Compromission d'un compte sur la messagerie sécurisée de l'État Tchap
Un compte utilisateur légitime est compromis sur Tchap, la messagerie chiffrée de l'État : accès limité aux salons publics non chiffrés, sans atteinte au chiffrement de bout en bout.
Intrusion
7 juin 2026
Détection
7 juin 2026
Communication
8 juin 2026
Écart
1 jour
Personnes concernées
73 467
Vecteur d’attaque
Usurpation d'un compte utilisateur légitime (compromission d'identifiants), sans faille du chiffrement de bout en bout de Tchap. Accès limité aux salons publics non chiffrés.
Suites
- Blocage immédiat du compte compromis
- Signalement à la CNIL
- Analyse forensique en cours des journaux système par la DINUM
Sources
Précisions et incertitudes
Le pirate revendique 73 467 comptes, 643 459 messages et 876 salons publics sur un historique de 3 ans. La page officielle DINUM reprend ce chiffre au conditionnel (« seraient concernés »), sur un total de plus de 825 000 agents inscrits (moins de 9 %). Les conversations privées chiffrées ne sont pas affectées.
Vous utilisez les services de Tchap ? Vérifiez si vous êtes concerné et consultez les actions à mener.
