Ciblage des messageries instantanées : recrudescence des campagnes d'attaques visant les comptes de messageries instantanées

Direction : COMCYBER / Publié le : 24 mars 2026

Le 20 mars 2026, le Centre de Coordination des Crises Cyber (C4) a publié une note d’alerte mettant en lumière une recrudescence des attaques ciblées contre les comptes de messageries instantanées de personnalités politiques, de hautes autorités et de cadres administratifs de l'État. 

Image d'illustration des messageries instantanées

Ces attaques, qui exploitent des fonctionnalités légitimes comme l’association d’appareils ou le transfert de compte, visent à accéder à des données sensibles ou à usurper des identités. Dans ce contexte, le Commandement de la cyberdéfense (COMCYBER) joue un rôle clé au sein du C4, en tant qu’acteur de la coordination interministérielle et de la réponse aux crises cyber.

Le C4 : un dispositif interministériel pour une réponse unifiée

Le C4, piloté par l’Agence nationale de la sécurité des systèmes d’information (ANSSI), rassemble plusieurs acteurs publics, dont le COMCYBER. Ce centre a pour mission de détecter, analyser et coordonner la réponse aux cyberattaques majeures, en particulier celles qui menacent les secteurs régaliens de l’État. La participation du COMCYBER au C4 permet d’assurer une synergie entre les capacités militaires de cyberdéfense et les actions civiles de protection des infrastructures critiques.

Des attaques sophistiquées et ciblées

Les campagnes récentes, comme celle identifiée sur la messagerie Signal, illustrent la complexité des modes opératoires utilisés par les attaquants. Ceux-ci usurpent l’identité de supports techniques ou incitent les victimes à scanner des QR codes malveillants, afin de prendre le contrôle de leurs comptes. Les attaques visent non seulement l’espionnage, mais aussi la désinformation et la manipulation, avec des répercussions potentielles sur la sécurité nationale.

Recommandations pour les utilisateurs

Face à ces menaces, le C4 et le COMCYBER rappellent l’importance de :

  • Ne jamais communiquer d’identifiants, de codes PIN ou de mots de passe via des messageries instantanées.
  • Vérifier systématiquement les appareils associés à ses comptes et signaler toute activité suspecte.
  • Privilégier les canaux officiels pour les échanges sensibles, comme Tchap pour les administrations publiques.

Contenus associés