Données sensibles exposées : l’ANSSI victime de ses propres vulnérabilités

Le 30 septembre 2026, l’ANSSI révèle que 118 de ses comptes utilisateurs ont été compromis via une vulnérabilité critique de Metabase. La Dinum subit le même sort. Cette fuite de données expose identifiants, adresses emails et mots de passe hachés, fragilisant la chaîne de confiance de la cyberdéfense française. L’incident survient après la publication d’un rapport accablant sur le piratage de la DGFiP, révélant des failles systémiques dans la sécurité de l’État.

Publié le
Lecture : 2 min
Piratage : quand un simple téléphone met toute la France en danger
Piratage : quand un simple téléphone met toute la France en danger | Armees.com

L’agence en charge de la cyberdéfense française se retrouve piégée par sa propre infrastructure. Le 30 septembre 2026, l’ANSSI a annoncé que 118 de ses comptes utilisateurs ont été compromis en raison d’une faille critique sur Metabase, une plateforme open-source de visualisation de données. Parmi ces comptes, une trentaine sont ceux d’utilisateurs externes. La Dinum, responsable de la transformation numérique de l’État, a également été touchée. Les informations exfiltrées incluent des identifiants, adresses emails et mots de passe hachés.

L’ANSSI : le pilier de la cyberdéfense française

Créée en 2009, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) dépend du Secrétariat général de la défense et de la sécurité nationale (SGDSN). Elle est l’autorité française en cybersécurité, protégeant les systèmes d’information critiques, émettant des recommandations techniques et intervenant lors d’incidents majeurs. Son laboratoire d’innovation, affecté par cette fuite, réunit chercheurs et experts pour renforcer les capacités cyber offensives et défensives de la France. La compromission de 118 comptes, dont 30 externes, expose dangereusement les identités de spécialistes clés dans la riposte aux menaces.

La vulnérabilité Metabase : une menace pour l’État

Le 6 août 2026, Metabase a révélé une faille zero-day notée 10.0 sur l’échelle CVE, permettant une exécution de code à distance sans authentification. Cette vulnérabilité a été exploitée par des pirates pour infiltrer les systèmes de l’ANSSI et créer des accès malveillants à la Dinum. Des mesures correctives ont été mises en place rapidement, incluant le renouvellement des mots de passe et la suppression des comptes créés par l’attaquant, mais les adversaires ont eu accès à des informations stratégiques pendant plusieurs semaines.

Répercussions sur la résilience cyber nationale

La cyberdéfense repose sur l’intervention rapide d’équipes spécialisées pour neutraliser les menaces. Cependant, la compromission de l’ANSSI ébranle cette chaîne de commandement. Les opérateurs d’importance vitale et les administrations, dépendant de l’agence pour la sécurisation de leurs infrastructures, voient leur confiance ébranlée. La fuite est survenue peu après la publication d’un rapport de l’ANSSI sur le piratage de la DGFiP, affectant 700 000 citoyens, et révélant des faiblesses de sécurisation.

Le contexte du piratage de la DGFiP : reflet d’une crise systémique

Le rapport de l’ANSSI sur le piratage de la DGFiP, publié le 29 septembre, souligne que l’attaque n’était pas sophistiquée mais due à l’exploitation de faiblesses. Les pirates ont profité de défauts de sécurisation et d’un manque de vigilance. Cette situation s’applique également à l’ANSSI, exposée par la faille Metabase. Malgré la criticité de la faille, les systèmes sensibles auraient dû être protégés, ce qui n’a pas été le cas.

Laisser un commentaire

Share to...