Fuite ANTS : 19 millions de Français exposés, suis-je concerné et que faire ?
Si vous avez refait une carte grise, demandé un permis de conduire ou commandé une carte d’identité en ligne ces dernières années, il y a de bonnes chances que vos données aient fuité. Mi-avril 2026, le portail de l’ANTS, l’agence publique qui gère les titres officiels, a été pillé. Le bilan donne le vertige : jusqu’à 19 millions d’enregistrements de Français se sont retrouvés dans la nature. Le pirate lui-même a qualifié la faille qu’il a exploitée de « vraiment stupide ».
La mauvaise nouvelle, c’est que vous ne pouvez rien faire pour reprendre vos données une fois sorties. La bonne, c’est que quelques gestes ciblés réduisent fortement le risque qu’on s’en serve contre vous. Voici comment savoir si vous êtes concerné, ce qui a réellement fuité, et le plan d’action à dérouler dès aujourd’hui.
📌 L’essentiel à retenir
Mi-avril 2026, le portail de l’ANTS a été pillé via une faille basique : jusqu’à 19 millions de Français exposés. Ont fuité noms, dates de naissance, e-mails et démarches liées au permis ou à la carte grise, mais ni mots de passe en clair ni coordonnées bancaires. Le vrai risque, c’est l’usurpation d’identité et le phishing ciblé. Vos données sont sorties, mais vous pouvez bloquer leur exploitation : changez votre mot de passe ANTS, activez la double authentification et méfiez-vous de tout message parlant de vos papiers.
Ce qui s’est passé
L’ANTS (Agence Nationale des Titres Sécurisés, désormais appelée France Titres) gère les démarches en ligne pour les cartes d’identité, passeports, permis de conduire et certificats d’immatriculation. C’est par son portail moncompte.ants.gouv.fr que tout est passé.
L’attaque a exploité une faille d’un genre connu, appelée IDOR (référence directe à un objet non sécurisée). Le principe est d’une simplicité gênante : en modifiant un simple numéro d’identifiant dans une requête envoyée au site, l’attaquant pouvait afficher les données d’un autre usager, sans aucune vérification. Pas de mot de passe à casser, pas de prouesse technique. Juste un numéro qu’on incrémente, encore et encore, pour aspirer les dossiers les uns après les autres. C’est ce qui en fait, selon les spécialistes, l’une des plus grosses fuites de données administratives jamais vues en France. Bref, une faille de sécurité basique qui n’aurait pas dû se trouver sur un site gouvernemental…
Quelles données ont fuité (et lesquelles n’ont pas fuité)

Le détail compte, parce qu’il détermine le niveau de risque. D’après les premières analyses, les informations exposées comprennent les noms et prénoms, les dates de naissance, les adresses électroniques, les identifiants de connexion au portail, et des éléments liés aux démarches de permis de conduire et de certificat d’immatriculation.
C’est déjà beaucoup, mais gardez la tête froide. Ce ne sont pas, à ce stade, vos mots de passe en clair ni vos coordonnées bancaires qui circulent. Le vrai danger de ce type de fuite, c’est l’usurpation et l’arnaque ciblée. Avec votre nom, votre date de naissance et votre adresse mail, plus une référence à une démarche administrative réelle, un escroc peut fabriquer un faux message d’une crédibilité redoutable. C’est le terrain idéal pour le phishing, ces faux messages qui imitent un service officiel pour vous piéger. Un mail qui vous parle de « votre dossier de permis » ou de « votre carte grise en attente » passe beaucoup mieux quand l’expéditeur connaît déjà votre nom et le titre concerné.
Suis-je concerné ?
La question honnête, c’est qu’il n’existe pas de moyen officiel simple et instantané de le savoir avec certitude. Partez d’une règle prudente : si vous avez utilisé le portail de l’ANTS pour une démarche ces dernières années, considérez que vous êtes potentiellement touché et appliquez les protections ci-dessous.
Vous pouvez aussi tester votre adresse mail sur un service de vérification de fuites comme Have I Been Pwned, qui recense les bases de données compromises. Ce n’est pas une garantie liée spécifiquement à l’ANTS, mais ça vous donne une idée de l’exposition générale de votre adresse. Et surveillez vos messageries : un afflux soudain de mails ou de SMS se réclamant de l’administration est souvent le premier signal qu’une fuite vous concerne.
Le plan d’action en cinq réflexes
Voici ce qu’il faut faire, par ordre de priorité.
- Premier réflexe : changez le mot de passe de votre compte ANTS. Et surtout, si vous utilisiez le même ailleurs, changez-le partout où il servait. C’est la règle d’or après toute fuite : un mot de passe compromis sur un site devient une clé pour tous les autres où vous l’avez recyclé. Choisissez un mot de passe unique pour chaque service important. Un gestionnaire de mots de passe vous évite d’avoir à tous les retenir.
- Deuxième réflexe : activez la double authentification. Sur votre adresse mail principale d’abord, parce que c’est elle qui permet de réinitialiser tous vos autres comptes. Puis sur votre banque, vos impôts et FranceConnect. La double authentification (un code reçu en plus du mot de passe) bloque l’accès même si quelqu’un connaît votre mot de passe. C’est la protection qui change le plus la donne.
- Troisième réflexe : méfiez-vous des messages liés à vos papiers. Pendant les semaines et les mois qui viennent, traitez avec suspicion tout mail, SMS ou appel évoquant votre permis, votre carte grise, votre carte d’identité ou une amende. Ne cliquez sur aucun lien reçu de cette façon. Pour toute démarche, tapez vous-même l’adresse officielle du site dans votre navigateur, ne passez jamais par le lien fourni dans le message.
- Quatrième réflexe : surveillez vos comptes sensibles. Jetez un œil régulier à vos relevés bancaires et à l’activité de votre compte impôts dans les prochaines semaines. Une fuite de données administratives nourrit parfois des tentatives d’usurpation d’identité, comme l’ouverture de comptes ou de crédits à votre nom. Repérer une anomalie tôt, c’est limiter les dégâts.
- Cinquième réflexe : signalez ce qui doit l’être. Si vous recevez une arnaque exploitant la fuite, signalez-la sur la plateforme officielle de signalement des contenus illicites. En cas d’usurpation avérée ou de préjudice, vous pouvez déposer plainte et saisir la CNIL, l’autorité française de protection des données, qui peut être sollicitée à la suite d’une fuite de cette ampleur.
Ce qu’il faut retenir
Une fuite comme celle de l’ANTS ne se rattrape pas : vos données sont sorties, point. Mais l’attaque par usurpation, elle, se prévient. Changez aujourd’hui le mot de passe de votre compte ANTS et de tout service où vous l’aviez réutilisé, activez la double authentification sur votre mail et votre banque, et passez en mode méfiance sur tout message parlant de vos papiers.
Si je devais résumer en une phrase : ce n’est pas votre carte bancaire qui est en jeu dans l’immédiat, c’est votre identité, et la meilleure parade reste de ne jamais faire confiance à un message non sollicité, aussi crédible soit-il. Les escrocs ont désormais votre nom et savent quelle démarche vous avez faite. À vous de ne pas leur donner le clic qu’ils attendent.
Foire aux questions
Qu’est-ce que la fuite de données ANTS ?
Mi-avril 2026, le portail de l’ANTS (Agence Nationale des Titres Sécurisés, désormais France Titres) a été victime d’une fuite massive. Un pirate a exploité une faille basique pour aspirer jusqu’à 19 millions d’enregistrements de Français liés aux démarches de titres officiels.
Quelles données ont fuité lors de la fuite ANTS ?
Les informations exposées comprennent les noms et prénoms, les dates de naissance, les adresses e-mail, les identifiants de connexion au portail et des éléments liés aux démarches de permis de conduire et de carte grise. À ce stade, ni les mots de passe en clair ni les coordonnées bancaires ne sont concernés.
Comment savoir si je suis concerné par la fuite ANTS ?
Il n’existe pas d’outil officiel pour le vérifier avec certitude. Par prudence, si vous avez utilisé le portail de l’ANTS pour une démarche ces dernières années, considérez-vous comme potentiellement touché. Vous pouvez aussi tester votre adresse e-mail sur Have I Been Pwned et surveiller un afflux soudain de messages se réclamant de l’administration.
Que faire pour me protéger après la fuite ANTS ?
Changez le mot de passe de votre compte ANTS et de tout service où vous l’aviez réutilisé, activez la double authentification sur votre e-mail et votre banque, méfiez-vous des messages parlant de vos papiers et surveillez vos comptes sensibles. En cas d’arnaque ou d’usurpation, signalez et saisissez la CNIL.
Mes données bancaires sont-elles en danger avec la fuite ANTS ?
Non, vos coordonnées bancaires n’étaient pas dans les données ANTS et ne circulent pas à ce stade. Le vrai risque est l’usurpation d’identité et le phishing ciblé : des escrocs peuvent utiliser votre nom et vos démarches connues pour rendre leurs arnaques très crédibles.
L’ANTS et France Titres, est-ce la même chose ?
Oui. L’ANTS (Agence Nationale des Titres Sécurisés) a été renommée France Titres. C’est le même organisme public qui gère en ligne les cartes d’identité, passeports, permis de conduire et certificats d’immatriculation via le portail moncompte.ants.gouv.fr.





Commentaires
Laisser un commentaire