Cyberattaque ANTS : comment vérifier si vos données sont compromises et que faire
Le 15 avril 2026, l'Agence nationale des titres sécurisés (ANTS) a détecté une intrusion informatique majeure sur le portail ants.gouv.fr. Selon le ministère de l'Intérieur, près de 11,7 millions de comptes particuliers et professionnels ont été exposés, et certaines évaluations indépendantes évoquent jusqu'à 18 à 19 millions d'utilisateurs concernés. Si vous avez déjà commandé une carte grise, un permis de conduire, un passeport ou une carte nationale d'identité en ligne, vos données figurent probablement parmi les fichiers volés. Ce guide vous explique comment vérifier votre exposition, sécuriser vos comptes et réagir aux tentatives d'escroquerie qui suivent toujours ce type d'incident.
Ce que l'on sait de la cyberattaque ANTS d'avril 2026
L'incident a été détecté le 15 avril 2026 par les équipes techniques de France Titres, l'opérateur public qui gère l'ANTS. Selon le communiqué officiel du ministère de l'Intérieur, un accès non autorisé a permis l'extraction de données personnelles stockées dans la base utilisateurs du portail.
Données concernées
Les informations compromises pour la majorité des comptes concernent :
- Nom et prénoms ;
- Date de naissance ;
- Adresse électronique ;
- Identifiant de connexion et identifiant unique du compte ANTS.
Pour une partie des dossiers, s'ajoutent l'adresse postale, le lieu de naissance et le numéro de téléphone. Le ministère précise toutefois que les pièces jointes (justificatifs de domicile, photos d'identité, actes d'état civil) ainsi que les numéros de pièces d'identité n'ont pas été consultés.
Procédure officielle engagée
France Titres a notifié l'incident à :
- la CNIL (Commission nationale de l'informatique et des libertés) ;
- l'ANSSI (Agence nationale de la sécurité des systèmes d'information) ;
- la procureure de la République de Paris pour ouverture d'une enquête judiciaire.
Une enquête est en cours, et chaque utilisateur concerné doit recevoir une notification individuelle par e-mail, conformément aux articles 33 et 34 du RGPD.
Comment vérifier si vos données ANTS ont été compromises
Étape 1 : vérifier votre boîte mail
France Titres envoie progressivement un courriel d'information aux personnes touchées, depuis l'adresse officielle noreply@ants.gouv.fr. Méfiez-vous des e-mails imitant l'ANTS : les escrocs s'engouffrent toujours dans la brèche après ce type d'incident. Vérifiez :
- L'adresse de l'expéditeur (le vrai domaine est ants.gouv.fr, pas ants-france.com ou ants.com) ;
- L'absence de liens cliquables suspects demandant un identifiant ;
- L'absence de demande de paiement ou de données bancaires.
Étape 2 : connectez-vous à votre espace ANTS
Rendez-vous directement sur ants.gouv.fr en tapant l'URL dans votre navigateur (jamais via un lien d'e-mail). Une fois connecté, consultez la rubrique « Mes notifications » et l'historique de vos demandes pour repérer toute activité inhabituelle.
Étape 3 : utilisez les services de vérification de fuites
Plusieurs sites publics ou indépendants permettent de vérifier si une adresse e-mail figure dans une fuite connue :
- Have I Been Pwned (haveibeenpwned.com) — agrégateur de référence pour les fuites mondiales.
- Firefox Monitor — surveillance automatique de votre adresse.
- cybermalveillance.gouv.fr — plateforme officielle d'assistance et de prévention.
Que faire immédiatement après l'incident ANTS ?
1. Changer immédiatement votre mot de passe ANTS
Connectez-vous à ants.gouv.fr et créez un nouveau mot de passe :
- Au moins 12 caractères, mélangeant majuscules, minuscules, chiffres et symboles ;
- Unique : ne le réutilisez sur aucun autre site ;
- Conservez-le dans un gestionnaire de mots de passe (Bitwarden, KeePass, 1Password).
2. Sécurisez vos comptes liés
Si vous utilisez la même adresse e-mail et le même mot de passe sur d'autres services (banque, FranceConnect, impôts, CAF, Ameli), changez immédiatement ces mots de passe. C'est le scénario classique du credential stuffing, où les pirates testent automatiquement les couples e-mail/mot de passe volés sur les sites populaires.
3. Activez la double authentification (2FA)
Sur tous les comptes critiques (e-mail principal, banque, FranceConnect), activez la double authentification par application (Google Authenticator, Authy, Microsoft Authenticator) ou par clé physique (YubiKey). Évitez les SMS, plus vulnérables au SIM swapping.
4. Surveillez vos comptes bancaires
Même si aucune donnée bancaire n'a fuité, les escrocs combinent souvent les fuites pour préparer des arnaques sophistiquées. Surveillez :
- Les prélèvements inconnus, même de faible montant ;
- Les tentatives de connexion à votre espace bancaire ;
- Les notifications de nouveaux paiements ou virements.
5. Méfiez-vous des SMS et appels frauduleux
Avec votre nom, votre date de naissance et votre numéro de téléphone, des escrocs peuvent vous contacter en se faisant passer pour l'ANTS, l'État, votre banque ou un service de livraison. Ne cliquez jamais sur un lien reçu par SMS et ne donnez jamais d'informations par téléphone à un appelant non sollicité.
Comment reconnaître les arnaques liées à la fuite ANTS
Phishing par e-mail
Le scénario classique : un courriel imitant l'ANTS vous invite à « vérifier votre identité » ou « réactiver votre compte » via un lien. La page d'arrivée copie parfaitement le portail officiel, mais l'URL diffère (par exemple ants-verification.fr au lieu de ants.gouv.fr). Toute information saisie sera volée.
Smishing par SMS
Un SMS prétend que « votre carte grise est bloquée » ou que « votre permis va être suspendu » et demande un paiement immédiat. L'ANTS ne demande jamais de paiement par SMS. Tous les frais légitimes (taxe de carte grise, par exemple) se règlent uniquement sur le portail officiel.
Faux conseillers téléphoniques
Un appelant prétend être agent de l'ANTS, du Trésor public ou de votre banque, vous annonce que votre compte est compromis et vous demande vos codes ou un virement « de mise en sécurité ». Aucune administration ne procède ainsi. Raccrochez et rappelez l'organisme via son numéro officiel.
Usurpation d'identité
Avec vos données complètes (nom, date de naissance, adresse), un fraudeur peut tenter d'ouvrir un crédit ou un abonnement à votre nom. Si vous suspectez une usurpation :
- Déposez plainte au commissariat ou en ligne sur pre-plainte-en-ligne.gouv.fr ;
- Inscrivez-vous au fichier des incidents de remboursement (FICP) auprès de la Banque de France ;
- Signalez l'usurpation sur cybermalveillance.gouv.fr.
Vos droits selon le RGPD
En tant que personne concernée par une fuite de données, vous disposez de plusieurs droits :
- Droit à l'information : France Titres doit vous notifier individuellement la fuite (article 34 RGPD).
- Droit d'accès : vous pouvez demander quelles données précises vous concernant ont été exposées.
- Droit à indemnisation : en cas de préjudice prouvé (usurpation, fraude bancaire), vous pouvez engager une action civile.
- Recours auprès de la CNIL : vous pouvez déposer une plainte directement sur cnil.fr.
Action collective : la voie associative
Plusieurs associations de consommateurs, dont l'UFC-Que Choisir et la CLCV, étudient une action de groupe en cas de préjudice avéré. Renseignez-vous sur leurs sites pour participer.
Quelles leçons tirer pour protéger vos démarches en ligne
- Une adresse e-mail dédiée aux démarches administratives, séparée de votre messagerie personnelle, limite l'impact des fuites.
- Un gestionnaire de mots de passe génère des mots de passe uniques et longs sans effort de mémorisation.
- FranceConnect centralise et sécurise l'accès à de nombreux services publics, mais reste vulnérable si le compte source (Impôts, Ameli) est compromis : protégez-le par 2FA.
- Vérifiez régulièrement votre exposition sur Have I Been Pwned ou via les alertes de fuite intégrées à Chrome, Firefox et iOS.
Ressources utiles et démarches associées
- ANTS et carte grise 2026 : guide des démarches — comment commander en toute sécurité.
- Le rôle clé de la cybersécurité aujourd'hui — comprendre les enjeux.
- Vérifier la fiabilité d'un site web.
- Virements bancaires : que faire en cas de problème.
FAQ : cyberattaque ANTS et protection des données
Comment savoir si mon compte ANTS est concerné ?
Vous devez recevoir un e-mail officiel de France Titres (noreply@ants.gouv.fr) si votre compte fait partie des comptes exposés. Dans le doute, connectez-vous directement sur ants.gouv.fr en tapant l'URL et consultez vos notifications.
Mon numéro de carte grise ou de permis est-il dans la fuite ?
Selon le ministère de l'Intérieur, les numéros de pièces d'identité, les numéros d'immatriculation et les pièces jointes n'ont pas été compromis. Seules les données d'identification du compte ANTS (nom, e-mail, identifiant, parfois adresse) ont fuité.
Dois-je clôturer mon compte ANTS ?
Non. Le portail reste indispensable pour les démarches d'identité. Changez votre mot de passe et activez les protections recommandées plutôt que de tenter une suppression qui pourrait compliquer vos futures demandes.
Puis-je recevoir une indemnisation suite à la fuite ANTS ?
Le RGPD ouvre un droit à indemnisation en cas de préjudice avéré et chiffré (usurpation, fraude). Une simple inquiétude ne suffit pas. Conservez toutes les preuves (e-mails, captures d'écran, dépôts de plainte) en cas de demande ultérieure.
FranceConnect est-il aussi compromis ?
Non, FranceConnect en lui-même n'est pas concerné. Toutefois, si vous utilisez le même mot de passe sur ANTS et sur un fournisseur d'identité FranceConnect (Impôts, Ameli, La Poste), changez immédiatement ce mot de passe partout.
L'État a-t-il prévenu rapidement les usagers ?
L'incident a été détecté le 15 avril 2026 et notifié à la CNIL et au public dans les 72 heures, conformément aux exigences du RGPD. Les notifications individuelles aux victimes se sont étalées dans les jours suivants.
Que faire si je remarque un faux site imitant l'ANTS ?
Signalez-le sur signal-spam.fr, sur internet-signalement.gouv.fr (PHAROS) et auprès de cybermalveillance.gouv.fr. Pour les SMS frauduleux, transférez-les au 33700 (numéro gratuit dédié).