L’agence en charge de la cyberdéfense française se retrouve piégée par sa propre infrastructure. Le 30 septembre 2026, l’ANSSI a annoncé que 118 de ses comptes utilisateurs ont été compromis en raison d’une faille critique sur Metabase, une plateforme open-source de visualisation de données. Parmi ces comptes, une trentaine sont ceux d’utilisateurs externes. La Dinum, responsable de la transformation numérique de l’État, a également été touchée. Les informations exfiltrées incluent des identifiants, adresses emails et mots de passe hachés.
L’ANSSI : le pilier de la cyberdéfense française
Créée en 2009, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) dépend du Secrétariat général de la défense et de la sécurité nationale (SGDSN). Elle est l’autorité française en cybersécurité, protégeant les systèmes d’information critiques, émettant des recommandations techniques et intervenant lors d’incidents majeurs. Son laboratoire d’innovation, affecté par cette fuite, réunit chercheurs et experts pour renforcer les capacités cyber offensives et défensives de la France. La compromission de 118 comptes, dont 30 externes, expose dangereusement les identités de spécialistes clés dans la riposte aux menaces.
La vulnérabilité Metabase : une menace pour l’État
Le 6 août 2026, Metabase a révélé une faille zero-day notée 10.0 sur l’échelle CVE, permettant une exécution de code à distance sans authentification. Cette vulnérabilité a été exploitée par des pirates pour infiltrer les systèmes de l’ANSSI et créer des accès malveillants à la Dinum. Des mesures correctives ont été mises en place rapidement, incluant le renouvellement des mots de passe et la suppression des comptes créés par l’attaquant, mais les adversaires ont eu accès à des informations stratégiques pendant plusieurs semaines.
Répercussions sur la résilience cyber nationale
La cyberdéfense repose sur l’intervention rapide d’équipes spécialisées pour neutraliser les menaces. Cependant, la compromission de l’ANSSI ébranle cette chaîne de commandement. Les opérateurs d’importance vitale et les administrations, dépendant de l’agence pour la sécurisation de leurs infrastructures, voient leur confiance ébranlée. La fuite est survenue peu après la publication d’un rapport de l’ANSSI sur le piratage de la DGFiP, affectant 700 000 citoyens, et révélant des faiblesses de sécurisation.
Le contexte du piratage de la DGFiP : reflet d’une crise systémique
Le rapport de l’ANSSI sur le piratage de la DGFiP, publié le 29 septembre, souligne que l’attaque n’était pas sophistiquée mais due à l’exploitation de faiblesses. Les pirates ont profité de défauts de sécurisation et d’un manque de vigilance. Cette situation s’applique également à l’ANSSI, exposée par la faille Metabase. Malgré la criticité de la faille, les systèmes sensibles auraient dû être protégés, ce qui n’a pas été le cas.








