Les agents publics utilisant la messagerie Tchap sont concernés par une compromission confirmée par la DINUM. La confirmation, datée du 8 juin 2026, indique qu’un accès a été obtenu par ingénierie sociale et que seuls des espaces de discussion publics non chiffrés ont été impactés.
Selon le revendiquant, des données liées à environ 73 000 comptes auraient été collectées, avec plusieurs centaines de salons de discussion touchés et de l’ordre de 13 Go de fichiers et messages couvrant la période mi‑2023 à juin 2026 ; ces volumes ne sont pas validés par la DINUM. Concrètement, les éléments exposés concernent l’identité professionnelle des utilisateurs, le contenu des échanges et des documents joints (photos, fichiers), ainsi que des adresses web et certaines informations techniques liées aux appareils. La DINUM précise par ailleurs qu’il n’existe pas d’indication d’une compromission du chiffrement de bout en bout de l’application.
Détails techniques :
- Période couverte, selon horodatages : mi‑2023 à juin 2026
- Volumes revendiqués : environ 73 000 comptes, plusieurs centaines de milliers de messages, plusieurs dizaines de milliers de fichiers, environ 13 Go de données
- Accès obtenu par ingénierie sociale
- Espaces impactés : salons de discussion publics non chiffrés
- Confirmation de compromission par la DINUM le 8 juin 2026 ; volumes avancés par le revendiquant non validés ; pas d’indication de compromission du chiffrement de bout en bout
Données concernées :
- Nom complet, adresse email
- Identifiants utilisateur et identifiants internes
- Données professionnelles (rôle, service)
- Contenu des messages et champs libres
- Documents et photos, fichiers joints
- Adresses web et données d’appareil
- Jetons d’authentification
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
