(modifié le 17 juin 2026 à 0:22)

La fuite de données de l'ANTS n'a rien de surprenant. Un simple identifiant modifié dans l'URL d'une API...

La problématique étant souvent la même : pourquoi aucun garde-fou ne filtre la consultation d'autant de données par une même adresse IP, dans un temps si court, etc.

On ne parle pas ici d'un skyblog mais de l'un des services les plus sensibles en termes de données personnelles, lié aux démarches d’identité et de circulation et de titres officiels.

Pourquoi l'état n'a pas commandé ou réalisé de pentest avant cette intrusion ?

Auteur : Mr Xhark

Fondateur du blog et passionné par les nouvelles technos