS : 11,7 M de comptes, un mineur de 15 ans mis en examen », egidio.app/laboratoire/ants-fuite-11-7-millions-comptes/. Licence CC BY 4.0.
Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.