Aller au contenu

    GPAO sur mobile : donnez à vos opérateurs le pilotage de production dans la poche

    📅 Publié le 11 août 2026 – ⏲️ Temps de lecture : 6 min

    Cyberattaque ANTS : les 6 réflexes pour votre PME | YAD Informatique
    Cyberattaque ANTS 2026 : fuite de données du portail des titres sécurisés
    🔒 CYBERSÉCURITÉ · FUITE DE DONNÉES

    Cyberattaque ANTS : 11,7 millions de comptes exposés, et votre PME dans la ligne de mire

    Fuite de données ANTS / France Titres, faille IDOR, phishing ciblé et fraude au virement : ce que les dirigeants doivent faire maintenant
    Étendue du parc Sage 100 de YAD Informatique
    YAD Informatique, expert Sage depuis 28 ans De la gestion commerciale à la comptabilité, en passant par la paie et le BI, notre équipe maîtrise l'ensemble de l'écosystème Sage 100 — et accompagne plus de 400 PME en France dans leur quotidien.
    🏆 Top 40 revendeurs Sage en France
    ⚠️
    Vos collaborateurs sont déjà des cibles Les données volées alimentent des campagnes d'hameçonnage qui reprennent les vrais noms, dates de naissance et adresses. Elles ne périment pas.
    Sécuriser ma PME →

    Le 15 avril 2026, l'Agence nationale des titres sécurisés (ANTS, devenue France Titres) détecte une intrusion sur son portail. Le ministère de l'Intérieur confirme quelques jours plus tard le bilan : 11,7 millions de comptes exposés. Ni mots de passe, ni pièces jointes, ni coordonnées bancaires. Mais des noms, des dates de naissance, des e-mails et des adresses qui circulent aujourd'hui sur des forums cybercriminels. Pour un dirigeant, la cyberattaque ANTS n'est pas un fait divers réservé aux particuliers : c'est du carburant pour des tentatives de fraude au virement visant votre comptabilité. Voici ce qui a réellement fuité, comment ces données se transforment en argent qui sort de votre trésorerie, et les 6 réflexes à mettre en place cette semaine.

    Ce qui s'est passé le 15 avril 2026, en trois minutes

    L'ANTS gère les démarches en ligne liées aux cartes d'identité, passeports, permis de conduire et certificats d'immatriculation. Autant dire un point de passage obligé pour une grande partie de la population française, et pour toutes les entreprises qui immatriculent des véhicules.

    Le 15 avril 2026, l'agence détecte une intrusion sur son portail usager. Le 20 avril, l'information devient publique. Le lendemain, le ministère de l'Intérieur avance le chiffre de 11,7 millions de comptes concernés. L'attaquant, lui, revendique sur des forums une base bien plus large, de l'ordre de 18 à 19 millions d'enregistrements. Un suspect de 15 ans a été interpellé fin avril.

    11,7 M
    de comptes exposés selon le ministère de l'Intérieur
    1/6
    Français potentiellement concerné par la fuite
    5 jours
    entre la détection de l'incident et l'annonce publique

    Une faille aussi banale que redoutable

    Pas de rançongiciel, pas de chiffrement des serveurs, pas de rançon. L'attaque repose sur une vulnérabilité de type IDOR (en clair : un identifiant numérique présent dans une requête qu'il suffit de modifier pour consulter le dossier de quelqu'un d'autre). Aucun contrôle ne vérifiait que le demandeur avait bien le droit de voir la fiche demandée.

    Ce n'est pas une prouesse technique. C'est un contrôle d'accès manquant sur une API — le type d'oubli qu'on retrouve régulièrement sur les portails clients et extranets des entreprises françaises.

    Quelles données ont fuité (et lesquelles n'ont pas fuité)

    La distinction est essentielle, parce qu'elle détermine le type d'attaque à anticiper. Selon les éléments communiqués par France Titres et le ministère de l'Intérieur, les données concernées sont des données d'identification.

    Cartes nationales d'identité : les données d'état civil exposées par la fuite ANTS
    Ni photo, ni pièce justificative, ni donnée biométrique : ce sont les données d'état civil qui ont fuité. C'est déjà largement suffisant pour une usurpation d'identité crédible.

    Ce qui est sorti

    • Nom, prénoms et date de naissance
    • Adresse électronique et identifiant de connexion
    • Identifiant unique du compte ANTS
    • Selon les dossiers : adresse postale, lieu de naissance, numéro de téléphone

    Ce qui n'est pas sorti

    • Les mots de passe (ils n'ont pas été consultés)
    • Les pièces jointes transmises lors des démarches : photos d'identité, justificatifs de domicile
    • Les données biométriques et les coordonnées bancaires

    Le point que beaucoup d'articles oublient : l'incident touche les comptes particuliers, mais aussi les comptes professionnels du portail. Si votre entreprise gère une flotte de véhicules, immatricule du matériel ou traite des cartes grises pour ses clients (garages, loueurs, concessions, transporteurs, entreprises du BTP), elle est directement dans le périmètre.

    Pourquoi une fuite « de particuliers » finit par coûter cher à votre entreprise

    Un nom, une date de naissance et une adresse ne permettent pas de vider un compte bancaire. Ils permettent quelque chose de plus efficace : rendre une arnaque crédible. Et la crédibilité est exactement ce qui manquait aux escrocs jusqu'ici.

    De la donnée volée au virement frauduleux
    🗂️ Donnée d'identitéNom, naissance, adresse
    🎣 Message ultra-crédibleMail, SMS ou appel ciblé
    💸 Sortie de trésorerieVirement ou accès accordé
    Le maillon faible n'est pas votre pare-feu. C'est la confiance créée par une information exacte.

    Concrètement, voici les trois scénarios que nous voyons remonter chez nos clients PME.

    1. Le faux conseiller qui connaît votre comptable

    Un appel arrive à la compta. L'interlocuteur donne le nom complet, la date de naissance et l'adresse de la personne. Il inspire confiance en trente secondes. Il obtient ensuite un code reçu par SMS, ou fait valider un virement « urgent ».

    2. La fraude au faux fournisseur

    Un e-mail signale un changement de RIB, avec les bons noms, les bonnes références de dossier. Le nouveau relevé d'identité bancaire part directement dans la fiche fournisseur du logiciel de gestion. Le prochain règlement est perdu. La découverte intervient souvent à la relance du vrai fournisseur, plusieurs semaines plus tard.

    3. La porosité entre le perso et le pro

    Beaucoup de salariés ont créé leur compte ANTS avec leur adresse e-mail professionnelle. Si le mot de passe est réutilisé sur la messagerie de l'entreprise, l'ERP (votre logiciel de gestion) ou l'outil de paie, l'adresse professionnelle exposée devient un point d'entrée testé en masse.

    🛡️
    Cybersécurité PME à Lyon : l'accompagnement YAD Informatique Audit, protection des postes et des serveurs, sauvegarde, sensibilisation des équipes : la sécurité pensée pour une PME, pas pour un grand compte.

    Les 6 réflexes à appliquer cette semaine dans votre PME

    Aucun de ces points ne demande un budget de grand groupe. La plupart se règlent en une demi-journée avec votre prestataire informatique.

    1
    Prévenez vos équipes en une phrase, pas en trois pages

    « Dans les prochaines semaines, vous recevrez des messages qui connaissent vos vraies informations. Ce n'est pas une preuve de légitimité. » Un message court et daté est lu. Une note de service de dix paragraphes ne l'est pas.

    15 minutes
    2
    Verrouillez la procédure de changement de RIB

    Aucune modification de coordonnées bancaires fournisseur ne doit être appliquée sur la base d'un e-mail. Rappel systématique sur le numéro connu au dossier, et validation par une seconde personne. C'est la mesure la plus rentable de cette liste.

    Anti-fraude au virement
    3
    Activez la double authentification partout où c'est possible

    Messagerie, accès distant, banque en ligne, applications métier. Un mot de passe volé ne suffit alors plus à entrer. C'est la barrière la moins chère et la plus efficace du marché.

    Gratuit dans la plupart des outils
    4
    Faites la chasse aux mots de passe réutilisés

    Demandez à vos collaborateurs de changer tout mot de passe partagé entre un service personnel et un outil de l'entreprise. Un gestionnaire de mots de passe d'entreprise règle le problème durablement, pour quelques euros par utilisateur.

    Priorité aux accès compta
    5
    Protégez votre nom de domaine

    Vérifiez que les enregistrements SPF, DKIM et DMARC sont en place (ce sont les réglages qui empêchent un tiers d'envoyer des mails à votre nom). Sans eux, n'importe qui peut écrire à vos clients depuis une adresse qui ressemble à la vôtre.

    Côté technique
    6
    Testez plutôt que de supposer

    Une campagne de faux hameçonnage interne, validée par la direction, donne un chiffre concret : le taux de clic. C'est souvent ce chiffre, et pas un discours, qui débloque le budget cybersécurité.

    Mesurable

    Ce que votre logiciel de gestion peut verrouiller (et que beaucoup n'activent pas)

    La fraude au virement ne se joue pas seulement dans la boîte mail. Elle se termine toujours au même endroit : dans votre logiciel de gestion, au moment où une fiche fournisseur est modifiée ou un règlement validé. Sage 100 dispose des garde-fous nécessaires. Encore faut-il qu'ils soient paramétrés.

    🔑
    Des droits utilisateurs réellement cloisonnés

    Tout le monde n'a pas besoin de pouvoir modifier un RIB fournisseur ou de valider un règlement. Un profil par métier limite mécaniquement la surface d'erreur, y compris en cas de compte piraté.

    🧾
    La traçabilité des modifications sensibles

    Savoir qui a modifié quelle coordonnée bancaire, et quand, transforme une enquête de plusieurs jours en une vérification de cinq minutes. C'est aussi une pièce utile pour votre assureur.

    La validation à double regard

    Un circuit d'approbation sur les règlements au-delà d'un certain montant supprime le scénario du virement passé seul, dans l'urgence, un vendredi à 17 h.

    ☁️
    Sauvegardes et hébergement maîtrisés

    Une sauvegarde testée et un hébergement sécurisé ne préviennent pas la fraude, mais ils déterminent le temps qu'il vous faudra pour repartir après un incident : quelques heures ou quelques semaines.

    ☁️
    Hébergement cloud Sage 100 Serveurs en France, sauvegardes automatisées et supervision : sortir Sage 100 du serveur qui dort sous l'escalier.
    📄
    Facture électronique et Sage 100 : où en êtes-vous ? La fraude au virement s'engouffre dans les chantiers de dématérialisation en cours. Anticiper l'échéance, c'est aussi sécuriser le circuit de facturation.

    Le vrai sujet : les PME encaissent des attaques conçues ailleurs

    Les chiffres publics le confirment. En 2025, la plateforme Cybermalveillance.gouv.fr a traité plus de 504 000 demandes d'assistance. Pour les entreprises et associations, le trio de tête est sans surprise : piratage de compte, hameçonnage, puis faux ordre de virement — ce dernier en progression de 93 % sur un an.

    13,5 %
    des demandes d'assistance des entreprises portent sur un faux ordre de virement
    +93 %
    de progression de la fraude au virement chez les professionnels en un an
    80 %
    des TPE-PME ne s'estiment pas suffisamment préparées

    Autrement dit : la menace n'a rien d'exotique. Elle emprunte toujours les mêmes chemins simples. Et une fuite comme celle de l'ANTS ne fait qu'augmenter le taux de réussite de ces chemins, pour des années. Une donnée d'état civil ne se change pas comme un mot de passe.

    Dernier point à ne pas négliger : si c'est votre entreprise qui subit une violation de données personnelles, le RGPD impose une notification à la CNIL dans les 72 heures suivant la détection, et une information directe des personnes concernées en cas de risque élevé. Les modalités pratiques sont détaillées sur le site officiel de la CNIL.

    Sage Business Partner Badge
    YAD Informatique — Partenaire Sage certifié depuis 28 ans Top 40 revendeurs Sage France · 400+ clients accompagnés · Une seule équipe, de A à Z, sans sous-traitance.

    Vos questions sur la cyberattaque ANTS

    Mon entreprise est-elle concernée si elle n'a jamais utilisé le portail ANTS ?

    Indirectement, oui. Vos collaborateurs, eux, ont très probablement un compte à titre personnel. Leurs données servent à construire des messages qui les visent, y compris sur leur poste de travail. Et si votre société immatricule des véhicules, elle dispose sans doute d'un compte professionnel, également concerné par l'incident.

    Faut-il changer son mot de passe ANTS ?

    L'agence indique que les mots de passe n'ont pas été consultés. Le changer reste une bonne pratique, surtout si le même mot de passe est utilisé ailleurs. La vraie priorité : ne réutiliser aucun mot de passe entre un service public, un service personnel et un outil de l'entreprise.

    Combien de temps le risque va-t-il durer ?

    Longtemps. Un nom, une date de naissance et une adresse restent exploitables pendant des années, contrairement à un mot de passe qu'on remplace en trente secondes. Ces bases alimenteront des campagnes frauduleuses bien après la fin du traitement médiatique.

    Que dois-je faire si c'est mon entreprise qui subit une fuite de données ?

    Notifier la CNIL dans les 72 heures suivant la détection, informer les personnes concernées si le risque est élevé pour elles, documenter l'incident et engager la remédiation technique. Le réflexe utile en amont : savoir à l'avance qui appelle qui, et dans quel ordre.

    Un antivirus et un pare-feu suffisent-ils à couvrir ce risque ?

    Non, et c'est tout l'enjeu de cette fuite. Aucun antivirus n'arrête un e-mail parfaitement rédigé, sans pièce jointe ni lien piégé, qui demande simplement de mettre à jour un RIB. La protection passe ici par des procédures, des droits d'accès bien réglés et des équipes prévenues.

    Votre PME est-elle prête pour la vague qui arrive ?

    Un échange de 30 minutes avec un expert YAD : on regarde vos accès, vos sauvegardes, vos procédures de règlement et vos points faibles réels. Sans engagement, et sans jargon.

    📅 Prendre rendez-vous avec YAD →
    Découvrir notre offre cybersécurité pour les PME à Lyon →

    Nos autres articles

    Cyberattaque ANTS : 11,7 millions de comptes exposés, et votre PME dans la ligne de mire
    Infra · Tout

    Cyberattaque ANTS : 11,7 millions de comptes exposés, et votre PME dans la ligne de mire

    Le 15 avril 2026, l'Agence nationale des titres sécurisés (ANTS, devenue France Titres) détecte une intrusion sur son portail. Le…

    Lire l'article
    GPAO sur mobile : donnez à vos opérateurs le pilotage de production dans la poche
    Sage · Tout

    GPAO sur mobile : donnez à vos opérateurs le pilotage de production dans la poche

    Une application mobile de gestion de production permet à vos opérateurs de pointer un ordre de fabrication, déclarer une non-conformité…

    Lire l'article
    Sauvegarde Microsoft 365 : votre PME est-elle vraiment protégée ?
    Infra · Tout

    Sauvegarde Microsoft 365 : votre PME est-elle vraiment protégée ?

    Support YAD est votre nouvel espace client pour gérer, au même endroit, vos tickets de hotline Sage 100 et le…

    Lire l'article